O RAM oferece três conjuntos de APIs para diferentes casos de uso: IMS (gerenciamento de identidade), RAM (políticas e funções) e STS (tokens de segurança temporários). Para obter mais informações sobre as APIs da Alibaba Cloud, consulte Visão geral.
Visão geral
O RAM disponibiliza três conjuntos de APIs: IMS, RAM e STS.
Selecione a API adequada ao seu cenário.
|
Cenário |
Descrição |
Seleção de API |
Diferença |
|
Gerenciamento de usuários |
Gerencie usuários do RAM, pares de AccessKey, senhas de logon e dispositivos MFA. |
|
|
|
Gerenciamento de grupos de usuários |
Gerencie grupos de usuários do RAM e seus membros. |
||
|
Configurações de segurança |
Gerencie políticas de senha, preferências globais de segurança, nomes de domínio padrão, relatórios de credenciais de usuários e relatórios de segurança da conta. |
||
|
Gerenciamento de políticas |
Gerencie políticas e conceda ou revogue permissões para usuários, funções e grupos de usuários do RAM. |
|
|
|
Gerenciamento de funções |
Gerencie funções do RAM. |
||
|
Uso de funções |
Obtenha tokens STS assumindo funções. |
Nenhuma. |
|
|
Gerenciamento de Single Sign-On (SSO) |
Gerencie provedores de identidade (IdPs) para SSO baseado em usuário e baseado em função. |
Nenhuma. |
|
|
Uso de SSO baseado em função |
Obtenha tokens STS usando SSO baseado em função. |
Nenhuma. |
|
|
Gerenciamento de Open Authorization (OAuth) |
Gerencie aplicativos e segredos de aplicativos. |
Nenhuma. |
API IMS
Versões da API
|
Versão da API |
Descrição |
|
Recomendada. |
Endpoints
Para obter mais informações, consulte Endpoints.
Identidades de usuário
|
Identidade de usuário |
Suporte |
|
Sim |
|
|
Usuário do RAM (recomendado) |
Sim |
|
Função do RAM (recomendado) |
Sim |
Recomendamos usar um usuário do RAM ou uma função do RAM para chamar operações. Conceda as permissões necessárias antes de fazer chamadas de API.
Formato
Métodos de chamada
|
Método de chamada |
Suporte |
Descrição |
|
SDK da Alibaba Cloud (recomendado) |
Sim |
Linguagens e dependências compatíveis:SDKs do IMS. |
|
Sim |
Nenhuma. |
|
|
Parcialmente compatível |
Recursos compatíveis: Terraform Registry. |
|
|
Parcialmente compatível |
Para obter mais informações, consulte Índice de tipos de recursos. |
|
|
Sim |
Nenhuma. |
API RAM
Versões da API
|
Versão da API |
Descrição |
|
Recomendada. |
Endpoints
Para obter mais informações, consulte Endpoints.
Identidades de usuário
|
Identidade de usuário |
Suporte |
|
Sim |
|
|
Usuário do RAM (recomendado) |
Sim |
|
Função do RAM (recomendado) |
Sim |
Recomendamos usar um usuário do RAM ou uma função do RAM para chamar operações. Conceda as permissões necessárias antes de fazer chamadas de API.
Formato
API RPC
Métodos de chamada
|
Método de chamada |
Suporte |
Descrição |
|
SDK da Alibaba Cloud (recomendado) |
Sim |
Linguagens e dependências compatíveis:SDKs do RAM. |
|
Sim |
Nenhuma. |
|
|
Parcialmente compatível |
Recursos compatíveis: Terraform Registry. |
|
|
Parcialmente compatível |
Para obter mais informações, consulte Índice de tipos de recursos. |
|
|
Sim |
Nenhuma. |
API STS
Versões da API
|
Versão da API |
Descrição |
|
Recomendada. |
Endpoints
Para obter mais informações, consulte Endpoints.
Identidades de usuário
|
Interface |
Identidade de usuário compatível |
|
Autenticado via asserções SAML. Acesso anônimo compatível. |
|
|
Autenticado via tokens OIDC. Acesso anônimo compatível. |
|
Formato
API RPC
Métodos de chamada
|
Método de chamada |
Suporte |
Descrição |
|
SDK da Alibaba Cloud (recomendado) |
Sim |
Linguagens e dependências compatíveis:SDKs do STS. |
|
Sim |
Nenhuma. |
|
|
Sim |
Nenhuma. |
|
|
Não compatível. |
Nenhuma. |
|
|
Sim |
Nenhuma. |