Lista todas as políticas de sistema disponíveis para o Cloud Phone e as permissões que cada uma concede, para uso na autorização de identidades do RAM.
Uma política define um conjunto de permissões descritas com base em sua estrutura e sintaxe. Use políticas para descrever os conjuntos de recursos autorizados, as operações permitidas e as condições de autorização. O Resource Access Management (RAM) da Alibaba Cloud oferece políticas de sistema e personalizadas. A Alibaba Cloud cria e atualiza todas as políticas de sistema. Você pode usar essas políticas, mas não pode modificá-las. Gerencie e atualize as políticas personalizadas conforme as necessidades do seu negócio: crie, atualize e exclua essas políticas. Durante a evolução do serviço, o ECP adiciona novas permissões às políticas de sistema para oferecer suporte a novos recursos e funcionalidades. A atualização de uma política de sistema afeta todas as identidades do RAM às quais ela está vinculada, incluindo usuários, grupos de usuários e funções do RAM. Para mais informações sobre políticas do RAM, consulte Visão geral das políticas do RAM.
As políticas de sistema ajudam novos usuários a começar rapidamente a usar os produtos da Alibaba Cloud no console de gerenciamento, embora também permitam métodos mais avançados, como operações de API ou comandos CLI. Se você já conhece esses métodos avançados, recomendamos usar políticas personalizadas para implementar um controle mais granular sobre quem tem permissão para chamar determinadas operações de API e aumentar a segurança.
Essas políticas se dividem em três categorias: políticas de sistema de serviço, políticas de função de serviço e políticas de função vinculada ao serviço. Alguns serviços em nuvem oferecem apenas um ou dois desses tipos. Para mais detalhes, consulte os tipos de política descritos na seção a seguir.
Políticas de sistema
AliyunECDFullAccess
Vincule a política AliyunECDFullAccess aos usuários do RAM para conceder permissões totais de gerenciamento dos cloud phones.
AliyunVPCFullAccess
Os cloud phones dependem de Virtual Private Clouds (VPCs). Vincule a política AliyunVPCFullAccess aos usuários do RAM para conceder permissões totais de gerenciamento das VPCs.
AliyunCADTFullAccess
Ao criar um grupo de instâncias, o Cloud Phone gera automaticamente VPCs por meio do Cloud Architect Design Tools (CADT). Caso crie um grupo de instâncias como usuário do RAM no console do Cloud Phone, verifique se a política AliyunCADTFullAccess está vinculada a esse usuário. Do contrário, a criação falhará. Essa política concede permissões totais para gerenciar recursos do CADT.
AliyunEIPFullAccess
O acesso à internet pelos cloud phones depende do Elastic IP Address (EIP). Para ativar o acesso à internet como usuário do RAM, certifique-se de que a política AliyunEIPFullAccess esteja vinculada ao usuário. Sem isso, a operação falhará. Essa política concede permissões totais para gerenciar recursos de EIP.
AliyunNATGatewayFullAccess
Além disso, os cloud phones usam o NAT Gateway para acessar a internet. Para permitir esse acesso como usuário do RAM, garanta que a política AliyunNATGatewayFullAccess também esteja vinculada ao usuário. Caso contrário, a operação falhará. Essa política concede permissões totais para gerenciar NAT gateways.
AliyunECSFullAccess
Para acessar um cloud phone pela internet usando o Android Debug Bridge (ADB) a partir de um dispositivo local, crie uma entrada DNAT e atualize as configurações do grupo de segurança. Para mais informações, consulte Conectar-se a uma instância do Cloud Phone usando ADB.
Acesse o Elastic Compute Service (ECS) para atualizar a Elastic Network Interface (ENI) e as configurações do grupo de segurança. Se executar essas operações como usuário do RAM, verifique se a política AliyunECSFullAccess está vinculada ao usuário. Sem essa vinculação, a operação falhará. Essa política concede permissões totais para gerenciar recursos do ECS.
AliyunTagAdministratorAccess
O Cloud Phone exige permissões do serviço de tags. Vincule a política AliyunTagAdministratorAccess à identidade do RAM correspondente (usuário, grupo de usuários ou função). Essa política concede permissões para gerenciar o serviço de tags e as tags de todos os produtos da Alibaba Cloud. Sem ela, o usuário do RAM não conseguirá criar recursos.