AliyunServiceRolePolicyForTSDBLindormEncryption est une stratégie d'autorisation dédiée aux rôles liés à un service. Le système attache automatiquement cette stratégie lors de la création du rôle, ce qui autorise ce dernier à accéder à d'autres services cloud. Le service Alibaba Cloud concerné met à jour la stratégie selon les besoins. N'attachez pas cette stratégie à une identité RAM autre qu'un rôle lié à un service.
Détails de la stratégie
Type : stratégie système
Date de création : 26 septembre 2025 à 18:57:12
Date de mise à jour : 26 septembre 2025 à 18:57:12
Version actuelle : v1
Contenu de la stratégie
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"kms:ListKeys",
"kms:ListResourceTags",
"kms:DescribeKey"
],
"Resource": [
"acs:kms:*:*:*"
]
},
{
"Effect": "Allow",
"Action": [
"kms:Encrypt",
"kms:Decrypt",
"kms:GenerateDataKey",
"kms:CreateAlias"
],
"Resource": [
"acs:kms:*:*:*"
],
"Condition": {
"StringEqualsIgnoreCase": {
"kms:tag/acs:lindorm:instance-encryption": "true"
}
}
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "encryption.hitsdb.aliyuncs.com"
}
}
}
]
}