Tous les produits
Search
Centre de documentation

Cloud Config:Gérer le rôle lié au service AliyunServiceRoleForConfig

Dernière mise à jour :Aug 11, 2026

Cloud Config utilise le rôle lié au service AliyunServiceRoleForConfig pour accéder à d'autres services Alibaba Cloud dans des scénarios spécifiques.

Remarque

Pour plus d'informations sur les rôles liés aux services, consultez la section Rôles liés aux services.

Scénarios

  • Cloud Config endosse le rôle AliyunServiceRoleForConfig afin d'appeler les API d'autres services Alibaba Cloud et de lire leurs configurations de ressources.

  • Vous pouvez spécifiez un bucket Object Storage Service (OSS) pour recevoir des snapshots de ressources. Cloud Config utilise ce rôle pour écrire les snapshots dans le bucket indiqué.

  • Vous pouvez spécifiez un Logstore Simple Log Service pour recevoir les journaux de modification des ressources. Cloud Config utilise ce rôle pour écrire les journaux dans le Logstore indiqué.

  • Vous pouvez spécifiez une rubrique Simple Message Queue (anciennement MNS) pour recevoir les notifications d'événements de ressources. Cloud Config utilise ce rôle pour envoyer les notifications à la rubrique indiquée.

Description du rôle

Le rôle lié au service AliyunServiceRoleForConfig présente les caractéristiques suivantes :

  • Nom du rôle : AliyunServiceRoleForConfig.

  • Stratégie associée au rôle : AliyunServiceRolePolicyForConfig.

  • Description de la stratégie : accorde à Cloud Config les permissions de lire les configurations de ressources d'autres services Alibaba Cloud, d'écrire des snapshots de ressources dans des buckets OSS, d'écrire des journaux de modification de ressources dans des Logstores Simple Log Service et d'envoyer des notifications d'événements de ressources à des rubriques SMQ.

    Remarque

    Pour plus d'informations sur la stratégie, consultez AliyunServiceRolePolicyForConfig.

Créer le rôle lié au service AliyunServiceRoleForConfig

Vous pouvez créez le rôle lié au service AliyunServiceRoleForConfig dans la console Cloud Config.

  • Mode mono-compte

    Lorsque vous activez Cloud Config, le rôle lié au service AliyunServiceRoleForConfig est automatiquement créé. Pour plus d'informations, consultez Activer Cloud Config.

  • Mode multi-comptes

    Lorsque vous ajoutez tout ou partie des membres de votre annuaire de ressources à un groupe de comptes, Cloud Config créez automatiquement le rôle AliyunServiceRoleForConfig pour tous les membres du groupe de comptes. Pour plus d'informations sur les groupes de comptes, consultez Présentation.

Supprimer le rôle lié au service AliyunServiceRoleForConfig

Avant de supprimez un compte, vous devez supprimez le rôle lié au service AliyunServiceRoleForConfig. Vous ne pouvez pas supprimer ce rôle directement. Pour le supprimer, procédez comme suit :

  1. Connectez-vous à la console Cloud Config et désactivez Cloud Config.

    Pour plus d'informations, consultez Désactiver Cloud Config.

  2. Connectez-vous à la console RAM et supprimez le rôle AliyunServiceRoleForConfig.

    Pour plus d'informations, consultez Supprimer un rôle RAM.

Pour plus d'informations sur la manière de supprimez le rôle lié au service AliyunServiceRoleForConfig en utilisant différents comptes, consultez Comment supprimer le rôle lié au service AliyunServiceRoleForConfig ?