详情页标题前

阿里云负载均衡应用型负载均衡ALB系统权限策略参考-云淘科技

详情页1

本文描述应用型负载均衡ALB支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。

什么是系统权限策略

权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)产品提供了两种类型的权限策略:系统策略和自定义策略。系统策略统一由阿里云创建,策略的版本更新由阿里云维护,用户只能使用不能修改。自定义策略由用户管理,策略的版本更新由用户维护。用户可以自主创建、更新和删除自定义策略。在产品迭代过程中,应用型负载均衡ALB会向系统策略中添加新的权限,用来支持新的功能和能力。系统策略的更新将会影响所有授予了该策略的 RAM 身份,包括 RAM 用户、RAM 用户组和 RAM 角色。有关 RAM 权限策略的更多信息,请参阅权限策略概览。

说明

系统策略可进一步细分为产品系统策略、服务角色策略和服务关联角色策略三类。部分云产品仅提供三类策略中的一类或两类,请以本文实际展示的策略类型为准。

产品系统策略

AliyunALBFullAccess

您可以将 AliyunALBFullAccess 策略授权给RAM身份。本策略定义了管理应用型负载均衡服务(ALB)的权限。

查看策略详情

AliyunALBReadOnlyAccess

您可以将 AliyunALBReadOnlyAccess 策略授权给RAM身份。本策略定义了只读访问应用型负载均衡服务(ALB)的权限。

查看策略详情

服务关联角色策略

AliyunServiceRolePolicyForALbClone

应用型负载均衡ALB使用服务关联角色 AliyunServiceRoleForALbClone 来访问您在其他云产品中的资源。AliyunServiceRolePolicyForALbClone 是 AliyunServiceRoleForALbClone 专用的授权策略。本策略由应用型负载均衡ALB定义和使用,您不能修改或删除,请勿将其授权给服务关联角色之外的RAM身份。

查看策略详情

AliyunServiceRolePolicyForAlb

应用型负载均衡ALB使用服务关联角色 AliyunServiceRoleForAlb 来访问您在其他云产品中的资源。AliyunServiceRolePolicyForAlb 是 AliyunServiceRoleForAlb 专用的授权策略。本策略由应用型负载均衡ALB定义和使用,您不能修改或删除,请勿将其授权给服务关联角色之外的RAM身份。

查看策略详情

AliyunServiceRolePolicyForAlbLogDelivery

应用型负载均衡ALB使用服务关联角色 AliyunServiceRoleForAlbLogDelivery 来访问您在其他云产品中的资源。AliyunServiceRolePolicyForAlbLogDelivery 是 AliyunServiceRoleForAlbLogDelivery 专用的授权策略。本策略由应用型负载均衡ALB定义和使用,您不能修改或删除,请勿将其授权给服务关联角色之外的RAM身份。

查看策略详情

授权操作参考

RAM 身份默认没有任何权限,需要由阿里云账号管理员为其授权后才能访问阿里云账号下的资源。为保证资源的数据安全,建议您遵循最小授权原则为允许访问云资源的身份授予恰好够用的权限。授权的详细操作请参见:

  • 为RAM用户授权

  • 为用户组授权

  • 为RAM角色授权

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/170298.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云ECS云服务器资源组-云淘科技

    资源组可以根据资源的用途、权限和归属等维度对您拥有的云资源进行分组,从而实现企业内部多用户、多项目的资源分级管理。每个云资源只能属于一个资源组,加入资源组不会改变云资源之间的关联关系。 按云资源的用途分组 您可以将生产环境的实例和测试环境的实例,分别放入生产环境和测试环境两个资源组中。产品测试时,建议只对测试环境资源组中的实例进行操作,避免对生产环境的实例发…

    阿里云服务器 2023年12月9日
  • 阿里云负载均衡EnableDeletionProtection – 开启删除保护-云淘科技

    开启指定资源的删除保护。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 调试调试授权信息下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下: 操作:是指具…

    阿里云负载均衡 2023年12月10日
  • 阿里云RDS数据库MigrateSecurityIPMode – 将白名单从通用模式切换为高安全模式-云淘科技

    该接口用于将RDS实例的白名单从通用模式切换为高安全模式。 接口说明 适用引擎 RDS MySQL RDS PostgreSQL 相关功能文档 注意 使用该接口前,请仔细阅读功能文档,确保完全了解使用接口的前提条件及使用后造成的影响后,再进行操作。 RDS MySQL切换为高安全白名单模式 RDS PostgreSQL切换为高安全白名单模式 调试 您可以在O…

    阿里云数据库 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云ECS云服务器授权RAM用户使用实例RAM角色-云淘科技

    如果您需要通过RAM用户授予、更换、收回实例RAM角色,您需要通过阿里云账号授权RAM用户允许使用实例RAM角色。本文操作仅适用于阿里云账号。 背景信息 当您授权RAM用户使用实例RAM角色时,您必须授权RAM用户对该实例RAM角色的PassRole权限。其中,PassRole决定该RAM用户能否直接执行角色策略赋予的权限。 操作步骤 使用阿里云账号登录RA…

    阿里云服务器 2023年12月9日
  • 阿里云日志服务SLS删除Project时提示“操作拒绝,权限不足”-云淘科技

    问题描述 在日志服务控制台中删除Project,界面提示“操作拒绝,权限不足”。 问题原因 如下三种原因均可能导致错误产生: 使用的是RAM用户,没有授予删除日志服务Project的权限。 日志服务的特殊Project,不支持在日志服务控制台中删除。 解决方案 使用主账号授予RAM用户AliyunLogFullAccess授权策略(日志服务的全部管理权限),…

    阿里云日志服务SLS 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。