AliyunServiceRolePolicyForKMSSecretsManagerForRDS é a política de autorização dedicada a uma função vinculada a serviço. O sistema anexa essa política automaticamente à função de serviço durante a criação. Assim, a função vinculada a serviço obtém autorização para acessar outros serviços em nuvem. O serviço relevante da Alibaba Cloud atualize esta política. Não anexe esta política a nenhuma identidade do RAM que não seja uma função vinculada a serviço.
Detalhes da política
Tipo: política de sistema de serviço
Data de criação: 17 de setembro de 2025 às 10:58:58
Data de atualização: 17 de setembro de 2025 às 10:58:58
Versão atual: v1
Conteúdo da política
{
"Statement": [
{
"Action": [
"rds:ResetAccountPassword",
"rds:DescribeDBInstanceAttribute",
"rds:DescribeAccounts"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "secretsmanager-rds.kms.aliyuncs.com"
}
}
}
],
"Version": "1"
}