O que é uma política de sistema?
Uma política define um conjunto de permissões descritas com base em sua estrutura e sintaxe. Use políticas para descrever conjuntos de recursos autorizados, operações permitidas e condições de autorização. O Alibaba Cloud Resource Access Management (RAM) oferece políticas de sistema e personalizadas. A Alibaba Cloud cria e atualiza todas as políticas de sistema. Você pode usar essas políticas, mas não pode modificá-las. Gerencie e atualize as políticas personalizadas conforme as necessidades do seu negócio: crie, atualize e exclua conforme necessário. Durante a evolução do service, o ALB adiciona novas permissões às políticas de sistema para oferecer suporte a novos recursos e funcionalidades. A atualização de uma política de sistema afeta todas as identidades RAM às quais ela está anexada, incluindo usuários RAM, grupos de usuários RAM e funções RAM. Para mais informações sobre políticas do RAM, consulte Overview of RAM policies.
As políticas de sistema ajudam novos usuários a começar rapidamente a usar os products da Alibaba Cloud no console de gerenciamento, embora também permitam métodos mais avançados, como operações de API ou comandos CLI. Se você já conhece esses métodos, use políticas personalizadas para implementar controle mais granular sobre quem tem permissão para chamar determinadas operações de API e aumentar a segurança.
Essas políticas se dividem em três categorias: políticas de sistema de service, políticas de função de service e políticas de função vinculada a service. Alguns services cloud oferecem apenas um ou dois desses tipos. Para mais detalhes, consulte os tipos de política descritos na seção a seguir.
Políticas de sistema de service
AliyunALBFullAccess
A política AliyunALBFullAccess fornece acesso total ao Application Load Balancer (ALB) pelo console de gerenciamento. Anexe-a a identidades RAM.
AliyunALBReadOnlyAccess
A política AliyunALBReadOnlyAccess concede acesso somente leitura ao Application Load Balancer (ALB) pelo console de gerenciamento. Anexe-a a identidades RAM.
Políticas de função vinculada a service
AliyunServiceRolePolicyForALbClone
O ALB assume a função vinculada a service AliyunServiceRolePolicyForALbClone para acessar recursos em outros services cloud. A política AliyunServiceRolePolicyForALbClone é a política de autorização dedicada da função vinculada a service AliyunServiceRoleForALbClone. O ALB define e usa essa política. Não modifique nem exclua a política. Não anexe esta política a nenhuma identidade RAM além da função vinculada a service correspondente.
AliyunServiceRolePolicyForALbClone
AliyunServiceRolePolicyForAlb
O ALB assume a função vinculada a service AliyunServiceRolePolicyForAlb para acessar recursos em outros services cloud. A política AliyunServiceRolePolicyForAlb é a política de autorização dedicada da função vinculada a service AliyunServiceRoleForAlb. O ALB define e usa essa política. Não modifique nem exclua a política. Não anexe esta política a nenhuma identidade RAM além da função vinculada a service correspondente.
AliyunServiceRolePolicyForAlbAccessKMS
O ALB assume a função vinculada a service AliyunServiceRolePolicyForAlbAccessKMS para acessar recursos em outros services cloud. A política AliyunServiceRolePolicyForAlbAccessKMS é a política de autorização dedicada da função vinculada a service AliyunServiceRoleForAlbAccessKMS. O ALB define e usa essa política. Não modifique nem exclua a política. Não anexe esta política a nenhuma identidade RAM além da função vinculada a service correspondente.
AliyunServiceRolePolicyForAlbAccessKMS
AliyunServiceRolePolicyForAlbFc
O ALB assume a função vinculada a service AliyunServiceRolePolicyForAlbFc para acessar recursos em outros services cloud. A política AliyunServiceRolePolicyForAlbFc é a política de autorização dedicada da função vinculada a service AliyunServiceRoleForAlbFc. O ALB define e usa essa política. Não modifique nem exclua a política. Não anexe esta política a nenhuma identidade RAM além da função vinculada a service correspondente.
AliyunServiceRolePolicyForAlbFc
AliyunServiceRolePolicyForAlbGa
O ALB assume a função vinculada a service AliyunServiceRolePolicyForAlbGa para acessar recursos em outros services cloud. A política AliyunServiceRolePolicyForAlbGa é a política de autorização dedicada da função vinculada a service AliyunServiceRoleForAlbGa. O ALB define e usa essa política. Não modifique nem exclua a política. Não anexe esta política a nenhuma identidade RAM além da função vinculada a service correspondente.
AliyunServiceRolePolicyForAlbGa
AliyunServiceRolePolicyForAlbLogDelivery
O ALB assume a função vinculada a service AliyunServiceRolePolicyForAlbLogDelivery para acessar recursos em outros services cloud. A política AliyunServiceRolePolicyForAlbLogDelivery é a política de autorização dedicada da função vinculada a service AliyunServiceRoleForAlbLogDelivery. O ALB define e usa essa política. Não modifique nem exclua a política. Não anexe esta política a nenhuma identidade RAM além da função vinculada a service correspondente.
Referências
Por padrão, as identidades RAM não têm permissões. Elas acessam recursos cloud em uma conta Alibaba Cloud somente após um administrador conceder as permissões necessárias. Para garantir a segurança dos recursos, conceda apenas as permissões estritamente necessárias às identidades RAM, seguindo o princípio do menor privilégio. Para mais informações, consulte os tópicos a seguir: