A AliyunCSManagedBackupRestoreRolePolicy é uma política de autorização dedicada a funções de serviço. O sistema anexa essa política automaticamente à função de serviço correspondente durante a criação, permitindo que a função acesse outros serviços da Alibaba Cloud em seu nome. O serviço relevante da Alibaba Cloud atualize essa política conforme necessário. Não anexe esta política a nenhuma identidade do RAM que não seja uma função de serviço.
Detalhes da política
Tipo: política de sistema de serviço
Data de criação: 18 de outubro de 2024 às 11:11:38
Data de atualização: 16 de janeiro de 2025 às 02:08:46
Versão atual: v4
Conteúdo da política
{
"Statement": [{
"Effect": "Allow",
"Action": [
"hbr:CreateVault",
"hbr:CreateBackupJob",
"hbr:DescribeVaults",
"hbr:DescribeBackupJobs2",
"hbr:DescribeRestoreJobs",
"hbr:SearchHistoricalSnapshots",
"hbr:CreateRestoreJob",
"hbr:AddContainerCluster",
"hbr:DescribeContainerCluster",
"hbr:CancelBackupJob",
"hbr:CancelRestoreJob",
"hbr:DescribeRestoreJobs2"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"ecs:CreateSnapshot",
"ecs:DeleteSnapshot",
"ecs:DescribeSnapshotGroups",
"ecs:CreateAutoSnapshotPolicy",
"ecs:ApplyAutoSnapshotPolicy",
"ecs:CancelAutoSnapshotPolicy",
"ecs:DeleteAutoSnapshotPolicy",
"ecs:DescribeAutoSnapshotPolicyEX",
"ecs:ModifyAutoSnapshotPolicyEx",
"ecs:DescribeSnapshots",
"ecs:DescribeInstances",
"ecs:CopySnapshot",
"ecs:CreateSnapshotGroup",
"ecs:DeleteSnapshotGroup"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"oss:PutObject",
"oss:GetObject",
"oss:DeleteObject",
"oss:GetBucket",
"oss:ListObjects",
"oss:ListBuckets",
"oss:GetBucketStat"
],
"Resource": "acs:oss:*:*:cnfs-oss*"
}
],
"Version": "1"
}