Tous les produits
Search
Centre de documentation

ApsaraDB for SelectDB:Politiques système pour SelectDB

Dernière mise à jour :Aug 11, 2026

Alibaba Cloud Resource Access Management (RAM) fournit des politiques système pour SelectDB. Ces politiques permettent d'accorder des accès aux utilisateurs RAM, aux groupes d'utilisateurs RAM et aux rôles RAM sans rédiger de politiques personnalisées. Alibaba Cloud crée et maintient ces politiques système : vous pouvez les attacher à des identités RAM, mais vous ne pouvez pas les modifier.

Lorsque SelectDB ajoute des fonctionnalités, les autorisations requises sont automatiquement intégrées aux politiques système correspondantes. Toute mise à jour d'une politique système s'applique immédiatement à toutes les identités RAM auxquelles elle est attachée.

Les politiques système facilitent la prise en main et prennent en charge des méthodes avancées telles que les opérations API et les commandes CLI. Pour les environnements de production soumis à des exigences de sécurité strictes, privilégiez les politiques personnalisées afin de contrôler précisément les opérations API autorisées pour chaque identité RAM. Vous pouvez créer, mettre à jour et supprimer des politiques personnalisées selon vos besoins métier. Pour plus d'informations, consultez Vue d'ensemble des politiques.

Les politiques système se classent en trois catégories : les politiques système de service, les politiques de rôle de service et les politiques de rôle lié au service. Certains services cloud ne proposent qu'un ou deux de ces types.

Politiques système de service

AliyunSelectDBFullAccess

La politique AliyunSelectDBFullAccess offre un accès complet à SelectDB via la Management Console. Vous pouvez l'attacher à des identités RAM.

AliyunSelectDBFullAccess

Accorde un accès complet à SelectDB via l'Alibaba Cloud Management Console.

Attacher à : Utilisateurs RAM, groupes d'utilisateurs RAM, rôles RAM

Consulter les détails de la politique

AliyunSelectDBReadOnlyAccess

La politique AliyunSelectDBReadOnlyAccess offre un accès en lecture seule à SelectDB via la Management Console. Vous pouvez l'attacher à des identités RAM.

AliyunSelectDBReadOnlyAccess

Accorde un accès en lecture seule à SelectDB via l'Alibaba Cloud Management Console.

Attacher à : Utilisateurs RAM, groupes d'utilisateurs RAM, rôles RAM

Consulter les détails de la politique

Politiques de rôle lié au service

AliyunServiceRolePolicyForSelectDB

SelectDB endosse le rôle lié au service AliyunServiceRolePolicyForSelectDB pour accéder aux ressources d'autres services cloud. La politique AliyunServiceRolePolicyForSelectDB constitue la politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForSelectDB. SelectDB définit et utilise cette politique : vous ne pouvez ni la modifier ni la supprimer. N'attachez pas cette politique à une identité RAM autre que le rôle lié au service concerné.

AliyunServiceRolePolicyForSelectDB

Il s'agit de la politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForSelectDB. SelectDB endosse ce rôle pour accéder aux ressources d'autres services Alibaba Cloud.

Attacher à : Uniquement au rôle lié au service AliyunServiceRoleForSelectDB. N'attachez cette politique à aucune autre identité RAM.

SelectDB définit et gère cette politique. Vous ne pouvez ni la modifier ni la supprimer.

Consulter les détails de la politique

Étapes suivantes

Par défaut, les identités RAM ne disposent d'aucune autorisation. Pour accorder des accès, attachez l'une des politiques ci-dessus à l'identité RAM appropriée. Respectez le principe du moindre privilège en n'accordant que les autorisations strictement nécessaires à chaque identité.