Todos os produtos
Search
Central de documentação

Resource Access Management:AliyunCSManagedCsiProvisionerRolePolicy

Última atualização: Jul 07, 2026

A AliyunCSManagedCsiProvisionerRolePolicy é uma política de autorização exclusiva para funções de serviço. Normalmente, o sistema anexa essa política automaticamente durante a criação da função de serviço, autorizando-a a acessar outros serviços em nuvem. O serviço relevante da Alibaba Cloud atualize esta política periodicamente. Não anexe esta política a nenhuma identidade do RAM que não seja uma função de serviço.

Detalhes da política

  • Tipo: política de sistema de serviço

  • Data de criação: 04 de junho de 2024 às 16:25:39

  • Última atualização: 07 de julho de 2026 às 10:28:41

  • Versão atual: v5

Conteúdo da política

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "ecs:AttachDisk",
        "ecs:DetachDisk",
        "ecs:DescribeDisks",
        "ecs:CreateDisk",
        "ecs:ResizeDisk",
        "ecs:CreateSnapshot",
        "ecs:DeleteSnapshot",
        "ecs:AddTags",
        "ecs:RemoveTags",
        "ecs:DescribeTags",
        "ecs:DescribeSnapshots",
        "ecs:ListTagResources",
        "ecs:TagResources",
        "ecs:UntagResources",
        "ecs:ModifyDiskSpec",
        "ecs:CreateSnapshot",
        "ecs:DescribeSnapshotGroups",
        "ecs:CreateSnapshotGroup",
        "ecs:DeleteSnapshotGroup",
        "ecs:DeleteDisk",
        "ecs:DescribeInstanceAttribute",
        "ecs:DescribeInstanceHistoryEvents",
        "ecs:DescribeTaskAttribute",
        "ecs:DescribeTaskAttribute",
        "ecs:ModifyDiskAttribute",
        "ecs:DescribeTasks"
      ],
      "Resource": [
        "*"
      ],
      "Effect": "Allow"
    },
    {
      "Action": [
        "nas:DescribeFileSystems",
        "nas:DescribeMountTargets",
        "nas:AddTags",
        "nas:DescribeTags",
        "nas:RemoveTags",
        "nas:CreateFileSystem",
        "nas:DeleteFileSystem",
        "nas:ModifyFileSystem",
        "nas:CreateMountTarget",
        "nas:DeleteMountTarget",
        "nas:ModifyMountTarget",
        "nas:TagResources",
        "nas:SetDirQuota",
        "nas:EnableRecycleBin",
        "nas:GetRecycleBinAttribute",
        "nas:DescribeProtocolMountTarget",
        "nas:CancelDirQuota",
        "nas:DescribeDirQuotas",
        "nas:CreateDir",
        "nas:GetRecycleBinAttribute",
        "nas:DescribeAccessPoint",
        "nas:CreateAccessPoint",
        "nas:AttachVscToFilesystems",
        "nas:DetachVscFromFilesystems",
        "nas:DescribeFilesystemsVscAttachInfo",
        "nas:DescribeAccessPoints",
        "nas:CreateFileset",
        "nas:DeleteFileset",
        "nas:DescribeFilesets"
      ],
      "Resource": [
        "*"
      ],
      "Effect": "Allow"
    },
    {
      "Action": [
        "cs:CreateResourcesSystemTags",
        "cs:DescribeTemplateAttribute",
        "cs:DescribeTemplates"
      ],
      "Resource": [
        "*"
      ],
      "Effect": "Allow"
    },
    {
      "Effect": "Allow",
      "Action": [
        "eflo:CreateVsc",
        "eflo:DescribeVsc",
        "eflo:ListVscs"
      ],
      "Resource": "*"
    },
    {
      "Action": [
        "ens:DescribeInstances",
        "ens:DescribeDisks",
        "ens:ModifyDiskAttribute",
        "ens:CreateDisk",
        "ens:DetachDisk",
        "ens:AttachDisk",
        "ens:DeleteDisk"
      ],
      "Resource": [
        "*"
      ],
      "Effect": "Allow"
    },
    {
      "Effect": "Allow",
      "Action": [
        "oss:PutObject",
        "oss:IsObjectExist",
        "oss:ListObjects",
        "oss:GetObject",
        "oss:DeleteObject",
        "oss:GetBucket"
      ],
      "Resource": "acs:oss:*:*:cnfs-oss*"
    }
  ]
}

Referências