全部產品
Search
文件中心

:使用RAM使用者登入OSS管理主控台

更新時間:Oct 09, 2026

本文介紹如何通過RAM使用者登入OSS管理主控台。

背景資訊

您可以在以下情境中使用RAM使用者登入OSS控制台:

  • 企業內部共用檔案:若阿里雲帳號的Bucket中存放了企業內部共用檔案,您可為員工建立RAM使用者並授予存取權限。員工可通過RAM使用者登入OSS控制台查看這些檔案。

  • 夥伴定期查看資料:若需與夥伴共用指定Bucket內的資料,您可建立RAM使用者並授予該Bucket的存取權限。夥伴可通過RAM使用者登入OSS控制台定期查看共用檔案。

步驟一:建立RAM使用者

  1. 使用阿里雲帳號(主帳號)或擁有Resource Access Management員許可權(AliyunRAMFullAccess)的RAM使用者登入RAM控制台。

  2. 在左側導覽列,選擇身份管理 > 用户。

  3. 在用户頁面,單擊创建用户。

  4. 在创建用户頁面的用户账号信息地區,設定使用者基本資料。

    • 登录名称(必填):可包含英文字母、數字、半形句號(.)、短劃線(-)和底線(_),最多64個字元。

    • 顯示名稱(選填):最多包含128個字元或漢字。

    • 标签(選填):單擊edit,然後輸入標籤鍵和標籤值,便於後續基於標籤的使用者管理。

    說明

    單擊添加用户,可以大量建立多個RAM使用者。

  5. 在访问方式地區,根據使用者類型進行配置:

    重要
    • 為了帳號安全,建議您只選擇以下訪問方式中的一種,將人員使用者和應用程式使用者分離,避免混用。如果RAM使用者需要同時具備控制台登入和API調用能力,可以同時勾選兩種訪問方式;勾選使用永久AccessKey訪問後,需勾選我確認必須建立AccessKey確認框才能繼續建立。

    • 存取金鑰(AccessKey)是一種長期有效程式訪問憑證。AccessKey泄露會威脅該帳號下所有資源的安全。建議優先採用STS Token臨時憑證方案,降低憑證泄露的風險。更多資訊,請參見使用訪問憑據訪問阿里雲OpenAPI最佳實務。

    給員工使用(控制台访问)

    勾選控制台访问。

    • 设置密码:您可以選擇自動產生密碼或者自訂密碼。自訂登入密碼時,密碼必須滿足密碼複雜度規則。更多資訊,請參見設定RAM使用者密碼策略。

    • 需要重置密码:選擇RAM使用者在下次登入時是否需要重設密碼。

    • MFA 多因素认证:帳號預設設定為強制所有使用者登入時必須使用 MFA。如需修改,請參考管理RAM使用者安全設定。RAM使用者首次登入時需要綁定MFA裝置,請參考RAM使用者自行綁定MFA裝置。

    給程式使用(使用永久AccessKey訪問)

    勾選使用永久AccessKey訪問。

    啟用後,系統會自動為RAM使用者產生一個AccessKey ID和AccessKey Secret。

    重要

    RAM使用者的AccessKey Secret只在建立時顯示,不支援後續查看,請務必立即下載或複製儲存AccessKey Secret。泄露AccessKey將嚴重威脅您帳號下所有資源的安全。更多資訊詳見建立AccessKey。

步驟二:為RAM使用者授權

  1. 登入RAM控制台

  2. 在左側導覽列選擇身份管理 >用戶。

  3. 在用户頁面,找到已經建立好的RAM使用者,單擊操作列的新增授權。

    您也可以選中多個RAM使用者,單擊使用者列表下方的新增授權,為多個RAM使用者新增授權。

  4. 在新增授權面板,為RAM使用者添加許可權。

    • 選擇資源范圍:

      • 賬號級別:許可權在當前阿里雲帳號內全部資源生效。適用於通用、無需按資源群組隔離的情境。

      • 資源組級別:許可權僅在指定資源群組內生效。適用於多團隊共用一個帳號、需按資源群組隔離許可權的情境。如果RAM使用者被授予了資源群組層級的許可權,該使用者登入控制台後,必須在頂部導覽列將資源範圍切換到被授權的資源群組,才能正常訪問和管理該資源群組內的資源。

        說明
        1. 系統會自動標識出高風險系統策略(例如:AdministratorAccess、AliyunRAMFullAccess等),這些策略通常包含對所有雲資源的完全控制許可權或對存取控制(RAM)的完全系統管理權限等,請謹慎授予。

        2. 資源群組授權樣本,請參見使用資源群組限制RAM使用者管理指定的ECS執行個體。

    • 選擇授權主體:

      授權主體即需要添加許可權的RAM使用者。如果是從使用者頁面發起,系統會自動選擇當前的RAM使用者。如果是從授權頁面發起,需要手動選擇RAM使用者,支援批量選中多個。

    • 選擇權限策略:

      • {key}:可以直接搜尋並選擇。搜尋技巧:您可以利用搜尋方塊快速定位策略。支援按產品名稱(如ECS、OSS)、權限等級(如ReadOnly、FullAccess)或完整的策略名稱稱進行模糊搜尋。例如,為 RAM 使用者授予財務管理(費用與成本)許可權時,搜尋 BSS 即可找到 AliyunBSSFullAccess(管理費用與成本)等財務相關策略。

        以下列出部分常見雲產品對應的系統策略名稱稱,方便快速定位:

        雲產品

        系統策略名稱稱

        許可權說明

        費用與成本(財務管理)

        AliyunBSSFullAccess

        管理費用與成本

        CloudMonitor

        AliyunCloudMonitorReadOnlyAccess

        唯讀訪問CloudMonitor

        智能建站

        AliyunWebsiteBuildFullAccess

        管理智能建站

        雲效

        AliyunYunxiaoFullAccess

        管理雲效

        百鍊

        AliyunBailianFullAccess

        管理百鍊

        雲解析 DNS

        AliyunDNSFullAccess

        管理雲解析 DNS

        SSL 憑證

        AliyunYundunCertFullAccess

        管理 SSL 憑證

        無影雲手機

        AliyunECDFullAccess

        管理無影雲手機

        工單支援

        AliyunSupportFullAccess

        管理工單

        資源中心

        AliyunResourceCenterFullAccess

        管理資源中心

        AgentBay

        AliyunAgentBayFullAccess

        管理 AgentBay

        Security Center

        AliyunYundunSASFullAccess

        管理Security Center

        如果搜尋不到目標產品的系統策略,可查閱對應雲產品的許可權文檔擷取完整列表,也可以建立自訂策略以滿足更精細的許可權控制需求。

      • {key}:需要先建立自訂權限原則後再來授權。

      • 跨頁勾選限制:權限原則列表分頁顯示,全選操作僅作用於當前頁。翻頁後,已選策略仍保留在已選列表中,但新頁面中的策略不會自動選中,需逐頁勾選。

      • 快速授予管理員權限:如需授予管理員權限,可在搜尋方塊中輸入 AdministratorAccess 搜尋並直接勾選,無需逐頁勾選。選中該策略時會觸發高風險授權提醒。

    • 提交授權:單擊確認新增授權。

  5. 確認授權綁定操作結果,單擊關閉。

步驟三:通過RAM使用者登入OSS控制台

  1. 在RAM控制台左側導覽列,單擊概覽。

  2. 在概覽頁面的基礎資訊地區,擷取RAM使用者登入地址。

  3. 單擊使用者登入地址連結,使用RAM使用者的使用者名稱和密碼進行登入。

  4. 通過OSS管理主控台訪問OSS。