A AliyunCSManagedCsiProvisionerRolePolicy é uma política de autorização exclusiva para funções de serviço. Normalmente, o sistema anexa essa política automaticamente durante a criação da função de serviço, autorizando-a a acessar outros serviços em nuvem. O serviço relevante da Alibaba Cloud atualize esta política periodicamente. Não anexe esta política a nenhuma identidade do RAM que não seja uma função de serviço.
Detalhes da política
Tipo: política de sistema de serviço
Data de criação: 04 de junho de 2024 às 16:25:39
Última atualização: 07 de julho de 2026 às 10:28:41
Versão atual: v5
Conteúdo da política
{
"Version": "1",
"Statement": [
{
"Action": [
"ecs:AttachDisk",
"ecs:DetachDisk",
"ecs:DescribeDisks",
"ecs:CreateDisk",
"ecs:ResizeDisk",
"ecs:CreateSnapshot",
"ecs:DeleteSnapshot",
"ecs:AddTags",
"ecs:RemoveTags",
"ecs:DescribeTags",
"ecs:DescribeSnapshots",
"ecs:ListTagResources",
"ecs:TagResources",
"ecs:UntagResources",
"ecs:ModifyDiskSpec",
"ecs:CreateSnapshot",
"ecs:DescribeSnapshotGroups",
"ecs:CreateSnapshotGroup",
"ecs:DeleteSnapshotGroup",
"ecs:DeleteDisk",
"ecs:DescribeInstanceAttribute",
"ecs:DescribeInstanceHistoryEvents",
"ecs:DescribeTaskAttribute",
"ecs:DescribeTaskAttribute",
"ecs:ModifyDiskAttribute",
"ecs:DescribeTasks"
],
"Resource": [
"*"
],
"Effect": "Allow"
},
{
"Action": [
"nas:DescribeFileSystems",
"nas:DescribeMountTargets",
"nas:AddTags",
"nas:DescribeTags",
"nas:RemoveTags",
"nas:CreateFileSystem",
"nas:DeleteFileSystem",
"nas:ModifyFileSystem",
"nas:CreateMountTarget",
"nas:DeleteMountTarget",
"nas:ModifyMountTarget",
"nas:TagResources",
"nas:SetDirQuota",
"nas:EnableRecycleBin",
"nas:GetRecycleBinAttribute",
"nas:DescribeProtocolMountTarget",
"nas:CancelDirQuota",
"nas:DescribeDirQuotas",
"nas:CreateDir",
"nas:GetRecycleBinAttribute",
"nas:DescribeAccessPoint",
"nas:CreateAccessPoint",
"nas:AttachVscToFilesystems",
"nas:DetachVscFromFilesystems",
"nas:DescribeFilesystemsVscAttachInfo",
"nas:DescribeAccessPoints",
"nas:CreateFileset",
"nas:DeleteFileset",
"nas:DescribeFilesets"
],
"Resource": [
"*"
],
"Effect": "Allow"
},
{
"Action": [
"cs:CreateResourcesSystemTags",
"cs:DescribeTemplateAttribute",
"cs:DescribeTemplates"
],
"Resource": [
"*"
],
"Effect": "Allow"
},
{
"Effect": "Allow",
"Action": [
"eflo:CreateVsc",
"eflo:DescribeVsc",
"eflo:ListVscs"
],
"Resource": "*"
},
{
"Action": [
"ens:DescribeInstances",
"ens:DescribeDisks",
"ens:ModifyDiskAttribute",
"ens:CreateDisk",
"ens:DetachDisk",
"ens:AttachDisk",
"ens:DeleteDisk"
],
"Resource": [
"*"
],
"Effect": "Allow"
},
{
"Effect": "Allow",
"Action": [
"oss:PutObject",
"oss:IsObjectExist",
"oss:ListObjects",
"oss:GetObject",
"oss:DeleteObject",
"oss:GetBucket"
],
"Resource": "acs:oss:*:*:cnfs-oss*"
}
]
}