Tous les produits
Search
Centre de documentation

Fraud Detection:Stratégies système pour SAF

Dernière mise à jour :Aug 11, 2026

Qu'est-ce qu'une stratégie système ?

Une stratégie utilise une syntaxe structurée pour définir un ensemble d'autorisations, y compris les ressources autorisées, les opérations et les conditions. Alibaba Cloud Resource Access Management (RAM) propose deux types de stratégies : les stratégies système et les stratégies personnalisées. Alibaba Cloud crée et maintient les stratégies système ; elles ne peuvent pas être modifiées. Vous gérez entièrement les stratégies personnalisées : vous pouvez les créer, les mettre à jour et les supprimer selon vos besoins métier. Au fil de l'évolution de SAF, de nouvelles autorisations sont ajoutées aux stratégies système pour prendre en charge les nouvelles fonctionnalités. Les mises à jour d'une stratégie système affectent toutes les identités RAM associées, y compris les utilisateurs RAM, les groupes d'utilisateurs RAM et les rôles RAM. Pour plus d'informations sur les stratégies RAM, consultez Présentation des stratégies RAM.

Remarque

Les stratégies système aident les nouveaux utilisateurs à démarrer rapidement avec les produits Alibaba Cloud via la console, les opérations API ou les commandes CLI. Si vous maîtrisez les méthodes API ou CLI, nous vous recommandons d'utiliser des stratégies personnalisées pour un contrôle d'accès plus fin afin d'améliorer la sécurité.

Les stratégies système comprennent les stratégies système de service, les stratégies de rôle de service et les stratégies de rôle lié au service. Tous les services cloud ne proposent pas ces trois types. Pour plus d'informations, reportez-vous aux types de stratégie dans la section suivante.

Stratégies système de service

AliyunYundunSAFFullAccess

La stratégie AliyunYundunSAFFullAccess accorde un accès complet à Smart Anti-fraud via la console. Vous pouvez associer cette stratégie aux identités RAM.

AliyunYundunSAFFullAccess

AliyunYundunSAFReadOnlyAccess

La stratégie AliyunYundunSAFReadOnlyAccess accorde un accès en lecture seule à Smart Anti-fraud via la console. Vous pouvez associer cette stratégie aux identités RAM.

AliyunYundunSAFReadOnlyAccess

Références

Par défaut, les identités RAM ne disposent d'aucune autorisation et ne peuvent accéder aux ressources cloud qu'après qu'un administrateur de compte a accordé les autorisations nécessaires. Pour garantir la sécurité des ressources, accordez uniquement les autorisations minimales requises selon le principe du moindre privilège. Pour plus d'informations, consultez les rubriques suivantes :