AliyunServiceRolePolicyForCSAIAssistant 是专用于服务关联角色的授权策略,会在创建服务关联角色 AliyunServiceRoleForCSAIAssistant 时自动授权,以允许服务关联角色代您访问其他云服务。本策略由对应的阿里云服务按需更新,请勿将本策略授权给服务关联角色之外的 RAM 身份使用。
策略详情
类型:系统策略
创建时间:2026-01-30 13:47:09
更新时间:2026-07-03 15:07:58
当前版本:v2
策略内容
{
"Version": "1",
"Statement": [
{
"Action": [
"cs:DescribeClusterVuls",
"cs:DescribeKubernetesVersionMetadata",
"cs:DescribeClusterEndpoints",
"cs:DescribePolicyInstancesStatus",
"cs:GetClusterCheckResult",
"cs:GetCostCheckItem",
"cs:CheckControlPlaneLogEnable",
"cs:GetClusterAuditProject",
"cs:DescribeClusterDetail",
"cs:CreateClusterDiagnosis",
"cs:CreateClusterInspectConfig",
"cs:GetClusterDiagnosisResult",
"cs:RunClusterInspect",
"cs:RunClusterCheck",
"cs:ListClusterInspectReports",
"cs:GetClusterInspectReportDetail",
"cs:ListClusterChecks",
"cs:DescribeClusterNodes",
"cs:DescribeClusterNodePools",
"cs:DescribeClusterNodePoolDetail",
"cs:DescribeClusterTasks",
"cs:DescribeTaskInfo",
"cs:ListAddons",
"cs:ListClusterAddonInstances",
"cs:GetClusters",
"cs:DescribeClustersV1",
"cs:DescribeClustersForRegion",
"cs:DescribeClusterResources",
"cs:DescribeClusterLogs",
"cs:DescribeClusterEvents",
"cs:DescribeEventsForRegion",
"cs:DescribeUserQuota",
"cs:DescribeRegions",
"cs:DescribeTemplates",
"cs:DescribeTemplateAttribute",
"cs:DescribeUserClusterNamespaces",
"cs:GetClusterCheck",
"cs:ListAutoRepairPolicies",
"cs:DescribeAutoRepairPolicy",
"cs:DescribeAddon",
"cs:GetClusterAddonInstance",
"cs:ListClusterAddonInstanceResources",
"cs:ListOperationPlansForRegion",
"cs:GetClusterInspectConfig",
"cs:GetClusterDiagnosisCheckItems",
"cs:DescribeNodePoolVuls",
"cs:DescribePolicies",
"cs:DescribePolicyDetails",
"cs:DescribePolicyInstances",
"cs:DescribePolicyGovernanceInCluster",
"cs:CheckControlPlaneLogEnable",
"cs:ListTagResources",
"cs:DescribeResourcesDeleteProtection"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Effect": "Allow",
"Action": [
"ecs:DescribeInvocationResults",
"ecs:DescribeCommands",
"ecs:DescribeInstanceAttribute",
"ecs:DescribeInstanceHealthStatus",
"ecs:DescribeInstanceHistoryEvents",
"ecs:DescribeInstanceMonitorData",
"ecs:DescribeInvocations",
"ecs:DescribePrice",
"ecs:DescribeResourceByTags",
"ecs:DescribeSecurityGroupAttribute",
"ecs:DescribeSecurityGroupReferences",
"ecs:DescribeSecurityGroups",
"ecs:DescribeTasks",
"ecs:DescribeTags",
"ecs:DescribeTagKeys",
"vpc:DescribeEipAddresses",
"vpc:DescribeEipMonitorData",
"vpc:DescribeRouteTables",
"vpc:DescribeVpcs",
"vpc:DescribeVSwitches",
"vpc:DescribeVRouters",
"vpc:DescribeVSwitchAttributes",
"ecs:DescribeDisks",
"ecs:DescribeDisksFullStatus",
"ecs:DescribeInstances",
"ecs:DescribeInstancesFullStatus",
"ecs:DescribeInstanceStatus",
"ecs:DescribeInstanceTypeResource",
"ecs:DescribeVolumes"
],
"Resource": "*"
},
{
"Action": [
"yundun-sas:DescribeSuspEvents",
"yundun-sas:DescribeVulDetails"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"cr:CreateClusterImageAnalysisTask",
"cr:GetClusterImageAnalysisTask"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"arms:GetPrometheusInstance",
"arms:GetCloudClusterAllUrl"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Effect": "Allow",
"Action": [
"cms:QueryMetricList",
"cms:QueryMetricLast",
"cms:DescribeMetricList",
"cms:DescribeMetricMetaList",
"cms:DescribeProjectMeta",
"cms:ListPrometheusInstances",
"cms:GetPrometheusInstance",
"cms:ListPrometheusViews"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"log:ListProject",
"log:ListTagResources",
"log:ListLogStores",
"log:ListConsumerGroup",
"log:GetProject",
"log:GetAlert",
"log:GetIndex",
"log:GetLogStore",
"log:GetLogStoreLogs",
"log:ListShards"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"sysom:InvokeDiagnosis",
"sysom:GetDiagnosisResult",
"sysom:GetDiagnosisResult",
"sysom:ListDiagnosis",
"sysom:InitialSysom"
],
"Resource": "*"
},
{
"Action": "ram:CreateServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"selfservice.ecs.aliyuncs.com",
"sysom.aliyuncs.com"
]
}
}
},
{
"Sid": "AcrInstanceAndImageReadOnly",
"Effect": "Allow",
"Action": [
"cr:ListInstance",
"cr:GetInstance",
"cr:GetInstanceCount",
"cr:GetInstanceEndpoint",
"cr:GetInstanceVpcEndpoint",
"cr:GetInstanceUsage",
"cr:ListInstanceEndpoint",
"cr:ListNamespace",
"cr:GetNamespace",
"cr:ListRepository",
"cr:GetRepository",
"cr:ListRepositoryTag",
"cr:GetAuthorizationToken"
],
"Resource": "*"
},
{
"Sid": "AcrImageScanReadOnly_Optional",
"Effect": "Allow",
"Action": [
"cr:GetScan",
"cr:GetScanCount"
],
"Resource": "*"
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "ack-ai-agent-inner.cs.aliyuncs.com"
}
}
}
]
}相关文档
该文章对您有帮助吗?