Todos os produtos
Search
Central de documentação

Resource Access Management:Início rápido: Criar um usuário do RAM e conceder permissões

Última atualização: Jun 26, 2026

Este tópico descreve como criar um usuário do Resource Access Management (RAM) e conceder permissões a ele para garantir controle de acesso granular aos seus recursos em nuvem.

Por que usar usuários do RAM?

Uma conta Alibaba Cloud equivale ao usuário root no Linux e representa o principal com mais privilégios. Quando vários colaboradores da sua empresa precisam trabalhar juntos em recursos de nuvem, crie múltiplos usuários do RAM vinculados à sua conta Alibaba Cloud. Em seguida, atribua apenas as permissões mínimas necessárias para que cada usuário execute suas tarefas específicas.

Procedimento

  1. Use o recurso de início rápido para criar um usuário do RAM com permissões de Administrador de Auditoria.

  2. Faça logon no console do RAM como o usuário criado e conclua a configuração inicial.

  3. Verifique se as permissões foram concedidas corretamente ao usuário do RAM.

Etapa 1: Criar um usuário do RAM

Criação rápida de usuário e concessão de permissões

  1. Faça logon no console do RAM com sua conta Alibaba Cloud.

  2. Na página Overview, clique em Get Started. Na seção Cloud functional users, clique em Show All Workflows e selecione um fluxo de trabalho.

    Este tópico usa o fluxo de trabalho Auditing Administrator como exemplo. Um Auditing Administrator tem acesso total ao Cloud Config, ActionTrail e Simple Log Service (SLS), além de poder consultar o status de todos os recursos da Alibaba Cloud.

    image

  3. Visualize ou modifique os parâmetros.

    Todos os parâmetros predefinidos ficam visíveis, mas apenas alguns permitem edição. O console exibe quais parâmetros podem ser modificados.

  4. Clique em Perform.

  5. Após concluir a configuração, salve o nome de usuário e a senha do usuário do RAM.

Nota
  1. Você pode modificar a configuração do usuário do RAM criado pelo recurso de início rápido.

  2. Para criar manualmente um usuário do RAM e conceder permissões, consulte Criar um usuário do RAM e Gerenciar permissões de usuários do RAM.

Definir um sufixo de logon para o usuário do RAM (Recomendado)

O nome de logon padrão de um usuário do RAM segue o formato <UserName>@<AccountAlias>.onaliyun.com. Nesse formato, <AccountAlias>.onaliyun.com representa o sufixo de logon padrão da conta Alibaba Cloud, enquanto <AccountAlias> corresponde ao alias da conta. Por padrão, o alias é igual ao ID da conta Alibaba Cloud. Recomendamos definir um alias fácil de memorizar para simplificar o logon dos usuários do RAM, substituindo o ID numérico padrão de 16 dígitos. Para obter melhores resultados, configure esse alias antes de criar os usuários do RAM.

Siga estas etapas para modificar o sufixo de logon padrão:

  1. Faça logon no console do RAM com sua conta Alibaba Cloud.

  2. No painel de navegação à esquerda, clique em Settings. Na página Settings, clique em Domain. Em seguida, clique em Edit na coluna Actions do nome de domínio padrão.

    image

Nota
  • Somente a conta Alibaba Cloud ou um administrador do RAM podem definir ou alterar o alias da conta e o sufixo de logon.

  • O alias entra em vigor imediatamente após a definição. Os nomes de logon de todos os novos usuários do RAM passarão a usar esse alias automaticamente.

Etapa 2: Fazer logon como usuário do RAM

  1. Os usuários do RAM podem acessar o console pelos links abaixo. Use a URL dedicada para evitar a necessidade de inserir o sufixo de logon padrão da conta.

    URL geral de logon

    Use o novo usuário do RAM para fazer logon no Console de Gerenciamento da Alibaba Cloud.

    Nota

    A página de logon para usuários do RAM difere daquela destinada às contas Alibaba Cloud. Para mais detalhes, consulte Fazer logon no console da Alibaba Cloud como usuário do RAM.

    URL dedicada de logon

    Acesse o console do RAM. Na página Overview, localize a URL de logon para usuários do RAM. Essa URL permite o acesso ao Console de Gerenciamento da Alibaba Cloud sem exigir o default logon suffix da conta.

    登录地址-zh.jpg

  2. Na página RAM User Logon, insira o nome do usuário do RAM e clique em Next.

  3. Insira a senha de logon do usuário do RAM e clique em Log On.

  4. No primeiro acesso, vincule obrigatoriamente um dispositivo de autenticação multifator (MFA). Nos logons seguintes, o sistema solicitará o código MFA.

  5. Redefina a senha do usuário do RAM: usuários criados pelo recurso de início rápido devem redefinir a senha no primeiro logon.

Etapa 3: Verificar as permissões do usuário do RAM

O Administrador de Auditoria tem acesso total ao Cloud Config, ActionTrail e SLS, podendo também consultar o status de qualquer recurso da Alibaba Cloud. Esta seção usa o ActionTrail e o RAM como exemplos para validar a concessão das permissões.

  1. Após fazer logon no console como usuário do RAM, passe o mouse sobre a foto de perfil no canto superior direito para visualizar as informações do usuário.

    image

  2. Acesse o console do ActionTrail e execute uma operação.

    Por exemplo, no painel de navegação à esquerda, escolha Events > Event Query para consultar os registros de eventos de todos os serviços.

  3. Navegue até o console do RAM.

    1. No painel de navegação à esquerda, escolha Identities > Users para listar todos os usuários do RAM.

    2. Repita as etapas descritas em Criar um usuário do RAM. A mensagem de erro "Access Denied" será exibida.

      image

Solução de problemas

Caso ocorra um erro de acesso negado quando um usuário do RAM tentar acessar um recurso, consulte Como solucionar erros de acesso negado?

Referências