訪問控制
更新時間:
云備份提供基于用戶的授權策略RAM Policy和STS臨時授權功能,實現(xiàn)資源訪問的控制和管理。
基于用戶的授權策略RAM Policy
RAM(Resource Access Management)是阿里云提供的資源訪問控制服務,RAM Policy是基于用戶的授權策略。通過設置RAM Policy,您可以集中管理您的用戶(例如員工、系統(tǒng)或應用程序),以及控制用戶可以訪問您名下哪些資源的權限。
RAM Policy為JSON格式,您可以通過其中的Statement描述授權語義,每條語義包含對Action、Effect、Resource和Condition的描述。您可以根據(jù)業(yè)務場景設置多條語義,實現(xiàn)靈活的授權策略。更多信息,請參見RAM簡介。
STS臨時授權
相對于RAM提供的長效控制機制,STS(Security Token Service)提供的是一種臨時訪問授權。通過STS可以返回臨時的AccessKey和Token,這些信息可以直接發(fā)給臨時用戶用來訪問云備份。一般來說,從STS獲取的權限會受到更加嚴格的限制,并且擁有時間限制,因此這些信息泄露之后對于系統(tǒng)的影響也很小。
云備份可以通過阿里云STS進行臨時授權訪問。通過STS,您可以為第三方應用或子用戶(即用戶身份由您自己管理的用戶)頒發(fā)一個自定義時效和權限的訪問憑證。
文檔內(nèi)容是否對您有幫助?