Todos os produtos
Search
Central de documentação

Resource Access Management:AliyunServiceRolePolicyForTSDBLindormEncryption

Última atualização: Jun 26, 2026

A política AliyunServiceRolePolicyForTSDBLindormEncryption é exclusiva para funções vinculadas a serviço. O sistema anexa essa política automaticamente durante a criação da função vinculada a serviço para autorizar o acesso a outros serviços em nuvem. O serviço correspondente da Alibaba Cloud atualize a política conforme necessário. Não anexe esta política a nenhuma identidade do RAM que não seja uma função vinculada a serviço.

Detalhes da política

  • Tipo: política de sistema de serviço

  • Data de criação: 26 de setembro de 2025, às 18:57:12

  • Data de atualização: 26 de setembro de 2025, às 18:57:12

  • Versão atual: v1

Conteúdo da política

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "kms:ListKeys",
        "kms:ListResourceTags",
        "kms:DescribeKey"
      ],
      "Resource": [
        "acs:kms:*:*:*"
      ]
    },
    {
      "Effect": "Allow",
      "Action": [
        "kms:Encrypt",
        "kms:Decrypt",
        "kms:GenerateDataKey",
        "kms:CreateAlias"
      ],
      "Resource": [
        "acs:kms:*:*:*"
      ],
      "Condition": {
        "StringEqualsIgnoreCase": {
            "kms:tag/acs:lindorm:instance-encryption": "true"
        }
      }
    },
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "encryption.hitsdb.aliyuncs.com"
        }
      }
    }
  ]
}

Referências