Agentic Cloud Governance Center utilise cinq rôles liés aux services (SLR) pour autoriser l'accès inter-services. Chaque SLR répond à des scénarios de gouvernance spécifiques et peut être consulté ou supprimé depuis la console RAM.
Vue d'ensemble
Un rôle lié aux services (SLR) est un rôle Resource Access Management (RAM) dont l'entité de confiance est un service Alibaba Cloud. Les SLR permettent un accès inter-services autorisé. Le tableau suivant répertorie les SLR fournis par Agentic Cloud Governance Center.
|
Rôle lié au service |
Identifiant du service |
Politique |
|
governance.aliyuncs.com |
AliyunServiceRolePolicyForGovernance |
|
|
setup.governance.aliyuncs.com |
AliyunServiceRolePolicyForGovernanceSetup |
|
|
blueprint-network.governance.aliyuncs.com |
AliyunServiceRolePolicyForGovernanceNetworkBlueprint |
|
|
blueprint-cloud-native.governance.aliyuncs.com |
AliyunServiceRolePolicyForGovernanceCloudNativeBlueprint |
|
|
health-report.governance.aliyuncs.com |
AliyunServiceRolePolicyForGovernanceHealthReport |
Pour plus d'informations, consultez la rubrique Rôles liés aux services.
AliyunServiceRoleForGovernance
Scénarios
Ce SLR est créé pour le compte de gestion d'un répertoire de ressources. Il s'applique aux scénarios suivants :
Lors de l'initialisation de la structure des ressources de l'entreprise, Agentic Cloud Governance Center utilise ce SLR pour activer les répertoires de ressources, créer des dossiers et des membres, et interroger la tutelle du compte de gestion.
Lors de la gestion de votre répertoire de ressources d'entreprise, Agentic Cloud Governance Center utilise ce SLR pour récupérer les informations en temps réel sur le répertoire, supprimer des dossiers et déplacer des membres.
Créer le rôle lié au service
Lorsque vous activez Agentic Cloud Governance Center, vous devez créer ce SLR. Pour plus d'informations, consultez la rubrique Activer Agentic Cloud Governance Center.
Consulter le rôle lié au service
Une fois ce SLR créé, connectez-vous à la console RAM avec le compte de gestion et recherchez AliyunServiceRoleForGovernance sur la page Roles. Vous pouvez consulter :
-
Informations de base
La section Basic Information affiche le nom du rôle, l'heure de création, l'ARN et la description.
-
Politique d'autorisation
Dans l'onglet Permissions, cliquez sur le nom de la politique pour afficher le document de politique.
RemarqueLa politique d'autorisation associée à un SLR n'est pas visible sur la page Policies. Consultez-la plutôt sur la page des détails du rôle.
-
Politique de confiance
Dans l'onglet Trust Policy, consultez le document de politique de confiance. La politique de confiance définit quelle entité peut endosser le rôle. Pour un SLR, l'entité de confiance est un service cloud, identifié par le champ
Service.
Pour plus d'informations sur la consultation d'un rôle lié au service, consultez la rubrique Consulter un rôle RAM.
Supprimer le rôle lié au service
La suppression de ce SLR désactive toutes les fonctionnalités qui en dépendent. Procédez avec prudence.
Vous devrez peut-être supprimer ce SLR si vous n'utilisez plus Agentic Cloud Governance Center ou si vous souhaitez supprimer votre compte Alibaba Cloud.
Si aucune ressource cloud n'utilise ce SLR, supprimez-le dans la console RAM. Pour plus d'informations, consultez la rubrique Supprimer un rôle RAM.
Si la suppression de AliyunServiceRoleForGovernance échoue avec l'erreur Service-Linked Role cannot be deleted as it is in use by governance.aliyuncs.com, le SLR est toujours associé à des ressources de blueprint. Supprimez les dépendances avant de supprimer le SLR :
Connectez-vous à la console Agentic Cloud Governance Center.
-
Désactivez les services de gouvernance dans l'ordre suivant :
Désactivez le service de gestion Landing Zone. Une vérification MFA est requise.
Désactivez le service d'évaluation de la maturité de la gouvernance. Cette opération prend environ 5 minutes.
Désactivez le service Agentic Cloud Governance Center. Vous ne pouvez désactiver ce service qu'après avoir désactivé les deux services précédents.
Une fois tous les services de gouvernance désactivés, retournez à la console Resource Access Management (RAM) et supprimez AliyunServiceRoleForGovernance. Si une recherche du SLR sur la page Roles renvoie 0 résultat, le SLR est supprimé.
AliyunServiceRoleForGovernanceSetup
Scénarios
Ce SLR est créé pour les membres d'un répertoire de ressources. Il s'applique aux scénarios suivants :
Lorsque vous configurez une fonctionnalité (telle que l'audit de livraison des journaux) pour un membre, Agentic Cloud Governance Center utilise ce SLR pour créer un rôle RAM disposant des autorisations requises pour cette fonctionnalité.
Lorsque vous supprimez ce SLR, Agentic Cloud Governance Center l'utilise pour interroger le répertoire de ressources du membre et déterminer si le SLR peut être supprimé.
Créer le rôle lié au service
Agentic Cloud Governance Center crée automatiquement ce SLR pour le membre requis lors de la construction d'une landing zone.
Consulter le rôle lié au service
Une fois ce SLR créé, connectez-vous à la console RAM avec le compte membre et recherchez AliyunServiceRoleForGovernanceSetup sur la page Roles. Vous pouvez consulter :
-
Informations de base
La section Basic Information affiche le nom du rôle, l'heure de création, l'ARN et la description.
-
Politique d'autorisation
Dans l'onglet Permissions, cliquez sur le nom de la politique pour afficher le document de politique.
RemarqueLa politique d'autorisation associée à un SLR n'est pas visible sur la page Policies. Consultez-la plutôt sur la page des détails du rôle.
-
Politique de confiance
Dans l'onglet Trust Policy, consultez le document de politique de confiance. La politique de confiance définit quelle entité peut endosser le rôle. Pour un SLR, l'entité de confiance est un service cloud, identifié par le champ
Service.
Supprimer le rôle lié au service
La suppression de ce SLR désactive toutes les fonctionnalités qui en dépendent. Procédez avec prudence.
Vous devrez peut-être supprimer ce SLR si vous n'utilisez plus Agentic Cloud Governance Center ou si vous souhaitez supprimer votre compte Alibaba Cloud.
Avant de supprimer ce SLR, retirez le membre du répertoire de ressources.
Si aucune ressource cloud n'utilise ce SLR, supprimez-le dans la console RAM. Pour plus d'informations, consultez la rubrique Supprimer un rôle RAM.
AliyunServiceRoleForGovernanceNetworkBlueprint
Scénarios
Ce SLR est créé pour les membres d'un répertoire de ressources. Il s'applique aux scénarios suivants :
Lorsque vous configurez les paramètres réseau pour un membre (par exemple, la configuration d'une instance Cloud Enterprise Network (CEN) pour un compte de service partagé), Agentic Cloud Governance Center utilise ce SLR pour activer CEN, créer des instances et configurer les règles de routage.
Lorsque vous supprimez ce SLR, Agentic Cloud Governance Center l'utilise pour interroger le répertoire de ressources du membre et déterminer si le SLR peut être supprimé.
Créer le rôle lié au service
Agentic Cloud Governance Center crée automatiquement ce SLR au sein du membre requis lorsque vous initialisez les paramètres réseau.
Consulter le rôle lié au service
Une fois ce SLR créé, connectez-vous à la console RAM avec le compte membre et recherchez AliyunServiceRoleForGovernanceNetworkBlueprint sur la page Roles. Vous pouvez consulter :
-
Informations de base
La section Basic Information affiche le nom du rôle, l'heure de création, l'ARN et la description.
-
Politique d'autorisation
Dans l'onglet Permissions, cliquez sur le nom de la politique pour afficher le document de politique.
RemarqueLa politique d'autorisation associée à un SLR n'est pas visible sur la page Policies. Consultez-la plutôt sur la page des détails du rôle.
-
Politique de confiance
Dans l'onglet Trust Policy, consultez le document de politique de confiance. La politique de confiance définit quelle entité peut endosser le rôle. Pour un SLR, l'entité de confiance est un service cloud, identifié par le champ
Service.
Supprimer le rôle lié au service
La suppression de ce SLR désactive toutes les fonctionnalités qui en dépendent. Procédez avec prudence.
Vous devrez peut-être supprimer ce SLR si vous n'utilisez plus Agentic Cloud Governance Center ou si vous souhaitez supprimer votre compte Alibaba Cloud.
Avant de supprimer ce SLR, retirez le membre du répertoire de ressources.
Si aucune ressource cloud n'utilise ce SLR, supprimez-le dans la console RAM. Pour plus d'informations, consultez la rubrique Supprimer un rôle RAM.
AliyunServiceRoleForGovernanceCloudNativeBlueprint
Scénarios
Ce SLR est créé pour les membres d'un répertoire de ressources. Il s'applique aux scénarios suivants :
Lorsque vous configurez les paramètres cloud-native pour un membre (par exemple, la configuration d'un cluster Kubernetes pour un compte de service partagé), Agentic Cloud Governance Center utilise ce SLR pour activer Container Service for Kubernetes (ACK) et créer le cluster.
Lorsque vous supprimez ce SLR, Agentic Cloud Governance Center l'utilise pour interroger le répertoire de ressources du membre et déterminer si le SLR peut être supprimé.
Créer le rôle lié au service
Agentic Cloud Governance Center crée automatiquement ce SLR au sein du membre requis lorsque vous initialisez les paramètres cloud-native.
Consulter le rôle lié au service
Une fois ce SLR créé, connectez-vous à la console RAM avec le compte membre et recherchez AliyunServiceRoleForGovernanceCloudNativeBlueprint sur la page Roles. Vous pouvez consulter :
-
Informations de base
La section Basic Information affiche le nom du rôle, l'heure de création, l'ARN et la description.
-
Politique d'autorisation
Dans l'onglet Permissions, cliquez sur le nom de la politique pour afficher le document de politique.
RemarqueLa politique d'autorisation associée à un SLR n'est pas visible sur la page Policies. Consultez-la plutôt sur la page des détails du rôle.
-
Politique de confiance
Dans l'onglet Trust Policy, consultez le document de politique de confiance. La politique de confiance définit quelle entité peut endosser le rôle. Pour un SLR, l'entité de confiance est un service cloud, identifié par le champ
Service.
Supprimer le rôle lié au service
La suppression de ce SLR désactive toutes les fonctionnalités qui en dépendent. Procédez avec prudence.
Vous devrez peut-être supprimer ce SLR si vous n'utilisez plus Agentic Cloud Governance Center ou si vous souhaitez supprimer votre compte Alibaba Cloud.
Avant de supprimer ce SLR, retirez le membre du répertoire de ressources.
Si aucune ressource cloud n'utilise ce SLR, supprimez-le dans la console RAM. Pour plus d'informations, consultez la rubrique Supprimer un rôle RAM.
AliyunServiceRoleForGovernanceHealthReport
Scénarios
Le service de vérification de l'état du cloud utilise ce SLR pour activer Agentic Cloud Governance Center et accéder au service Cloud Security Posture Management de Security Center pour les évaluations de l'état du cloud.
Créer le rôle lié au service
Ce SLR est automatiquement créé dans votre compte lorsque vous lancez une vérification dans le service de vérification de l'état du cloud.
Consulter le rôle lié au service
Une fois ce SLR créé, connectez-vous à la console RAM avec le compte membre et recherchez AliyunServiceRoleForGovernanceHealthReport sur la page Roles. Vous pouvez consulter :
-
Informations de base
La section Basic Information affiche le nom du rôle, l'heure de création, l'ARN et la description.
-
Politique d'autorisation
Dans l'onglet Permissions, cliquez sur le nom de la politique pour afficher le document de politique.
RemarqueLa politique d'autorisation associée à un SLR n'est pas visible sur la page Policies. Consultez-la plutôt sur la page des détails du rôle.
-
Politique de confiance
Dans l'onglet Trust Policy, consultez le document de politique de confiance. La politique de confiance définit quelle entité peut endosser le rôle. Pour un SLR, l'entité de confiance est un service cloud, identifié par le champ
Service.
Supprimer le rôle lié au service
La suppression de ce SLR désactive toutes les fonctionnalités qui en dépendent. Procédez avec prudence.
Si vous n'utilisez plus Agentic Cloud Governance Center ou si vous souhaitez supprimer votre compte Alibaba Cloud, vous devrez peut-être supprimer ce SLR dans la console RAM. Pour plus d'informations, consultez la rubrique Supprimer un rôle RAM.