AliyunCSManagedCsiProvisionerRolePolicy est la politique d'autorisation dédiée à un rôle de service. Dans la plupart des cas, lorsque vous créez un rôle de service, cette politique lui est associée. Le rôle de service dispose ainsi des autorisations nécessaires pour accéder à d'autres services cloud. Cette politique est mise à jour par le service Alibaba Cloud concerné. N'associez pas cette politique à une identité RAM autre qu'un rôle de service.
Détails de la politique
Type : politique système de service
Date de création : 04 juin 2024 à 16:25:39
Date de mise à jour : 07 juillet 2026 à 10:28:41
Version actuelle : v5
Contenu de la politique
{
"Version": "1",
"Statement": [
{
"Action": [
"ecs:AttachDisk",
"ecs:DetachDisk",
"ecs:DescribeDisks",
"ecs:CreateDisk",
"ecs:ResizeDisk",
"ecs:CreateSnapshot",
"ecs:DeleteSnapshot",
"ecs:AddTags",
"ecs:RemoveTags",
"ecs:DescribeTags",
"ecs:DescribeSnapshots",
"ecs:ListTagResources",
"ecs:TagResources",
"ecs:UntagResources",
"ecs:ModifyDiskSpec",
"ecs:CreateSnapshot",
"ecs:DescribeSnapshotGroups",
"ecs:CreateSnapshotGroup",
"ecs:DeleteSnapshotGroup",
"ecs:DeleteDisk",
"ecs:DescribeInstanceAttribute",
"ecs:DescribeInstanceHistoryEvents",
"ecs:DescribeTaskAttribute",
"ecs:DescribeTaskAttribute",
"ecs:ModifyDiskAttribute",
"ecs:DescribeTasks"
],
"Resource": [
"*"
],
"Effect": "Allow"
},
{
"Action": [
"nas:DescribeFileSystems",
"nas:DescribeMountTargets",
"nas:AddTags",
"nas:DescribeTags",
"nas:RemoveTags",
"nas:CreateFileSystem",
"nas:DeleteFileSystem",
"nas:ModifyFileSystem",
"nas:CreateMountTarget",
"nas:DeleteMountTarget",
"nas:ModifyMountTarget",
"nas:TagResources",
"nas:SetDirQuota",
"nas:EnableRecycleBin",
"nas:GetRecycleBinAttribute",
"nas:DescribeProtocolMountTarget",
"nas:CancelDirQuota",
"nas:DescribeDirQuotas",
"nas:CreateDir",
"nas:GetRecycleBinAttribute",
"nas:DescribeAccessPoint",
"nas:CreateAccessPoint",
"nas:AttachVscToFilesystems",
"nas:DetachVscFromFilesystems",
"nas:DescribeFilesystemsVscAttachInfo",
"nas:DescribeAccessPoints",
"nas:CreateFileset",
"nas:DeleteFileset",
"nas:DescribeFilesets"
],
"Resource": [
"*"
],
"Effect": "Allow"
},
{
"Action": [
"cs:CreateResourcesSystemTags",
"cs:DescribeTemplateAttribute",
"cs:DescribeTemplates"
],
"Resource": [
"*"
],
"Effect": "Allow"
},
{
"Effect": "Allow",
"Action": [
"eflo:CreateVsc",
"eflo:DescribeVsc",
"eflo:ListVscs"
],
"Resource": "*"
},
{
"Action": [
"ens:DescribeInstances",
"ens:DescribeDisks",
"ens:ModifyDiskAttribute",
"ens:CreateDisk",
"ens:DetachDisk",
"ens:AttachDisk",
"ens:DeleteDisk"
],
"Resource": [
"*"
],
"Effect": "Allow"
},
{
"Effect": "Allow",
"Action": [
"oss:PutObject",
"oss:IsObjectExist",
"oss:ListObjects",
"oss:GetObject",
"oss:DeleteObject",
"oss:GetBucket"
],
"Resource": "acs:oss:*:*:cnfs-oss*"
}
]
}