Todos os produtos
Search
Central de documentação

OpenAPI Explorer:Melhores práticas de segurança

Última atualização: Jun 27, 2026

Identidades e permissões

  • Configure sua conta Alibaba Cloud com base no princípio do menor privilégio.

  • Conceda permissões a grupos de usuários para separar responsabilidades e simplificar alterações de permissão.

  • Acesse recursos na nuvem como usuário do Resource Access Management (RAM) em vez de usar a conta Alibaba Cloud e anexe políticas de permissão adequadas ao usuário RAM.

  • Acesse recursos na nuvem por meio de uma função de instância ou token do Security Token Service (STS) em vez do par AccessKey da conta Alibaba Cloud ou do usuário RAM e restrinja as permissões concedidas ao mínimo necessário.

  • Revise e remova periodicamente usuários RAM, funções RAM, permissões, chaves ou credenciais desnecessários. Rotacione regularmente as chaves de usuários RAM e aplicações.

  • Não divulgue seu AccessKey ID ou AccessKey Secret. Não incorpore pares AccessKey em texto simples no código nem os exponha em plataformas externas, como GitHub. Evite armazenar credenciais em locais acessíveis a outros usuários.

  • Altere sua senha regularmente e garanta que ela atenda aos requisitos de complexidade.

  • Use uma senha única e complexa para sua conta Alibaba Cloud, diferente das senhas de outras plataformas, para evitar riscos de segurança entre plataformas devido a vazamentos. Não reutilize a mesma senha ou par de chaves em contas diferentes no mesmo host.

Monitoramento e auditoria

Audite as operações da conta regularmente.

Use serviços da Alibaba Cloud, como o ActionTrail, para registrar operações no console e logs de chamadas de API da sua conta Alibaba Cloud.