Alibaba Cloud Resource Access Management (RAM) fournit des politiques système pour SelectDB. Ces politiques permettent d'accorder des accès aux utilisateurs RAM, aux groupes d'utilisateurs RAM et aux rôles RAM sans rédiger de politiques personnalisées. Alibaba Cloud crée et maintient ces politiques système : vous pouvez les attacher à des identités RAM, mais vous ne pouvez pas les modifier.
Lorsque SelectDB ajoute des fonctionnalités, les autorisations requises sont automatiquement intégrées aux politiques système correspondantes. Toute mise à jour d'une politique système s'applique immédiatement à toutes les identités RAM auxquelles elle est attachée.
Les politiques système facilitent la prise en main et prennent en charge des méthodes avancées telles que les opérations API et les commandes CLI. Pour les environnements de production soumis à des exigences de sécurité strictes, privilégiez les politiques personnalisées afin de contrôler précisément les opérations API autorisées pour chaque identité RAM. Vous pouvez créer, mettre à jour et supprimer des politiques personnalisées selon vos besoins métier. Pour plus d'informations, consultez Vue d'ensemble des politiques.
Les politiques système se classent en trois catégories : les politiques système de service, les politiques de rôle de service et les politiques de rôle lié au service. Certains services cloud ne proposent qu'un ou deux de ces types.
Politiques système de service
AliyunSelectDBFullAccess
La politique AliyunSelectDBFullAccess offre un accès complet à SelectDB via la Management Console. Vous pouvez l'attacher à des identités RAM.
Accorde un accès complet à SelectDB via l'Alibaba Cloud Management Console.
Attacher à : Utilisateurs RAM, groupes d'utilisateurs RAM, rôles RAM
Consulter les détails de la politique
AliyunSelectDBReadOnlyAccess
La politique AliyunSelectDBReadOnlyAccess offre un accès en lecture seule à SelectDB via la Management Console. Vous pouvez l'attacher à des identités RAM.
Accorde un accès en lecture seule à SelectDB via l'Alibaba Cloud Management Console.
Attacher à : Utilisateurs RAM, groupes d'utilisateurs RAM, rôles RAM
Politiques de rôle lié au service
AliyunServiceRolePolicyForSelectDB
SelectDB endosse le rôle lié au service AliyunServiceRolePolicyForSelectDB pour accéder aux ressources d'autres services cloud. La politique AliyunServiceRolePolicyForSelectDB constitue la politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForSelectDB. SelectDB définit et utilise cette politique : vous ne pouvez ni la modifier ni la supprimer. N'attachez pas cette politique à une identité RAM autre que le rôle lié au service concerné.
AliyunServiceRolePolicyForSelectDB
Il s'agit de la politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForSelectDB. SelectDB endosse ce rôle pour accéder aux ressources d'autres services Alibaba Cloud.
Attacher à : Uniquement au rôle lié au service AliyunServiceRoleForSelectDB. N'attachez cette politique à aucune autre identité RAM.
SelectDB définit et gère cette politique. Vous ne pouvez ni la modifier ni la supprimer.
Étapes suivantes
Par défaut, les identités RAM ne disposent d'aucune autorisation. Pour accorder des accès, attachez l'une des politiques ci-dessus à l'identité RAM appropriée. Respectez le principe du moindre privilège en n'accordant que les autorisations strictement nécessaires à chaque identité.