Se sua empresa utiliza vários recursos em nuvem, use o RAM para crie contas de usuário individuais, delegar permissões e gerencie centralmente o acesso aos recursos.
Pré-requisitos
Antes de começar, verifique se você tem uma conta Alibaba Cloud. Caso contrário, crie uma.
Cenário
A Empresa A está migrando o Projeto-X para a nuvem e usa diversos recursos da Alibaba Cloud, como instâncias ECS, instâncias RDS, instâncias SLB e buckets OSS.
A Empresa A tem os seguintes requisitos:
Impedir que vários funcionários compartilhem uma única conta Alibaba Cloud para evitar riscos de exposição de senhas ou pares de AccessKey.
Criar contas de usuário individuais para funcionários e conceder permissões independentemente, garantindo a responsabilização.
Garantir que os usuários operem apenas nos recursos autorizados e que todas as ações sejam auditáveis.
Revogar permissões de contas de usuário ou exclua contas a qualquer momento.
Evitar faturamento separado para contas de usuário individuais. A conta Alibaba Cloud consolida todas as cobranças em uma única fatura.
Solução

Ative a autenticação multifator (MFA) na sua conta Alibaba Cloud para evitar riscos de exposição de senha. Vincular ou desvincular uma chave de segurança U2F.
Crie usuários RAM para funcionários ou aplicativos e defina senhas de logon ou pares de AccessKey conforme necessário. Criar um usuário RAM.
Se vários funcionários compartilharem as mesmas responsabilidades, crie um grupo de usuários e adicione-os a ele. Criar um grupo de usuários RAM.
Anexe uma ou mais políticas do sistema a um usuário RAM ou grupo de usuários. Conceder permissões a um usuário RAM ou Conceder permissões a um grupo de usuários RAM. Para autorização mais granular, use políticas personalizadas. Criar uma política de permissão personalizada.
Revogue permissões de usuários RAM ou grupos de usuários que não precisem mais delas. Revogar permissões de um usuário RAM ou Revogar permissões de um grupo de usuários RAM.