Tous les produits
Search
Centre de documentation

Cloud Shell:Politiques système pour CloudShell

Dernière mise à jour :Aug 11, 2026

Qu'est-ce qu'une politique système ?

Une politique définit un ensemble de permissions décrites à l'aide de la structure et de la syntaxe des politiques. Les politiques décrivent les ensembles de resource autorisés, les ensembles d'opérations et les conditions d'autorisation. Alibaba Cloud Resource Access Management (RAM) propose des politiques système et des politiques personnalisées. Les politiques système sont créées et maintenues par Alibaba Cloud. Vous pouvez les utiliser, mais pas les modifier. Les politiques personnalisées peuvent être créées, mises à jour et supprimées en fonction de vos besoins métier. Lors de l'itération du service, CloudShell ajoute de nouvelles permissions aux politiques système pour prendre en charge les nouvelles fonctionnalités et capacités. Les mises à jour d'une politique système affectent toutes les identités RAM auxquelles la politique est attachée, y compris les utilisateurs RAM, les groupes d'utilisateurs RAM et les rôles RAM. Pour plus d'informations, consultez Présentation des politiques RAM.

Remarque

Les politiques système aident les nouveaux utilisateurs à démarrer rapidement avec les produits Alibaba Cloud sur la console de management, bien qu'elles prennent également en charge des méthodes avancées telles que les opérations API ou les commandes CLI. Si vous maîtrisez ces méthodes avancées, nous vous recommandons d'utiliser des politiques personnalisées pour un contrôle d'accès plus granulaire, améliorant ainsi la sécurité.

Les politiques système peuvent être classées en politiques système de service, politiques de rôle de service et politiques de rôle lié au service. Certains services cloud ne proposent qu'un ou deux de ces types. Pour plus d'informations, consultez les types de politiques décrits dans la section suivante.

Politiques système de service

AliyunCloudShellFullAccess

La politique AliyunCloudShellFullAccess accorde un access complet à CloudShell via la console de management. Vous pouvez attacher cette politique aux identités RAM.

AliyunCloudShellFullAccess

Références

Par défaut, les identités RAM ne disposent d'aucune permission. Les identités RAM ne peuvent accéder aux ressources cloud qu'après qu'un administrateur de compte a accordé les permissions requises. Pour garantir la sécurité des ressources, nous vous recommandons d'accorder uniquement les permissions minimales requises, conformément au principe du moindre privilège. Pour plus d'informations, consultez les rubriques suivantes :