Todos os produtos
Search
Central de documentação

Server Load Balancer:Políticas de sistema para ALB

Última atualização: Aug 20, 2026

O que é uma política de sistema?

Uma política define um conjunto de permissões descritas com base em sua estrutura e sintaxe. Use políticas para descrever conjuntos de recursos autorizados, operações permitidas e condições de autorização. O Alibaba Cloud Resource Access Management (RAM) oferece políticas de sistema e personalizadas. A Alibaba Cloud cria e atualiza todas as políticas de sistema. Você pode usar essas políticas, mas não pode modificá-las. Gerencie e atualize as políticas personalizadas conforme as necessidades do seu negócio: crie, atualize e exclua conforme necessário. Durante a evolução do service, o ALB adiciona novas permissões às políticas de sistema para oferecer suporte a novos recursos e funcionalidades. A atualização de uma política de sistema afeta todas as identidades RAM às quais ela está anexada, incluindo usuários RAM, grupos de usuários RAM e funções RAM. Para mais informações sobre políticas do RAM, consulte Overview of RAM policies.

Nota

As políticas de sistema ajudam novos usuários a começar rapidamente a usar os products da Alibaba Cloud no console de gerenciamento, embora também permitam métodos mais avançados, como operações de API ou comandos CLI. Se você já conhece esses métodos, use políticas personalizadas para implementar controle mais granular sobre quem tem permissão para chamar determinadas operações de API e aumentar a segurança.

Essas políticas se dividem em três categorias: políticas de sistema de service, políticas de função de service e políticas de função vinculada a service. Alguns services cloud oferecem apenas um ou dois desses tipos. Para mais detalhes, consulte os tipos de política descritos na seção a seguir.

Políticas de sistema de service

AliyunALBFullAccess

A política AliyunALBFullAccess fornece acesso total ao Application Load Balancer (ALB) pelo console de gerenciamento. Anexe-a a identidades RAM.

AliyunALBFullAccess

AliyunALBReadOnlyAccess

A política AliyunALBReadOnlyAccess concede acesso somente leitura ao Application Load Balancer (ALB) pelo console de gerenciamento. Anexe-a a identidades RAM.

AliyunALBReadOnlyAccess

Políticas de função vinculada a service

AliyunServiceRolePolicyForALbClone

O ALB assume a função vinculada a service AliyunServiceRolePolicyForALbClone para acessar recursos em outros services cloud. A política AliyunServiceRolePolicyForALbClone é a política de autorização dedicada da função vinculada a service AliyunServiceRoleForALbClone. O ALB define e usa essa política. Não modifique nem exclua a política. Não anexe esta política a nenhuma identidade RAM além da função vinculada a service correspondente.

AliyunServiceRolePolicyForALbClone

AliyunServiceRolePolicyForAlb

O ALB assume a função vinculada a service AliyunServiceRolePolicyForAlb para acessar recursos em outros services cloud. A política AliyunServiceRolePolicyForAlb é a política de autorização dedicada da função vinculada a service AliyunServiceRoleForAlb. O ALB define e usa essa política. Não modifique nem exclua a política. Não anexe esta política a nenhuma identidade RAM além da função vinculada a service correspondente.

AliyunServiceRolePolicyForAlb

AliyunServiceRolePolicyForAlbAccessKMS

O ALB assume a função vinculada a service AliyunServiceRolePolicyForAlbAccessKMS para acessar recursos em outros services cloud. A política AliyunServiceRolePolicyForAlbAccessKMS é a política de autorização dedicada da função vinculada a service AliyunServiceRoleForAlbAccessKMS. O ALB define e usa essa política. Não modifique nem exclua a política. Não anexe esta política a nenhuma identidade RAM além da função vinculada a service correspondente.

AliyunServiceRolePolicyForAlbAccessKMS

AliyunServiceRolePolicyForAlbFc

O ALB assume a função vinculada a service AliyunServiceRolePolicyForAlbFc para acessar recursos em outros services cloud. A política AliyunServiceRolePolicyForAlbFc é a política de autorização dedicada da função vinculada a service AliyunServiceRoleForAlbFc. O ALB define e usa essa política. Não modifique nem exclua a política. Não anexe esta política a nenhuma identidade RAM além da função vinculada a service correspondente.

AliyunServiceRolePolicyForAlbFc

AliyunServiceRolePolicyForAlbGa

O ALB assume a função vinculada a service AliyunServiceRolePolicyForAlbGa para acessar recursos em outros services cloud. A política AliyunServiceRolePolicyForAlbGa é a política de autorização dedicada da função vinculada a service AliyunServiceRoleForAlbGa. O ALB define e usa essa política. Não modifique nem exclua a política. Não anexe esta política a nenhuma identidade RAM além da função vinculada a service correspondente.

AliyunServiceRolePolicyForAlbGa

AliyunServiceRolePolicyForAlbLogDelivery

O ALB assume a função vinculada a service AliyunServiceRolePolicyForAlbLogDelivery para acessar recursos em outros services cloud. A política AliyunServiceRolePolicyForAlbLogDelivery é a política de autorização dedicada da função vinculada a service AliyunServiceRoleForAlbLogDelivery. O ALB define e usa essa política. Não modifique nem exclua a política. Não anexe esta política a nenhuma identidade RAM além da função vinculada a service correspondente.

AliyunServiceRolePolicyForAlbLogDelivery

Referências

Por padrão, as identidades RAM não têm permissões. Elas acessam recursos cloud em uma conta Alibaba Cloud somente após um administrador conceder as permissões necessárias. Para garantir a segurança dos recursos, conceda apenas as permissões estritamente necessárias às identidades RAM, seguindo o princípio do menor privilégio. Para mais informações, consulte os tópicos a seguir: