Todos os produtos
Search
Central de documentação

Resource Access Management:AliyunServiceRolePolicyForAlbAccessKMS

Última atualização: Jun 26, 2026

AliyunServiceRolePolicyForAlbAccessKMS é uma política de autorização para funções vinculadas a serviço. O sistema a anexa automaticamente durante a criação da função vinculada a serviço, o que permite o acesso a outros serviços em nuvem. O serviço relevante da Alibaba Cloud atualize essa política conforme necessário. Não anexe esta política a nenhuma identidade do RAM que não seja uma função vinculada a serviço.

Detalhes da política

  • Tipo: política de sistema de serviço

  • Data de criação: 26 de novembro de 2025 às 15:34:16

  • Data de atualização: 26 de novembro de 2025 às 15:34:16

  • Versão atual: v1

Conteúdo da política

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "kms:CreateSecret",
        "kms:DeleteSecret",
        "kms:DescribeSecret",
        "kms:PutSecretValue",
        "kms:UpdateSecret",
        "kms:UpdateSecretVersionStage",
        "kms:ListSecretVersionIds",
        "kms:GetSecretValue",
        "kms:CreateSecret"
      ],
      "Resource": [
        "acs:kms:*:*:secret/alb!*"
      ]
    },
    {
      "Effect": "Allow",
      "Action": [
        "kms:ListManagedQuotas",
        "kms:ListSecrets",
        "kms:GenerateDataKey",
        "kms:Decrypt",
        "kms:TagResource",
        "kms:UntagResource"
      ],
      "Resource": [
        "*"
      ]
    },
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "kms.alb.aliyuncs.com"
        }
      }
    },
    {
      "Action": "ram:CreateServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "secretsmanager-polardb.kms.aliyuncs.com"
        }
      }
    }
  ]
}

Referências