阿里政务云建议您先申请一个全新的阿里云账号来申请阿里政务云政务用户的专属认证,完成政务云账号认证后,此账号将打上政务用户的标签,并与阿里公共云隔离开来以确保政务云环境的安全可控。
阿里政务云建议您先申请一个全新的阿里云账号来申请阿里政务云政务用户的专属认证,完成政务云账号认证后,此账号将打上政务用户的标签,并与阿里公共云隔离开来以确保政务云环境的安全可控。
为保障政务云用户账号的安全性、账号资源的专属性,只有完成政务云认证的政务专属用户才能登录政务云管控台,查看政务云的相关资源。说明
- 完成政务云认证并成为政务云用户后,您将无法访问、查看、管理已经在阿里公共云中申购的云资源和服务。所以建议您申请一个全新的专属账号来注册阿里政务云。
- 如果您希望恢复查看公共云的资源,唯一的解决方法即是取消政务云标签。您可以通过提交工单申请取消政务云用户标签。成功取消后,您的公共云资源可重新查看到并继续使用,但您的政务云资源将无法查看使用。请谨慎操作,并提前做好账号规划。
成为政务云用户需进行如下几个步骤:
- 注册一个政务云专属的账号。
- 进入政务云认证页面进行政务云认证。
- 开通MFA多因素认证,增强账号的安全性。
- 根据业务需要使用RAM授权子账号。
详细的注册登录政务云的操作指导请参考 注册账号并认证 、 登录阿里政务云 章节。
阿里政务云用户与普通官网用户的区别
- 政务云用户环境为VPC环境,不允许创建经典网络。
- 政务云用户购买云产品时,查看到的是“阿里政务云”节点的政务专属云产品,无法查看阿里公共云的云资源。
- 政务云用户购买云产品,实例将创建到阿里政务云专属的机房、地域、可用区和集群,此环境与阿里云公共云或其他环境保持隔离。
- 政务云用户通过公网可以访问管理控制台(www.aliyun.com),也可以通过专线或VPN管理控制台。
- 政务云用户可以通过使用MFA来加强登录认证,保障账号的安全性。
用户隔离
RAM (Resource Access Management) 是阿里云为客户提供的用户身份管理与资源访问控制服务。使用 RAM,您可以创建、管理用户账号(比如员工、系统或应用程序),并可以控制这些用户账号对您名下资源具有的操作权限。当您的企业存在多用户协同操作资源时,使用 RAM 可以让您避免与其他用户共享云账号密钥,按需为用户分配最小权限,从而降低您的企业信息安全风险。
RAM 允许在一个云账户下创建并管理多个用户身份,并允许给单个身份或一组身份(Identity)分配不同的授权策略(Policy),从而实现不同用户拥有不同的云资源访问权限。
阿里政务云账号体系
2019-11-11
넶0