すべてのプロダクト
Search
ドキュメントセンター

Alibaba Cloud DNS:访问控制RAM

最終更新日:Mar 18, 2020

如果您有多个域名进行了DNS托管,您的企业里可能会有多个用户需要使用这些域名来做DNS设置。如果这些用户共享使用您的云账号密钥,那么存在以下问题:

  • 您的密钥由多人共享,泄密风险高。
  • 您无法限制用户的访问权限,容易出现误操作,导致安全风险。

访问控制 RAM (Resource Access Management) 是阿里云提供的资源访问控制服务。通过 RAM,您可以集中管理您的用户(比如员工、系统或应用程序),以及控制用户可以访问您名下哪些资源的权限。

访问控制 RAM 将帮助您管理用户对资源的访问权限控制。例如,为了加强安全控制,您可以给某个群组附加一个系统授权策略。常用的授权策略包括:

  • AliyunAlidnsFullAccess 管理云解析(Alidns)的权限

    该权限可以让被授权的子账号管理主账号的的所有DNS资源,属于最大权限。

    1. {
    2. "Statement": [
    3. {
    4. "Action": "alidns:*",
    5. "Effect": "Allow",
    6. "Resource": "*"
    7. }
    8. ],
    9. "Version": "1"
    10. }
  • AliyunAlidnsDomainSignle 云解析(Alidns)某个域名(example.com)完全的权限

    该权限是可以让被授权子账号针对某一个域名来管理其所有DNS资源。

    1. {
    2. "Version": "1",
    3. "Statement": [
    4. {
    5. "Action": "alidns:*",
    6. "Resource": "acs:alidns:*:*:domain/example.com",
    7. "Effect": "Allow"
    8. },
    9. {
    10. "Action": [
    11. "alidns:DescribeSiteMonitorIspInfos",
    12. "alidns:DescribeSiteMonitorIspCityInfos",
    13. "alidns:DescribeSupportLines",
    14. "alidns:DescribeDomains"
    15. ],
    16. "Resource": "acs:alidns:*:*:*",
    17. "Effect": "Allow"
    18. }
    19. ]
    20. }
  • AliyunAlidnsReadOnlyAccess 只读访问云解析(Alidns)的权限

    该权限可以让被授权的子账号只能查看却不可管理主账号下的DNS资源。

    1. {
    2. "Version": "1",
    3. "Statement": [
    4. {
    5. "Action": "alidns:Describe*",
    6. "Resource": "*",
    7. "Effect": "Allow"
    8. }
    9. ]
    10. }

    更多关于访问控制 RAM 的介绍,请参考 RAM产品文档