您可以創建動態RAM憑據,對RAM憑據進行全自動的定期輪換,從而降低RAM憑據泄露的安全風險。本文為您介紹如何通過KMS控制臺創建、刪除或還原動態RAM憑據。
前提條件
- 阿里云賬號和具有相關權限的RAM用戶或RAM角色都可以管理動態RAM憑據。
當RAM用戶或RAM角色管理動態RAM憑據時,您需要將系統策略AliyunKMSSecretAdminAccess和AliyunRAMFullAccess授予該RAM用戶或RAM角色。
- 管理動態RAM憑據前,您需要通過RAM服務角色授予憑據管家管理RAM用戶AccessKey的權限。具體操作,請參見授予憑據管家管理RAM用戶AccessKey的權限。
- 請為待托管RAM憑據的RAM用戶創建AccessKey。具體操作,請參見為RAM用戶創建訪問密鑰。
創建動態RAM憑據
刪除動態RAM憑據
刪除RAM憑據前,請確認該RAM憑據已不被使用。
您可以選擇計劃刪除憑據和立即刪除憑據兩種方式,刪除不需要的動態RAM憑據。刪除動態RAM憑據不會刪除RAM用戶的AccessKey。
- 在左側導航欄,單擊憑據。
- 在目標RAM憑據右側的操作列,選擇 。
- 在刪除憑據對話框,選擇憑據刪除方式,然后單擊確定。
- 選擇計劃刪除憑據,然后設置預刪除周期(7~30天)。系統將在預刪除周期后刪除憑據。
在預刪除周期內,您可以還原憑據,取消刪除操作。具體操作,請參見還原動態RAM憑據。
- 選擇立即刪除憑據,系統將立即刪除憑據。
- 選擇計劃刪除憑據,然后設置預刪除周期(7~30天)。系統將在預刪除周期后刪除憑據。
還原動態RAM憑據
當您選擇了計劃刪除憑據的方式刪除動態RAM憑據時,在預刪除周期內,可以還原動態RAM憑據,取消刪除操作。還原動態RAM憑據后,即可正常使用動態RAM憑據。
- 在左側導航欄,單擊憑據。
- 在目標RAM憑據右側的操作列,選擇 。
- 在還原憑據對話框,單擊確定。