Todos os produtos
Search
Central de documentação

Resource Access Management:Visão geral da API

Última atualização: Jun 26, 2026

O RAM oferece três conjuntos de APIs para diferentes casos de uso: IMS (gerenciamento de identidade), RAM (políticas e funções) e STS (tokens de segurança temporários). Para obter mais informações sobre as APIs da Alibaba Cloud, consulte Visão geral.

Visão geral

O RAM disponibiliza três conjuntos de APIs: IMS, RAM e STS.

Selecione a API adequada ao seu cenário.

Cenário

Descrição

Seleção de API

Diferença

Gerenciamento de usuários

Gerencie usuários do RAM, pares de AccessKey, senhas de logon e dispositivos MFA.

  • A API IMS suporta operações adicionais, como consultar o último uso de um par de AccessKey, modificar nomes de domínio padrão e obter relatórios de credenciais.

  • Novas operações de usuário, grupo de usuários e segurança serão adicionadas à API IMS. Recomendamos o uso da API IMS.

  • Algumas operações do RAM e do IMS se sobrepõem e produzem o mesmo resultado.

Gerenciamento de grupos de usuários

Gerencie grupos de usuários do RAM e seus membros.

Configurações de segurança

Gerencie políticas de senha, preferências globais de segurança, nomes de domínio padrão, relatórios de credenciais de usuários e relatórios de segurança da conta.

Gerenciamento de políticas

Gerencie políticas e conceda ou revogue permissões para usuários, funções e grupos de usuários do RAM.

  • Algumas operações do RAM e do Resource Management se sobrepõem e produzem o mesmo resultado.

  • Somente a API Resource Management suporta permissões no nível de grupo de recursos.

  • A API Resource Management também fornece operações de função vinculada ao serviço.

Gerenciamento de funções

Gerencie funções do RAM.

Uso de funções

Obtenha tokens STS assumindo funções.

API STS

Nenhuma.

Gerenciamento de Single Sign-On (SSO)

Gerencie provedores de identidade (IdPs) para SSO baseado em usuário e baseado em função.

API IMS

Nenhuma.

Uso de SSO baseado em função

Obtenha tokens STS usando SSO baseado em função.

API STS

Nenhuma.

Gerenciamento de Open Authorization (OAuth)

Gerencie aplicativos e segredos de aplicativos.

API IMS

Nenhuma.

API IMS

Versões da API

Versão da API

Descrição

2019-08-15

Recomendada.

Endpoints

Para obter mais informações, consulte Endpoints.

Identidades de usuário

Identidade de usuário

Suporte

Conta Alibaba Cloud

Sim

Usuário do RAM (recomendado)

Sim

Função do RAM (recomendado)

Sim

Recomendamos usar um usuário do RAM ou uma função do RAM para chamar operações. Conceda as permissões necessárias antes de fazer chamadas de API.

Formato

API Remote Procedure Call (RPC)

Métodos de chamada

Método de chamada

Suporte

Descrição

SDK da Alibaba Cloud (recomendado)

Sim

Linguagens e dependências compatíveis:SDKs do IMS.

CLI da Alibaba Cloud

Sim

Nenhuma.

Terraform

Parcialmente compatível

Recursos compatíveis: Terraform Registry.

Resource Orchestration Service (ROS)

Parcialmente compatível

Para obter mais informações, consulte Índice de tipos de recursos.

Encapsulamento personalizado

Sim

Nenhuma.

API RAM

Versões da API

Versão da API

Descrição

2015-05-01

Recomendada.

Endpoints

Para obter mais informações, consulte Endpoints.

Identidades de usuário

Identidade de usuário

Suporte

Conta Alibaba Cloud

Sim

Usuário do RAM (recomendado)

Sim

Função do RAM (recomendado)

Sim

Recomendamos usar um usuário do RAM ou uma função do RAM para chamar operações. Conceda as permissões necessárias antes de fazer chamadas de API.

Formato

API RPC

Métodos de chamada

Método de chamada

Suporte

Descrição

SDK da Alibaba Cloud (recomendado)

Sim

Linguagens e dependências compatíveis:SDKs do RAM.

CLI da Alibaba Cloud

Sim

Nenhuma.

Terraform

Parcialmente compatível

Recursos compatíveis: Terraform Registry.

Resource Orchestration Service (ROS)

Parcialmente compatível

Para obter mais informações, consulte Índice de tipos de recursos.

Encapsulamento personalizado

Sim

Nenhuma.

API STS

Versões da API

Versão da API

Descrição

2015-04-01

Recomendada.

Endpoints

Para obter mais informações, consulte Endpoints.

Identidades de usuário

Interface

Identidade de usuário compatível

AssumeRole

Usuário do RAM e Função do RAM.

AssumeRoleWithSAML

Autenticado via asserções SAML. Acesso anônimo compatível.

AssumeRoleWithOIDC

Autenticado via tokens OIDC. Acesso anônimo compatível.

GetCallerIdentity

Conta Alibaba Cloud, Usuário do RAM e Função do RAM.

Formato

API RPC

Métodos de chamada

Método de chamada

Suporte

Descrição

SDK da Alibaba Cloud (recomendado)

Sim

Linguagens e dependências compatíveis:SDKs do STS.

CLI da Alibaba Cloud

Sim

Nenhuma.

Terraform

Sim

Nenhuma.

Resource Orchestration Service (ROS)

Não compatível.

Nenhuma.

Encapsulamento personalizado

Sim

Nenhuma.