Tous les produits
Search
Centre de documentation

Resource Access Management:AliyunServiceRolePolicyForTSDBLindormEncryption

Dernière mise à jour :Aug 09, 2026

AliyunServiceRolePolicyForTSDBLindormEncryption est une stratégie d'autorisation dédiée aux rôles liés à un service. Le système attache automatiquement cette stratégie lors de la création du rôle, ce qui autorise ce dernier à accéder à d'autres services cloud. Le service Alibaba Cloud concerné met à jour la stratégie selon les besoins. N'attachez pas cette stratégie à une identité RAM autre qu'un rôle lié à un service.

Détails de la stratégie

  • Type : stratégie système

  • Date de création : 26 septembre 2025 à 18:57:12

  • Date de mise à jour : 26 septembre 2025 à 18:57:12

  • Version actuelle : v1

Contenu de la stratégie

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "kms:ListKeys",
        "kms:ListResourceTags",
        "kms:DescribeKey"
      ],
      "Resource": [
        "acs:kms:*:*:*"
      ]
    },
    {
      "Effect": "Allow",
      "Action": [
        "kms:Encrypt",
        "kms:Decrypt",
        "kms:GenerateDataKey",
        "kms:CreateAlias"
      ],
      "Resource": [
        "acs:kms:*:*:*"
      ],
      "Condition": {
        "StringEqualsIgnoreCase": {
            "kms:tag/acs:lindorm:instance-encryption": "true"
        }
      }
    },
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "encryption.hitsdb.aliyuncs.com"
        }
      }
    }
  ]
}

Références