Tous les produits
Search
Centre de documentation

Resource Access Management:AliyunCSManagedCsiRolePolicy

Dernière mise à jour :Aug 09, 2026

AliyunCSManagedCsiRolePolicy est une politique système destinée aux rôles de service. Elle est généralement associée à un rôle de service lors de sa création pour lui permettre d'accéder à d'autres services cloud en votre nom. Cette politique est gérée par le service Alibaba Cloud correspondant. N'associez pas cette politique à des identités RAM autres que des rôles de service.

Détails de la politique

  • Type : politique système de service

  • Date de création : 18 octobre 2024 à 11:13:24

  • Date de mise à jour : 06 janvier 2026 à 09:57:42

  • Version actuelle : v18

Contenu de la politique

{
	"Version": "1",
	"Statement": [{
			"Action": [
				"ecs:AttachDisk",
				"ecs:DetachDisk",
				"ecs:DescribeDisks",
				"ecs:CreateDisk",
				"ecs:ResizeDisk",
				"ecs:CreateSnapshot",
				"ecs:DeleteSnapshot",
				"ecs:CreateAutoSnapshotPolicy",
				"ecs:ApplyAutoSnapshotPolicy",
				"ecs:CancelAutoSnapshotPolicy",
				"ecs:DeleteAutoSnapshotPolicy",
				"ecs:DescribeAutoSnapshotPolicyEX",
				"ecs:ModifyAutoSnapshotPolicyEx",
				"ecs:AddTags",
				"ecs:RemoveTags",
				"ecs:DescribeTags",
				"ecs:DescribeSnapshots",
				"ecs:ListTagResources",
				"ecs:TagResources",
				"ecs:UntagResources",
				"ecs:ModifyDiskSpec",
				"ecs:CreateSnapshot",
				"ecs:DescribeSnapshotGroups",
				"ecs:CreateSnapshotGroup",
				"ecs:DeleteSnapshotGroup",
				"ecs:CopySnapshot",
				"ecs:DeleteDisk",
				"ecs:DescribeInstanceAttribute",
				"ecs:DescribeInstanceHistoryEvents",
				"ecs:DescribeTaskAttribute",
				"ecs:DescribeInstances"
			],
			"Resource": [
				"*"
			],
			"Effect": "Allow"
		},
		{
			"Action": [
				"nas:DescribeFileSystems",
				"nas:DescribeMountTargets",
				"nas:AddTags",
				"nas:DescribeTags",
				"nas:RemoveTags",
				"nas:CreateFileSystem",
				"nas:DeleteFileSystem",
				"nas:ModifyFileSystem",
				"nas:CreateMountTarget",
				"nas:DeleteMountTarget",
				"nas:ModifyMountTarget",
				"nas:TagResources",
				"nas:SetDirQuota",
				"nas:EnableRecycleBin",
				"nas:GetRecycleBinAttribute",
				"nas:DescribeProtocolMountTarget",
				"nas:CancelDirQuota",
				"nas:CreateDir",
				"nas:DescribeDirQuotas",
				"nas:CancelDataFlowTask",
				"nas:CreateDataFlow",
				"nas:DeleteDataFlow",
				"nas:CreateDataFlowTask",
				"nas:DescribeDataFlows",
				"nas:DescribeDataFlowTasks"
			],
			"Resource": [
				"*"
			],
			"Effect": "Allow"
		},
		{
			"Action": [
				"cs:CreateResourcesSystemTags",
				"cs:DescribeTemplateAttribute",
				"cs:DescribeTemplates"
			],
			"Resource": [
				"*"
			],
			"Effect": "Allow"
		},
		{
			"Action": [
				"oss:PutBucket",
				"oss:GetObjectTagging",
				"oss:ListBuckets",
				"oss:PutBucketTagging",
				"oss:GetBucketTagging",
				"oss:PutBucketEncryption",
				"oss:GetBucketStat",
				"oss:PutBucketVersioning",
				"oss:GetBucketInfo"
			],
			"Resource": [
				"*"
			],
			"Effect": "Allow"
		},
		{
			"Action": [
				"ens:DescribeInstances",
				"ens:DescribeDisks",
				"ens:ModifyDiskAttribute",
				"ens:CreateDisk",
				"ens:DetachDisk",
				"ens:AttachDisk",
				"ens:DeleteDisk"
			],
			"Resource": [
				"*"
			],
			"Effect": "Allow"
		},
		{
			"Action": [
				"kms:ListAliases"
			],
			"Resource": [
				"*"
			],
			"Effect": "Allow"
		},
		{
			"Effect": "Allow",
			"Action": [
				"hbr:CreateVault",
				"hbr:CreateBackupJob",
				"hbr:DescribeVaults",
				"hbr:DescribeBackupJobs2",
				"hbr:DescribeRestoreJobs",
				"hbr:SearchHistoricalSnapshots",
				"hbr:CreateRestoreJob",
				"hbr:AddContainerCluster",
				"hbr:DescribeContainerCluster",
				"hbr:DescribeRestoreJobs2"
			],
			"Resource": "*"
		},
		{
			"Effect": "Allow",
			"Action": [
				"oss:PutObject",
				"oss:IsObjectExist",
				"oss:ListObjects",
				"oss:GetObject",
				"oss:DeleteObject",
				"oss:GetBucket"
			],
			"Resource": "acs:oss:*:*:cnfs-oss*"
		},
		{
			"Effect": "Allow",
			"Action": "ram:CreateServiceLinkedRole",
			"Resource": "*",
			"Condition": {
				"StringEquals": {
					"ram:ServiceName": [
						"oss-dataflow.nas.aliyuncs.com",
						"event-notification.nas.aliyuncs.com"
					]
				}
			}
		}
	]
}

Références