Alibaba Cloud Resource Access Management (RAM) fournit des politiques prédéfinies pour Network Load Balancer (NLB). Les politiques système se divisent en trois catégories : les politiques de service, les politiques de rôle de service et les politiques de rôle lié au service. Certains services cloud ne proposent qu'un ou deux de ces types. NLB met à disposition des politiques de service et des politiques de rôle lié au service.
Pour plus d'informations sur les politiques RAM, consultez la page Présentation des politiques.
Alibaba Cloud gère les politiques système. Utilisez-les pour démarrer rapidement avec NLB depuis la console de gestion ou via les opérations API et les commandes CLI. Pour un contrôle d'accès plus fin, créez plutôt des politiques personnalisées : elles vous permettent de spécifier exactement quelles opérations API chaque identité RAM est autorisée à appeler.
Politiques de service
Attachez ces politiques aux utilisateurs RAM, aux groupes d'utilisateurs RAM ou aux rôles RAM afin d'accorder l'accès à NLB.
Au fil des évolutions du service, NLB ajoute de nouvelles permissions aux politiques système pour prendre en charge de nouvelles fonctionnalités et capacités. La mise à jour d'une politique système affecte toutes les identités RAM auxquelles cette politique est attachée, y compris les utilisateurs RAM, les groupes d'utilisateurs RAM et les rôles RAM.
AliyunNLBFullAccess
Accorde un accès complet à NLB via la console de gestion.
Pour consulter les permissions associées à cette politique, reportez-vous à la section AliyunNLBFullAccess dans le Guide de référence pour les développeurs RAM.
AliyunNLBReadOnlyAccess
Accorde un accès en lecture seule à NLB via la console de gestion.
Pour consulter les permissions associées à cette politique, reportez-vous à la section AliyunNLBReadOnlyAccess dans le Guide de référence pour les développeurs RAM.
Politiques de rôle lié au service
NLB utilise des rôles liés au service pour accéder aux ressources d'autres services Alibaba Cloud. Les politiques ci-dessous sont dédiées à ces rôles. Vous ne pouvez ni modifier ni supprimer ces politiques. N'attachez pas ces politiques à une identité RAM autre que le rôle lié au service concerné.
AliyunServiceRolePolicyForNLBLogDelivery
Politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForNLBLogDelivery. NLB utilise ce rôle pour accéder aux ressources d'autres services cloud.
Pour consulter les permissions associées à cette politique, reportez-vous à la section AliyunServiceRolePolicyForNLBLogDelivery dans le Guide de référence pour les développeurs RAM.
AliyunServiceRolePolicyForNlb
Politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForNlb. NLB utilise ce rôle pour accéder aux ressources d'autres services cloud.
Pour consulter les permissions associées à cette politique, reportez-vous à la section AliyunServiceRolePolicyForNlb dans le Guide de référence pour les développeurs RAM.
AliyunServiceRolePolicyForNlbClone
Politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForNlbClone. NLB utilise ce rôle pour accéder aux ressources d'autres services cloud.
Pour consulter les permissions associées à cette politique, reportez-vous à la section AliyunServiceRolePolicyForNlbClone dans le Guide de référence pour les développeurs RAM.
Étapes suivantes
Par défaut, les identités RAM ne disposent d'aucune permission. Accordez uniquement les permissions nécessaires à chaque identité, en appliquant le principe du moindre privilège :