设置账号操作保护
在控制台进行关键操作(如创建AccessKey、删除实例等)时,您可以通过设置账号操作保护来增强账号安全性。
背景信息
开启阿里云账号操作保护设置后,当用户在控制台进行关键操作(如创建AccessKey、删除实例等)时,需要当前操作账号先完成二次验证身份确认,避免因误操作或恶意操作带来的业务损失,可增强账号安全性。
-
主账号的操作保护设置默认开启不可取消,只能修改保护强度和验证方式。
-
RAM用户的操作保护由MFA设备是否绑定决定,不可单独关闭,参见RAM用户的操作保护。
操作步骤
-
登录阿里云账号中心,在我的账号下选择账号安全。
-
在关键操作保护部分,单击修改。
-
在弹出的操作保护设置对话框中,设置操作保护强度和验证方式。
-
默认强度:阿里云会根据默认安全规则,在您请求ECS、RDS等控制台关键操作前进行二次验证。
-
高风险关键操作有效期为15分钟,即验证通过15分钟内继续操作不需要二次验证,超出15分钟需要再次验证。
-
低风险关键操作有效期为7天。
-
-
更高强度:强制二次验证,每次请求ECS、RDS等控制台高风险关键操作前均需要二次验证。
-
低风险关键操作不支持开启强制二次验证。
-
-
验证方式:主账号操作保护目前支持切换MFA验证、手机号、邮箱验证码验证。如需使用MFA验证,请先绑定虚拟MFA。
如需关闭短信验证码、更换验证方式或取消短信验证,主账号操作保护不可关闭,上述需求均可通过在操作保护设置对话框中切换验证方式来实现。也可以直接访问安全设置页面,快速进入操作保护配置。
-
已支持关键操作列表
仅举例部分常见高风险控制台关键操作
产品类别 | 云产品 | 控制台操作点描述 |
安全 | 访问控制 RAM |
|
计算 | 云服务器 ECS |
|
计算 | 轻量应用服务器 SWAS |
|
计算 | 边缘节点服务 ENS |
|
容器 | 容器镜像服务 ACR |
|
存储 | 文件存储 NAS |
|
网络与CDN | 内容分发网络 CDN |
|
网络与CDN | 负载均衡 SLB |
|
中间件 | 微服务引擎 MSE |
|
数据库 | 云数据库 RDS |
|
数据库 | 云原生数据库 PolarDB |
|