A Alibaba Cloud aplica automaticamente proteção restritiva a pares de AccessKey expostos publicamente. Essa medida bloqueia operações de API de alto risco para mitigar riscos de invasão de conta, violação de dados e cobranças não autorizadas.
Identificar a proteção restritiva
O erro a seguir indica que o par de AccessKey está sob proteção restritiva:
Forbidden : There is a risk of leakage of this AccessKey.
Escopo da proteção restritiva
Essa proteção bloqueia um conjunto de operações de API de alto risco para o par de AccessKey comprometido, independentemente do endereço IP de source. As operações bloqueadas estão sujeitas a alterações. Para mais informações, consulte a seção "Operações de API de alto risco bloqueadas" neste tópico.
Remover a proteção restritiva
Não é possível desativar a proteção restritiva diretamente. A única forma de removê-la é excluir ou rotacionar o par de AccessKey comprometido.
A proteção restritiva funciona como uma salvaguarda temporária. Invasores ainda podem chamar operações de API fora da lista de bloqueio. Exclua ou rotacione imediatamente o par de AccessKey comprometido. Para mais informações, consulte Plano de resposta a vazamento de AccessKey.
Para obter ajuda ou contestar essa proteção, acesse a página do assistente de resposta a emergências e clique em Contact Support.
Operações de API de alto risco bloqueadas
|
Serviço de nuvem |
Versão da API |
Operação de API |
Descrição |
|
Resource Access Management (RAM) |
2015-05-01 |
Todas |
N/A |
|
Identity Management Service (IMS) |
2019-08-15 |
Todas |
N/A |
|
Elastic Compute Service (ECS) |
2014-05-26 |
RunInstances |
Cria uma ou mais instâncias ECS no modelo pagamento conforme o uso ou assinatura. |
|
CreateInstance |
Cria uma instância ECS por assinatura ou pagamento conforme o uso. |
||
|
CreateAutoProvisioningGroup |
Cria um grupo de provisionamento automático. |
||
|
StartInstance |
Inicia uma instância ECS. |
||
|
StartInstances |
Inicia várias instâncias ECS simultaneamente. |
||
|
RunCommand |
Executa comandos em instâncias ECS. |
||
|
DeleteInstance |
Exclui uma instância ECS. |
||
|
DeleteInstances |
Exclui várias instâncias ECS simultaneamente. |
||
|
DeleteSnapshotGroup |
Exclui um grupo consistente de snapshots. |
||
|
DeleteSnapshot |
Exclui um snapshot. |
||
|
DeleteImage |
Exclui uma imagem personalizada. |
||
|
CreateCommand |
Cria um comando do Cloud Assistant. |
||
|
InvokeCommand |
Executa um comando do Cloud Assistant em uma ou mais instâncias ECS. |
||
|
Elastic Container Instance |
2018-08-08 |
CreateContainerGroup |
Cria um grupo de contêineres. |
|
CreateContainerGroupFromTemplate |
Cria um grupo de contêineres com base em um modelo. |
||
|
BatchCreateContainerGroups |
Cria vários grupos de contêineres simultaneamente. |
||
|
DeleteContainerGroup |
Exclui um grupo de contêineres. |
||
|
DeleteContainerGroups |
Exclui vários grupos de contêineres simultaneamente. |
||
|
Short Message Service (SMS) |
2017-05-25 |
AddSmsTemplate |
Cria um modelo de mensagem. |
|
SendSms |
Envia uma mensagem. |
||
|
SendBatchSms |
Envia várias mensagens simultaneamente. |
||
|
CreateSmsTemplate |
Cria um modelo de mensagem. |
||
|
Elastic Desktop Service |
2020-09-30 |
StartDesktops |
Inicia computadores em nuvem. |
|
CreateDesktops |
Cria computadores em nuvem. |
||
|
CreateDesktopGroup |
Cria um pool de computadores em nuvem. |
||
|
ModifyDesktopGroup |
Modifique as configurações de um pool de computadores em nuvem. |
||
|
RebootDesktops |
Reinicia computadores em nuvem. |
||
|
RebuildDesktops |
Recria computadores em nuvem. |
||
|
GetConnectionTicket |
Obtém uma credencial de conexão para um computador em nuvem. |
||
|
ModifyDesktopSpec |
Altera o tipo de instância ou expande os discos de um computador em nuvem. |
||
|
RunCommand |
Executa um comando em computadores em nuvem. |
||
|
Performance Testing Service |
2019-08-10 |
StartJMeterTesting |
Inicia um teste Apache JMeter. |
|
SaveJMeterScene |
Salva um cenário de teste no Apache JMeter. |
||
|
CreateJMeterScene |
Cria um cenário de teste Apache JMeter. |
||
|
CreateCronJob |
Cria uma tarefa agendada de teste de estresse. |
||
|
StartSceneTesting |
Inicia uma tarefa de teste de estresse. |
||
|
StartDebugging |
Inicia uma tarefa de depuração. |
||
|
CreateScene |
Cria um cenário de teste. |
||
|
SaveScene |
Salva um cenário de teste. |
||
|
Performance Testing Service |
2020-10-20 |
SaveOpenJMeterScene |
Salva um cenário de teste. |
|
StartDebuggingJMeterScene |
Depura um cenário de teste. |
||
|
StartTestingJMeterScene |
Inicia um teste de estresse em um cenário JMeter. |
||
|
SavePtsScene |
Salva ou modifique um cenário de teste. |
||
|
CreatePtsScene |
Cria um cenário de teste. |
||
|
StartDebugPtsScene |
Inicia a depuração de cenário de teste. |
||
|
StartPtsScene |
Inicia um cenário de teste. |
||
|
ApsaraDB RDS for MySQL |
2014-08-15 |
ModifyBackupPolicy |
Modifique as configurações da política de backup de uma instância ApsaraDB RDS for MySQL. |
|
DeleteBackup |
Exclua os arquivos de backup de dados de uma instância ApsaraDB RDS for MySQL. |
||
|
DescribeBackups |
Consulta os arquivos de backup de dados de uma instância ApsaraDB RDS for MySQL. |
||
|
DeleteDBInstance |
Libera uma instância ApsaraDB RDS for MySQL. |
||
|
DestroyDBInstance |
Exclua permanentemente uma instância ApsaraDB RDS for MySQL. |
||
|
DeleteDatabase |
Exclua um banco de dados de uma instância ApsaraDB RDS for MySQL. |
||
|
CreateAccount |
Cria uma conta de banco de dados. |
||
|
ResetAccountPassword |
Redefine a senha de uma conta de banco de dados. |
||
|
ResetAccount |
Redefine as permissões de uma conta privilegiada. |
||
|
GrantAccountPrivilege |
Concede a uma conta acesso a bancos de dados em uma instância ApsaraDB RDS. |
||
|
Data Disaster Recovery |
2021-01-01 |
ModifyBackupStrategy |
Modifique uma programação de backup. |
|
CreateDownload |
Cria uma tarefa de download. |
||
|
DescribeDownloadBackupSetStorageInfo |
Consulta as informações de armazenamento de um conjunto de backup baixado. |
||
|
Alibaba Cloud DNS (DNS) |
2015-01-09 |
DeleteDomain |
Exclua um nome de domínio. |
|
AddDomainRecord |
Adiciona um registro dns. |
||
|
DeleteDomainRecord |
Exclua um registro dns. |
||
|
UpdateDomainRecord |
Modifique um registro dns. |
||
|
SetDomainRecordStatus |
Defina o status de um registro dns. |
||
|
Alibaba Cloud Billing |
2017-12-14 |
RefundInstance |
Cancela a assinatura de uma instância. |
|
Elastic High Performance Computing (E-HPC) Instant Computing Service |
2023-07-01 |
CreateJob |
Cria um job E-HPC Instant. |
|
CreatePool |
Cria um pool de recursos. |
||
|
E-HPC |
2024-07-30 |
CreateCluster |
Cria um cluster E-HPC. |
|
CreateNodes |
Cria vários nós de computação simultaneamente. |
||
|
Data Management (DMS) |
2018-11-01 |
CreateOrder |
Cria um ticket. |
|
CreateDataExportOrder |
Cria um ticket para exportar um conjunto de resultados SQL. |
||
|
CreateDatabaseExportOrder |
Cria um ticket para exportar um banco de dados. |
||
|
CreateDataCorrectOrder |
Cria um ticket padrão de modificação de dados. |
||
|
CreateDataCronClearOrder |
Cria um ticket para limpar dados históricos. |
||
|
CreateDataImportOrder |
Cria um ticket para importar dados. |
||
|
CreateFreeLockCorrectOrder |
Cria um ticket de alteração sem bloqueio. |
||
|
GetDataExportDownloadURL |
Recupera a URL de download de um arquivo de exportação de dados. |
||
|
GetDbExportDownloadURL |
Recupera a URL de download de um arquivo de exportação de banco de dados. |
||
|
CreateProcCorrectOrder |
Cria um ticket para modificar objetos programáveis. |