赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云服务器 ECS
  4. 操作指南
  5. 身份与权限
  6. 云服务器 ECS系统权限策略参考

云服务器 ECS系统权限策略参考

  • 身份与权限
  • 发布于 2025-04-01
  • 2 次阅读
文档编辑
文档编辑

本文描述云服务器 ECS支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。

什么是系统权限策略

权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)产品提供了两种类型的权限策略:系统策略和自定义策略。系统策略统一由阿里云创建,策略的版本更新由阿里云维护,用户只能使用不能修改。自定义策略由用户管理,策略的版本更新由用户维护。用户可以自主创建、更新和删除自定义策略。在产品迭代过程中,云服务器 ECS会向系统策略中添加新的权限,用来支持新的功能和能力。系统策略的更新将会影响所有授予了该策略的 RAM 身份,包括 RAM 用户、RAM 用户组和 RAM 角色。有关 RAM 权限策略的更多信息,请参阅权限策略概览。

说明

产品系统策略旨在帮助用户快速入门,仅需简单配置即可通过控制台访问该产品及其依赖产品。虽然系统策略包含的权限同样适用于 OpenAPI 或 CLI 等访问方式,但为了提高安全性,我们推荐您在这些场景下使用自定义策略,按需授予人员及应用特定 API 的访问权限。

系统策略可进一步细分为产品系统策略、服务角色策略和服务关联角色策略三类。部分云产品仅提供三类策略中的一类或两类,请以本文实际展示的策略类型为准。

产品系统策略

AliyunECSAssistantFullAccess

您可以将 AliyunECSAssistantFullAccess 策略授权给RAM身份。本策略定义了管理ECS云助手服务的权限。

查看策略详情

AliyunECSAssistantReadonlyAccess

您可以将 AliyunECSAssistantReadonlyAccess 策略授权给RAM身份。本策略定义了只读访问ECS云助手服务的权限。

查看策略详情

AliyunECSExtensionsFullAccess

您可以将 AliyunECSExtensionsFullAccess 策略授权给RAM身份。本策略定义了管理ECS Extensions服务的权限。

查看策略详情

AliyunECSFullAccess

您可以将 AliyunECSFullAccess 策略授权给RAM身份。本策略定义了管理云服务器服务(ECS)的权限。

查看策略详情

AliyunECSNetworkInterfaceManagementAccess

您可以将 AliyunECSNetworkInterfaceManagementAccess 策略授权给RAM身份。本策略定义了管理ECS弹性网卡的权限。

查看策略详情

AliyunECSReadOnlyAccess

您可以将 AliyunECSReadOnlyAccess 策略授权给RAM身份。本策略定义了只读访问云服务器服务(ECS)的权限。

查看策略详情

AliyunECSWorkbenchFullAccess

您可以将 AliyunECSWorkbenchFullAccess 策略授权给RAM身份。本策略定义了使用ECS-Workbench的完整权限。

查看策略详情

服务角色策略

AliyunECSCloudBoxImageImportDefaultRolePolicy

AliyunECSCloudBoxImageImportDefaultRolePolicy 是服务角色 AliyunECSCloudBoxImageImportDefaultRole 专用的授权策略,ECS使用此角色来导入云盒本地OSS镜像。请勿将本策略授权给服务角色之外的RAM身份。如果产品提供精确授权的能力,请严格参考产品提供的帮助文档进行操作。

查看策略详情

AliyunOOSPrivateCloudDefaultRolePolicy

AliyunOOSPrivateCloudDefaultRolePolicy 是服务角色 AliyunOOSPrivateCloudDefaultRole 专用的授权策略,ECS使用此角色来访问您在其他云产品中的资源。请勿将本策略授权给服务角色之外的RAM身份。如果产品提供精确授权的能力,请严格参考产品提供的帮助文档进行操作。

查看策略详情

服务关联角色策略

AliyunServiceRolePolicyForECSLicenseConversion

云服务器 ECS使用服务关联角色 AliyunServiceRoleForECSLicenseConversion 来访问您在其他云产品中的资源。AliyunServiceRolePolicyForECSLicenseConversion 是 AliyunServiceRoleForECSLicenseConversion 专用的授权策略。本策略由云服务器 ECS定义和使用,您不能修改或删除,请勿将其授权给服务关联角色之外的RAM身份。

查看策略详情

AliyunServiceRolePolicyForECSPrivateCloudConsole

云服务器 ECS使用服务关联角色 AliyunServiceRoleForECSPrivateCloudConsole 来访问您在其他云产品中的资源。AliyunServiceRolePolicyForECSPrivateCloudConsole 是 AliyunServiceRoleForECSPrivateCloudConsole 专用的授权策略。本策略由云服务器 ECS定义和使用,您不能修改或删除,请勿将其授权给服务关联角色之外的RAM身份。

查看策略详情

AliyunServiceRolePolicyForECSSecurityGroupSnapshot

云服务器 ECS使用服务关联角色 AliyunServiceRoleForECSSecurityGroupSnapshot 来访问您在其他云产品中的资源。AliyunServiceRolePolicyForECSSecurityGroupSnapshot 是 AliyunServiceRoleForECSSecurityGroupSnapshot 专用的授权策略。本策略由云服务器 ECS定义和使用,您不能修改或删除,请勿将其授权给服务关联角色之外的RAM身份。

查看策略详情

AliyunServiceRolePolicyForEcsInsight

云服务器 ECS使用服务关联角色 AliyunServiceRoleForEcsInsight 来访问您在其他云产品中的资源。AliyunServiceRolePolicyForEcsInsight 是 AliyunServiceRoleForEcsInsight 专用的授权策略。本策略由云服务器 ECS定义和使用,您不能修改或删除,请勿将其授权给服务关联角色之外的RAM身份。

查看策略详情

授权操作参考

RAM 身份默认没有任何权限,需要由阿里云账号管理员为其授权后才能访问阿里云账号下的资源。为保证资源的数据安全,建议您遵循最小授权原则为允许访问云资源的身份授予恰好够用的权限。授权的详细操作请参见:

  • 为RAM用户授权

  • 为RAM用户组授权

  • 为RAM角色授权

相关文章

RAM用户 2025-04-01 11:59

阿里云的访问控制RAM(Resource Access Management)提供了强大的细粒度权限管理功能,适用于企业中多个部门或角色需要访问ECS资源的情况。为了保障敏感信息和关键业务流程的安全,您可以根据各部门或角色的具体职责分配不同的访问权限。通过实施权限分离策略,不仅能显著提升管理效率,还

RAM角色 2025-04-01 11:59

公司在接待外部客户进行参观活动时,常见的方案是给访客一张临时工牌,访客凭此工牌可在限定时间内,在授权区域内活动。阿里云提供的RAM角色功能,可以解决类似的云上运维场景。它允许用户扮演特定的临时身份,并执行授权范围内的管理动作,适用于跨账号访问、角色单点登录(SSO)以及临时授权等场景。 场景介绍 接

云服务器 ECS系统权限策略参考 2025-04-01 11:59

本文描述云服务器 ECS支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。 什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)产品提供了两种类型的权限策略:系统策略和自定义策略。系统策略统一由

加密相关的权限说明 2025-04-01 11:59

当您需要使用KMS加密ECS的云盘、快照、镜像等资源时,需要先授予ECS访问KMS密钥的权限。当您需要将加密镜像、快照共享给其他阿里云账号时,需先授予被共享账号的ECS服务访问共享账号KMS密钥的权限。 加密ECS资源 ECS和KMS深度集成。当您需要对ECS的云盘、快照、镜像等资源进行加密时,可直

实例RAM角色 2025-04-01 11:59

实例RAM角色是指为ECS实例授予的RAM角色,该RAM角色是一个信任主体为云服务器的普通服务角色。使用实例RAM角色可以实现在ECS实例内部无需配置AccessKey即可获取临时访问凭证(STS Token),从而调用其他云产品的API。由于临时身份凭证仅可在实例内部获取,并且无需配置Access

服务关联角色 2025-04-01 11:59

服务关联角色SLR(Service-linked role)是一种可信实体为阿里云服务的RAM角色。云服务器ECS使用服务关联角色获取其他云服务或云资源的访问权限。本文介绍云服务器ECS的服务关联角色。 阿里云访问控制为每个服务关联角色提供了一个系统权限策略,该策略不支持修改。如果您想了解该系统策略

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号