Le rôle lié au service AliyunServiceRoleForECIVnode accorde à Elastic Container Instance les permissions nécessaires pour gérer les nœuds virtuels. Cette rubrique explique également comment supprimer ce rôle.
Contexte
AliyunServiceRoleForECIVnode est un rôle RAM fourni par Elastic Container Instance. Vous pouvez endosser ce rôle pour accéder aux autres services Alibaba Cloud requis par les fonctionnalités des nœuds virtuels. Pour plus d'informations sur les rôles liés au service, consultez la section Rôles liés au service.
Scénarios
Lorsque vous créez un nœud virtuel, le système accède aux ressources d'Elastic Container Instance, d'Elastic Compute Service (ECS) et de Virtual Private Cloud (VPC). Le rôle AliyunServiceRoleForECIVnode, créé automatiquement, accorde les permissions d'accès requises.
Description des permissions
La stratégie associée à AliyunServiceRoleForECIVnode est AliyunServiceRolePolicyForECIVnode, qui inclut les permissions suivantes :
{
"Version": "1",
"Statement": [
{
"Action": [
"eci:CreateContainerGroup",
"eci:CreateContainerGroupFromTemplate",
"eci:UpdateContainerGroup",
"eci:UpdateContainerGroupByTemplate",
"eci:RestartContainerGroup",
"eci:DeleteContainerGroup",
"eci:DescribeContainerGroups",
"eci:ExportContainerGroupTemplate",
"eci:ExecContainerCommand",
"eci:CreateImageCache",
"eci:DeleteImageCache",
"eci:UpdateImageCache",
"eci:DescribeImageCaches",
"eci:DescribeContainerGroupMetric",
"eci:DescribeMultiContainerGroupMetric",
"eci:DescribeContainerLog",
"eci:DescribeContainerGroupPrice",
"eci:DescribeRegions"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"vpc:DescribeVSwitches",
"vpc:DescribeVpcs",
"vpc:DescribeEipAddresses"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"ecs:CreateNetworkInterfacePermission",
"ecs:DeleteNetworkInterfacePermission",
"ecs:CreateNetworkInterface",
"ecs:DescribeNetworkInterfaces",
"ecs:DescribeSecurityGroups"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "vnode.eci.aliyuncs.com"
}
}
}
]
}
Suppression du rôle lié au service
Avant de supprimer AliyunServiceRoleForECIVnode, utilisez OpenAPI Explorer pour supprimer tous les nœuds virtuels associés à ce rôle. Une fois les nœuds virtuels supprimés, vous pouvez supprimer le rôle. Pour plus d'informations, consultez la section Supprimer un rôle RAM.