Todos os produtos
Search
Central de documentação

ApsaraVideo VOD:Crie um usuário do RAM e conceda permissões

Última atualização: Jun 27, 2026

Crie usuários do RAM independentes para funcionários, sistemas ou aplicativos e conceda apenas as permissões necessárias. A criação de usuários do RAM é gratuita; a conta da Alibaba Cloud associada paga pelos recursos consumidos.

Pré-requisitos

Você deve ter uma conta da Alibaba Cloud criada e com a verificação de identidade concluída. Para criar uma conta da Alibaba Cloud, acesse o site oficial da Alibaba Cloud. Para mais informações, consulte Criar uma conta da Alibaba Cloud.

Crie um usuário do RAM

Nota
  • Na Etapa 4, defina o logon name como vod. Os exemplos abaixo usam este nome.

  • Na Etapa 5, selecione OpenAPI access como o access mode.

Procedimento

Console

  1. Faça login no console do RAM com sua conta da Alibaba Cloud ou como um usuário do RAM com permissões administrativas (um usuário ao qual a política AliyunRAMFullAccess está anexada).

  2. No painel de navegação à esquerda, escolha Identities > Users.

  3. Na página Users, clique em Create User.

  4. Na página Create User, na seção User Account Information, configure as informações básicas do usuário.

    • Logon Name (obrigatório): Até 64 caracteres. Permite letras, dígitos, pontos (.), hífens (-) e sublinhados (_).

    • Display Name (opcional): O nome pode ter até 128 caracteres.

    • Tag (opcional): Clique em edit e insira uma chave de tag e um valor de tag para categorizar e gerenciar usuários.

    Nota

    Clique em Add User para criar vários usuários do RAM em massa.

  5. Na seção Access Mode, selecione um modo de acesso conforme o tipo de usuário.

    Importante

    Acesso ao console

    Selecione Console Access.

    Acesso programático

    Selecione Using permanent AccessKey to access.

    O sistema cria automaticamente um AccessKeyID e um AccessKeySecret para o usuário do RAM.

    Importante

    O AccessKeySecret aparece apenas no momento da criação e não pode ser recuperado posteriormente. Baixe ou copie e salve o AccessKeySecret imediatamente. Um par de AccessKey vazado compromete todos os recursos da sua conta. Criar um par de AccessKey.

OpenAPI

Crie um usuário do RAM para acesso ao console

  1. Chame GetDefaultDomain para obter o sufixo de login padrão de uma conta. O formato é <AccountAlias>.onaliyun.com.

  2. Chame a operação CreateUser para criar um usuário do RAM. Os seguintes parâmetros são obrigatórios:

    1. UserPrincipalName: Nome de login do usuário do RAM. O formato é <username>@<AccountAlias>.onaliyun.com, onde <username> é o nome de usuário do RAM e <AccountAlias>.onaliyun.com é o sufixo de login padrão.

    2. DisplayName: Nome de exibição do usuário do RAM. Pode ser diferente do <username> acima.

  3. Chame a operação CreateLoginProfile para criar um perfil de login e configurar o modo de acesso e o MFA. Configurações recomendadas:

    1. UserPrincipalName: Informações do usuário criado na etapa anterior.

    2. Password: Defina conforme os requisitos de força de senha da conta. Chame a operação GetPasswordPolicy para consultar a política de senha atual.

    3. MFABindRequired: Defina como true para exigir MFA dos usuários do RAM.

    4. Status: Ativa ou desativa o login por senha no console. Padrão: Active.

Crie um usuário do RAM para acesso programático

  1. Chame GetDefaultDomain para obter o sufixo de login padrão de uma conta. O sufixo tem o formato <AccountAlias>.onaliyun.com.

  2. Chame a operação CreateUser para criar um usuário do RAM. Os seguintes parâmetros são obrigatórios:

    1. UserPrincipalName: Nome de login do usuário do RAM no formato <username>@<AccountAlias>.onaliyun.com, onde <username> é o nome de usuário do RAM e <AccountAlias>.onaliyun.com é o sufixo de login padrão.

    2. DisplayName: Nome de exibição do usuário do RAM. Pode ser diferente do <username> acima.

  3. Para criar um par de AccessKey (AccessKey), chame a operação CreateAccessKey e passe apenas o UserPrincipalName do usuário criado na etapa anterior.

    Importante

    A resposta de CreateAccessKey contém o AccessKeyID e o AccessKeySecret. O AccessKeySecret aparece apenas uma vez e não pode ser recuperado posteriormente — salve-o imediatamente. Um AccessKey vazado compromete todos os recursos da sua conta. Para mais informações, consulte Criar um AccessKey.

Importante

Ao clicar em OK, o sistema gera a senha de login e o par de AccessKey (AccessKeyID e AccessKeySecret) para o usuário do RAM. Salve a senha de login e as informações do AccessKey imediatamente. Essas informações não podem ser recuperadas.

Conceda permissões a um usuário do RAM

  1. No console do RAM, na página Users, localize o usuário do RAM (por exemplo, vod) e clique em Add Permissions na coluna Actions.

  2. No painel Grant Permission, conceda permissões ao usuário do RAM.

    Nota

    Anexe a política de sistema AliyunVODFullAccess ao usuário vod para obter acesso total aos recursos do ApsaraVideo VOD. Pesquise por AliyunVODFullAccess na caixa de pesquisa. Para definições de políticas e permissões, consulte Políticas de autorização de sistema.

    Selecione Account Level como o Resource Scope, selecione a política AliyunVODFullAccess e clique em Confirm Authorization.

    • Selecione um Resource scope:

      • Account level: Aplica-se a toda a conta da Alibaba Cloud.

      • Resource group level: Aplica-se apenas ao grupo de recursos especificado. O usuário do RAM deve alternar para o grupo de recursos autorizado na barra de navegação superior do console para gerenciar recursos.

        Nota
        1. Políticas de sistema de alto risco, como AdministratorAccess e AliyunRAMFullAccess, são sinalizadas automaticamente. Essas políticas concedem controle total sobre recursos de nuvem ou permissões completas de gerenciamento do RAM. Conceda-as com cautela.

        2. Exemplo: Usar um grupo de recursos para conceder a um usuário do RAM permissões para gerenciar instâncias específicas do ECS.

    • Selecione um Principal:

      O usuário do RAM atual é selecionado automaticamente quando você inicia pela página Users. Na página Grant Permission, selecione manualmente um ou mais usuários do RAM.

    • Selecione uma Permission policy:

      • System policy: Pesquise e selecione políticas diretamente. Você pode pesquisar pelo nome do produto (ECS, OSS), nível de permissão (ReadOnly, FullAccess) ou nome completo da política.

      • Custom policy: É necessário criar uma política personalizada antes de concedê-la.

    • Clique em Confirm Authorization.

  3. Revise o resumo da autorização e clique em Close.

Próximas etapas

Para conceder permissão de login no console ao usuário do RAM posteriormente, acesse Gerenciar configurações de login de usuários do RAM.