Todos os produtos
Search
Central de documentação

Resource Access Management:AliyunServiceRolePolicyForRMQMigration

Última atualização: Jun 26, 2026

A política AliyunServiceRolePolicyForRMQMigration é uma política de sistema dedicada à função vinculada ao serviço de migração do RocketMQ. O sistema a anexa automaticamente à função vinculada ao serviço durante a criação para conceder acesso aos recursos de PrivateLink e ECS necessários na migração. A Alibaba Cloud gerencia e atualize esta política. Não anexe esta política a nenhuma identidade RAM além da função vinculada ao serviço.

Detalhes da política

  • Tipo: política de sistema de serviço

  • Data de criação: 17 de setembro de 2025, às 10:58:40

  • Data de atualização: 17 de setembro de 2025, às 10:58:40

  • Versão atual: v1

Conteúdo da política

Esta política contém três grupos de permissões:

  • Gerenciamento de endpoints VPC do PrivateLink: permite que a função crie, liste, configure e exclua endpoints VPC, além de anexar ou desanexar grupos de segurança.

  • Exclusão da função vinculada ao serviço: autoriza a função a excluir a si mesma (a função vinculada ao serviço migration.rmq.aliyuncs.com) quando deixar de ser necessária.

  • Criação de função vinculada ao serviço do PrivateLink: habilita a criação de uma função vinculada ao serviço para o PrivateLink (privatelink.aliyuncs.com), requisito essencial para estabelecer conectividade privada durante a migração.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "privatelink:CreateVpcEndpoint",
            "privatelink:ListVpcEndpoints",
            "privatelink:GetVpcEndpointAttribute",
            "privatelink:AddZoneToVpcEndpoint",
            "privatelink:ListVpcEndpointZones",
            "privatelink:RemoveZoneFromVpcEndpoint",
            "privatelink:DeleteVpcEndpoint",
            "privatelink:AttachSecurityGroupToVpcEndpoint",
            "privatelink:ListVpcEndpointSecurityGroups",
            "privatelink:DetachSecurityGroupFromVpcEndpoint",
            "Ecs:DescribeSecurityGroups"
          ],
          "Resource": "*"
        },
        {
          "Action": "ram:DeleteServiceLinkedRole",
          "Resource": "*",
          "Effect": "Allow",
          "Condition": {
            "StringEquals": {
              "ram:ServiceName": "migration.rmq.aliyuncs.com"
            }
          }
        },
        {
          "Action": "ram:CreateServiceLinkedRole",
          "Resource": "*",
          "Effect": "Allow",
          "Condition": {
            "StringEquals": {
              "ram:ServiceName": "privatelink.aliyuncs.com"
            }
          }
        }
      ]
    }

Referências