A política AliyunServiceRolePolicyForRMQ é exclusiva para funções vinculadas a service. O sistema anexa essa política automaticamente à função de service durante a criação, autorizando-a a acessar outros services cloud. O service relevante da Alibaba Cloud atualize esta política. Não anexe esta política a nenhuma identidade do RAM que não seja uma função vinculada a service.
Detalhes da política
Tipo: política de sistema de service
Data de criação: 17 de setembro de 2025 às 10:58:44
Última atualização: 15 de julho de 2026 às 11:37:47
Versão atual: v13
Conteúdo da política
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"privatelink:CreateVpcEndpoint",
"privatelink:ListVpcEndpoints",
"privatelink:GetVpcEndpointAttribute",
"privatelink:AddZoneToVpcEndpoint",
"privatelink:ListVpcEndpointZones",
"privatelink:RemoveZoneFromVpcEndpoint",
"privatelink:DeleteVpcEndpoint",
"privatelink:AttachSecurityGroupToVpcEndpoint",
"privatelink:ListVpcEndpointSecurityGroups",
"privatelink:DetachSecurityGroupFromVpcEndpoint",
"privatelink:UpdateVpcEndpointZoneConnectionResourceAttribute",
"privatelink:UpdateVpcEndpointAttribute",
"Ecs:CreateSecurityGroup",
"Ecs:DeleteSecurityGroup",
"Ecs:DescribeSecurityGroupAttribute",
"Ecs:DescribeSecurityGroups",
"kms:DescribeRegions",
"kms:GetKmsInstance",
"kms:ListKeys",
"kms:ListAliases",
"kms:ListResourceTags",
"kms:DescribeKey",
"kms:TagResource",
"kms:UntagResource"
],
"Resource": "*"
},
{
"Action": [
"arms:OpenVCluster",
"arms:ListDashboards",
"arms:CheckServiceStatus",
"cms:GetCmsService",
"cms:CreatePrometheusVirtualInstance",
"cms:ListPrometheusVirtualInstances",
"cms:CreateTicket",
"cms:GetPrometheus*",
"cms:ListPrometheusDashboards"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"kms:Encrypt",
"kms:Decrypt",
"kms:GenerateDataKey"
],
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEqualsIgnoreCase": {
"kms:tag/acs:rocketmq:instance-encryption": "true"
}
}
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "rmq.aliyuncs.com"
}
}
},
{
"Action": "ram:CreateServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "privatelink.aliyuncs.com"
}
}
}
]
}