Tous les produits
Search
Centre de documentation

DataHub:Rôle lié au service pour DataHub

Dernière mise à jour :Aug 21, 2026

AliyunServiceRoleForDataHub est le rôle lié au service pour DataHub. Cette rubrique décrit les cas d'utilisation de ce rôle et explique comment le supprimer.

Informations générales

Le rôle lié au service pour DataHub est un rôle RAM qui permet d'obtenir les autorisations nécessaires pour accéder à Object Storage Service (OSS), Tablestore (OTS) ou Function Compute lors de la synchronisation des données depuis DataHub vers ces services. Pour plus d'informations, consultez la rubrique Rôles liés au service.

Scénarios

Lorsque vous synchronisez des données depuis DataHub vers OSS, OTS ou Function Compute, le rôle lié au service pour DataHub est nécessaire pour accéder à ces services.

Description

Nom du rôle : AliyunServiceRoleForDataHub

Stratégie associée au rôle : AliyunServiceRolePolicyForDataHub

Document de stratégie :

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "log:GetLogStore",
        "log:ListLogStores",
        "log:CreateLogStore",
        "log:DeleteLogStore",
        "log:UpdateLogStore",
        "log:GetCursorOrData",
        "log:ListShards",
        "log:PostLogStoreLogs",
        "log:CreateConfig",
        "log:UpdateConfig",
        "log:DeleteConfig",
        "log:GetConfig",
        "log:ListConfig",
        "log:CreateMachineGroup",
        "log:UpdateMachineGroup",
        "log:DeleteMachineGroup",
        "log:GetMachineGroup",
        "log:ListMachineGroup",
        "log:ListMachines",
        "log:ApplyConfigToGroup",
        "log:RemoveConfigFromGroup",
        "log:GetAppliedMachineGroups",
        "log:GetAppliedConfigs",
        "log:GetShipperStatus",
        "log:RetryShipperTask",
        "log:CreateConsumerGroup",
        "log:UpdateConsumerGroup",
        "log:DeleteConsumerGroup",
        "log:ListConsumerGroup",
        "log:ConsumerGroupUpdateCheckPoint",
        "log:ConsumerGroupHeartBeat",
        "log:GetConsumerGroupCheckPoint"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "fc:InvokeFunction",
        "fc:GetFunction"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "oss:GetObject",
        "oss:PutObject",
        "oss:ListObjects",
        "oss:GetBucketAcl"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "ots:ListTable",
        "ots:DescribeTable",
        "ots:GetRow",
        "ots:PutRow",
        "ots:UpdateRow",
        "ots:DeleteRow",
        "ots:GetRange",
        "ots:BatchGetRow",
        "ots:BatchWriteRow"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "datahub.aliyuncs.com"
        }
      }
    }
  ]
}

Suppression du rôle lié au service pour DataHub

Avant de supprimer le rôle lié au service pour DataHub, supprimez les connecteurs de données (DataConnectors) qui dépendent de ce rôle.

  • Pour savoir comment supprimer un DataConnector, consultez la rubrique Supprimer un DataConnector.

  • Pour savoir comment supprimer un rôle lié au service, reportez-vous à la section « Delete a service-linked role » de la rubrique Rôles liés au service.

Création du rôle lié au service pour DataHub en tant qu'utilisateur RAM

Si vous souhaitez créer le rôle lié au service pour DataHub en tant qu'utilisateur RAM, associez la stratégie CreateServiceLinkedRole à cet utilisateur. Le code suivant décrit cette stratégie :

{
    "Statement": [
        {
            "Action": "ram:CreateServiceLinkedRole",
            "Resource": "*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": [                      
                        "datahub.aliyuncs.com"
                    ]
                }
            }
        }
    ],
    "Version": "1"
}