Quando várias pessoas da sua organização gerenciam recursos do Enterprise Distributed Application Service (EDAS), o uso de credenciais compartilhadas gera riscos de segurança. Nesse cenário, não é possível rastrear quem executou cada ação, e um par de AccessKey comprometido expõe todos os recursos do EDAS. O Resource Access Management (RAM) resolve esse problema ao permitir a criação de usuários individuais, cada um com apenas as permissões necessárias para suas atividades.
Por que usar o RAM com o EDAS
O RAM é um serviço da Alibaba Cloud para gerenciamento de identidade e controle de acesso. Crie e gerencie usuários do RAM que representam funcionários, sistemas ou aplicações e conceda a cada usuário as permissões mínimas exigidas para sua função.
|
Benefício |
Descrição |
|
Acesso com privilégio mínimo |
Conceda a cada usuário do RAM apenas as permissões do EDAS necessárias para sua função, reduzindo o risco de alterações não intencionais |
|
Isolamento de credenciais |
Cada usuário do RAM se autentica com seu próprio par de AccessKey, mantendo as credenciais da sua conta Alibaba Cloud seguras |
Escopo
A documentação do EDAS aborda apenas as operações do RAM específicas desse serviço. Para conceitos gerais do RAM — incluindo usuários, funções e políticas — consulte O que é o RAM?.