O Backup and Disaster Recovery Center protege o acesso aos recursos por meio de isolamento de rede, políticas de autorização do RAM e credenciais temporárias do STS.
Políticas de autorização do RAM
O Resource Access Management (RAM) é um serviço de controle de acesso da Alibaba Cloud. As políticas do RAM permitem gerencie centralmente usuários (funcionários, sistemas ou aplicações) e controlar quais recursos eles podem acessar.
As políticas do RAM são documentos JSON com elementos Statement que definem Action, Effect, Resource e Condition. Combine várias instruções para obter um controle de acesso refinado. Visão geral do RAM.
Autorização temporária do STS
Diferentemente do controle de acesso de longo prazo do RAM, o Security Token Service (STS) fornece autorização temporária. O STS emite um par de AccessKey temporário e um token para acessar o Backup and Disaster Recovery Center. Essas credenciais geralmente têm permissões mais restritas e expiram após um período defina, o que reduz a exposição em caso de vazamento.
O Backup and Disaster Recovery Center integra-se ao STS para emitir credenciais com períodos de validade personalizados e permissões delimitadas para aplicações de terceiros ou subusuários.