Tous les produits
Search
Centre de documentation

E-MapReduce:Rôle lié au service pour EMR StarRocks

Dernière mise à jour :Aug 21, 2026

Cette rubrique décrit le rôle lié au service AliyunServiceRoleForEMRStarRocks pour EMR StarRocks et explique comment le supprimer.

Informations générales

Le rôle lié au service AliyunServiceRoleForEMRStarRocks est un rôle Resource Access Management (RAM) qu'EMR StarRocks endosse pour accéder à d'autres services Alibaba Cloud et activer des fonctionnalités spécifiques.

Pour plus d'informations sur les rôles liés au service, consultez la section Rôles liés au service.

Scénarios d'utilisation du rôle AliyunServiceRoleForEMRStarRocks

Lorsqu'EMR StarRocks doit accéder aux ressources de Server Load Balancer (SLB), d'Elastic Computing Service (ECS) et d'un virtual private cloud (VPC), il endosse automatiquement le rôle lié au service AliyunServiceRoleForEMRStarRocks afin d'obtenir les autorisations d'accès requises.

Autorisations du rôle AliyunServiceRoleForEMRStarRocks

Le rôle AliyunServiceRoleForEMRStarRocks dispose des autorisations nécessaires pour accéder aux services Alibaba Cloud suivants.

Autorisations d'accès pour SLB

{
  "Action": [
    "slb:AddBackendServers",
    "slb:AddListenerWhiteListItem",
    "slb:AddTags",
    "slb:AddVServerGroupBackendServers",
    "slb:CreateLoadBalancer",
    "slb:CreateLoadBalancerHTTPListener",
    "slb:CreateLoadBalancerHTTPSListener",
    "slb:CreateLoadBalancerTCPListener",
    "slb:CreateLoadBalancerUDPListener",
    "slb:CreateRules",
    "slb:CreateVServerGroup",
    "slb:DeleteLoadBalancer",
    "slb:DeleteLoadBalancerListener",
    "slb:DeleteRules",
    "slb:DeleteVServerGroup",
    "slb:DescribeHealthStatus",
    "slb:DescribeListenerAccessControlAttribute",
    "slb:DescribeLoadBalancerAttribute",
    "slb:DescribeLoadBalancerHTTPListenerAttribute",
    "slb:DescribeLoadBalancerHTTPListenerAttributes",
    "slb:DescribeLoadBalancerHTTPSListenerAttribute",
    "slb:DescribeLoadBalancerTCPListenerAttribute",
    "slb:DescribeLoadBalancerUDPListenerAttribute",
    "slb:DescribeLoadBalancers",
    "slb:DescribeRegions",
    "slb:DescribeRules",
    "slb:DescribeTags",
    "slb:DescribeVServerGroupAttribute",
    "slb:DescribeVServerGroups",
    "slb:ModifyLoadBalancerInstanceSpec",
    "slb:ModifyLoadBalancerInternetSpec",
    "slb:ModifyLoadBalancerInstanceChargeType",
    "slb:ModifyLoadBalancerPayType",
    "slb:RemoveBackendServers",
    "slb:RemoveListenerWhiteListItem",
    "slb:RemoveVServerGroupBackendServers",
    "slb:SetBackendServers",
    "slb:SetListenerAccessControlStatus",
    "slb:SetLoadBalancerHTTPListenerAttribute",
    "slb:SetLoadBalancerHTTPSListenerAttribute",
    "slb:SetLoadBalancerName",
    "slb:SetLoadBalancerStatus",
    "slb:SetLoadBalancerTCPListenerAttribute",
    "slb:SetLoadBalancerUDPListenerAttribute",
    "slb:SetRule",
    "slb:SetServerCertificateName",
    "slb:SetVServerGroupAttribute",
    "slb:StartLoadBalancerListener",
    "slb:StopLoadBalancerListener",
    "slb:SetLoadBalancerDeleteProtection",
    "slb:RemoveTags",
    "slb:DescribeLoadBalancerListeners",
    "slb:ModifyVServerGroupBackendServers",
    "slb:SetLoadBalancerModificationProtection",
    "slb:CreateLoadBalancerForCloudService"
  ],
  "Resource": "*",
  "Effect": "Allow"
}

Autorisations d'accès pour ECS

{
  "Action": [
    "ecs:AssociateEipAddress",
    "ecs:AttachNetworkInterface",
    "ecs:AuthorizeSecurityGroup",
    "ecs:AuthorizeSecurityGroupEgress",
    "ecs:CreateNetworkInterface",
    "ecs:CreateNetworkInterfacePermission",
    "ecs:CreateSecurityGroup",
    "ecs:DeleteNetworkInterface",
    "ecs:DeleteNetworkInterfacePermission",
    "ecs:DeleteSecurityGroup",
    "ecs:DescribeNetworkInterfacePermissions",
    "ecs:DescribeNetworkInterfaces",
    "ecs:DescribeSecurityGroupAttribute",
    "ecs:DescribeSecurityGroupReferences",
    "ecs:DescribeSecurityGroups",
    "ecs:DetachNetworkInterface",
    "ecs:JoinSecurityGroup",
    "ecs:LeaveSecurityGroup",
    "ecs:ModifyNetworkInterfaceAttribute",
    "ecs:ModifySecurityGroupAttribute",
    "ecs:ModifySecurityGroupPolicy",
    "ecs:ModifySecurityGroupRule",
    "ecs:RevokeSecurityGroup",
    "ecs:RevokeSecurityGroupEgress",
    "ecs:UnassociateEipAddress"
  ],
  "Resource": "*",
  "Effect": "Allow"
}
      

Autorisations d'accès pour VPC

{
  "Action": [
    "vpc:DescribeVpcAttribute",
    "vpc:DescribeVpcs",
    "vpc:DescribeVSwitchAttributes",
    "vpc:DescribeVSwitches",
    "vpc:DescribeRouteTableList",
    "vpc:DescribeRouteTables",
    "vpc:DescribeRouteEntryList",
    "vpc:DescribeRouterInterfaceAttribute",
    "vpc:DescribeRouterInterfaces",
    "vpc:DescribeVRouters",
    "vpc:ModifyBypassToaAttribute"
  ],
  "Resource": "*",
  "Effect": "Allow"
}

Autorisations d'accès pour Application Real-Time Monitoring Service (ARMS)

{
    "Action":[
        "arms:ListDashboards",
        "arms:CreateContact",
        "arms:DeleteContact",
        "arms:SearchContact",
        "arms:UpdateContact",
        "arms:CreateContactGroup",
        "arms:DeleteContactGroup",
        "arms:SearchContactGroup",
        "arms:UpdateContactGroup",
        "arms:SearchAlertRules",
        "arms:CreateAlertRules",
        "arms:UpdateAlertRules",
        "arms:DeleteAlertRules",
        "arms:StartAlertRule",
        "arms:StopAlertRule",
        "arms:SearchAlarmHistories",
        "arms:OpenArmsService",
        "arms:CreateWebhook",
        "arms:UpdateWebhook",
        "arms:CreateDispatchRule",
        "arms:ListDispatchRule",
        "arms:DeleteDispatchRule",
        "arms:UpdateDispatchRule",
        "arms:DescribeDispatchRule"
    ],
    "Resource":"*",
    "Effect":"Allow"
}

Suppression du rôle AliyunServiceRoleForEMRStarRocks

Important

Après la suppression du rôle AliyunServiceRoleForEMRStarRocks, vous ne pourrez plus utiliser les fonctionnalités de la console EMR Serverless StarRocks.

  1. Connectez-vous à la console RAM en tant qu'administrateur RAM.

  2. Dans le volet de navigation de gauche, choisissez Identity Management > Roles.

  3. Sur la page Roles, saisissez AliyunServiceRoleForEMRStarRocks dans la zone de recherche pour trouver le rôle RAM.

  4. Dans la colonne Actions correspondant au rôle AliyunServiceRoleForEMRStarRocks, cliquez sur Delete Role.

  5. Dans la boîte de dialogue, saisissez le nom du rôle et cliquez sur Delete Role.

    • Si aucune instance EMR StarRocks n'est utilisée dans votre compte, vous pouvez supprimer directement le rôle AliyunServiceRoleForEMRStarRocks.

    • Si des instances EMR StarRocks sont utilisées dans votre compte, vous devez d'abord les libérer avant de pouvoir supprimer le rôle AliyunServiceRoleForEMRStarRocks. Sinon, la suppression échouera.

FAQ

Q : Pourquoi mon utilisateur RAM ne peut-il pas créer automatiquement le rôle lié au service AliyunServiceRoleForEMRStarRocks pour EMR StarRocks ?

R : L'utilisateur RAM doit disposer d'autorisations spécifiques pour créer ou supprimer automatiquement le rôle AliyunServiceRoleForEMRStarRocks. Si un utilisateur RAM ne peut pas créer automatiquement le rôle, attribuez-lui la stratégie d'accès suivante. Pour plus d'informations, consultez la section Gérer les autorisations sur un rôle RAM.

{
    "Statement": [
        {
            "Action": [
                "ram:CreateServiceLinkedRole"
            ],
            "Resource": "acs:ram:*:Alibaba Cloud account ID:role/*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": [
                        "starrocks.aliyuncs.com"
                    ]
                }
            }
        }
    ],
    "Version": "1"
}
Remarque

Alibaba Cloud account ID : remplacez cette valeur par l'ID de votre compte Alibaba Cloud.