Tous les produits
Search
Centre de documentation

Server Load Balancer:Politiques système pour NLB

Dernière mise à jour :Aug 18, 2026

Alibaba Cloud Resource Access Management (RAM) fournit des politiques prédéfinies pour Network Load Balancer (NLB). Les politiques système se divisent en trois catégories : les politiques de service, les politiques de rôle de service et les politiques de rôle lié au service. Certains services cloud ne proposent qu'un ou deux de ces types. NLB met à disposition des politiques de service et des politiques de rôle lié au service.

Pour plus d'informations sur les politiques RAM, consultez la page Présentation des politiques.

Remarque

Alibaba Cloud gère les politiques système. Utilisez-les pour démarrer rapidement avec NLB depuis la console de gestion ou via les opérations API et les commandes CLI. Pour un contrôle d'accès plus fin, créez plutôt des politiques personnalisées : elles vous permettent de spécifier exactement quelles opérations API chaque identité RAM est autorisée à appeler.

Politiques de service

Attachez ces politiques aux utilisateurs RAM, aux groupes d'utilisateurs RAM ou aux rôles RAM afin d'accorder l'accès à NLB.

Au fil des évolutions du service, NLB ajoute de nouvelles permissions aux politiques système pour prendre en charge de nouvelles fonctionnalités et capacités. La mise à jour d'une politique système affecte toutes les identités RAM auxquelles cette politique est attachée, y compris les utilisateurs RAM, les groupes d'utilisateurs RAM et les rôles RAM.

AliyunNLBFullAccess

Accorde un accès complet à NLB via la console de gestion.

Pour consulter les permissions associées à cette politique, reportez-vous à la section AliyunNLBFullAccess dans le Guide de référence pour les développeurs RAM.

AliyunNLBReadOnlyAccess

Accorde un accès en lecture seule à NLB via la console de gestion.

Pour consulter les permissions associées à cette politique, reportez-vous à la section AliyunNLBReadOnlyAccess dans le Guide de référence pour les développeurs RAM.

Politiques de rôle lié au service

NLB utilise des rôles liés au service pour accéder aux ressources d'autres services Alibaba Cloud. Les politiques ci-dessous sont dédiées à ces rôles. Vous ne pouvez ni modifier ni supprimer ces politiques. N'attachez pas ces politiques à une identité RAM autre que le rôle lié au service concerné.

AliyunServiceRolePolicyForNLBLogDelivery

Politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForNLBLogDelivery. NLB utilise ce rôle pour accéder aux ressources d'autres services cloud.

Pour consulter les permissions associées à cette politique, reportez-vous à la section AliyunServiceRolePolicyForNLBLogDelivery dans le Guide de référence pour les développeurs RAM.

AliyunServiceRolePolicyForNlb

Politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForNlb. NLB utilise ce rôle pour accéder aux ressources d'autres services cloud.

Pour consulter les permissions associées à cette politique, reportez-vous à la section AliyunServiceRolePolicyForNlb dans le Guide de référence pour les développeurs RAM.

AliyunServiceRolePolicyForNlbClone

Politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForNlbClone. NLB utilise ce rôle pour accéder aux ressources d'autres services cloud.

Pour consulter les permissions associées à cette politique, reportez-vous à la section AliyunServiceRolePolicyForNlbClone dans le Guide de référence pour les développeurs RAM.

Étapes suivantes

Par défaut, les identités RAM ne disposent d'aucune permission. Accordez uniquement les permissions nécessaires à chaque identité, en appliquant le principe du moindre privilège :