Tous les produits
Search
Centre de documentation

Lindorm:Politiques système pour Lindorm

Dernière mise à jour :Sep 01, 2026

Qu'est-ce qu'une politique système ?

Une politique définit un ensemble d'autorisations selon une structure et une syntaxe spécifiques. Elle permet de spécifier les ensembles de ressources et d'opérations autorisés, ainsi que les conditions d'autorisation. Alibaba Cloud Resource Access Management (RAM) propose des politiques système et des politiques personnalisées. Alibaba Cloud crée et met à jour toutes les politiques système. Vous pouvez utiliser ces politiques, mais il est impossible de les modifier. En revanche, vous gérez et mettez à jour les politiques personnalisées selon vos besoins métier : vous pouvez les créer, les mettre à jour et les supprimer. Lors des mises à jour du service, Lindorm ajoute de nouvelles autorisations aux politiques système pour prendre en charge les nouvelles fonctionnalités. La mise à jour d'une politique système affecte toutes les identités RAM auxquelles elle est attachée, notamment les utilisateurs RAM, les groupes d'utilisateurs RAM et les rôles RAM. Pour plus d'informations sur les politiques RAM, consultez la rubrique Présentation des politiques RAM.

Remarque

Les politiques système permettent aux nouveaux utilisateurs de démarrer rapidement avec les produits Alibaba Cloud via la console de gestion, tout en prenant en charge des méthodes plus avancées telles que les opérations API ou les commandes CLI. Si vous maîtrisez ces méthodes, nous vous recommandons d'utiliser des politiques personnalisées pour appliquer un contrôle plus fin sur les appels d'API autorisés, renforçant ainsi la sécurité.

Les politiques système se divisent en trois catégories : les politiques système de service, les politiques de rôle de service et les politiques de rôle lié au service. Certains services cloud ne proposent qu'un ou deux de ces types. Pour plus de détails, consultez les types de politiques décrits dans la section suivante.

Politiques système de service

AliyunLindormDevelopAccess

La politique AliyunLindormDevelopAcces offre un accès développeur à Lindorm via la console de gestion. Vous pouvez l'attacher à des identités RAM.

AliyunLindormDevelopAccess

AliyunLindormFullAccess

La politique AliyunLindormFullAccess offre un accès complet à Lindorm via la console de gestion. Vous pouvez l'attacher à des identités RAM.

AliyunLindormFullAccess

AliyunLindormReadOnlyAccess

La politique AliyunLindormReadOnlyAccess offre un accès en lecture seule à Lindorm via la console de gestion. Vous pouvez l'attacher à des identités RAM.

AliyunLindormReadOnlyAccess

Politiques de rôle de service

AliyunADLMetaAccessingOSSRolePolicy

La politique AliyunADLMetaAccessingOSSRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunADLMetaAccessingOSSRole. Par défaut, adlmeta utilise ce rôle pour accéder à vos ressources dans d'autres services. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.

AliyunADLMetaAccessingOSSRolePolicy

AliyunADLMetaAccessingRAMRolePolicy

La politique AliyunADLMetaAccessingRAMRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunADLMetaAccessingRAMRole. Par défaut, adlmeta utilise ce rôle pour accéder à vos ressources dans d'autres services. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.

AliyunADLMetaAccessingRAMRolePolicy

AliyunLindormAccessingCSRolePolicy

La politique AliyunLindormAccessingCSRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunLindormAccessingCSRole. Par défaut, Lindorm utilise ce rôle pour accéder à vos ressources dans d'autres services. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.

AliyunLindormAccessingCSRolePolicy

AliyunLindormAccessingDataRolePolicy

La politique AliyunLindormAccessingDataRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunLindormAccessingDataRole. Par défaut, Lindorm utilise ce rôle pour accéder à vos ressources dans d'autres services cloud (tels que OSS). N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.

AliyunLindormAccessingDataRolePolicy

AliyunLindormAccessingIDaaSRolePolicy

La politique AliyunLindormAccessingIDaaSRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunLindormAccessingIDaaSRole. Par défaut, Lindorm utilise ce rôle pour accéder à vos ressources dans d'autres services. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.

AliyunLindormAccessingIDaaSRolePolicy

AliyunLindormAccessingOSSRolePolicy

La politique AliyunLindormAccessingOSSRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunLindormAccessingOSSRole. Par défaut, Lindorm utilise ce rôle pour accéder à vos ressources dans d'autres services. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.

AliyunLindormAccessingOSSRolePolicy

AliyunLindormAccessingSLBRolePolicy

La politique AliyunLindormAccessingSLBRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunLindormAccessingSLBRole. Par défaut, Lindorm utilise ce rôle pour accéder à vos ressources dans d'autres services. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.

AliyunLindormAccessingSLBRolePolicy

AliyunLindormAccessingSLSRolePolicy

La politique AliyunLindormAccessingSLSRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunLindormAccessingSLSRole. Par défaut, Lindorm utilise ce rôle pour accéder à vos ressources dans d'autres services. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.

AliyunLindormAccessingSLSRolePolicy

AliyunLindormImageMgmtRolePolicy

La politique AliyunLindormImageMgmtRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunLindormImageMgmtRole. Par défaut, LindormImageMgmt utilise ce rôle pour accéder aux images dans votre ACR. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.

AliyunLindormImageMgmtRolePolicy

AliyunTSDBAccessingENIRolePolicy

La politique AliyunTSDBAccessingENIRolePolicy est la politique d'autorisation dédiée au rôle de service AliyunTSDBAccessingENIRole. Par défaut, elle s'applique au rôle AliyunTSDBAccessingENIRole. N'attachez pas cette politique à une identité RAM autre que le rôle de service. Si un service propose des capacités d'autorisation granulaires, reportez-vous à sa documentation.

AliyunTSDBAccessingENIRolePolicy

Politiques de rôle lié au service

AliyunServiceRolePolicyForTSDB

Lindorm endosse le rôle lié au service AliyunServiceRolePolicyForTSDB pour accéder aux ressources d'autres services cloud. La politique AliyunServiceRolePolicyForTSDB est la politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForTSDB. Lindorm définit et utilise cette politique. Vous ne pouvez ni la modifier ni la supprimer. N'attachez pas cette politique à une identité RAM autre que le rôle lié au service.

AliyunServiceRolePolicyForTSDB

AliyunServiceRolePolicyForTSDBLindormEncryption

Lindorm endosse le rôle lié au service AliyunServiceRolePolicyForTSDBLindormEncryption pour accéder aux ressources d'autres services cloud. La politique AliyunServiceRolePolicyForTSDBLindormEncryption est la politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForTSDBLindormEncryption. Lindorm définit et utilise cette politique. Vous ne pouvez ni la modifier ni la supprimer. N'attachez pas cette politique à une identité RAM autre que le rôle lié au service.

AliyunServiceRolePolicyForTSDBLindormEncryption

Références

Par défaut, les identités RAM ne disposent d'aucune autorisation. Elles peuvent accéder aux ressources cloud d'un compte Alibaba Cloud uniquement si un administrateur de compte leur accorde les autorisations requises. Pour garantir la sécurité des ressources, nous vous recommandons d'accorder aux identités RAM uniquement les autorisations nécessaires, conformément au principe du moindre privilège. Pour plus d'informations, consultez les rubriques suivantes :