AliyunServiceRoleForDataHub est le rôle lié au service pour DataHub. Cette rubrique décrit les cas d'utilisation de ce rôle et explique comment le supprimer.
Informations générales
Le rôle lié au service pour DataHub est un rôle RAM qui permet d'obtenir les autorisations nécessaires pour accéder à Object Storage Service (OSS), Tablestore (OTS) ou Function Compute lors de la synchronisation des données depuis DataHub vers ces services. Pour plus d'informations, consultez la rubrique Rôles liés au service.
Scénarios
Lorsque vous synchronisez des données depuis DataHub vers OSS, OTS ou Function Compute, le rôle lié au service pour DataHub est nécessaire pour accéder à ces services.
Description
Nom du rôle : AliyunServiceRoleForDataHub
Stratégie associée au rôle : AliyunServiceRolePolicyForDataHub
Document de stratégie :
{
"Version": "1",
"Statement": [
{
"Action": [
"log:GetLogStore",
"log:ListLogStores",
"log:CreateLogStore",
"log:DeleteLogStore",
"log:UpdateLogStore",
"log:GetCursorOrData",
"log:ListShards",
"log:PostLogStoreLogs",
"log:CreateConfig",
"log:UpdateConfig",
"log:DeleteConfig",
"log:GetConfig",
"log:ListConfig",
"log:CreateMachineGroup",
"log:UpdateMachineGroup",
"log:DeleteMachineGroup",
"log:GetMachineGroup",
"log:ListMachineGroup",
"log:ListMachines",
"log:ApplyConfigToGroup",
"log:RemoveConfigFromGroup",
"log:GetAppliedMachineGroups",
"log:GetAppliedConfigs",
"log:GetShipperStatus",
"log:RetryShipperTask",
"log:CreateConsumerGroup",
"log:UpdateConsumerGroup",
"log:DeleteConsumerGroup",
"log:ListConsumerGroup",
"log:ConsumerGroupUpdateCheckPoint",
"log:ConsumerGroupHeartBeat",
"log:GetConsumerGroupCheckPoint"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"fc:InvokeFunction",
"fc:GetFunction"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"oss:GetObject",
"oss:PutObject",
"oss:ListObjects",
"oss:GetBucketAcl"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"ots:ListTable",
"ots:DescribeTable",
"ots:GetRow",
"ots:PutRow",
"ots:UpdateRow",
"ots:DeleteRow",
"ots:GetRange",
"ots:BatchGetRow",
"ots:BatchWriteRow"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "datahub.aliyuncs.com"
}
}
}
]
}
Suppression du rôle lié au service pour DataHub
Avant de supprimer le rôle lié au service pour DataHub, supprimez les connecteurs de données (DataConnectors) qui dépendent de ce rôle.
Pour savoir comment supprimer un DataConnector, consultez la rubrique Supprimer un DataConnector.
Pour savoir comment supprimer un rôle lié au service, reportez-vous à la section « Delete a service-linked role » de la rubrique Rôles liés au service.
Création du rôle lié au service pour DataHub en tant qu'utilisateur RAM
Si vous souhaitez créer le rôle lié au service pour DataHub en tant qu'utilisateur RAM, associez la stratégie CreateServiceLinkedRole à cet utilisateur. Le code suivant décrit cette stratégie :
{
"Statement": [
{
"Action": "ram:CreateServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"datahub.aliyuncs.com"
]
}
}
}
],
"Version": "1"
}