AliyunServiceRolePolicyForKMSSecretsManagerForECS é a política de autorização de uma função vinculada a serviço. Essa política é anexada automaticamente durante a criação da função vinculada a serviço e permite que a função acesse outros serviços em nuvem em seu nome. O serviço relevante do Alibaba Cloud atualize essa política conforme necessário. Não anexe esta política a nenhuma identidade do RAM que não seja uma função vinculada a serviço.
Detalhes da política
Tipo: política de sistema de serviço
Data de criação: 17 de setembro de 2025 às 10:58:51
Data de atualização: 17 de setembro de 2025 às 10:58:51
Versão atual: v1
Conteúdo da política
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"ecs:DescribeInstances",
"ecs:InvokeCommand",
"ecs:DescribeInvocationResults"
],
"Resource": [
"acs:ecs:*:*:instance/*",
"acs:ecs:*:*:command/cmd-ACS-KMS-RotateECSSecret*"
]
},
{
"Action": [
"kms:ListSecretVersionIds",
"kms:GetSecretValue",
"kms:DescribeSecret",
"kms:PutSecretValue",
"kms:UpdateSecretVersionStage"
],
"Resource": "acs:kms:*:*:secret/acs/ecs/*",
"Effect": "Allow"
},
{
"Action": [
"kms:GenerateDataKey",
"kms:Decrypt"
],
"Resource": "acs:kms:*:*:key/*",
"Effect": "Allow"
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "secretsmanager-ecs.kms.aliyuncs.com"
}
}
}
]
}