全部產品
Search
文件中心

Resource Access Management:整合概覽

更新時間:Oct 25, 2024

本文為您介紹存取控制OpenAPI的基本資料。關於如何使用阿里雲OpenAPI,請參見使用OpenAPI。

總覽

存取控制的OpenAPI包括:IMS(Identity Management Service)OpenAPI、RAM(Resource Access Management)OpenAPI和STS(Security Token Service)OpenAPI。

您需要根據不同的使用情境選擇不同的OpenAPI使用,具體如下表所示。

情境

描述

OpenAPI選型

OpenAPI區別

使用者管理

管理RAM使用者、存取金鑰(AccessKey)、登入密碼、多因素認證裝置(MFA)。

  • IMS OpenAPI支援更多的新功能,例如:查詢存取金鑰最後使用時間、修改預設網域名稱、擷取使用者憑證報告等。

  • 後續使用者管理、使用者組管理和安全設定的新功能都將體現在IMS OpenAPI中,所以推薦您使用IMS OpenAPI。

  • IMS OpenAPI與RAM OpenAPI中存在部分相同的OpenAPI,其功能是相同的,支援混用。

使用者組管理

管理RAM使用者組,並在RAM使用者組中添加或移除RAM使用者。

安全設定

管理密碼強度策略、全域安全喜好設定、預設網域名稱、使用者憑證報告和帳號安全報告。

權限原則管理

系統管理權限策略,並為RAM使用者、RAM角色和RAM使用者組添加或移除許可權。

  • RAM OpenAPI與資源管理OpenAPI中存在部分相同的OpenAPI,其功能是相同的,支援混用。

  • 資源管理OpenAPI支援對資源群組授權,RAM OpenAPI不支援。

  • 服務關聯角色的相關OpenAPI在資源管理中。

角色管理

管理RAM角色。

角色使用

通過角色扮演擷取STS Token。

STS OpenAPI

無

單點登入(SSO)管理

管理進行使用者SSO和角色SSO時的身份供應商。

IMS OpenAPI

無

角色SSO使用

通過角色SSO擷取STS Token。

STS OpenAPI

無

開放授權(OAuth)管理

管理應用、應用密鑰。

IMS OpenAPI

無

IMS OpenAPI

介面版本

版本號碼

說明

2019-08-15

推薦使用。

服務存取點

具體資訊,請參見服務存取點。

使用者身份

使用者身份

支援情況

阿里雲帳號

支援

RAM使用者(推薦)

支援

RAM角色(推薦)

支援

推薦您使用RAM使用者或RAM角色,根據業務的實際情況按需分配許可權後進行介面調用。

介面風格

RPC風格。

調用方式支援情況

調用方式

支援情況

說明

阿里雲SDK(推薦)

支援

IMS SDK支援的語言及其依賴的安裝方法,請參見IMS SDK。

阿里雲CLI

支援

無

Terraform

部分支援

具體支援情況,請參見Terraform Registry。

Resource Orchestration Service

部分支援

具體支援情況,請參見資源類型索引。

自訂HTTP封裝

支援

無

RAM OpenAPI

介面版本

版本號碼

說明

2015-05-01

推薦使用。

服務存取點

具體資訊,請參見服務存取點。

使用者身份

使用者身份

支援情況

阿里雲帳號

支援

RAM使用者(推薦)

支援

RAM角色(推薦)

支援

推薦您使用RAM使用者或RAM角色,根據業務的實際情況按需分配許可權後進行介面調用。

介面風格

RPC風格。

調用方式支援情況

調用方式

支援情況

說明

阿里雲SDK(推薦)

支援

RAM SDK支援的語言及其依賴的安裝方法,請參見RAM SDK。

阿里雲CLI

支援

無

Terraform

部分支援

具體支援情況,請參見Terraform Registry。

Resource Orchestration Service

部分支援

具體支援情況,請參見資源類型索引。

自訂HTTP封裝

支援

無

STS OpenAPI

介面版本

版本號碼

說明

2015-04-01

推薦使用。

服務存取點

具體資訊,請參見服務存取點。

使用者身份

介面

支援調用的使用者身份

AssumeRole

RAM使用者、RAM角色

AssumeRoleWithSAML

使用SAML斷言進行身份認證,可以匿名訪問。

AssumeRoleWithOIDC

使用OIDC Token進行身份認證,可以匿名訪問。

GetCallerIdentity

阿里雲帳號、RAM使用者、RAM角色。

介面風格

RPC風格。

調用方式支援情況

調用方式

支援情況

說明

阿里雲SDK(推薦)

支援

STS SDK支援的語言及其依賴的安裝方法,請參見STS SDK。

阿里雲CLI

支援

無

Terraform

支援

無

Resource Orchestration Service

不支援

無

自訂HTTP封裝

支援

無