All Products
Search
Document Center

Server Load Balancer:Kebijakan sistem untuk ALB

Last Updated:May 20, 2026

Apa itu kebijakan sistem?

Kebijakan mendefinisikan seperangkat izin yang dijelaskan berdasarkan struktur dan sintaks kebijakan. Anda dapat menggunakan kebijakan untuk menggambarkan kumpulan resource yang diotorisasi, kumpulan operasi yang diotorisasi, serta kondisi otorisasi. Alibaba Cloud Resource Access Management (RAM) menyediakan kebijakan sistem dan kebijakan kustom. Semua kebijakan sistem dibuat dan diperbarui oleh Alibaba Cloud. Anda dapat menggunakan kebijakan sistem, tetapi tidak dapat mengubahnya. Anda dapat mengelola dan memperbarui kebijakan kustom sesuai dengan kebutuhan bisnis Anda. Anda dapat membuat, memperbarui, dan menghapus kebijakan kustom. Selama iterasi layanan, ALB menambahkan izin baru ke dalam kebijakan sistem untuk mendukung fitur dan kemampuan baru. Pembaruan kebijakan sistem berdampak pada semua identitas RAM yang kebijakan tersebut disambungkan, termasuk RAM user, RAM user group, dan RAM role. Untuk informasi selengkapnya tentang kebijakan RAM, lihat Ikhtisar kebijakan RAM.

Catatan

Kebijakan sistem dirancang agar pengguna baru dapat segera mulai menggunakan Produk Alibaba Cloud melalui Konsol manajemen, meskipun kebijakan ini juga memungkinkan penggunaan metode yang lebih advanced seperti operasi API atau perintah CLI. Jika Anda sudah terbiasa dengan metode advanced, kami merekomendasikan agar Anda menggunakan kebijakan kustom untuk menerapkan kontrol yang lebih granular terhadap siapa yang diizinkan memanggil operasi API apa, sehingga meningkatkan keamanan.

Kebijakan sistem dapat diklasifikasikan menjadi kebijakan sistem layanan, kebijakan peran layanan, dan kebijakan peran terkait layanan. Beberapa layanan cloud hanya menyediakan satu atau dua dari tiga jenis kebijakan tersebut. Untuk informasi selengkapnya, lihat jenis kebijakan yang dijelaskan pada bagian berikut.

Kebijakan sistem layanan

AliyunALBFullAccess

Kebijakan AliyunALBFullAccess: Memberikan akses penuh ke Application Load Balancer (ALB) melalui Konsol Manajemen. Kebijakan ini dapat disambungkan ke identitas RAM.

AliyunALBFullAccess

AliyunALBReadOnlyAccess

Kebijakan AliyunALBReadOnlyAccess: Memberikan akses read-only ke Application Load Balancer (ALB) melalui Konsol Manajemen. Kebijakan ini dapat disambungkan ke identitas RAM.

AliyunALBReadOnlyAccess

Kebijakan peran terkait layanan

AliyunServiceRolePolicyForALbClone

ALB mengasumsikan peran terkait layanan AliyunServiceRolePolicyForALbClone untuk mengakses resource di layanan cloud lainnya. Kebijakan AliyunServiceRolePolicyForALbClone adalah kebijakan otorisasi khusus untuk peran terkait layanan AliyunServiceRoleForALbClone. Kebijakan ini didefinisikan dan digunakan oleh ALB. Anda tidak dapat mengubah atau menghapus kebijakan ini. Jangan sambungkan kebijakan ini ke identitas RAM selain peran terkait layanan tersebut.

AliyunServiceRolePolicyForALbClone

AliyunServiceRolePolicyForAlb

ALB mengasumsikan peran terkait layanan AliyunServiceRolePolicyForAlb untuk mengakses resource di layanan cloud lainnya. Kebijakan AliyunServiceRolePolicyForAlb adalah kebijakan otorisasi khusus untuk peran terkait layanan AliyunServiceRoleForAlb. Kebijakan ini didefinisikan dan digunakan oleh ALB. Anda tidak dapat mengubah atau menghapus kebijakan ini. Jangan sambungkan kebijakan ini ke identitas RAM selain peran terkait layanan tersebut.

AliyunServiceRolePolicyForAlb

AliyunServiceRolePolicyForAlbAccessKMS

ALB mengasumsikan peran terkait layanan AliyunServiceRolePolicyForAlbAccessKMS untuk mengakses resource di layanan cloud lainnya. Kebijakan AliyunServiceRolePolicyForAlbAccessKMS adalah kebijakan otorisasi khusus untuk peran terkait layanan AliyunServiceRoleForAlbAccessKMS. Kebijakan ini didefinisikan dan digunakan oleh ALB. Anda tidak dapat mengubah atau menghapus kebijakan ini. Jangan sambungkan kebijakan ini ke identitas RAM selain peran terkait layanan tersebut.

AliyunServiceRolePolicyForAlbAccessKMS

AliyunServiceRolePolicyForAlbFc

ALB mengasumsikan peran terkait layanan AliyunServiceRolePolicyForAlbFc untuk mengakses resource di layanan cloud lainnya. Kebijakan AliyunServiceRolePolicyForAlbFc adalah kebijakan otorisasi khusus untuk peran terkait layanan AliyunServiceRoleForAlbFc. Kebijakan ini didefinisikan dan digunakan oleh ALB. Anda tidak dapat mengubah atau menghapus kebijakan ini. Jangan sambungkan kebijakan ini ke identitas RAM selain peran terkait layanan tersebut.

AliyunServiceRolePolicyForAlbFc

AliyunServiceRolePolicyForAlbGa

ALB mengasumsikan peran terkait layanan AliyunServiceRolePolicyForAlbGa untuk mengakses resource di layanan cloud lainnya. Kebijakan AliyunServiceRolePolicyForAlbGa adalah kebijakan otorisasi khusus untuk peran terkait layanan AliyunServiceRoleForAlbGa. Kebijakan ini didefinisikan dan digunakan oleh ALB. Anda tidak dapat mengubah atau menghapus kebijakan ini. Jangan sambungkan kebijakan ini ke identitas RAM selain peran terkait layanan tersebut.

AliyunServiceRolePolicyForAlbGa

AliyunServiceRolePolicyForAlbLogDelivery

ALB mengasumsikan peran terkait layanan AliyunServiceRolePolicyForAlbLogDelivery untuk mengakses resource di layanan cloud lainnya. Kebijakan AliyunServiceRolePolicyForAlbLogDelivery adalah kebijakan otorisasi khusus untuk peran terkait layanan AliyunServiceRoleForAlbLogDelivery. Kebijakan ini didefinisikan dan digunakan oleh ALB. Anda tidak dapat mengubah atau menghapus kebijakan ini. Jangan sambungkan kebijakan ini ke identitas RAM selain peran terkait layanan tersebut.

AliyunServiceRolePolicyForAlbLogDelivery

Referensi

Secara default, identitas RAM tidak memiliki izin apa pun. Identitas RAM hanya dapat mengakses cloud resource dalam Akun Alibaba Cloud setelah administrator akun memberikan izin yang diperlukan kepada identitas RAM tersebut. Untuk memastikan keamanan resource, kami merekomendasikan agar Anda hanya memberikan izin yang diperlukan kepada identitas RAM berdasarkan prinsip Hak istimewa minimal. Untuk informasi selengkapnya, lihat topik-topik berikut: