Accordez aux services Alibaba Cloud le contrôle du cycle de vie de leurs interfaces réseau élastiques (ENI) afin d'éviter les opérations accidentelles et de garantir la disponibilité des services.
Présentation
Les services Alibaba Cloud contrôlent les interfaces réseau gérées. Vous pouvez consulter ces interfaces dans la console ECS ou dans les consoles d'autres services, mais vous ne pouvez pas les modifier.
Pour créer une interface réseau gérée :
Après avoir utilisé STS pour accorder des autorisations à un service Alibaba Cloud, ce dernier appelle l'opération CreateNetworkInterface pour créer une interface réseau. Le service gère alors l'interface créée.
Appelez l'opération DescribeNetworkInterfaces et vérifiez les champs ServiceManaged et Description dans la réponse pour déterminer si une interface réseau est gérée.
Pour une interface réseau gérée, le champ ServiceManaged est défini sur true et le champ Description contient le nom du service gestionnaire.
Autorisations API pour les interfaces réseau gérées
Vous pouvez uniquement interroger les interfaces réseau gérées via l'API. Toute tentative de gestion d'une interface réseau gérée renvoie l'erreur InvalidOperation.EniServiceManaged. Le tableau suivant répertorie les autorisations API pour votre compte Alibaba Cloud et pour le service Alibaba Cloud qui a créé l'interface réseau gérée.
|
API |
Opération API |
Votre compte |
Service créateur |
|
Interroge les interfaces réseau. |
Oui |
Oui |
|
|
Supprime une interface réseau. |
Non |
Oui |
|
|
Modifie les attributs d'une interface réseau, tels que le nom, la description et les groupes de sécurité. |
Non |
Oui |
|
|
Attache une interface réseau. |
Non |
Oui |
|
|
Détache une interface réseau. |
Non |
Oui |
|
|
Attribue une ou plusieurs adresses IP privées secondaires à une interface réseau. |
Non |
Oui |
|
|
Annule l'attribution d'une ou plusieurs adresses IP privées secondaires d'une interface réseau. |
Non |
Oui |
|
|
Attribue une ou plusieurs adresses IPv6 à une interface réseau. |
Non |
Oui |
|
|
Annule l'attribution d'une ou plusieurs adresses IPv6 d'une interface réseau. |
Non |
Oui |
|
|
Associe une adresse IP élastique (EIP) à une interface réseau. |
Non |
Oui |
|
|
Dissocie une adresse IP élastique (EIP) d'une interface réseau. |
Non |
Oui |
|
|
Associe plusieurs adresses IP élastiques (EIP) à une interface réseau. |
Non |
Oui |
|
|
Achète de la bande passante Internet pour une adresse IPv6. |
Non |
Oui |
|
|
Modifie la bande passante Internet IPv6. |
Oui |
Oui |
|
|
Supprime la bande passante Internet IPv6. |
Non |
Oui |