O que é uma política de sistema?
Uma política define um conjunto de permissões descritas com base em sua estrutura e sintaxe. Use políticas para descrever conjuntos de recursos autorizados, operações permitidas e condições de autorização. O Alibaba Cloud Resource Access Management (RAM) oferece políticas de sistema e personalizadas. A Alibaba Cloud cria e atualiza todas as políticas de sistema. É possível usar essas políticas, mas não modificá-las. Já as políticas personalizadas podem ser gerenciadas e atualizadas conforme as necessidades do seu negócio, permitindo criação, atualização e exclusão. Durante a evolução do serviço, o HBR adiciona novas permissões às políticas de sistema para dar suporte a novos recursos e funcionalidades. A atualização de uma política de sistema afeta todas as identidades RAM às quais ela está anexada, incluindo usuários RAM, grupos de usuários RAM e funções RAM. Para mais informações sobre políticas do RAM, consulte Visão geral das políticas do RAM.
As políticas de sistema ajudam novos usuários a começar rapidamente a usar os produtos da Alibaba Cloud no console de gerenciamento, embora também permitam o uso de métodos mais avançados, como operações de API ou comandos CLI. Se você já conhece esses métodos avançados, recomendamos o uso de políticas personalizadas para implementar um controle mais granular sobre quem tem permissão para chamar quais operações de API, aumentando assim a segurança.
Essas políticas se dividem em três categorias: políticas de sistema de serviço, políticas de função de serviço e políticas de função vinculada a serviço. Alguns serviços de nuvem oferecem apenas um ou dois desses tipos. Para mais detalhes, consulte os tipos de política descritos na seção a seguir.
Políticas de sistema de serviço
AliyunHBREssentialEditionActivationAccess
AliyunHBREssentialEditionActivationAccess
Política AliyunHBREssentialEditionActivationAccess: ativa a Essential Edition do Cloud Backup Service. Pode ser anexada a identidades RAM.
AliyunHBREssentialEditionActivationAccess
AliyunHBRFullAccess
AliyunHBRFullAccess
Política AliyunHBRFullAccess: concede acesso total ao Cloud Backup pelo Console de Gerenciamento. Pode ser anexada a identidades RAM.
AliyunHBRReadOnlyAccess
AliyunHBRReadOnlyAccess
Política AliyunHBRReadOnlyAccess: concede acesso somente leitura ao Cloud Backup pelo Console de Gerenciamento. Pode ser anexada a identidades RAM.
Políticas de função vinculada a serviço
AliyunServiceRolePolicyForHbrMagpieBridge
O HBR assume a função vinculada a serviço AliyunServiceRolePolicyForHbrMagpieBridge para acessar recursos em outros serviços de nuvem. A política AliyunServiceRolePolicyForHbrMagpieBridge é a política de autorização exclusiva da função vinculada a serviço AliyunServiceRoleForHbrMagpieBridge. O HBR define e usa essa política. Não é possível modificá-la nem excluí-la. Não anexe esta política a nenhuma identidade RAM que não seja a função vinculada a serviço correspondente.
AliyunServiceRolePolicyForHbrMagpieBridge
AliyunServiceRolePolicyForHbrPdsBackup
O HBR assume a função vinculada a serviço AliyunServiceRolePolicyForHbrPdsBackup para acessar recursos em outros serviços de nuvem. A política AliyunServiceRolePolicyForHbrPdsBackup é a política de autorização exclusiva da função vinculada a serviço AliyunServiceRoleForHbrPdsBackup. O HBR define e usa essa política. Não é possível modificá-la nem excluí-la. Não anexe esta política a nenhuma identidade RAM que não seja a função vinculada a serviço correspondente.
AliyunServiceRolePolicyForHbrPdsBackup
AliyunServiceRolePolicyForHbrRd
O HBR assume a função vinculada a serviço AliyunServiceRolePolicyForHbrRd para acessar recursos em outros serviços de nuvem. A política AliyunServiceRolePolicyForHbrRd é a política de autorização exclusiva da função vinculada a serviço AliyunServiceRoleForHbrRd. O HBR define e usa essa política. Não é possível modificá-la nem excluí-la. Não anexe esta política a nenhuma identidade RAM que não seja a função vinculada a serviço correspondente.
Referências
Por padrão, as identidades RAM não têm permissões. Elas só acessam recursos de nuvem em uma conta Alibaba Cloud após um administrador conceder as permissões necessárias. Para garantir a segurança dos recursos, recomendamos conceder apenas as permissões estritamente necessárias às identidades RAM, seguindo o princípio do menor privilégio. Para mais informações, consulte os tópicos a seguir: