全部產品
Search
文件中心

Resource Access Management:整合概覽

更新時間:Oct 25, 2024

本文為您介紹存取控制OpenAPI的基本資料。關於如何使用阿里雲OpenAPI,請參見使用OpenAPI

總覽

存取控制的OpenAPI包括:IMS(Identity Management Service)OpenAPI、RAM(Resource Access Management)OpenAPI和STS(Security Token Service)OpenAPI。

您需要根據不同的使用情境選擇不同的OpenAPI使用,具體如下表所示。

情境

描述

OpenAPI選型

OpenAPI區別

使用者管理

管理RAM使用者、存取金鑰(AccessKey)、登入密碼、多因素認證裝置(MFA)。

  • IMS OpenAPI支援更多的新功能,例如:查詢存取金鑰最後使用時間、修改預設網域名稱、擷取使用者憑證報告等。

  • 後續使用者管理、使用者組管理和安全設定的新功能都將體現在IMS OpenAPI中,所以推薦您使用IMS OpenAPI。

  • IMS OpenAPI與RAM OpenAPI中存在部分相同的OpenAPI,其功能是相同的,支援混用。

使用者組管理

管理RAM使用者組,並在RAM使用者組中添加或移除RAM使用者。

安全設定

管理密碼強度策略、全域安全喜好設定、預設網域名稱、使用者憑證報告和帳號安全報告。

權限原則管理

系統管理權限策略,並為RAM使用者、RAM角色和RAM使用者組添加或移除許可權。

  • RAM OpenAPI與資源管理OpenAPI中存在部分相同的OpenAPI,其功能是相同的,支援混用。

  • 資源管理OpenAPI支援對資源群組授權,RAM OpenAPI不支援。

  • 服務關聯角色的相關OpenAPI在資源管理中。

角色管理

管理RAM角色。

角色使用

通過角色扮演擷取STS Token。

STS OpenAPI

單點登入(SSO)管理

管理進行使用者SSO和角色SSO時的身份供應商。

IMS OpenAPI

角色SSO使用

通過角色SSO擷取STS Token。

STS OpenAPI

開放授權(OAuth)管理

管理應用、應用密鑰。

IMS OpenAPI

IMS OpenAPI

介面版本

版本號碼

說明

2019-08-15

推薦使用。

服務存取點

具體資訊,請參見服務存取點

使用者身份

使用者身份

支援情況

阿里雲帳號

支援

RAM使用者(推薦)

支援

RAM角色(推薦)

支援

推薦您使用RAM使用者RAM角色,根據業務的實際情況按需分配許可權後進行介面調用。

介面風格

RPC風格。

調用方式支援情況

調用方式

支援情況

說明

阿里雲SDK(推薦)

支援

IMS SDK支援的語言及其依賴的安裝方法,請參見IMS SDK

阿里雲CLI

支援

Terraform

部分支援

具體支援情況,請參見Terraform Registry

Resource Orchestration Service

部分支援

具體支援情況,請參見資源類型索引

自訂HTTP封裝

支援

RAM OpenAPI

介面版本

版本號碼

說明

2015-05-01

推薦使用。

服務存取點

具體資訊,請參見服務存取點

使用者身份

使用者身份

支援情況

阿里雲帳號

支援

RAM使用者(推薦)

支援

RAM角色(推薦)

支援

推薦您使用RAM使用者RAM角色,根據業務的實際情況按需分配許可權後進行介面調用。

介面風格

RPC風格。

調用方式支援情況

調用方式

支援情況

說明

阿里雲SDK(推薦)

支援

RAM SDK支援的語言及其依賴的安裝方法,請參見RAM SDK

阿里雲CLI

支援

Terraform

部分支援

具體支援情況,請參見Terraform Registry

Resource Orchestration Service

部分支援

具體支援情況,請參見資源類型索引

自訂HTTP封裝

支援

STS OpenAPI

介面版本

版本號碼

說明

2015-04-01

推薦使用。

服務存取點

具體資訊,請參見服務存取點

使用者身份

介面

支援調用的使用者身份

AssumeRole

RAM使用者RAM角色

AssumeRoleWithSAML

使用SAML斷言進行身份認證,可以匿名訪問。

AssumeRoleWithOIDC

使用OIDC Token進行身份認證,可以匿名訪問。

GetCallerIdentity

阿里雲帳號RAM使用者RAM角色

介面風格

RPC風格。

調用方式支援情況

調用方式

支援情況

說明

阿里雲SDK(推薦)

支援

STS SDK支援的語言及其依賴的安裝方法,請參見STS SDK

阿里雲CLI

支援

Terraform

支援

Resource Orchestration Service

不支援

自訂HTTP封裝

支援