Le rôle lié au service (AliyunServiceRoleForCloudShell) est un rôle Resource Access Management (RAM) qui permet à Cloud Shell d'accéder à d'autres services Alibaba Cloud.
Pour plus d'informations, consultez la rubrique Rôles liés au service.
Scénarios
Le rôle lié au service s'applique dans le scénario suivant :
Lorsque vous connectez Cloud Shell à des ressources Virtual Private Cloud (VPC), ce rôle est requis pour gérer les ressources. Une carte réseau secondaire est créée automatiquement pour établir les connexions.
Supprimer le rôle lié au service
Pour supprimer le rôle lié au service, connectez-vous à la console RAM. Pour plus d'informations, consultez la rubrique Rôles liés au service.
Description du rôle
Cette section détaille le rôle lié au service.
Nom du rôle : AliyunServiceRoleForCloudShell.
Nom de la politique : AliyunServiceRolePolicyForCloudShell.
Description de la politique :
{
"Version": "1",
"Statement": [
{
"Action": [
"ecs:CreateNetworkInterfacePermission",
"ecs:DeleteNetworkInterfacePermission",
"ecs:CreateNetworkInterface",
"ecs:DescribeNetworkInterfaces",
"ecs:DescribeSecurityGroups"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"vpc:DescribeVSwitches",
"vpc:DescribeVpcs"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "cloudshell.aliyuncs.com"
}
}
}
]
}