Tous les produits
Search
Centre de documentation

Resource Access Management:AliyunCSManagedNetworkRolePolicy

Dernière mise à jour :Aug 09, 2026

La politique AliyunCSManagedNetworkRolePolicy est une stratégie d'autorisation système dédiée au rôle de service réseau du Container Service. Elle accorde les autorisations nécessaires pour gérer les interfaces réseau élastiques (ENI) sur Elastic Compute Service (ECS) et EFLO, ainsi que pour interroger les configurations des vSwitch. Ces permissions permettent aux nœuds Kubernetes d'attacher et de configurer automatiquement les interfaces réseau des pods.

Alibaba Cloud attache et met à jour cette politique automatiquement. Ne l'associez à aucune identité RAM autre qu'un rôle de service.

Détails de la politique

  • Type : politique système de service

  • Date de création : 18 octobre 2024 à 11:14:20

  • Date de mise à jour : 07 mai 2026 à 13:09:23

  • Version actuelle : v7

Contenu de la politique

Cette politique comprend trois groupes d'autorisations :

  • Gestion des interfaces réseau ECS : créez, décrivez, attachez, détachez, supprimez et modifiez des ENI ; attribuez et annulez l'attribution d'adresses IPv4 et IPv6 privées ; décrivez les attributs d'instance et les instances.

  • Gestion des interfaces réseau élastiques EFLO : créez, supprimez, attachez, détachez et interrogez des ENI standard et haute densité ; attribuez et annulez l'attribution d'adresses IP privées ; décrivez les informations relatives aux nœuds et aux types de nœuds pour la planification des pods.

  • Interrogation des vSwitch VPC : décrivez les vSwitches.

    {
      "Version": "1",
      "Statement": [
        {
          "Action": [
            "ecs:CreateNetworkInterface",
            "ecs:DescribeNetworkInterfaces",
            "ecs:AttachNetworkInterface",
            "ecs:DetachNetworkInterface",
            "ecs:DeleteNetworkInterface",
            "ecs:DescribeInstanceAttribute",
            "ecs:AssignPrivateIpAddresses",
            "ecs:UnassignPrivateIpAddresses",
            "ecs:DescribeInstances",
            "ecs:AssignIpv6Addresses",
            "ecs:UnassignIpv6Addresses",
            "ecs:DescribeNetworkInterfaceAttribute",
            "ecs:ModifyNetworkInterfaceAttribute"
          ],
          "Resource": [
            "*"
          ],
          "Effect": "Allow"
        },
        {
          "Action": [
            "eflo:CreateElasticNetworkInterface",
            "eflo:DeleteElasticNetworkInterface",
            "eflo:AssignLeniPrivateIpAddress",
            "eflo:UnassignLeniPrivateIpAddress",
            "eflo:GetElasticNetworkInterface",
            "eflo:ListLeniPrivateIpAddresses",
            "eflo:ListElasticNetworkInterfaces",
            "eflo:AttachElasticNetworkInterface",
            "eflo:DetachElasticNetworkInterface",
            "eflo:ListHighDensityElasticNetworkInterfaces",
            "eflo:GetHighDensityElasticNetworkInterface",
            "eflo:AttachHighDensityElasticNetworkInterface",
            "eflo:DetachHighDensityElasticNetworkInterface",
            "eflo:CreateHighDensityElasticNetworkInterface",
            "eflo:DeleteHighDensityElasticNetworkInterface",
            "eflo:DescribeNode",
            "eflo:DescribeNodeType",
            "eflo:GetNodeInfoForPod"
          ],
          "Resource": [
            "*"
          ],
          "Effect": "Allow"
        },
        {
          "Action": [
            "vpc:DescribeVSwitches"
          ],
          "Resource": [
            "*"
          ],
          "Effect": "Allow"
        }
      ]
    }

Références