Todos os produtos
Search
Central de documentação

Security Center:Funções vinculadas a serviço do Security Center

Última atualização: Jun 27, 2026

O Security Center usa funções vinculadas a serviço (SLRs) para acessar outros serviços da Alibaba Cloud em cenários específicos. Conheça cada SLR, seus casos de uso e como criá-las, visualizá-las ou excluí-las.

Uma função vinculada a serviço (SLR) é uma função do RAM cuja entidade confiável é um serviço da Alibaba Cloud. O Security Center usa SLRs para acessar outros serviços e recursos na nuvem.

Geralmente, as SLRs são criadas automaticamente ao executar uma operação relacionada. Se a criação automática falhar ou se o Security Center não oferecer suporte à criação automática de uma SLR específica, crie a SLR manualmente.

O RAM atribui uma política de sistema imutável a cada SLR. Consulte os detalhes da política na Referência de políticas do sistema.

Cenários

O Security Center fornece as seguintes SLRs.

Função vinculada a serviço

Identificador de serviço

Cenários

AliyunServiceRoleForSas

sas.aliyuncs.com

  • Acessa o Container Registry e o ApsaraDB RDS para detectar riscos de segurança em ativos de contêiner.

  • Acessa recursos de VPC e ECS para o recurso de honeypot na nuvem detectar ataques e rastrear suas origens.

  • Acessa recursos de ECS para proteção contra ataques de força bruta.

  • Acessa o Simple Log Service para consulta e análise de logs.

  • Acessa instâncias de ECS e imagens de ECS. O recurso de detecção sem agente compartilha imagens com a conta de serviço do Security Center para varreduras de segurança.

  • Acessa o Cloud Backup e o ECS para proteção antirransomware e backup de dados.

  • Acessa o Resource Directory para contas administradoras e de administrador delegado. Habilita o recurso de gerenciamento de segurança de várias contas para gerenciar centralmente os riscos de segurança nas contas membro.

  • Acessa recursos do OSS para detecção de arquivos maliciosos e varredura de vírus.

  • Acessa recursos do Key Management Service (KMS) para descriptografar e verificar arquivos do OSS criptografados com SSE-KMS.

AliyunServiceRoleForSasCloudSiem

cloudsiem.sas.aliyuncs.com

Acessa recursos de VPC e Cloud Firewall para análise e resposta a ameaças, coletar e entregar logs, tratar eventos e analisar ameaças. Fornece capacidades como gerenciamento centralizado de alertas e análise da origem de ameaças.

AliyunServiceRoleForSasCspm

cspm.sas.aliyuncs.com

Acessa recursos do ActionTrail para verificações de configuração do Cloud Security Posture Management (CSPM).

AliyunServiceRoleForSasRd

rd.sas.aliyuncs.com

Em cenários de várias contas, permite que uma conta de administrador delegado acesse os consoles das contas membro em um diretório de recursos. Habilita a configuração centralizada de segurança e o monitoramento de riscos em tempo real entre as contas membro.

AliyunServiceRoleForSasSecurityLake

security-lake.sas.aliyuncs.com

Acessa recursos do OSS e do Data Lake Formation (DLF) para o recurso de dados frios de análise de ameaças, gerenciar dados de log e executar consultas interativas.

Criar uma função vinculada a serviço

AliyunServiceRoleForSas

O sistema cria essa SLR automaticamente ao usar um dos seguintes recursos pela primeira vez e conceder as permissões necessárias.

Módulo

Recursos

Governança de riscos

  • Detecção de arquivos maliciosos

  • Análise de logs

Segurança de contêineres

  • Ativos de contêiner

  • Varredura de imagens de contêiner

  • Assinatura de imagens de contêiner

  • Detecção de ameaças para Kubernetes

Segurança do host

  • Honeypot na nuvem

  • Proteção contra ataques de força bruta

  • Detecção sem agente

  • Antirransomware

  • Varredura de vírus

  • Detecção adaptativa de ameaças

Outras configurações

  • Task Hub

  • Gerenciamento de segurança de várias contas

AliyunServiceRoleForSasCloudSiem

Criada automaticamente ao usar o recurso de análise e resposta a ameaças pela primeira vez e conceder as permissões. Conceder permissões ao recurso de análise e resposta a ameaças para acessar recursos da Alibaba Cloud.

AliyunServiceRoleForSasCspm

Criada automaticamente ao usar o Cloud Security Posture Management pela primeira vez e conceder as permissões.

Nota

Desde 21 de novembro de 2022 (UTC+8), a política de acesso do CSPM migrou de AliyunServiceRoleForSas para AliyunServiceRoleForSasCspm. Para migrar, acesse a página Cloud Security Posture Management. Na caixa de diálogo Role Policy Migration Reminder, clique em OK e, em seguida, clique em Authorize Now para autorizar.

AliyunServiceRoleForSasRd

Criada automaticamente em uma conta membro quando uma conta administradora ou de administrador delegado usa o gerenciamento de segurança de várias contas para adicionar o membro à lista de monitoramento.

AliyunServiceRoleForSasSecurityLake

Criada automaticamente ao usar o recurso de dados frios de análise de ameaças pela primeira vez e conceder as permissões.

Visualizar uma função vinculada a serviço

Após criar uma SLR, visualize seus detalhes na página Roles do console RAM:

  • Informações básicas

    A seção Basic Information exibe o nome da função, hora de criação, ARN e descrição.

  • Política de acesso

    Na aba Permissions, clique no nome da política para visualizar o documento da política.

    Nota

    As políticas de acesso da SLR são visíveis apenas na página de detalhes da função, e não na página Policies.

  • Política de confiança

    A aba Trust Policy indica qual serviço da Alibaba Cloud pode assumir a função. Verifique o campo Service.

Visualizar uma função do RAM.

Excluir uma função vinculada a serviço

Importante

A exclusão de uma SLR desativa todos os recursos que dependem dela.

Se você deixar de usar o Security Center por um longo período ou antes de encerrar sua conta da Alibaba Cloud, talvez seja necessário excluir a SLR manualmente. Para excluir uma SLR, acesse o console RAM. Excluir uma função do RAM.

Referências

Funções vinculadas a serviço.