公共错误码

店铺无访问权限 诊断 403 PurchaseOrderForbidden 采购单不存在或无访问权限 采购单不存在或无访问权限 诊断 403 OrderForbidden {} 订单无访问权限 订单无访问权限 诊断 403 OrderLineForbidden {} 子订单无访问权限 子订单无访问权限 ...

S3协议权限管理

新创建的用户默认无访问权限,需要手动添加权限。您可以通过以下两种方式管理桶的访问权限:方式一:通过集群管理系统,为指定用户添加权限。该方式仅支持Namespace及以上级别的访问控制,控制用户对所有桶的权限。例如,为用户user1添加...

RAM用户被授权后依然无访问权限

问题描述 RAM用户被授权后依然无访问权限。解决方案 请确认RAM用户的权限策略是否正确,检查RAM用户的自定义策略(个人权限策略、加入用户组的权限策略)是否对相关资源或操作设置了"Effect":"Deny。例如:RAM用户拥有只读访问云服务器ECS...

为RAM用户授权

为RAM用户授予RAM的系统策略或自定义策略后,RAM用户就能以策略中对应的权限访问阿里云资源。建议您遵循最小化原则,按需授予RAM用户必要的权限。...相关文档 AttachPolicyToUser-为指定用户添加权限 为什么RAM用户被授权后依然无访问权限

使用POSIX ACL进行权限管理

执行命令 sudo su anonym-c 'getfacl dir0/file' 如果返回如下信息,则表示用户anonym无权限访问file文件。getfacl:dir0/file:Permission denied 相关操作 如果您要移除用户权限,可参见以下方法。建议在使用NFS v4 ACL时,尽量把每个用户...

使用NFSv4 ACL进行权限管理

执行命令 sudo su anonym-c 'nfs4_getfacl dir0/file' 如果返回如下信息,则表示用户anonym无权限访问file文件。Invalid filename:dir0/file 相关操作 如果您要移除用户权限,可参见以下方法。建议在使用NFSv4 ACL时,尽量把每个用户归类到...

云效集成钉钉文档

无权限访问空间卡片时,展现无权限提示【如下图②所示】;对于有项目设置管理权限的用户可操作单空间的解绑【如下图③所示】;对于有项目设置管理权限的用户可操作单空间的添加【如下图④所示】。当点击添加时,展现当前用户在当前绑定的...

身份权限治理基线

身份权限管理是为了缜密地识别、验证和授权个人、用户组或角色,并为其授予云上IT的适当访问权限。身份权限治理基线可以认为是云上IT风险治理的第一步,无论企业最先安排哪部分业务上云,企业对云上账号、角色、权限的风险治理都需要率先...

RAM用户常见问题

为什么RAM用户被授权后依然无访问权限?对于支持权限诊断的云服务,您可以直接查看权限原因及对应的处理策略。具体操作,请参见 如何排查权限的访问错误?对于不支持权限诊断的云服务,您可以参照下表分析原因并解决权限问题。问题...

操作权限控制

本文介绍操作权限控制的相关问题。如何控制工作空间下各用户可操作哪些功能权限?您可以根据业务场景,为子账号授予不同的预设角色,来控制其是否有某个功能点权限,同时,您也可以为子账号授予不同的自定义DataWorks空间角色,来控制其...

终端节点监控项

Metric 监控指标 指标含义 单位 聚合统计方法 VpcEndpointInBps 终端节点流入带宽 从VPC网络访问终端节点的带宽。bit/s 平均值 VpcEndpointOutBps 终端节点流出带宽 从终端节点访问VPC网络的带宽。bit/s 平均值 VpcEndpointInPps 终端节点...

终端节点服务监控项

终端节点服务实例 Metric 监控指标 指标含义 单位 聚合统计方法 VpcEndpointServiceInBps 终端节点服务流入带宽 从VPC网络访问终端节点服务的带宽。bit/s 平均值 VpcEndpointServiceOutBps 终端节点服务流出带宽 从终端节点服务访问VPC网络...

物联网平台RAM授权说明

您可以创建RAM用户并为其授权,实现不同RAM用户拥有不同资源访问权限的目的。当您的企业存在多用户协同访问资源的场景时,使用RAM可以按需为用户分配最小权限,避免多用户共享阿里云账号(主账号)密码或访问密钥,从而降低企业的安全风险...

AuthorizeSecurityGroup-增加安全组入方向规则

经典网络类型安全组之间互访时,可以设置同一地域中其他安全组对您的安全组的访问权限。这个安全组可以是您的也可以是其他阿里云账户(SourceGroupOwnerAccount)的。VPC 类型安全组之间互访时,可以设置同一 VPC 内其他安全组访问该安全组...

ALIYUN:ECS:SecurityGroupEgress

DestPrefixListId String 否 否 需要设置出方向访问权限的目的端前缀列表ID。您可以调用 DescribePrefixLists 查询可用的前缀列表ID。当安全组的网络类型为经典网络时,不支持设置前缀列表。更多信息,请参见 安全组使用限制。当您指定...

ALIYUN:ECS:SecurityGroupIngress

SourcePrefixListId String 否 否 需要设置入方向访问权限的目的端前缀列表ID。您可以调用 DescribePrefixLists 查询可以使用的前缀列表ID。安全组的网络类型为经典网络时,不支持设置前缀列表。更多信息,请参见 安全组使用限制。当您指定...

PTS服务关联角色

waf:DescribeDomainConfig"],"Resource":"*","Effect":"Allow"} 专有网络VPC的访问权限 {"Action":["vpc:DescribeVpcs","vpc:DescribeVSwitches","vpc:DescribeVSwitchAttributes"],"Resource":"*","Effect":"Allow"} 阿里云容器服务的访问...

PTS服务关联角色

waf:DescribeDomainConfig"],"Resource":"*","Effect":"Allow"} 专有网络VPC的访问权限 {"Action":["vpc:DescribeVpcs","vpc:DescribeVSwitches","vpc:DescribeVSwitchAttributes"],"Resource":"*","Effect":"Allow"} 阿里云容器服务的访问...

云企业网如何与RAM协同工作

访问控制RAM(Resource Access Management)是阿里云提供的管理用户身份与资源访问权限的服务,能够帮助您安全集中地管理云资源的用户以及用户对云资源的使用和访问。云企业网支持通过访问控制RAM服务,实现对产品资源的访问控制和管理。...

AuthorizeSecurityGroupEgress-增加安全组出方向规则

指定安全组出方向的访问权限,允许或者拒绝安全组里的实例发送出方向流量到其他设备。接口说明 安全组的 API 文档中,流量的发起端为源端(Source),数据传输的接收端为目的端(Dest)。调用该接口时,您需要了解:出方向和入方向安全组...

定向服务简介

定向服务是指通过专用网络访问指定地址。相对于普通公共网络,具备更高的安全性。物联网无线连接服务为有更高网络安全需求的企业用户,提供物联网卡+专用网络一站式打包的产品,即定向服务。使用场景 当前物联网行业不少客户出于网络安全...

RevokeSecurityGroupEgress-删除一条或多条出方向安全...

撤销对指定 IP 地址段的访问权限,如以下请求示例:IpProtocol、PortRange、(可选)SourcePortRange、NicType、Policy、(可选)SourceCidrIp 和 DestCidrIp。http(s):/ecs.aliyuncs....

MSE服务关联角色

DescribeNetworkInterfaces","ecs:DescribeSecurityGroups","ecs:CreateSecurityGroup"],"Resource":"*","Effect":"Allow"} 专有网络VPC的访问权限 {"Action":["vpc:DescribeVSwitches","vpc:DescribeVpcs","vpc:CreateVSwitch",],...

访问控制RAM介绍

访问控制RAM(Resource Access Management)是阿里云提供的管理用户身份和资源访问权限的服务,可为人员和云服务指定身份并授予资源访问权限,从而实现对阿里云资源的访问控制。身份管理 访问控制RAM中的身份包括实体身份(RAM用户、RAM...

平台支持的资源限制说明

访问权限。针对同一阿里云账号(主账号)下的ACK集群,推荐您使用服务关联角色SLR(Service Linked Role)的方式获取其他云服务的访问权限。具体操作,请参见 接入和管理集群。如果您需要使用RAM账号访问ACK集群,则需要该资源账号已经配置...

新手指引

内网访问安全配置流程 基于软件定义边界SDP(Software Defined Perimeter)技术,打造SaaS化零信任网络访问功能。在不需暴露公网地址和改造企业原有网络架构的情况下,内网访问可以指定应用,管控访问权限。步骤一:配置内网业务应用资源 ...

RevokeSecurityGroup-删除安全组入方向规则

撤销指定 IP 地址段的访问权限。如以下请求示例:IpProtocol、PortRange、(可选)SourcePortRange、NicType、Policy、(可选)DestCidrIp 和 SourceCidrIp。http(s):/ecs.aliyuncs....

云备份服务关联角色

云备份 使用服务关联角色获取云服务器ECS、专有网络VPC、对象存储OSS、文件存储NAS等资源的访问权限。通常情况下,服务关联角色是在您开启某项备份功能、创建备份计划或者为数据源关联备份策略时时,由 云备份 自动创建。在自动创建服务...

云服务器ECS安全性

本文介绍阿里云在面对当前的网络安全形势和挑战时所采取的措施,以及提高用户在使用账号、实例、操作系统和资源等方面的安全性所具备的能力。背景信息 安全涵盖的范围广泛,阿里云保证自身...除了对内网网络访问的控制之外,还需要配置云防火...

配置网络

允许函数默认网卡访问公网:是否允许函数访问公网。取值说明如下。是:允许函数访问公网。否:不允许函数访问公网。仅允许指定 VPC 调用函数:是否允许指定的VPC调用函数。取值说明如下。是:允许指定的VPC调用函数。需注意以下事项。同...

网络端点

基础介绍 网络端点(Network Access Endpoint)是 IDaaS EIAM 实例进行网络访问的载体,分为专属端点和共享端点。专属端点需要购买后才可使用(专属端点计费说明),共享端点可以免费使用。专属端点 专属端点是您的 EIAM 实例独享的网络...

Windows实例通过外部访问网络不通的处理

本文介绍Windows实例不能正常通过外部网络访问的处理方法。问题描述 Windows系统的ECS实例不能正常通过外部网络访问。可能原因 用户从外部访问Windows实例时,发现无法 ping 通、无法访问业务、或者无法 telnet 到业务监听的端口。从公网...

接入企业办公网

网络SSID即服务集标识符SSID(Service Set Identifier),是无线局域网络(WLAN)的名称,也就是您的WIFI网络名称。认证模式 选择网络的认证模式。当前只支持EAP-TLS认证模式。自动加入 开启自动加入:当发现该网络信号后,设备会自动连接...

诊断项与诊断结果说明

实例健康诊断功能是一种自助诊断方式,可以对实例的系统状态、网络状态、磁盘状态等进行全方位的诊断,帮助您了解实例健康情况,及时发现并解决常见的问题。本文介绍该功能支持的诊断项,并提供了详细的诊断范围及建议操作供您参考。诊断项...

API概览

GetBucketAcl 获取Bucket访问权限 调用GetBucketAcl获取Bucket访问权限。ListObjects 查询Object信息 调用ListObjects列出Bucket中的所有文件(Object)的信息。DeleteObject 删除Object 调用DeleteObject删除单个⽂件。协同存储NAS API ...

配置固定公网IP地址

说明 为保证函数正常访问外部网络,您可以先配置 允许函数默认网卡访问公网 为 是,固定IP生效之后再配置 允许函数默认网卡访问公网 为 否,平滑迁移流量。单击 确定,在弹出的 固定公网 IP 配置 对话框,仔细阅读提示信息,选中复选框,...

规则模板列表

否 RAM角色无超级管理员或某个云产品管理员权限 否 不存在闲置的RAM用户组 无 否 阿里云账号拥有指定名称的角色 无 否 RAM用户绑定了参数指定条件的权限策略 无 否 RAM角色绑定了参数指定条件的权限策略 无 否 RAM用户开启SSO 无 否 ...

方案概述

但随着业务复杂度的增加,会面临如下的新问题:分散配置导致无法进行网络集中运维 企业网络架构是一张经过规划的大网,当网络设施分散在每个业务账号之下时,企业网络运维人员很难做到网络的集中控制。重复网络资源配置导致成本增加 在每个...

网关结果码说明

网络出错,请稍后再试 13 请求中断错误,例如线程中断时网络请求会被中断 网络出错,请稍后再试 15 客户端网络授权错误,HttpHostConnectException,Connection to xxx refused,无网络或者对应服务器拒绝连接 网络无法连接 16 DNS 解析...

DescribeNetworkInterfaces-查看网卡列表

操作 访问级别 资源类型 条件关键字 关联操作 ens:DescribeNetworkInterfaces List acs:ens:{#accountId}:* 请求参数 名称 类型 必填 描述 示例值 NetworkInterfaceId string 否 弹性网卡 ID。eni-58z57orgmt6d1*InstanceId string 否...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
物联网无线连接服务 VPN网关 全球加速 云防火墙 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用