Todos os produtos
Search
Central de documentação

Resource Access Management:Proteção restritiva de par de AccessKey

Última atualização: Jun 26, 2026

A Alibaba Cloud aplica automaticamente proteção restritiva a pares de AccessKey expostos publicamente. Essa medida bloqueia operações de API de alto risco para mitigar riscos de invasão de conta, violação de dados e cobranças não autorizadas.

Identificar a proteção restritiva

O erro a seguir indica que o par de AccessKey está sob proteção restritiva:

Forbidden : There is a risk of leakage of this AccessKey.

Escopo da proteção restritiva

Essa proteção bloqueia um conjunto de operações de API de alto risco para o par de AccessKey comprometido, independentemente do endereço IP de source. As operações bloqueadas estão sujeitas a alterações. Para mais informações, consulte a seção "Operações de API de alto risco bloqueadas" neste tópico.

Remover a proteção restritiva

Não é possível desativar a proteção restritiva diretamente. A única forma de removê-la é excluir ou rotacionar o par de AccessKey comprometido.

A proteção restritiva funciona como uma salvaguarda temporária. Invasores ainda podem chamar operações de API fora da lista de bloqueio. Exclua ou rotacione imediatamente o par de AccessKey comprometido. Para mais informações, consulte Plano de resposta a vazamento de AccessKey.

Para obter ajuda ou contestar essa proteção, acesse a página do assistente de resposta a emergências e clique em Contact Support.

Operações de API de alto risco bloqueadas

Serviço de nuvem

Versão da API

Operação de API

Descrição

Resource Access Management (RAM)

2015-05-01

Todas

N/A

Identity Management Service (IMS)

2019-08-15

Todas

N/A

Elastic Compute Service (ECS)

2014-05-26

RunInstances

Cria uma ou mais instâncias ECS no modelo pagamento conforme o uso ou assinatura.

CreateInstance

Cria uma instância ECS por assinatura ou pagamento conforme o uso.

CreateAutoProvisioningGroup

Cria um grupo de provisionamento automático.

StartInstance

Inicia uma instância ECS.

StartInstances

Inicia várias instâncias ECS simultaneamente.

RunCommand

Executa comandos em instâncias ECS.

DeleteInstance

Exclui uma instância ECS.

DeleteInstances

Exclui várias instâncias ECS simultaneamente.

DeleteSnapshotGroup

Exclui um grupo consistente de snapshots.

DeleteSnapshot

Exclui um snapshot.

DeleteImage

Exclui uma imagem personalizada.

CreateCommand

Cria um comando do Cloud Assistant.

InvokeCommand

Executa um comando do Cloud Assistant em uma ou mais instâncias ECS.

Elastic Container Instance

2018-08-08

CreateContainerGroup

Cria um grupo de contêineres.

CreateContainerGroupFromTemplate

Cria um grupo de contêineres com base em um modelo.

BatchCreateContainerGroups

Cria vários grupos de contêineres simultaneamente.

DeleteContainerGroup

Exclui um grupo de contêineres.

DeleteContainerGroups

Exclui vários grupos de contêineres simultaneamente.

Short Message Service (SMS)

2017-05-25

AddSmsTemplate

Cria um modelo de mensagem.

SendSms

Envia uma mensagem.

SendBatchSms

Envia várias mensagens simultaneamente.

CreateSmsTemplate

Cria um modelo de mensagem.

Elastic Desktop Service

2020-09-30

StartDesktops

Inicia computadores em nuvem.

CreateDesktops

Cria computadores em nuvem.

CreateDesktopGroup

Cria um pool de computadores em nuvem.

ModifyDesktopGroup

Modifique as configurações de um pool de computadores em nuvem.

RebootDesktops

Reinicia computadores em nuvem.

RebuildDesktops

Recria computadores em nuvem.

GetConnectionTicket

Obtém uma credencial de conexão para um computador em nuvem.

ModifyDesktopSpec

Altera o tipo de instância ou expande os discos de um computador em nuvem.

RunCommand

Executa um comando em computadores em nuvem.

Performance Testing Service

2019-08-10

StartJMeterTesting

Inicia um teste Apache JMeter.

SaveJMeterScene

Salva um cenário de teste no Apache JMeter.

CreateJMeterScene

Cria um cenário de teste Apache JMeter.

CreateCronJob

Cria uma tarefa agendada de teste de estresse.

StartSceneTesting

Inicia uma tarefa de teste de estresse.

StartDebugging

Inicia uma tarefa de depuração.

CreateScene

Cria um cenário de teste.

SaveScene

Salva um cenário de teste.

Performance Testing Service

2020-10-20

SaveOpenJMeterScene

Salva um cenário de teste.

StartDebuggingJMeterScene

Depura um cenário de teste.

StartTestingJMeterScene

Inicia um teste de estresse em um cenário JMeter.

SavePtsScene

Salva ou modifique um cenário de teste.

CreatePtsScene

Cria um cenário de teste.

StartDebugPtsScene

Inicia a depuração de cenário de teste.

StartPtsScene

Inicia um cenário de teste.

ApsaraDB RDS for MySQL

2014-08-15

ModifyBackupPolicy

Modifique as configurações da política de backup de uma instância ApsaraDB RDS for MySQL.

DeleteBackup

Exclua os arquivos de backup de dados de uma instância ApsaraDB RDS for MySQL.

DescribeBackups

Consulta os arquivos de backup de dados de uma instância ApsaraDB RDS for MySQL.

DeleteDBInstance

Libera uma instância ApsaraDB RDS for MySQL.

DestroyDBInstance

Exclua permanentemente uma instância ApsaraDB RDS for MySQL.

DeleteDatabase

Exclua um banco de dados de uma instância ApsaraDB RDS for MySQL.

CreateAccount

Cria uma conta de banco de dados.

ResetAccountPassword

Redefine a senha de uma conta de banco de dados.

ResetAccount

Redefine as permissões de uma conta privilegiada.

GrantAccountPrivilege

Concede a uma conta acesso a bancos de dados em uma instância ApsaraDB RDS.

Data Disaster Recovery

2021-01-01

ModifyBackupStrategy

Modifique uma programação de backup.

CreateDownload

Cria uma tarefa de download.

DescribeDownloadBackupSetStorageInfo

Consulta as informações de armazenamento de um conjunto de backup baixado.

Alibaba Cloud DNS (DNS)

2015-01-09

DeleteDomain

Exclua um nome de domínio.

AddDomainRecord

Adiciona um registro dns.

DeleteDomainRecord

Exclua um registro dns.

UpdateDomainRecord

Modifique um registro dns.

SetDomainRecordStatus

Defina o status de um registro dns.

Alibaba Cloud Billing

2017-12-14

RefundInstance

Cancela a assinatura de uma instância.

Elastic High Performance Computing (E-HPC) Instant Computing Service

2023-07-01

CreateJob

Cria um job E-HPC Instant.

CreatePool

Cria um pool de recursos.

E-HPC

2024-07-30

CreateCluster

Cria um cluster E-HPC.

CreateNodes

Cria vários nós de computação simultaneamente.

Data Management (DMS)

2018-11-01

CreateOrder

Cria um ticket.

CreateDataExportOrder

Cria um ticket para exportar um conjunto de resultados SQL.

CreateDatabaseExportOrder

Cria um ticket para exportar um banco de dados.

CreateDataCorrectOrder

Cria um ticket padrão de modificação de dados.

CreateDataCronClearOrder

Cria um ticket para limpar dados históricos.

CreateDataImportOrder

Cria um ticket para importar dados.

CreateFreeLockCorrectOrder

Cria um ticket de alteração sem bloqueio.

GetDataExportDownloadURL

Recupera a URL de download de um arquivo de exportação de dados.

GetDbExportDownloadURL

Recupera a URL de download de um arquivo de exportação de banco de dados.

CreateProcCorrectOrder

Cria um ticket para modificar objetos programáveis.