Este tópico descreve todas as políticas de acesso do sistema compatíveis com o Gateway Load Balancer e suas respectivas descrições de permissões. Use estas informações como referência ao conceder permissões a identidades do RAM.
O que é uma política de sistema?
Uma política de acesso é uma coleção de permissões expressa em uma sintaxe específica. Ela define com precisão o conjunto de recursos, operações e condições autorizados. O Alibaba Cloud Resource Access Management (RAM) oferece dois tipos de políticas de acesso: políticas de sistema e políticas personalizadas. O Alibaba Cloud cria e mantém as políticas de sistema. Você pode utilizá-las, mas não pode modificá-las. Você gerencia as políticas personalizadas e pode criá-las, atualizá-las e excluí-las conforme necessário. À medida que o Gateway Load Balancer evolui, o serviço incorpora novas permissões às políticas de sistema para oferecer suporte a novos recursos e funcionalidades. As atualizações nas políticas de sistema afetam todas as identidades do RAM que possuem essas políticas, incluindo usuários do RAM, grupos de usuários do RAM e funções do RAM. Para mais informações sobre políticas de acesso do RAM, consulte Visão geral das políticas de acesso.
As políticas de sistema do produto ajudam você a começar rapidamente. Com configuração mínima, é possível acessar o produto e seus serviços dependentes pelo console. As permissões das políticas de sistema também se aplicam a outros métodos de acesso, como OpenAPI ou a interface de linha de comando (CLI). No entanto, nesses cenários, recomendamos o uso de políticas personalizadas para conceder apenas as permissões de API específicas que seu pessoal e suas aplicações precisam. Isso melhora a segurança.
As políticas de sistema se dividem em três categorias: políticas de sistema do produto, políticas de função de serviço e políticas de função vinculada a serviço. Alguns produtos de nuvem oferecem apenas uma ou duas dessas categorias. Consulte os tipos de política listados neste tópico para maior precisão.
Políticas de sistema do produto
AliyunGWLBFullAccess
Conceda a política AliyunGWLBFullAccess a uma identidade do RAM. Essa política define permissões de gerenciamento completo para o serviço Gateway Load Balancer (GWLB).
AliyunGWLBReadOnlyAccess
Conceda a política AliyunGWLBReadOnlyAccess a uma identidade do RAM. Essa política define permissões de acesso somente leitura para o serviço Gateway Load Balancer (GWLB).
Políticas de função vinculada a serviço
AliyunServiceRolePolicyForGwlb
O Gateway Load Balancer usa a função vinculada a serviço AliyunServiceRoleForGwlb para acessar seus recursos em outros serviços de nuvem. AliyunServiceRolePolicyForGwlb é a política de autorização dedicada para AliyunServiceRoleForGwlb. O Gateway Load Balancer define e usa essa política. Não a modifique nem a exclua. Não conceda essa política a nenhuma identidade do RAM além da função vinculada a serviço.
Referência de operações de autorização
Por padrão, as identidades do RAM não possuem permissões. O administrador da conta do Alibaba Cloud deve conceder permissões a essas identidades antes que possam acessar os recursos da conta. Para garantir a segurança dos dados, siga o Princípio do Menor Privilégio (PoLP) e conceda apenas as permissões mínimas necessárias para acessar recursos de nuvem. Para procedimentos detalhados de autorização, consulte: