Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:ACK roles

Dernière mise à jour :Aug 11, 2026

ACK requiert des rôles RAM pour accéder aux services cloud en votre nom afin de gérer les clusters et les journaux.

ACK utilise deux catégories de rôles :

  • Rôles d'autorisation rapide : 13 rôles attribués via l'Autorisation rapide RAM lors de la première utilisation, couvrant la gestion des clusters, la mise en réseau, le stockage, la surveillance et la journalisation, ainsi que le diagnostic.

  • Rôles facultatifs : 9 rôles à attribuer pour des fonctionnalités telles que la mise à l'échelle automatique, la sauvegarde ou l'informatique en périphérie.

Rôles d'autorisation rapide

Ces rôles sont attribués à ACK via Autorisation rapide RAM lors de la première utilisation.

Rôles de gestion des clusters

Rôle

Description

Détails de la politique

AliyunCSDefaultRole

ACK endosse ce rôle pour accéder à vos ressources dans d'autres services lors de la gestion des clusters. Cela inclut Elastic Compute Service (ECS), Virtual Private Cloud (VPC), Server Load Balancer (SLB), Resource Orchestration Service (ROS) et Auto Scaling.

AliyunCSDefaultRolePolicy

AliyunCSManagedKubernetesRole

Un cluster ACK managé ou un cluster ACK Edge endosse ce rôle pour accéder à des services tels qu'ECS, VPC, SLB et Container Registry.

AliyunCSManagedKubernetesRolePolicy

AliyunCSServerlessKubernetesRole

Un cluster ACK Edge ou un cluster ACK Serverless endosse ce rôle pour accéder à vos ressources dans des services tels qu'ECS, VPC, SLB et Private Zone.

AliyunCSServerlessKubernetesRolePolicy

Rôle de mise en réseau

Rôle

Description

Détails de la politique

AliyunCSManagedNetworkRole

Le module complémentaire de réseau d'un cluster ACK managé, d'un cluster ACK Edge ou d'un cluster ACK Serverless endosse ce rôle pour accéder à vos ressources dans des services tels qu'ECS et VPC.

AliyunCSManagedNetworkRolePolicy

Rôles de stockage

Rôle

Description

Détails de la politique

AliyunCSManagedCsiRole

Le module complémentaire de stockage d'un cluster ACK managé, d'un cluster ACK Edge ou d'un cluster ACK Serverless endosse ce rôle pour accéder à vos ressources dans des services tels qu'ECS, NAS et OSS.

AliyunCSManagedCsiRolePolicy

AliyunCSManagedCsiProvisionerRole

Le module complémentaire de stockage (csi-provisioner) d'un cluster ACK managé, d'un cluster ACK Edge ou d'un cluster ACK Serverless endosse ce rôle pour accéder à vos ressources dans ECS, NAS et OSS.

AliyunCSManagedCsiProvisionerRolePolicy

AliyunCSManagedCsiPluginRole

Le module complémentaire de stockage CSI d'un cluster ACK managé, d'un cluster ACK Edge ou d'un cluster ACK Serverless endosse ce rôle pour accéder à vos ressources dans ECS.

AliyunCSManagedCsiPluginRolePolicy

Rôles de surveillance et de journalisation

Rôle

Description

Détails de la politique

AliyunCSKubernetesAuditRole

La fonctionnalité d'audit d'un cluster ACK managé, d'un cluster ACK Edge ou d'un cluster ACK Serverless endosse ce rôle pour accéder à vos ressources dans Simple Log Service (SLS).

AliyunCSKubernetesAuditRolePolicy

AliyunCSManagedCmsRole

Le module complémentaire de surveillance d'un cluster ACK managé, d'un cluster ACK Edge ou d'un cluster ACK Serverless endosse ce rôle pour accéder à vos ressources dans des services tels que CloudMonitor et SLS.

AliyunCSManagedCmsRolePolicy

AliyunCSManagedLogRole

Le module complémentaire de journalisation d'un cluster ACK managé, d'un cluster ACK Edge ou d'un cluster ACK Serverless endosse ce rôle pour accéder à vos ressources dans SLS.

AliyunCSManagedLogRolePolicy

AliyunCSManagedArmsRole

Le module complémentaire Application Real-Time Monitoring Service (ARMS) d'un cluster ACK managé, d'un cluster ACK Edge ou d'un cluster ACK Serverless endosse ce rôle pour accéder à vos ressources dans ARMS.

AliyunCSManagedArmsRolePolicy

Rôle de diagnostic

Rôle

Description

Détails de la politique

AliyunCISDefaultRole

ACK Container Intelligence Service endosse ce rôle pour accéder à vos ressources dans des services tels qu'ECS, VPC et SLB à des fins de diagnostic et d'inspection.

AliyunCISDefaultRolePolicy

Rôles facultatifs

Important

Pour attribuer des rôles facultatifs, vous devez utiliser un compte Alibaba Cloud ou un utilisateur RAM disposant des permissions d'administrateur.

Rôle

Description

Détails de la politique

AliyunCSManagedAcrRole

Le module complémentaire d'extraction d'images sans identifiants d'un cluster ACK managé, d'un cluster ACK Edge ou d'un cluster ACK Serverless endosse ce rôle pour accéder à vos ressources dans Container Registry.

AliyunCSManagedAcrRolePolicy

AliyunCSManagedNlcRole

Le contrôleur de cycle de vie des nœuds d'un cluster ACK managé ou d'un cluster ACK Edge endosse ce rôle pour accéder à vos ressources de pool de nœuds dans ECS et ACK.

AliyunCSManagedNlcRolePolicy

AliyunCSManagedAutoScalerRole

Le module complémentaire de mise à l'échelle automatique d'un cluster ACK managé, d'un cluster ACK Edge ou d'un cluster ACK Serverless endosse ce rôle pour accéder à vos ressources dans Auto Scaling et ECS.

AliyunCSManagedAutoScalerRolePolicy

AliyunCSManagedSecurityRole

Le module complémentaire de chiffrement de disque et le module complémentaire de gestion des identifiants d'un cluster ACK managé, d'un cluster ACK Edge ou d'un cluster ACK Serverless endossent ce rôle pour accéder à vos ressources dans Key Management Service (KMS).

AliyunCSManagedSecurityRolePolicy

AliyunCSManagedCostRole

Le module complémentaire d'analyse des coûts d'un cluster ACK managé, d'un cluster ACK Edge ou d'un cluster ACK Serverless endosse ce rôle pour accéder à vos ressources dans Billing Management API, ECS et ECI.

AliyunCSManagedCostRolePolicy

AliyunCSManagedNimitzRole

Le module complémentaire de réseau d'un cluster ACK Lingjun endosse ce rôle pour accéder à vos ressources dans Lingjun AI Computing Service.

AliyunCSManagedNimitzRolePolicy

AliyunCSManagedBackupRestoreRole

Le module complémentaire du centre de sauvegarde d'un cluster ACK managé, d'un cluster ACK Edge ou d'un cluster ACK Serverless endosse ce rôle pour accéder à vos ressources dans Cloud Backup Service et OSS.

AliyunCSManagedBackupRestoreRolePolicy

AliyunCSManagedEdgeRole

Le module complémentaire de contrôle d'un cluster ACK Edge endosse ce rôle pour accéder à vos ressources dans Smart Access Gateway (SAG), VPC et Cloud Enterprise Network (CEN).

AliyunCSManagedEdgeRolePolicy

AliyunOOSLifecycleHook4CSRole

CloudOps Orchestration Service (OOS) endosse ce rôle pour accéder à vos ressources dans ACK, ECS et PolarDB.

Consultez la stratégie inline suivante.

Stratégie inline AliyunOOSLifecycleHook4CSRole

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "cs:DeleteClusterNodes",
                "cs:DescribeClusterNodes",
                "cs:DescribeTaskInfo"
            ],
            "Resource": [
                "*"
            ],
            "Effect": "Allow"
        },
        {
            "Action": [
                "ess:CompleteLifecycleAction"
            ],
            "Resource": [
                "*"
            ],
            "Effect": "Allow"
        },
        {
            "Action": [
                "polardb:DescribeDBClusterAccessWhitelist",
                "polardb:ModifyDBClusterAccessWhitelist"
            ],
            "Resource": [
                "*"
            ],
            "Effect": "Allow"
        },
        {
            "Action": [
                "ecs:DescribeInstances"
            ],
            "Resource": [
                "*"
            ],
            "Effect": "Allow"
        }
    ]
}