Ao ativar o Container Compute Service (ACS), o serviço precisa acessar outros recursos da Alibaba Cloud — como Virtual Private Cloud (VPC), elastic network interfaces (ENIs), Apsara File Storage NAS (NAS) e Server Load Balancer (SLB) — para criar clusters, gerenciar redes e coletar logs. Para conceder esse acesso, autorize um conjunto de funções padrão do sistema na conta de serviço do ACS.
Este tópico descreve cada função padrão, os serviços de nuvem abrangidos e as permissões específicas concedidas.
Permissões das funções padrão
O ACS utiliza 15 funções padrão. Cada uma tem escopo limitado a uma função específica do cluster.
|
Função |
Escopo |
Descrição |
|
|
Gerenciamento de cluster |
Função vinculada ao serviço. O ACS assume esta função para acessar recursos no Container Service for Kubernetes (ACK), Elastic Compute Service (ECS), VPC, SLB e Application Real-Time Monitoring Service (ARMS) durante o gerenciamento do cluster. |
|
|
Armazenamento |
Os clusters ACS assumem esta função para acessar discos em nuvem e serviços de armazenamento, como o NAS. |
|
|
Balanceamento de carga |
Utilizada pelos clusters ACS para criar e gerenciar recursos de balanceamento de carga, incluindo SLB e Application Load Balancer (ALB), por meio do plugin Cloud Controller Manager (CCM). |
|
|
Rede |
Permite que os clusters ACS acessem recursos de rede VPC e ECS, além de criar e gerenciar elastic IP addresses (EIPs). |
|
|
Logs de auditoria |
Os clusters ACS assumem esta função para acessar o Simple Log Service (SLS) e coletar logs de auditoria do Kubernetes. |
|
|
Logs de contêiner |
Necessária para que os clusters ACS acessem o SLS e coletem logs de contêineres do ACS. |
|
|
Observabilidade |
Habilita os clusters ACS a acessar o ARMS, coletar métricas de recursos de contêineres e monitorar o desempenho de aplicações. |
|
|
Verificações de integridade |
Os clusters ACS usam esta função para acessar recursos ECS, ACK, VPC e SLB, executando verificações periódicas de integridade nos componentes do Kubernetes. |
|
|
Pull de imagens |
Concede aos clusters ACS acesso ao Container Registry (ACR) para obter credenciais temporárias necessárias à inicialização de pods. |
|
|
Criação de pods |
Os clusters ACS assumem esta função para acessar recursos de nuvem durante a criação de pods. |
|
|
Nós virtuais |
Utilizada pelos clusters ACS para acessar recursos de nuvem ao criar nós virtuais. |
|
|
O&M de pods |
Permite que os clusters ACS acessem recursos de nuvem ao recuperar informações de operações e manutenção de pods. |
|
|
Malha de serviços |
Os clusters ACS assumem esta função para acessar o Microservices Engine (MSE) e criar gateways MSE. |
|
|
Plano de controle |
Componentes principais do plano de controle utilizam esta função para acessar ECS, SLB, ALB, CloudMonitor, SLS, Security Center e outros serviços. |
|
|
Ciclo de vida do cluster |
Função vinculada ao serviço do ACK. O ACS assume esta função para criar, excluir e atualizar clusters Kubernetes. |
AliyunServiceRoleForAcc
Esta é uma função vinculada ao serviço. O ACS a assume para acessar recursos no ACK, ECS, VPC, SLB e ARMS durante o gerenciamento do cluster.
Permissões relacionadas ao ECS
|
Permissão (Action) |
Descrição |
|
|
Crie uma ENI. |
|
|
Consulta ENIs. |
|
|
Anexa uma ENI a uma instância ECS conectada à VPC. |
|
|
Desanexa uma ENI de uma instância ECS. |
|
|
Exclua uma ENI. |
|
|
Consulta atributos de uma ou mais instâncias ECS. |
|
|
Atribui um ou mais endereços IP privados secundários a uma ENI. |
|
|
Remove a atribuição de um ou mais endereços IP privados secundários de uma ENI. |
|
|
Consulta detalhes de uma ou mais instâncias ECS. |
|
|
Consulta detalhes de todos os tipos de instância ECS ou de um tipo específico. |
|
|
Atribui um ou mais endereços IPv6 a uma ENI. |
|
|
Remove a atribuição de um ou mais endereços IPv6 de uma ENI. |
|
|
Modifica atributos de ENI. |
|
|
Crie uma permissão de ENI. |
|
|
Exclua uma permissão de ENI. |
|
|
Consulta permissões de ENI. |
|
|
Crie um grupo de segurança. |
|
|
Modifica uma regra de saída em um grupo de segurança. |
|
|
Modifica a política de controle de acesso interno de um grupo de segurança básico. |
|
|
Modifica uma regra de entrada em um grupo de segurança. |
|
|
Consulta informações básicas sobre grupos de segurança. |
|
|
Revoga uma regra de grupo de segurança. |
|
|
Exclua uma regra de saída de um grupo de segurança. |
|
|
Exclua um grupo de segurança. |
|
|
Consulta as regras de um grupo de segurança. |
|
|
Adiciona uma regra de entrada a um grupo de segurança. |
|
|
Adiciona uma regra de saída a um grupo de segurança. |
Permissões relacionadas à VPC
|
Permissão (Action) |
Descrição |
|
|
Consulta vSwitches criados. |
|
|
Consulta VPCs criadas. |
|
|
Consulta a configuração de uma VPC. |
|
|
Consulta a configuração de um vSwitch. |
Permissões relacionadas ao ACK
|
Permissão (Action) |
Descrição |
|
|
Crie um cluster Kubernetes. |
|
|
Crie um cluster Kubernetes em um grupo de recursos. |
|
|
Exclua um cluster Kubernetes. |
|
|
Consulta detalhes de um cluster Kubernetes. |
|
|
Consulta o arquivo kubeconfig de um usuário em um cluster Kubernetes. |
|
|
Consulta clusters Kubernetes. |
|
|
Consulta clusters Kubernetes (API v1). |
|
|
Consulta exceções do cluster. |
|
|
Consulta detalhes de execução de uma tarefa pelo ID da tarefa. |
|
|
Consulta clusters Kubernetes. |
|
|
Consulta rótulos de recursos em clusters pelo ID do cluster. |
|
|
Modifica informações do cluster. |
|
|
Modifica rótulos do cluster. |
|
|
Adiciona rótulos a um cluster. |
|
|
Remove rótulos de um cluster. |
Permissões relacionadas ao ARMS
|
Permissão (Action) |
Descrição |
|
|
Crie uma instância gerenciada do Prometheus. |
|
|
Exclua uma instância gerenciada do Prometheus. |
|
|
Consulta o status de uma instância gerenciada do Prometheus. |
Permissões relacionadas ao SLB
|
Permissão (Action) |
Descrição |
|
|
Adiciona servidores backend a uma instância SLB. |
|
|
Remove servidores backend de uma instância SLB. |
|
|
Consulta detalhes de uma instância SLB. |
|
|
Modifica a configuração de um listener TCP. |
|
|
Consulta instâncias SLB criadas. |
AliyunCCCSIPluginRole
Os clusters ACS assumem esta função para acessar discos em nuvem e serviços de armazenamento, como o NAS.
Permissões relacionadas ao EBS
|
Permissão (Action) |
Descrição |
|
|
Crie um disco em nuvem. |
|
|
Consulta discos em nuvem. |
|
|
Consulta um disco em nuvem. |
|
|
Exclua um disco em nuvem. |
Permissões relacionadas ao ECS
|
Permissão (Action) |
Descrição |
|
|
Anexa um disco em nuvem a uma instância ECS. |
|
|
Desanexa um disco em nuvem de uma instância ECS. |
|
|
Consulta discos em nuvem. |
|
|
Crie um disco em nuvem. |
|
|
Exclua um disco em nuvem. |
|
|
Adiciona rótulos a um disco em nuvem. |
|
|
Remove rótulos de um disco em nuvem. |
|
|
Consulta rótulos disponíveis. |
|
|
Consulta detalhes de uma ou mais instâncias ECS. |
Permissões relacionadas ao NAS
|
Permissão (Action) |
Descrição |
|
|
Crie um sistema de arquivos. |
|
|
Crie um destino de montagem em um sistema de arquivos. |
|
|
Exclua um sistema de arquivos. |
|
|
Exclua um destino de montagem de um sistema de arquivos. |
|
|
Consulta informações do sistema de arquivos. |
|
|
Consulta destinos de montagem em um sistema de arquivos. |
|
|
Modifica a descrição de um sistema de arquivos. |
|
|
Modifica a descrição de um destino de montagem. |
|
|
Adiciona rótulos a um sistema de arquivos. |
|
|
Consulta rótulos disponíveis. |
|
|
Remove rótulos de um sistema de arquivos. |
|
|
Ativa o recurso de lixeira para um sistema de arquivos. |
|
|
Consulta a configuração da lixeira de um sistema de arquivos NAS de uso geral. |
|
|
Crie uma cota de diretório para um sistema de arquivos. |
|
|
Consulta as cotas de diretório de um sistema de arquivos. |
AliyunCCCCMServiceRole
Os clusters ACS assumem esta função para criar e gerenciar recursos de balanceamento de carga — SLB e ALB — usando o plugin Cloud Controller Manager (CCM).
Permissões relacionadas ao SLB
|
Permissão (Action) |
Descrição |
|
|
Adiciona servidores backend a uma instância SLB. |
|
|
Adiciona rótulos a uma instância SLB. |
|
|
Adiciona servidores backend a um grupo vServer. |
|
|
Crie uma instância SLB. |
|
|
Crie um listener HTTP para uma instância SLB. |
|
|
Crie um listener HTTPS para uma instância SLB. |
|
|
Crie um listener TCP para uma instância SLB. |
|
|
Crie um listener UDP para uma instância SLB. |
|
|
Crie um grupo vServer e adiciona servidores backend a ele. |
|
|
Exclua uma instância SLB com pagamento conforme o uso. |
|
|
Exclua um listener de uma instância SLB. |
|
|
Exclua um grupo vServer. |
|
|
Consulta detalhes de uma instância SLB. |
|
|
Consulta a configuração de um listener HTTP. |
|
|
Consulta a configuração de um listener HTTPS. |
|
|
Consulta os listeners de uma instância SLB. |
|
|
Consulta a configuração de um listener TCP. |
|
|
Consulta a configuração de um listener UDP. |
|
|
Consulta instâncias SLB criadas. |
|
|
Consulta rótulos disponíveis. |
|
|
Consulta detalhes de um grupo vServer. |
|
|
Consulta grupos vServer. |
|
|
Modifica as especificações de uma instância SLB. |
|
|
Modifica o método de faturamento de uma instância SLB voltada para a Internet. |
|
|
Substitui os servidores backend em um grupo vServer. |
|
|
Remove servidores backend de uma instância SLB. |
|
|
Remove rótulos de uma instância SLB. |
|
|
Remove servidores backend de um grupo vServer. |
|
|
Ativa ou desativa a proteção contra exclusão para uma instância SLB. |
|
|
Modifica a configuração de um listener HTTP. |
|
|
Modifica a configuração de um listener HTTPS. |
|
|
Defina o status de proteção contra modificação de uma instância SLB. |
|
|
Altera o nome de uma instância SLB. |
|
|
Modifica a configuração de um listener TCP. |
|
|
Modifica a configuração de um listener UDP. |
|
|
Modifica a configuração de um grupo vServer. |
|
|
Inicia um listener. |
|
|
Interrompe um listener. |
Permissões relacionadas ao ALB
|
Permissão (Action) |
Descrição |
|
|
Adiciona servidores backend a um grupo de servidores. |
|
|
Associa certificados adicionais a um listener. |
|
|
Crie um listener HTTP, HTTPS ou QUIC. |
|
|
Crie uma instância ALB. |
|
|
Crie uma regra de encaminhamento para um listener. |
|
|
Crie múltiplas regras de encaminhamento. |
|
|
Crie um grupo de servidores. |
|
|
Exclua um listener. |
|
|
Exclua uma instância ALB. |
|
|
Exclua uma regra de encaminhamento. |
|
|
Exclua múltiplas regras de encaminhamento de um listener. |
|
|
Exclua um grupo de servidores. |
|
|
Consulta zonas em uma região. |
|
|
Desativa a proteção contra exclusão para uma instância ALB. |
|
|
Desativa o recurso de log de acesso para uma instância ALB. |
|
|
Desassocia certificados adicionais de um listener. |
|
|
Ativa a proteção contra exclusão para um recurso. |
|
|
Ativa o recurso de log de acesso para uma instância ALB. |
|
|
Consulta detalhes de um listener. |
|
|
Consulta detalhes de uma instância ALB. |
|
|
Consulta certificados associados a um listener, incluindo certificados adicionais e padrão. |
|
|
Consulta listeners em uma região. |
|
|
Consulta instâncias ALB em uma região. |
|
|
Consulta regras de encaminhamento em uma região. |
|
|
Consulta servidores em um grupo de servidores. |
|
|
Consulta grupos de servidores em uma região. |
|
|
Remove servidores backend de um grupo de servidores. |
|
|
Substitui os servidores backend em um grupo de servidores. |
|
|
Adiciona rótulos a recursos. |
|
|
Remove rótulos de recursos. |
|
|
Atualize a configuração do listener, como nome e ação padrão. |
|
|
Atualize atributos da instância ALB, como nome e modo somente leitura. |
|
|
Altera a edição de uma instância ALB. |
|
|
Atualize a configuração da regra de encaminhamento, como condições, ações e nome. |
|
|
Atualize a configuração de múltiplas regras de encaminhamento. |
|
|
Atualize a configuração do grupo de servidores, como definições de verificação de integridade, persistência de sessão, algoritmos de agendamento e protocolos. |
|
|
Crie uma lista de controle de acesso (ACL). |
|
|
Exclua uma ACL. |
|
|
Consulta ACLs em uma região. |
|
|
Adiciona entradas de endereço IP a uma ACL. |
|
|
Associa ACLs a um listener. |
|
|
Consulta as entradas de uma ACL. |
|
|
Remove entradas de uma ACL. |
|
|
Desassocia ACLs de um listener. |
|
|
Altera o endereço IPv6 privado de uma instância ALB dual-stack para um endereço IPv6 público. |
|
|
Altera o endereço IPv6 público de uma instância ALB dual-stack para um endereço IPv6 privado. |
Permissões relacionadas ao ECS
|
Permissão (Action) |
Descrição |
|
|
Consulta detalhes de uma ou mais ENIs. |
Permissões relacionadas à VPC
|
Permissão (Action) |
Descrição |
|
|
Consulta vSwitches disponíveis usados para rede interna. |
|
|
Consulta VPCs criadas. |
Permissões relacionadas ao RAM
|
Permissão (Action) |
Descrição |
|
|
Crie uma função vinculada ao serviço. |
AliyunCCNECRole
Os clusters ACS assumem esta função para acessar recursos de rede VPC e ECS, além de criar e gerenciar EIPs.
Permissões relacionadas à VPC
|
Permissão (Action) |
Descrição |
|
|
Consulta vSwitches disponíveis usados para rede interna. |
|
|
Aloca um EIP. |
|
|
Aloca um EIP específico. |
|
|
Consulta EIPs criados em uma região. |
|
|
Associa um EIP a uma instância na mesma região. |
|
|
Desassocia um EIP de um recurso de nuvem. |
|
|
Libera um EIP. |
|
|
Modifica o nome, a descrição e a largura de banda máxima de um EIP. |
|
|
Associa um EIP a um plano de largura de banda de EIP. |
|
|
Desassocia um EIP de um plano de largura de banda de EIP. |
|
|
Crie e adiciona rótulos a recursos. |
Permissões relacionadas ao ECS
|
Permissão (Action) |
Descrição |
|
|
Consulta detalhes de uma ou mais ENIs. |
AliyunCCKubernetesAuditRole
Os clusters ACS assumem esta função para acessar o SLS e coletar logs de auditoria do Kubernetes. Todas as permissões nesta função são necessárias para criar e gerenciar os projetos SLS, Logstores e configurações do Logtail usados na coleta e exibição de logs de auditoria.
|
Permissão (Action) |
Descrição |
|
|
Crie um projeto. |
|
|
Consulta um projeto pelo nome. |
|
|
Exclua um projeto. |
|
|
Crie um Logstore em um projeto. |
|
|
Consulta os atributos de um Logstore. |
|
|
Atualize os atributos de um Logstore. |
|
|
Exclua um Logstore. |
|
|
Crie uma configuração do Logtail. |
|
|
Atualize uma configuração do Logtail. |
|
|
Consulta detalhes de uma configuração do Logtail. |
|
|
Exclua uma configuração do Logtail. |
|
|
Crie um grupo de máquinas para aplicar configurações do Logtail. |
|
|
Atualize um grupo de máquinas. |
|
|
Consulta informações sobre um grupo de máquinas. |
|
|
Exclua um grupo de máquinas. |
|
|
Aplica uma configuração do Logtail a um grupo de máquinas. |
|
|
Consulta máquinas em um grupo de máquinas. |
|
|
Consulta configurações do Logtail aplicadas a um grupo de máquinas. |
|
|
Remove configurações do Logtail de um grupo de máquinas. |
|
|
Crie índices para um Logstore. |
|
|
Consulta índices de um Logstore. |
|
|
Atualize índices de um Logstore. |
|
|
Remove índices de um Logstore. |
|
|
Crie uma pesquisa salva. |
|
|
Consulta uma pesquisa salva. |
|
|
Atualize uma pesquisa salva. |
|
|
Exclua uma pesquisa salva. |
|
|
Crie um painel. |
|
|
Consulta um painel. |
|
|
Atualize um painel. |
|
|
Exclua um painel. |
|
|
Crie uma tarefa, como uma tarefa de alerta ou assinatura. |
|
|
Consulta uma tarefa. |
|
|
Exclua uma tarefa. |
|
|
Atualize uma tarefa. |
|
|
Grava logs em um Logstore. |
AliyunCCManagedLogRole
Os clusters ACS assumem esta função para coletar e exibir logs de contêineres do ACS usando o SLS.
Permissões relacionadas ao SLS
|
Permissão (Action) |
Descrição |
|
|
Crie um projeto. |
|
|
Consulta um projeto pelo nome. |
|
|
Exclua um projeto. |
|
|
Crie um Logstore em um projeto. |
|
|
Consulta os atributos de um Logstore. |
|
|
Atualize os atributos de um Logstore. |
|
|
Exclua um Logstore. |
|
|
Crie uma configuração do Logtail. |
|
|
Atualize uma configuração do Logtail. |
|
|
Consulta detalhes de uma configuração do Logtail. |
|
|
Exclua uma configuração do Logtail. |
|
|
Crie um grupo de máquinas para aplicar configurações do Logtail. |
|
|
Atualize um grupo de máquinas. |
|
|
Consulta informações sobre um grupo de máquinas. |
|
|
Exclua um grupo de máquinas. |
|
|
Aplica uma configuração do Logtail a um grupo de máquinas. |
|
|
Consulta máquinas às quais uma configuração do Logtail foi aplicada. |
|
|
Consulta configurações do Logtail aplicadas a um grupo de máquinas. |
|
|
Remove configurações do Logtail de um grupo de máquinas. |
|
|
Crie índices para um Logstore. |
|
|
Consulta índices de um Logstore. |
|
|
Atualize índices de um Logstore. |
|
|
Remove índices de um Logstore. |
|
|
Crie uma pesquisa salva. |
|
|
Consulta uma pesquisa salva. |
|
|
Atualize uma pesquisa salva. |
|
|
Exclua uma pesquisa salva. |
|
|
Crie um painel. |
|
|
Consulta um painel. |
|
|
Atualize um painel. |
|
|
Exclua um painel. |
|
|
Crie uma tarefa, como uma tarefa de alerta ou assinatura. |
|
|
Consulta uma tarefa. |
|
|
Exclua uma tarefa. |
|
|
Atualize uma tarefa. |
|
|
Grava logs em um Logstore. |
|
|
Crie um sub-Logstore ordenado. |
|
|
Consulta um sub-Logstore ordenado. |
|
|
Lista sub-Logstores ordenados. |
|
|
Atualize um sub-Logstore ordenado. |
|
|
Exclua um sub-Logstore ordenado. |
|
|
Crie uma aplicação SLS, como Cost Manager ou Log Audit Service. |
|
|
Atualize uma aplicação SLS. |
|
|
Consulta uma aplicação SLS. |
|
|
Exclua uma aplicação SLS. |
|
|
Consulta modelos de contêiner. |
|
|
Consulta os atributos de um modelo de contêiner. |
Permissões relacionadas ao ACK
|
Permissão (Action) |
Descrição |
|
|
Atualize um grupo de contatos de alerta. |
|
|
Consulta todos os modelos de orquestração. |
|
|
Consulta detalhes de um modelo de orquestração. |
AliyunCCManagedArmsRole
Os clusters ACS assumem esta função para acessar o ARMS, coletar métricas de recursos de contêineres e monitorar o desempenho de aplicações. Essa função permite que o cluster crie e gerencie instâncias de monitoramento do Prometheus, configure regras de alerta e gerencie contatos de alerta.
Permissões relacionadas ao ARMS
|
Permissão (Action) |
Descrição |
|
|
Crie uma tarefa de monitoramento de aplicação. |
|
|
Exclua uma tarefa de monitoramento de aplicação. |
|
|
Modifica rótulos do agente de monitoramento de aplicação. |
|
|
Consulta a chave necessária para que um usuário RAM assuma uma função RAM durante o monitoramento da aplicação. |
|
|
Crie uma tarefa de monitoramento baseada no Managed Service for Prometheus. |
|
|
Consulta eventos de alerta. |
|
|
Consulta o histórico de envio de alertas. |
|
|
Consulta regras de alerta. |
|
|
Recupera regras de alerta. |
|
|
Crie regras de alerta. |
|
|
Atualize regras de alerta. |
|
|
Ativa uma regra de alerta. |
|
|
Desativa uma regra de alerta. |
|
|
Crie um contato de alerta. |
|
|
Consulta um contato de alerta. |
|
|
Atualize um contato de alerta. |
|
|
Crie um grupo de contatos de alerta. |
|
|
Consulta um grupo de contatos de alerta. |
|
|
Atualize um grupo de contatos de alerta. |
Permissões relacionadas ao Xtrace
|
Permissão (Action) |
Descrição |
|
|
AliyunCCCISDefaultRole
Os clusters ACS assumem esta função para acessar recursos ECS, ACK, VPC e SLB, executando verificações periódicas de integridade nos componentes do Kubernetes. Essa função permite que o serviço de inspeção de cluster (CIS) consulte o status das instâncias, execute comandos de diagnóstico via Cloud Assistant e verifique configurações de rede e balanceamento de carga.
Permissões relacionadas ao ECS
|
Permissão (Action) |
Descrição |
|
|
Consulta detalhes de uma ou mais instâncias ECS. |
|
|
Consulta o status de múltiplas instâncias ECS. |
|
|
Consulta detalhes de todos os tipos de instância ECS ou de um tipo específico. |
|
|
Consulta famílias de instâncias ECS. |
|
|
Consulta detalhes de uma instância ECS. |
|
|
Consulta relatórios de diagnóstico de recursos. |
|
|
Consulta detalhes de um relatório de diagnóstico de recursos. |
|
|
Consulta conjuntos de métricas de diagnóstico. |
|
|
Consulta métricas de diagnóstico. |
|
|
Consulta as regras de um grupo de segurança. |
|
|
Consulta informações básicas sobre grupos de segurança. |
|
|
Verifica se um grupo de segurança é referenciado por outros grupos de segurança. |
|
|
Consulta a largura de banda pública máxima disponível para diferentes tipos de instância. |
|
|
Consulta se o Cloud Assistant Agent está instalado em uma ou mais instâncias ECS e recupera estatísticas de execução de comandos. |
|
|
Consulta comandos do Cloud Assistant. |
|
|
Consulta o resultado da execução de um ou mais comandos do Cloud Assistant em uma instância ECS. |
|
|
Crie um comando do Cloud Assistant. |
|
|
Execute um comando do Cloud Assistant em uma ou mais instâncias ECS. |
|
|
Interrompe a execução de um comando do Cloud Assistant em uma ou mais instâncias ECS. |
|
|
Crie um relatório de diagnóstico de recursos. |
|
|
Consulta detalhes de uma ou mais ENIs. |
|
|
Execute um script shell, PowerShell ou batch em uma ou mais instâncias ECS. |
Permissões relacionadas à VPC
|
Permissão (Action) |
Descrição |
|
|
Consulta VPCs criadas. |
|
|
Consulta a configuração de uma VPC. |
|
|
Consulta vSwitches disponíveis usados para rede interna. |
|
|
Consulta a configuração de um vSwitch. |
|
|
Consulta tabelas de rotas. |
|
|
Consulta entradas de rota. |
|
|
Consulta gateways NAT em uma região. |
|
|
Consulta tabelas de rotas. |
|
|
Consulta entradas da tabela SNAT. |
|
|
Consulta ACLs de rede. |
|
|
Consulta detalhes de uma ACL de rede. |
|
|
Consulta EIPs criados em uma região. |
Permissões relacionadas ao SLB
|
Permissão (Action) |
Descrição |
|
|
Consulta instâncias SLB criadas. |
|
|
Consulta detalhes de uma instância SLB. |
|
|
Consulta grupos vServer. |
|
|
Consulta detalhes de um grupo vServer. |
|
|
Consulta a configuração de um listener TCP. |
|
|
Consulta a configuração de um listener UDP. |
|
|
Consulta ACLs de rede criadas. |
|
|
Consulta a configuração de uma ACL de rede. |
|
|
Consulta os listeners de uma instância SLB. |
|
|
Consulta o status de integridade dos servidores backend. |
Permissões relacionadas ao SLS
|
Permissão (Action) |
Descrição |
|
|
Consulta detalhes de um Logstore. |
Permissões relacionadas ao ATP
|
Permissão (Action) |
Descrição |
|
|
Consulta informações sobre um arquivo. |
|
|
Analisa um arquivo. |
|
|
Faz upload de arquivos usando o Object Storage Service (OSS). |
|
|
Faz upload de arquivos especificando URLs. |
Permissões relacionadas ao CloudMonitor
|
Permissão (Action) |
Descrição |
|
|
Consulta dados de monitoramento de uma métrica para um serviço de nuvem. |
|
|
Consulta os dados de monitoramento mais recentes de uma métrica. |
|
|
Consulta detalhes das métricas suportadas no CloudMonitor. |
|
|
Consulta e classifica os dados de monitoramento mais recentes de uma métrica. |
|
|
Consulta descrições de métricas de séries temporais suportadas no CloudMonitor. |
|
|
Consulta as principais métricas. |
|
|
Lista métricas de fonte de dados. |
|
|
Consulta dados de monitoramento de uma métrica de série temporal em um período especificado. |
|
|
Consulta os dados de monitoramento mais recentes de uma métrica. |
|
|
Consulta dados de monitoramento de uma métrica para um serviço da Alibaba Cloud. |
|
|
Consulta dados de monitoramento de instâncias ou clusters de um serviço específico dentro de um período. |
|
|
Consulta logs de alerta do último ano. |
|
|
Consulta detalhes de um evento de sistema. |
Permissões relacionadas ao ACK
|
Permissão (Action) |
Descrição |
|
|
Consulta detalhes de um cluster pelo ID do cluster. |
|
|
Consulta todos os recursos em um cluster pelo ID do cluster. |
|
|
Consulta detalhes de execução de uma tarefa pelo ID da tarefa. |
|
|
Consulta o progresso de atualização de um componente pelo nome do componente. |
Permissões relacionadas a cotas de recursos
|
Permissão (Action) |
Descrição |
|
|
Consulta serviços da Alibaba Cloud suportados pelo Quota Center. |
|
|
Consulta as cotas de um serviço da Alibaba Cloud. |
|
|
Consulta as dimensões de cota suportadas por um serviço da Alibaba Cloud. |
|
|
Consulta detalhes de uma cota. |
|
|
Consulta detalhes de uma dimensão de cota. |
Permissões relacionadas ao RAM
|
Permissão (Action) |
Descrição |
|
|
Crie uma função vinculada ao serviço. |
AliyunCCManagedAcrRole
Os clusters ACS assumem esta função para acessar o Container Registry (ACR) e obter credenciais temporárias — um par de nome de usuário e senha — usadas para baixar imagens ao iniciar pods.
Permissões relacionadas ao CR
|
Permissão (Action) |
Descrição |
|
|
Recupera credenciais temporárias para login em uma instância do Container Registry. |
|
|
Consulta os endpoints de uma instância do Container Registry. |
AliyunCCForResourceProviderRole
Os clusters ACS assumem esta função para acessar recursos de nuvem ao criar pods. Essa função permite que o cluster gerencie ENIs e discos em nuvem necessários para rede e armazenamento dos pods.
Permissões relacionadas ao ECS
|
Permissão (Action) |
Descrição |
|
|
Crie uma permissão de ENI. |
|
|
Exclua uma permissão de ENI. |
|
|
Crie uma ENI. |
|
|
Exclua uma ENI. |
|
|
Consulta informações básicas sobre grupos de segurança. |
|
|
Consulta ENIs. |
|
|
Crie um disco em nuvem. |
|
|
Consulta discos em nuvem. |
|
|
Anexa um disco em nuvem a uma instância ECS. |
|
|
Desanexa um disco em nuvem de uma instância ECS. |
Permissões relacionadas à VPC
|
Permissão (Action) |
Descrição |
|
|
Consulta vSwitches criados. |
|
|
Consulta VPCs criadas. |
|
|
Aloca um EIP. |
|
|
Associa um EIP a uma instância na mesma região. |
|
|
Desassocia um EIP de um recurso de nuvem. |
|
|
Libera um EIP. |
AliyunCCManagedVirtualNodeRole
Os clusters ACS assumem esta função para acessar recursos de nuvem ao criar nós virtuais. Essa função permite que o controlador de nó virtual gerencie registros DNS de zona privada e configurações de vSwitch necessárias para a rede do nó virtual.
Permissões relacionadas ao PVTZ
|
Permissão (Action) |
Descrição |
|
|
Adiciona uma zona privada. |
|
|
Exclua uma zona privada. |
|
|
Consulta zonas privadas. |
|
|
Associa uma zona privada a uma VPC. |
|
|
Adiciona um registro DNS. |
|
|
Exclua um registro DNS. |
|
|
Consulta registros DNS. |
Permissões relacionadas à VPC
|
Permissão (Action) |
Descrição |
|
|
Consulta vSwitches criados. |
AliyunCSDefaultRole
Esta é uma função vinculada ao serviço do ACK. O ACS assume esta função para criar, excluir e atualizar clusters Kubernetes.
Para mais informações sobre esta função, consulte Funções do ACK.