AliyunServiceRolePolicyForSasAI 是专用于服务关联角色的授权策略,会在创建服务关联角色 AliyunServiceRoleForSasAI 时自动授权,以允许服务关联角色代您访问其他云服务。本策略由对应的阿里云服务按需更新,请勿将本策略授权给服务关联角色之外的 RAM 身份使用。
策略详情
类型:系统策略
创建时间:2026-03-13 16:15:57
更新时间:2026-07-31 18:09:04
当前版本:v7
策略内容
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"yundun-aisc:List*",
"yundun-aisc:Get*"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"eiam:ListRegions",
"eiam:ListInstances",
"eiam:ListApplications",
"eiam:GetInstanceControlConfiguration",
"eiam:SetInstanceControlConfiguration",
"eiam:InitPersonalAssistantAgent",
"eiam:CheckPersonalAssistantAgentStatus",
"eiam:ListAgentRuntimes",
"eiam:CreateAgentRuntime",
"eiam:UpdateAgentRuntime",
"eiam:GetCliConfiguration",
"eiam:CreateInstance",
"eiam:RunInventorySynchronizationJob",
"yundun-greenweb:MultiModalGuard"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"log:OpenSlsService",
"log:GetSlsService",
"log:DescribeRegions"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"log:CreateProject",
"log:GetProject",
"log:ListProject",
"log:DeleteProject",
"log:PostProjectQuery",
"log:GetProjectQuery",
"log:PutProjectQuery",
"log:DeleteProjectQuery",
"log:GetLogging",
"log:CreateLogging",
"log:UpdateLogging",
"log:DeleteLogging",
"log:GetMachineGroup",
"log:ListMachineGroup"
],
"Resource": "acs:log:*:*:project/asc-agent-log-*"
},
{
"Effect": "Allow",
"Action": [
"log:ListLogStores",
"log:GetLogStore",
"log:CreateLogStore",
"log:UpdateLogStore",
"log:DeleteLogStore",
"log:ClearLogStoreStorage",
"log:UpdateLogStoreMeteringMode",
"log:GetLogStoreMeteringMode",
"log:GetLogStoreLogs",
"log:GetLogStoreHistogram",
"log:PostLogStoreLogs",
"log:BatchPostLogStoreLogs",
"log:PutLogs",
"log:DeleteLogStoreLogs",
"log:GetDeleteLogStoreLogsTask",
"log:CreateIndex",
"log:UpdateIndex",
"log:GetIndex",
"log:ListShards",
"log:SplitShard",
"log:GetCursorOrData",
"log:CreateDashboard",
"log:UpdateDashboard",
"log:GetDashboard",
"log:ListDashboard",
"log:CreateSavedSearch",
"log:UpdateSavedSearch",
"log:DeleteSavedSearch",
"log:GetSavedSearch",
"log:ListSavedSearch",
"log:GetConsumerGroupCheckPoint",
"log:UpdateConsumerGroup",
"log:ConsumerGroupHeartBeat",
"log:ConsumerGroupUpdateCheckPoint",
"log:ListConsumerGroup",
"log:CreateConsumerGroup",
"log:DeleteConsumerGroup",
"log:CreateStoreView",
"log:DeleteStoreView",
"log:UpdateStoreView",
"log:GetStoreView",
"log:GetStoreViewIndex",
"log:ListStoreViews",
"log:ListJobs",
"log:GetJob",
"log:CreateJob",
"log:UpdateJob",
"log:DeleteJob",
"log:GetJobInstance",
"log:ModifyJobInstance",
"log:ModifyJobInstanceState",
"log:ListJobInstances",
"log:UpdateScheduledSQL",
"log:DeleteScheduledSQL",
"log:GetScheduledSQL",
"log:CreateScheduledSQL",
"log:EnableScheduledSQL",
"log:DisableScheduledSQL",
"log:CreateCsvExternalStore",
"log:GetCsvExternalStore",
"log:UpdateCsvExternalStore",
"log:CreateExternalStore",
"log:GetExternalStore",
"log:UpdateExternalStore",
"log:DeleteExternalStore"
],
"Resource": "acs:log:*:*:project/asc-agent-log-*/*"
},
{
"Effect": "Allow",
"Action": "log:CreateTicket",
"Resource": "acs:log:*:*:ticket/*"
},
{
"Effect": "Allow",
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Condition": {
"StringEquals": {
"ram:ServiceName": "ai.sas.aliyuncs.com"
}
}
}
]
}相关文档
该文章对您有帮助吗?