Todos os produtos
Search
Central de documentação

Cloud Backup:Políticas de sistema para HBR

Última atualização: Jul 02, 2026

O que é uma política de sistema?

Uma política define um conjunto de permissões descritas com base em sua estrutura e sintaxe. Use políticas para descrever conjuntos de recursos autorizados, operações permitidas e condições de autorização. O Alibaba Cloud Resource Access Management (RAM) oferece políticas de sistema e personalizadas. A Alibaba Cloud cria e atualiza todas as políticas de sistema. É possível usar essas políticas, mas não modificá-las. Já as políticas personalizadas podem ser gerenciadas e atualizadas conforme as necessidades do seu negócio, permitindo criação, atualização e exclusão. Durante a evolução do serviço, o HBR adiciona novas permissões às políticas de sistema para dar suporte a novos recursos e funcionalidades. A atualização de uma política de sistema afeta todas as identidades RAM às quais ela está anexada, incluindo usuários RAM, grupos de usuários RAM e funções RAM. Para mais informações sobre políticas do RAM, consulte Visão geral das políticas do RAM.

Nota

As políticas de sistema ajudam novos usuários a começar rapidamente a usar os produtos da Alibaba Cloud no console de gerenciamento, embora também permitam o uso de métodos mais avançados, como operações de API ou comandos CLI. Se você já conhece esses métodos avançados, recomendamos o uso de políticas personalizadas para implementar um controle mais granular sobre quem tem permissão para chamar quais operações de API, aumentando assim a segurança.

Essas políticas se dividem em três categorias: políticas de sistema de serviço, políticas de função de serviço e políticas de função vinculada a serviço. Alguns serviços de nuvem oferecem apenas um ou dois desses tipos. Para mais detalhes, consulte os tipos de política descritos na seção a seguir.

Políticas de sistema de serviço

AliyunHBREssentialEditionActivationAccess

AliyunHBREssentialEditionActivationAccess

Política AliyunHBREssentialEditionActivationAccess: ativa a Essential Edition do Cloud Backup Service. Pode ser anexada a identidades RAM.

AliyunHBREssentialEditionActivationAccess

AliyunHBRFullAccess

AliyunHBRFullAccess

Política AliyunHBRFullAccess: concede acesso total ao Cloud Backup pelo Console de Gerenciamento. Pode ser anexada a identidades RAM.

AliyunHBRFullAccess

AliyunHBRReadOnlyAccess

AliyunHBRReadOnlyAccess

Política AliyunHBRReadOnlyAccess: concede acesso somente leitura ao Cloud Backup pelo Console de Gerenciamento. Pode ser anexada a identidades RAM.

AliyunHBRReadOnlyAccess

Políticas de função vinculada a serviço

AliyunServiceRolePolicyForHbrMagpieBridge

O HBR assume a função vinculada a serviço AliyunServiceRolePolicyForHbrMagpieBridge para acessar recursos em outros serviços de nuvem. A política AliyunServiceRolePolicyForHbrMagpieBridge é a política de autorização exclusiva da função vinculada a serviço AliyunServiceRoleForHbrMagpieBridge. O HBR define e usa essa política. Não é possível modificá-la nem excluí-la. Não anexe esta política a nenhuma identidade RAM que não seja a função vinculada a serviço correspondente.

AliyunServiceRolePolicyForHbrMagpieBridge

AliyunServiceRolePolicyForHbrPdsBackup

O HBR assume a função vinculada a serviço AliyunServiceRolePolicyForHbrPdsBackup para acessar recursos em outros serviços de nuvem. A política AliyunServiceRolePolicyForHbrPdsBackup é a política de autorização exclusiva da função vinculada a serviço AliyunServiceRoleForHbrPdsBackup. O HBR define e usa essa política. Não é possível modificá-la nem excluí-la. Não anexe esta política a nenhuma identidade RAM que não seja a função vinculada a serviço correspondente.

AliyunServiceRolePolicyForHbrPdsBackup

AliyunServiceRolePolicyForHbrRd

O HBR assume a função vinculada a serviço AliyunServiceRolePolicyForHbrRd para acessar recursos em outros serviços de nuvem. A política AliyunServiceRolePolicyForHbrRd é a política de autorização exclusiva da função vinculada a serviço AliyunServiceRoleForHbrRd. O HBR define e usa essa política. Não é possível modificá-la nem excluí-la. Não anexe esta política a nenhuma identidade RAM que não seja a função vinculada a serviço correspondente.

AliyunServiceRolePolicyForHbrRd

Referências

Por padrão, as identidades RAM não têm permissões. Elas só acessam recursos de nuvem em uma conta Alibaba Cloud após um administrador conceder as permissões necessárias. Para garantir a segurança dos recursos, recomendamos conceder apenas as permissões estritamente necessárias às identidades RAM, seguindo o princípio do menor privilégio. Para mais informações, consulte os tópicos a seguir: