AliyunServiceRolePolicyForMongoDBEncryption est une politique système dédiée exclusivement au rôle lié au service AliyunServiceRoleForMongoDBEncryption. Le système l’associe automatiquement lors de la création du rôle, afin d’autoriser ce dernier à accéder aux autres services cloud en votre nom. Le service Alibaba Cloud correspondant met cette politique à jour selon les besoins. N’associez pas cette politique à une identité RAM autre qu’un rôle lié au service.
Détails de la politique
Type : politique système de service
Date de création : 19 septembre 2025 à 14:18:54
Date de mise à jour : 19 septembre 2025 à 14:18:54
Version actuelle : v1
Contenu de la politique
{
"Version": "1",
"Statement": [
{
"Action": [
"kms:ListKeys",
"kms:ListKeyVersions",
"kms:ListAliases",
"kms:ListAliasesByKeyId",
"kms:ListResourceTags",
"kms:DescribeKey",
"kms:TagResource",
"kms:UntagResource"
],
"Resource": "acs:kms:*:*:*",
"Effect": "Allow"
},
{
"Action": [
"kms:Encrypt",
"kms:Decrypt",
"kms:GenerateDataKey",
"kms:CreateAlias"
],
"Resource": "acs:kms:*:*:*",
"Effect": "Allow",
"Condition": {
"StringEqualsIgnoreCase": {
"kms:tag/acs:rds:instance-encryption": "true"
}
}
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "encryption.mongodb.aliyuncs.com"
}
}
}
]
}