Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Funções do ACK

Última atualização: Jun 27, 2026

O ACK requer funções do RAM para acessar serviços em nuvem em seu nome, permitindo o gerenciamento de clusters e a geração de logs.

O ACK utiliza duas categorias de funções:

  • Funções de autorização rápida: 13 funções atribuídas pela Autorização Rápida do RAM no primeiro uso. Elas abrangem gerenciamento de cluster, rede, armazenamento, monitoramento, logs e diagnósticos.

  • Funções opcionais: 9 funções que você atribui para habilitar recursos como Auto Scaling, backup ou computação de borda.

Funções de autorização rápida

Essas funções são atribuídas ao ACK pela Autorização Rápida do RAM durante o primeiro uso.

Funções de gerenciamento de cluster

Função

Descrição

Detalhes da política

AliyunCSDefaultRole

O ACK assume esta função para acessar seus recursos em outros serviços durante o gerenciamento do cluster. Isso inclui Elastic Compute Service (ECS), Virtual Private Cloud (VPC), Server Load Balancer (SLB), Resource Orchestration Service (ROS) e Auto Scaling.

AliyunCSDefaultRolePolicy

AliyunCSManagedKubernetesRole

Um cluster gerenciado pelo ACK ou um cluster ACK Edge assume esta função para acessar serviços como ECS, VPC, SLB e Container Registry.

AliyunCSManagedKubernetesRolePolicy

AliyunCSServerlessKubernetesRole

Clusters ACK Edge ou ACK Serverless assumem esta função para acessar seus recursos em serviços como ECS, VPC, SLB e Private Zone.

AliyunCSServerlessKubernetesRolePolicy

Função de rede

Função

Descrição

Detalhes da política

AliyunCSManagedNetworkRole

O complemento de rede de um cluster gerenciado pelo ACK, cluster ACK Edge ou cluster ACK Serverless assume esta função para acessar seus recursos em serviços como ECS e VPC.

AliyunCSManagedNetworkRolePolicy

Funções de armazenamento

Função

Descrição

Detalhes da política

AliyunCSManagedCsiRole

O complemento de armazenamento de um cluster gerenciado pelo ACK, cluster ACK Edge ou cluster ACK Serverless assume esta função para acessar seus recursos em serviços como ECS, NAS e OSS.

AliyunCSManagedCsiRolePolicy

AliyunCSManagedCsiProvisionerRole

O complemento de armazenamento (csi-provisioner) de um cluster gerenciado pelo ACK, cluster ACK Edge ou cluster ACK Serverless assume esta função para acessar seus recursos no ECS, NAS e OSS.

AliyunCSManagedCsiProvisionerRolePolicy

AliyunCSManagedCsiPluginRole

O complemento de armazenamento CSI de um cluster gerenciado pelo ACK, cluster ACK Edge ou cluster ACK Serverless assume esta função para acessar seus recursos no ECS.

AliyunCSManagedCsiPluginRolePolicy

Funções de monitoramento e logs

Função

Descrição

Detalhes da política

AliyunCSKubernetesAuditRole

O recurso de auditoria de um cluster gerenciado pelo ACK, cluster ACK Edge ou cluster ACK Serverless assume esta função para acessar seus recursos no Simple Log Service (SLS).

AliyunCSKubernetesAuditRolePolicy

AliyunCSManagedCmsRole

O complemento de monitoramento de um cluster gerenciado pelo ACK, cluster ACK Edge ou cluster ACK Serverless assume esta função para acessar seus recursos em serviços como CloudMonitor e SLS.

AliyunCSManagedCmsRolePolicy

AliyunCSManagedLogRole

O complemento de logs de um cluster gerenciado pelo ACK, cluster ACK Edge ou cluster ACK Serverless assume esta função para acessar seus recursos no SLS.

AliyunCSManagedLogRolePolicy

AliyunCSManagedArmsRole

O complemento do Application Real-Time Monitoring Service (ARMS) de um cluster gerenciado pelo ACK, cluster ACK Edge ou cluster ACK Serverless assume esta função para acessar seus recursos no ARMS.

AliyunCSManagedArmsRolePolicy

Função de diagnóstico

Função

Descrição

Detalhes da política

AliyunCISDefaultRole

O ACK Container Intelligence Service assume esta função para acessar seus recursos em serviços como ECS, VPC e SLB, possibilitando diagnósticos e inspeções.

AliyunCISDefaultRolePolicy

Funções opcionais

Importante

Para atribuir funções opcionais, use uma conta Alibaba Cloud ou um usuário do RAM com permissões de administrador.

Função

Descrição

Detalhes da política

AliyunCSManagedAcrRole

O complemento de pull de imagens sem credenciais de um cluster gerenciado pelo ACK, cluster ACK Edge ou cluster ACK Serverless assume esta função para acessar seus recursos no Container Registry.

AliyunCSManagedAcrRolePolicy

AliyunCSManagedNlcRole

O controlador de ciclo de vida do nó de um cluster gerenciado pelo ACK ou cluster ACK Edge assume esta função para acessar os recursos do seu pool de nós no ECS e no ACK.

AliyunCSManagedNlcRolePolicy

AliyunCSManagedAutoScalerRole

O complemento de Auto Scaling de um cluster gerenciado pelo ACK, cluster ACK Edge ou cluster ACK Serverless assume esta função para acessar seus recursos no Auto Scaling e ECS.

AliyunCSManagedAutoScalerRolePolicy

AliyunCSManagedSecurityRole

Os complementos de criptografia de disco e gerenciamento de credenciais de um cluster gerenciado pelo ACK, cluster ACK Edge ou cluster ACK Serverless assumem esta função para acessar seus recursos no Key Management Service (KMS).

AliyunCSManagedSecurityRolePolicy

AliyunCSManagedCostRole

O complemento de análise de custos de um cluster gerenciado pelo ACK, cluster ACK Edge ou cluster ACK Serverless assume esta função para acessar seus recursos na Billing Management API, ECS e ECI.

AliyunCSManagedCostRolePolicy

AliyunCSManagedNimitzRole

O complemento de rede de um cluster ACK Lingjun assume esta função para acessar seus recursos no Lingjun AI Computing Service.

AliyunCSManagedNimitzRolePolicy

AliyunCSManagedBackupRestoreRole

O complemento de central de backup de um cluster gerenciado pelo ACK, cluster ACK Edge ou cluster ACK Serverless assume esta função para acessar seus recursos no Cloud Backup Service e OSS.

AliyunCSManagedBackupRestoreRolePolicy

AliyunCSManagedEdgeRole

O complemento de controle de um cluster ACK Edge assume esta função para acessar seus recursos no Smart Access Gateway (SAG), VPC e Cloud Enterprise Network (CEN).

AliyunCSManagedEdgeRolePolicy

AliyunOOSLifecycleHook4CSRole

O CloudOps Orchestration Service (OOS) assume esta função para acessar seus recursos no ACK, ECS e PolarDB.

Consulte a política inline a seguir.

Política inline da AliyunOOSLifecycleHook4CSRole

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "cs:DeleteClusterNodes",
                "cs:DescribeClusterNodes",
                "cs:DescribeTaskInfo"
            ],
            "Resource": [
                "*"
            ],
            "Effect": "Allow"
        },
        {
            "Action": [
                "ess:CompleteLifecycleAction"
            ],
            "Resource": [
                "*"
            ],
            "Effect": "Allow"
        },
        {
            "Action": [
                "polardb:DescribeDBClusterAccessWhitelist",
                "polardb:ModifyDBClusterAccessWhitelist"
            ],
            "Resource": [
                "*"
            ],
            "Effect": "Allow"
        },
        {
            "Action": [
                "ecs:DescribeInstances"
            ],
            "Resource": [
                "*"
            ],
            "Effect": "Allow"
        }
    ]
}