A AliyunServiceRolePolicyForOns é uma política de autorização exclusiva para funções vinculadas a serviço. O sistema anexa essa política automaticamente durante a criação da função vinculada a serviço, o que permite o acesso a outros serviços em nuvem em seu nome. O serviço correspondente do Alibaba Cloud atualize essa política conforme necessário. Não anexe esta política a nenhuma identidade do RAM que não seja uma função vinculada a serviço.
Detalhes da política
Tipo: política de sistema de serviço
Data de criação: 17 de setembro de 2025 às 10:58:35
Data de atualização: 03 de março de 2026 às 07:09:45
Versão atual: v6
Conteúdo da política
{
"Version": "1",
"Statement": [
{
"Action": [
"cms:DescribeMetricRuleList",
"cms:DescribeMetricList",
"cms:CreateTicket",
"cms:DescribeMetricData"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"arms:OpenVCluster",
"arms:ListDashboards",
"arms:CheckServiceStatus",
"cms:GetCmsService",
"cms:CreatePrometheusVirtualInstance",
"cms:ListPrometheusVirtualInstances",
"cms:ListPrometheusDashboards"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "ons.aliyuncs.com"
}
}
}
]
}