Qu'est-ce qu'une politique système ?
Une politique définit un ensemble d'autorisations selon une structure et une syntaxe spécifiques. Elle permet de spécifier les ensembles de ressources et d'opérations autorisés, ainsi que les conditions d'autorisation. Alibaba Cloud Resource Access Management (RAM) propose des politiques système et des politiques personnalisées. Alibaba Cloud crée et met à jour toutes les politiques système. Vous pouvez utiliser ces politiques, mais il est impossible de les modifier. En revanche, vous gérez et mettez à jour les politiques personnalisées selon vos besoins métier : vous pouvez les créer, les mettre à jour et les supprimer. Lors des mises à jour du service, Lindorm ajoute de nouvelles autorisations aux politiques système pour prendre en charge les nouvelles fonctionnalités. La mise à jour d'une politique système affecte toutes les identités RAM auxquelles elle est attachée, notamment les utilisateurs RAM, les groupes d'utilisateurs RAM et les rôles RAM. Pour plus d'informations sur les politiques RAM, consultez la rubrique Présentation des politiques RAM.
Les politiques système permettent aux nouveaux utilisateurs de démarrer rapidement avec les produits Alibaba Cloud via la console de gestion, tout en prenant en charge des méthodes plus avancées telles que les opérations API ou les commandes CLI. Si vous maîtrisez ces méthodes, nous vous recommandons d'utiliser des politiques personnalisées pour appliquer un contrôle plus fin sur les appels d'API autorisés, renforçant ainsi la sécurité.
Les politiques système se divisent en trois catégories : les politiques système de service, les politiques de rôle de service et les politiques de rôle lié au service. Certains services cloud ne proposent qu'un ou deux de ces types. Pour plus de détails, consultez les types de politiques décrits dans la section suivante.
Politiques système de service
AliyunLindormDevelopAccess
La politique AliyunLindormDevelopAcces offre un accès développeur à Lindorm via la console de gestion. Vous pouvez l'attacher à des identités RAM.
AliyunLindormFullAccess
La politique AliyunLindormFullAccess offre un accès complet à Lindorm via la console de gestion. Vous pouvez l'attacher à des identités RAM.
AliyunLindormReadOnlyAccess
La politique AliyunLindormReadOnlyAccess offre un accès en lecture seule à Lindorm via la console de gestion. Vous pouvez l'attacher à des identités RAM.
Politiques de rôle de service
AliyunADLMetaAccessingOSSRolePolicy
La politique AliyunADLMetaAccessingOSSRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunADLMetaAccessingOSSRole. Par défaut, adlmeta utilise ce rôle pour accéder à vos ressources dans d'autres services. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.
AliyunADLMetaAccessingOSSRolePolicy
AliyunADLMetaAccessingRAMRolePolicy
La politique AliyunADLMetaAccessingRAMRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunADLMetaAccessingRAMRole. Par défaut, adlmeta utilise ce rôle pour accéder à vos ressources dans d'autres services. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.
AliyunADLMetaAccessingRAMRolePolicy
AliyunLindormAccessingCSRolePolicy
La politique AliyunLindormAccessingCSRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunLindormAccessingCSRole. Par défaut, Lindorm utilise ce rôle pour accéder à vos ressources dans d'autres services. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.
AliyunLindormAccessingCSRolePolicy
AliyunLindormAccessingDataRolePolicy
La politique AliyunLindormAccessingDataRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunLindormAccessingDataRole. Par défaut, Lindorm utilise ce rôle pour accéder à vos ressources dans d'autres services cloud (tels que OSS). N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.
AliyunLindormAccessingDataRolePolicy
AliyunLindormAccessingIDaaSRolePolicy
La politique AliyunLindormAccessingIDaaSRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunLindormAccessingIDaaSRole. Par défaut, Lindorm utilise ce rôle pour accéder à vos ressources dans d'autres services. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.
AliyunLindormAccessingIDaaSRolePolicy
AliyunLindormAccessingOSSRolePolicy
La politique AliyunLindormAccessingOSSRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunLindormAccessingOSSRole. Par défaut, Lindorm utilise ce rôle pour accéder à vos ressources dans d'autres services. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.
AliyunLindormAccessingOSSRolePolicy
AliyunLindormAccessingSLBRolePolicy
La politique AliyunLindormAccessingSLBRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunLindormAccessingSLBRole. Par défaut, Lindorm utilise ce rôle pour accéder à vos ressources dans d'autres services. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.
AliyunLindormAccessingSLBRolePolicy
AliyunLindormAccessingSLSRolePolicy
La politique AliyunLindormAccessingSLSRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunLindormAccessingSLSRole. Par défaut, Lindorm utilise ce rôle pour accéder à vos ressources dans d'autres services. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.
AliyunLindormAccessingSLSRolePolicy
AliyunLindormImageMgmtRolePolicy
La politique AliyunLindormImageMgmtRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunLindormImageMgmtRole. Par défaut, LindormImageMgmt utilise ce rôle pour accéder aux images dans votre ACR. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.
AliyunLindormImageMgmtRolePolicy
AliyunTSDBAccessingENIRolePolicy
La politique AliyunTSDBAccessingENIRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunTSDBAccessingENIRole. Par défaut, elle s'applique au rôle AliyunTSDBAccessingENIRole. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.
Politiques de rôle lié au service
AliyunServiceRolePolicyForTSDB
Lindorm endosse le rôle lié au service AliyunServiceRolePolicyForTSDB pour accéder aux ressources d'autres services cloud. La politique AliyunServiceRolePolicyForTSDB est la politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForTSDB. Lindorm définit et utilise cette politique. Vous ne pouvez ni la modifier ni la supprimer. N'attachez pas cette politique à une identité RAM autre que le rôle lié au service.
AliyunServiceRolePolicyForTSDB
AliyunServiceRolePolicyForTSDBLindormEncryption
Lindorm endosse le rôle lié au service AliyunServiceRolePolicyForTSDBLindormEncryption pour accéder aux ressources d'autres services cloud. La politique AliyunServiceRolePolicyForTSDBLindormEncryption est la politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForTSDBLindormEncryption. Lindorm définit et utilise cette politique. Vous ne pouvez ni la modifier ni la supprimer. N'attachez pas cette politique à une identité RAM autre que le rôle lié au service.
Références
Par défaut, les identités RAM ne disposent d'aucune autorisation. Elles peuvent accéder aux ressources cloud d'un compte Alibaba Cloud uniquement si un administrateur de compte leur accorde les autorisations requises. Pour garantir la sécurité des ressources, nous vous recommandons d'accorder aux identités RAM uniquement les autorisations nécessaires, conformément au principe du moindre privilège. Pour plus d'informations, consultez les rubriques suivantes :