Tous les produits
Search
Centre de documentation

Elastic Container Instance:AliyunServiceRoleForECIVnode

Dernière mise à jour :Aug 11, 2026

Le rôle lié au service AliyunServiceRoleForECIVnode accorde à Elastic Container Instance les permissions nécessaires pour gérer les nœuds virtuels. Cette rubrique explique également comment supprimer ce rôle.

Contexte

AliyunServiceRoleForECIVnode est un rôle RAM fourni par Elastic Container Instance. Vous pouvez endosser ce rôle pour accéder aux autres services Alibaba Cloud requis par les fonctionnalités des nœuds virtuels. Pour plus d'informations sur les rôles liés au service, consultez la section Rôles liés au service.

Scénarios

Lorsque vous créez un nœud virtuel, le système accède aux ressources d'Elastic Container Instance, d'Elastic Compute Service (ECS) et de Virtual Private Cloud (VPC). Le rôle AliyunServiceRoleForECIVnode, créé automatiquement, accorde les permissions d'accès requises.

Description des permissions

La stratégie associée à AliyunServiceRoleForECIVnode est AliyunServiceRolePolicyForECIVnode, qui inclut les permissions suivantes :

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "eci:CreateContainerGroup",
                "eci:CreateContainerGroupFromTemplate",
                "eci:UpdateContainerGroup",
                "eci:UpdateContainerGroupByTemplate",
                "eci:RestartContainerGroup",
                "eci:DeleteContainerGroup",
                "eci:DescribeContainerGroups",
                "eci:ExportContainerGroupTemplate",
                "eci:ExecContainerCommand",
                "eci:CreateImageCache",
                "eci:DeleteImageCache",
                "eci:UpdateImageCache",
                "eci:DescribeImageCaches",
                "eci:DescribeContainerGroupMetric",
                "eci:DescribeMultiContainerGroupMetric",
                "eci:DescribeContainerLog",
                "eci:DescribeContainerGroupPrice",
                "eci:DescribeRegions"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "vpc:DescribeVSwitches",
                "vpc:DescribeVpcs",
                "vpc:DescribeEipAddresses"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "ecs:CreateNetworkInterfacePermission",
                "ecs:DeleteNetworkInterfacePermission",
                "ecs:CreateNetworkInterface",
                "ecs:DescribeNetworkInterfaces",
                "ecs:DescribeSecurityGroups"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": "ram:DeleteServiceLinkedRole",
            "Resource": "*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": "vnode.eci.aliyuncs.com"
                }
            }
        }
    ]
}

Suppression du rôle lié au service

Avant de supprimer AliyunServiceRoleForECIVnode, utilisez OpenAPI Explorer pour supprimer tous les nœuds virtuels associés à ce rôle. Une fois les nœuds virtuels supprimés, vous pouvez supprimer le rôle. Pour plus d'informations, consultez la section Supprimer un rôle RAM.