Un rôle lié à un service est un rôle Resource Access Management (RAM) dont l'entité de confiance est un service Alibaba Cloud. AnalyticDB for PostgreSQL utilise un rôle lié à un service pour accéder à vos ressources dans d'autres services cloud.
Scénarios
Lorsque vous utilisez AnalyticDB for PostgreSQL, vous devrez peut-être accéder à d'autres services cloud via le rôle AliyunServiceRoleForADBPG pour utiliser certaines fonctionnalités d'AnalyticDB for PostgreSQL. Pour plus d'informations, consultez la rubrique Rôles liés à un service.
Autorisations requises pour qu'un utilisateur RAM utilise un rôle lié à un service
Pour créer ou supprimer un rôle lié à un service en tant qu'utilisateur RAM, demandez à l'administrateur d'accorder à cet utilisateur l'autorisation AliyunGPDBFullAccess. Vous pouvez également définir le paramètre Action d'une stratégie personnalisée avec les autorisations suivantes :
Créer un rôle lié à un service :
ram:CreateServiceLinkedRoleSupprimer un rôle lié à un service :
ram:DeleteServiceLinkedRole
Pour plus d'informations, consultez la section « Autorisations requises pour créer et supprimer un rôle lié à un service » de la rubrique Rôles liés à un service.
Créer un rôle lié à un service
Un rôle lié à un service est un rôle RAM directement associé à un service cloud. Lorsque vous utilisez certaines fonctionnalités du service, celui-ci crée ou supprime automatiquement le rôle lié au service selon les besoins. Vous n'avez pas besoin de créer ou de supprimer manuellement ce rôle. Un rôle lié à un service simplifie l'autorisation d'accès d'un service à d'autres services et réduit les risques liés aux erreurs de manipulation.
La stratégie jointe à un rôle lié à un service est prédéfinie par le service associé. Vous ne pouvez ni modifier ni supprimer cette stratégie. Il est impossible d'attacher ou de détacher des stratégies à un rôle lié à un service.
Afficher les informations sur le rôle lié à un service
Une fois le rôle lié à un service créé par le système, consultez les détails suivants en recherchant AliyunServiceRoleForADBPG sur la page Roles de la console RAM :
-
Informations de base
Dans la section Basic Information de la page de détails du rôle AliyunServiceRoleForADBPG, affichez les informations de base du rôle, telles que le nom, la date de création, le nom de ressource Alibaba Cloud (ARN) et la description.
-
Stratégie
Sous l'onglet Permissions de la page de détails du rôle AliyunServiceRoleForADBPG, cliquez sur le nom d'une stratégie pour afficher son contenu ainsi que les ressources cloud accessibles par le rôle.
-
Stratégie de confiance
Sous l'onglet Trust Policy Management de la page de détails du rôle AliyunServiceRoleForADBPG, consultez le contenu de la stratégie de confiance associée au rôle. Une stratégie de confiance décrit les entités de confiance d'un rôle RAM. Une entité de confiance désigne une entité pouvant endosser le rôle RAM. Dans le cas d'un rôle lié à un service, l'entité de confiance est un service cloud. Pour obtenir l'entité de confiance, consultez la valeur du champ
Servicedans la stratégie de confiance du rôle lié au service.
Pour savoir comment afficher les informations d'un rôle lié à un service, consultez la rubrique Afficher les informations d'un rôle RAM.
Supprimer le rôle lié à un service
Pour supprimer le rôle AliyunServiceRoleForADBPG, libérez toutes les instances qui dépendent de ce rôle lié à un service.
Pour savoir comment libérer des instances AnalyticDB for PostgreSQL, consultez la rubrique Libérer une instance.
Pour savoir comment supprimer le rôle lié à un service, consultez la section « Supprimer un rôle lié à un service » de la rubrique Rôles liés à un service.