Todos os produtos
Search
Central de documentação

ApsaraDB for SelectDB:Políticas de sistema para SelectDB

Última atualização: Jun 29, 2026

O Resource Access Management (RAM) da Alibaba Cloud oferece políticas de sistema para o SelectDB. Essas políticas permitem conceder acesso a usuários RAM, grupos de usuários RAM e funções RAM sem criar políticas personalizadas. A Alibaba Cloud cria e mantém as políticas de sistema. Você pode anexá-las a identidades RAM, mas não pode modificá-las.

Quando o SelectDB adiciona novos recursos, também inclui as permissões necessárias nas políticas de sistema correspondentes. Qualquer atualização em uma política de sistema se aplica automaticamente a todas as identidades RAM às quais ela está anexada.

As políticas de sistema agilizam o início do uso e habilitam métodos avançados, como operações de API e comandos CLI. Em ambientes de produção com requisitos rigorosos de segurança, utilize políticas personalizadas para controlar exatamente quais operações de API cada identidade RAM pode chamar. Crie, atualize e exclua políticas personalizadas conforme as necessidades do seu negócio. Para mais informações, consulte Visão geral de políticas.

As políticas de sistema dividem-se em três categorias: políticas de sistema de serviço, políticas de função de serviço e políticas de função vinculada a serviço. Alguns serviços de nuvem oferecem apenas um ou dois desses tipos.

Políticas de sistema de serviço

AliyunSelectDBFullAccess

AliyunSelectDBFullAccess

A política AliyunSelectDBFullAccess fornece acesso total ao SelectDB pelo Management Console. É possível anexá-la a identidades RAM.

AliyunSelectDBFullAccess

Concede acesso total ao SelectDB pelo Alibaba Cloud Management Console.

Anexar a: Usuários RAM, grupos de usuários RAM, funções RAM

Visualize detalhes da política

AliyunSelectDBReadOnlyAccess

AliyunSelectDBReadOnlyAccess

A política AliyunSelectDBReadOnlyAccess fornece acesso somente leitura ao SelectDB pelo Management Console. É possível anexá-la a identidades RAM.

AliyunSelectDBReadOnlyAccess

Concede acesso somente leitura ao SelectDB pelo Alibaba Cloud Management Console.

Anexar a: Usuários RAM, grupos de usuários RAM, funções RAM

Visualize detalhes da política

Políticas de função vinculada a serviço

AliyunServiceRolePolicyForSelectDB

O SelectDB assume a função vinculada a serviço AliyunServiceRolePolicyForSelectDB para acessar recursos em outros serviços de nuvem. A política AliyunServiceRolePolicyForSelectDB é a política de autorização dedicada da função vinculada a serviço AliyunServiceRoleForSelectDB. O SelectDB define e utiliza essa política. Não é possível modificar ou excluir a política. Não anexe esta política a nenhuma identidade RAM além da função vinculada a serviço.

AliyunServiceRolePolicyForSelectDB

Esta é a política de autorização dedicada para a função vinculada a serviço AliyunServiceRoleForSelectDB. O SelectDB assume essa função para acessar recursos em outros serviços da Alibaba Cloud.

Anexar a: Somente à função vinculada a serviço AliyunServiceRoleForSelectDB. Não anexe esta política a nenhuma outra identidade RAM.

O SelectDB define e gerencia esta política. Não é possível modificá-la nem excluí-la.

Visualize detalhes da política

Próximos passos

Por padrão, as identidades RAM não têm permissões. Para conceder acesso, anexe uma das políticas acima à identidade RAM apropriada. Siga o princípio do menor privilégio e conceda apenas as permissões estritamente necessárias para cada identidade.