Todos os produtos
Search
Central de documentação

Lindorm:Políticas de sistema para o Lindorm

Última atualização: Jun 28, 2026

O que é uma política de sistema?

Uma política define um conjunto de permissões descritas com base em sua estrutura e sintaxe. Use políticas para descrever os conjuntos de recursos autorizados, as operações permitidas e as condições de autorização. O Resource Access Management (RAM) do Alibaba Cloud oferece políticas de sistema e personalizadas. A Alibaba Cloud cria e atualiza todas as políticas de sistema. É possível usá-las, mas não modificá-las. Gerencie e atualize as políticas personalizadas conforme as necessidades do seu negócio: crie, atualize e exclua essas políticas. Durante a evolução do serviço, o Lindorm adiciona novas permissões às políticas de sistema para oferecer suporte a novos recursos e funcionalidades. A atualização de uma política de sistema afeta todas as identidades RAM às quais ela está anexada, incluindo usuários RAM, grupos de usuários RAM e funções RAM. Para obter mais informações sobre políticas RAM, consulte Visão geral das políticas RAM.

Nota

As políticas de sistema ajudam novos usuários a começar rapidamente a usar produtos do Alibaba Cloud no console de gerenciamento, embora também permitam o uso de métodos mais avançados, como operações de API ou comandos CLI. Se você já domina esses métodos avançados, recomendamos o uso de políticas personalizadas para implementar um controle mais granular sobre quem tem permissão para chamar determinadas operações de API e aumentar a segurança.

Essas políticas se dividem em três categorias: políticas de sistema de serviço, políticas de função de serviço e políticas de função vinculada a serviço. Alguns serviços em nuvem oferecem apenas um ou dois desses tipos. Para obter mais detalhes, verifique os tipos de política descritos na seção a seguir.

Políticas de sistema de serviço

AliyunLindormDevelopAccess

AliyunLindormDevelopAccess

A política AliyunLindormDevelopAccess concede acesso de desenvolvedor ao Lindorm por meio do Console de Gerenciamento. Anexe-a a identidades RAM.

AliyunLindormDevelopAccess

AliyunLindormFullAccess

AliyunLindormFullAccess

A política AliyunLindormFullAccess concede acesso total ao Lindorm por meio do Console de Gerenciamento. Anexe-a a identidades RAM.

AliyunLindormFullAccess

AliyunLindormReadOnlyAccess

AliyunLindormReadOnlyAccess

A política AliyunLindormReadOnlyAccess concede acesso somente leitura ao Lindorm por meio do Console de Gerenciamento. Anexe-a a identidades RAM.

AliyunLindormReadOnlyAccess

Políticas de função de serviço

AliyunADLMetaAccessingOSSRolePolicy

A política AliyunADLMetaAccessingOSSRolePolicy é a política de autorização dedicada à função de serviço AliyunADLMetaAccessingOSSRole. Por padrão, o adlmeta usa essa função para acessar seus recursos em outros serviços. Não anexe esta política a nenhuma identidade RAM que não seja a função de serviço correspondente. Caso um serviço ofereça capacidades de autorização precisa, consulte a documentação específica desse serviço.

AliyunADLMetaAccessingOSSRolePolicy

AliyunLindormAccessingCSRolePolicy

A política AliyunLindormAccessingCSRolePolicy é a política de autorização dedicada à função de serviço AliyunLindormAccessingCSRole. Por padrão, o Lindorm usa essa função para acessar seus recursos em outros serviços. Não anexe esta política a nenhuma identidade RAM que não seja a função de serviço correspondente. Caso um serviço ofereça capacidades de autorização precisa, consulte a documentação específica desse serviço.

AliyunLindormAccessingCSRolePolicy

AliyunLindormAccessingDataRolePolicy

A política AliyunLindormAccessingDataRolePolicy é a política de autorização dedicada à função de serviço AliyunLindormAccessingDataRole. Por padrão, o Lindorm usa essa função para acessar seus recursos em outros serviços de nuvem, como o OSS. Não anexe esta política a nenhuma identidade RAM que não seja a função de serviço correspondente. Caso um serviço ofereça capacidades de autorização precisa, consulte a documentação específica desse serviço.

AliyunLindormAccessingDataRolePolicy

AliyunLindormAccessingIDaaSRolePolicy

A política AliyunLindormAccessingIDaaSRolePolicy é a política de autorização dedicada à função de serviço AliyunLindormAccessingIDaaSRole. Por padrão, o Lindorm usa essa função para acessar seus recursos em outros serviços. Não anexe esta política a nenhuma identidade RAM que não seja a função de serviço correspondente. Caso um serviço ofereça capacidades de autorização precisa, consulte a documentação específica desse serviço.

AliyunLindormAccessingIDaaSRolePolicy

AliyunLindormAccessingOSSRolePolicy

A política AliyunLindormAccessingOSSRolePolicy é a política de autorização dedicada à função de serviço AliyunLindormAccessingOSSRole. Por padrão, o Lindorm usa essa função para acessar seus recursos em outros serviços. Não anexe esta política a nenhuma identidade RAM que não seja a função de serviço correspondente. Caso um serviço ofereça capacidades de autorização precisa, consulte a documentação específica desse serviço.

AliyunLindormAccessingOSSRolePolicy

AliyunLindormAccessingSLSRolePolicy

A política AliyunLindormAccessingSLSRolePolicy é a política de autorização dedicada à função de serviço AliyunLindormAccessingSLSRole. Por padrão, o Lindorm usa essa função para acessar seus recursos em outros serviços. Não anexe esta política a nenhuma identidade RAM que não seja a função de serviço correspondente. Caso um serviço ofereça capacidades de autorização precisa, consulte a documentação específica desse serviço.

AliyunLindormAccessingSLSRolePolicy

AliyunLindormImageMgmtRolePolicy

A política AliyunLindormImageMgmtRolePolicy é a política de autorização dedicada à função de serviço AliyunLindormImageMgmtRole. Por padrão, o LindormImageMgmt usa essa função para acessar imagens no seu ACR. Não anexe esta política a nenhuma identidade RAM que não seja a função de serviço correspondente. Caso um serviço ofereça capacidades de autorização precisa, consulte a documentação específica desse serviço.

AliyunLindormImageMgmtRolePolicy

AliyunTSDBAccessingENIRolePolicy

A política AliyunTSDBAccessingENIRolePolicy é a política de autorização dedicada à função de serviço AliyunTSDBAccessingENIRole. Por padrão, esta política rege a função AliyunTSDBAccessingENIRole. Não anexe esta política a nenhuma identidade RAM que não seja a função de serviço correspondente. Caso um serviço ofereça capacidades de autorização precisa, consulte a documentação específica desse serviço.

AliyunTSDBAccessingENIRolePolicy

Políticas de função vinculada a serviço

AliyunServiceRolePolicyForTSDB

O Lindorm assume a função vinculada a serviço AliyunServiceRolePolicyForTSDB para acessar recursos em outros serviços de nuvem. A política AliyunServiceRolePolicyForTSDB é a política de autorização dedicada à função vinculada a serviço AliyunServiceRoleForTSDB. O Lindorm define e usa essa política. Não é possível modificar nem excluir a política. Não anexe esta política a nenhuma identidade RAM que não seja a função vinculada a serviço correspondente.

AliyunServiceRolePolicyForTSDB

AliyunServiceRolePolicyForTSDBLindormEncryption

O Lindorm assume a função vinculada a serviço AliyunServiceRolePolicyForTSDBLindormEncryption para acessar recursos em outros serviços de nuvem. A política AliyunServiceRolePolicyForTSDBLindormEncryption é a política de autorização dedicada à função vinculada a serviço AliyunServiceRoleForTSDBLindormEncryption. O Lindorm define e usa essa política. Não é possível modificar nem excluir a política. Não anexe esta política a nenhuma identidade RAM que não seja a função vinculada a serviço correspondente.

AliyunServiceRolePolicyForTSDBLindormEncryption

Referências

Por padrão, as identidades RAM não têm permissões. Elas só acessam recursos de nuvem dentro de uma conta do Alibaba Cloud após um administrador conceder as permissões necessárias. Para garantir a segurança dos recursos, recomendamos conceder apenas as permissões estritamente necessárias às identidades RAM, seguindo o princípio do menor privilégio. Para obter mais informações, consulte os tópicos a seguir: