Cette rubrique décrit le rôle lié au service ARMS AliyunServiceRoleForARMS et explique comment le supprimer.
Informations générales
AliyunServiceRoleForARMS est un rôle lié au service pour ARMS. Dans certains cas, ARMS a besoin de ce rôle Resource Access Management (RAM) pour accéder à d'autres services Alibaba Cloud. Pour plus d'informations sur les rôles liés au service, consultez la section Rôles liés au service.
Cas d'utilisation d'AliyunServiceRoleForARMS
Lorsque la fonctionnalité de surveillance Prometheus d'ARMS doit accéder aux ressources dans Container Service for Kubernetes (ACK), Simple Log Service (SLS), Elastic Compute Service (ECS) et Virtual Private Cloud (VPC), elle obtient les autorisations d'accès requises via le rôle lié au service créé automatiquement, AliyunServiceRoleForARMS.
Autorisations d'AliyunServiceRoleForARMS
AliyunServiceRoleForARMS dispose des autorisations nécessaires pour accéder aux services Alibaba Cloud suivants :
Supprimer AliyunServiceRoleForARMS
Si vous utilisez la fonctionnalité de surveillance Prometheus d'ARMS et devez supprimer le rôle lié au service AliyunServiceRoleForARMS, par exemple pour des raisons de sécurité, comprenez d'abord l'impact de cette action. Après la suppression d'AliyunServiceRoleForARMS, vous ne pourrez plus synchroniser les clusters Kubernetes (K8s) de votre compte vers la liste des clusters K8s dans la console ARMS. De plus, la console ARMS cessera de collecter et d'écrire les données de surveillance associées.
Suivez les étapes ci-dessous pour supprimer AliyunServiceRoleForARMS :
Si l'agent de surveillance Prometheus d'ARMS est installé sur un cluster K8s de votre compte, désinstallez d'abord l'agent avant de supprimer AliyunServiceRoleForARMS. Sinon, la suppression échouera. Pour plus d'informations, consultez la section Désinstaller le plug-in de surveillance.
Connectez-vous à la console RAM. Dans le volet de navigation de gauche, choisissez .
Sur la page Roles, saisissez AliyunServiceRoleForARMS dans la zone de recherche. Le rôle RAM correspondant s'affiche.
Dans la colonne Actions, cliquez sur Delete.
-
Dans la boîte de dialogue Delete RAM Role, cliquez sur OK.
Si l'agent de surveillance Prometheus d'ARMS est installé sur un cluster K8s de votre compte, désinstallez d'abord l'agent avant de supprimer AliyunServiceRoleForARMS. Sinon, la suppression échouera. Pour plus d'informations, consultez la section Désinstaller le plug-in de surveillance.
Si l'agent de surveillance Prometheus d'ARMS est désinstallé de tous les clusters K8s de votre compte, vous pouvez supprimer AliyunServiceRoleForARMS.
FAQ
Pourquoi mon utilisateur RAM ne peut-il pas créer automatiquement le rôle lié au service ARMS AliyunServiceRoleForARMS ?
Un utilisateur RAM doit disposer d'autorisations spécifiques pour créer ou supprimer automatiquement AliyunServiceRoleForARMS. Si un utilisateur RAM ne peut pas créer automatiquement le rôle, ajoutez la stratégie d'accès suivante à l'utilisateur.
{
"Statement": [
{
"Action": [
"ram:CreateServiceLinkedRole"
],
"Resource": "acs:ram:*:Alibaba Cloud account ID:role/*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"arms.aliyuncs.com"
]
}
}
}
],
"Version": "1"
}
Remplacez RootAccountID par l'ID de votre compte Alibaba Cloud.