您可以创建动态RAM凭据,对RAM凭据进行全自动的定期轮换,从而降低RAM凭据泄露的安全风险。本文为您介绍如何通过KMS控制台创建、删除或还原动态RAM凭据。
前提条件
- 阿里云账号和具有相关权限的RAM用户或RAM角色都可以管理动态RAM凭据。
当RAM用户或RAM角色管理动态RAM凭据时,您需要将系统策略AliyunKMSSecretAdminAccess和AliyunRAMFullAccess授予该RAM用户或RAM角色。
- 管理动态RAM凭据前,您需要通过RAM服务角色授予凭据管家管理RAM用户AccessKey的权限。具体操作,请参见授予凭据管家管理RAM用户AccessKey的权限。
- 请为待托管RAM凭据的RAM用户创建AccessKey。具体操作,请参见为RAM用户创建访问密钥。
创建动态RAM凭据
删除动态RAM凭据
删除RAM凭据前,请确认该RAM凭据已不被使用。
您可以选择计划删除凭据和立即删除凭据两种方式,删除不需要的动态RAM凭据。删除动态RAM凭据不会删除RAM用户的AccessKey。
- 在左侧导航栏,单击凭据。
- 在目标RAM凭据右侧的操作列,选择 。
- 在删除凭据对话框,选择凭据删除方式,然后单击确定。
- 选择计划删除凭据,然后设置预删除周期(7~30天)。系统将在预删除周期后删除凭据。
在预删除周期内,您可以还原凭据,取消删除操作。具体操作,请参见还原动态RAM凭据。
- 选择立即删除凭据,系统将立即删除凭据。
- 选择计划删除凭据,然后设置预删除周期(7~30天)。系统将在预删除周期后删除凭据。
还原动态RAM凭据
当您选择了计划删除凭据的方式删除动态RAM凭据时,在预删除周期内,可以还原动态RAM凭据,取消删除操作。还原动态RAM凭据后,即可正常使用动态RAM凭据。
- 在左侧导航栏,单击凭据。
- 在目标RAM凭据右侧的操作列,选择 。
- 在还原凭据对话框,单击确定。