Cette rubrique décrit le rôle lié au service AliyunServiceRoleForEMRStarRocks pour EMR StarRocks et explique comment le supprimer.
Informations générales
Le rôle lié au service AliyunServiceRoleForEMRStarRocks est un rôle Resource Access Management (RAM) qu'EMR StarRocks endosse pour accéder à d'autres services Alibaba Cloud et activer des fonctionnalités spécifiques.
Pour plus d'informations sur les rôles liés au service, consultez la section Rôles liés au service.
Scénarios d'utilisation du rôle AliyunServiceRoleForEMRStarRocks
Lorsqu'EMR StarRocks doit accéder aux ressources de Server Load Balancer (SLB), d'Elastic Computing Service (ECS) et d'un virtual private cloud (VPC), il endosse automatiquement le rôle lié au service AliyunServiceRoleForEMRStarRocks afin d'obtenir les autorisations d'accès requises.
Autorisations du rôle AliyunServiceRoleForEMRStarRocks
Le rôle AliyunServiceRoleForEMRStarRocks dispose des autorisations nécessaires pour accéder aux services Alibaba Cloud suivants.
Suppression du rôle AliyunServiceRoleForEMRStarRocks
Après la suppression du rôle AliyunServiceRoleForEMRStarRocks, vous ne pourrez plus utiliser les fonctionnalités de la console EMR Serverless StarRocks.
Connectez-vous à la console RAM en tant qu'administrateur RAM.
Dans le volet de navigation de gauche, choisissez .
Sur la page Roles, saisissez AliyunServiceRoleForEMRStarRocks dans la zone de recherche pour trouver le rôle RAM.
Dans la colonne Actions correspondant au rôle AliyunServiceRoleForEMRStarRocks, cliquez sur Delete Role.
-
Dans la boîte de dialogue, saisissez le nom du rôle et cliquez sur Delete Role.
Si aucune instance EMR StarRocks n'est utilisée dans votre compte, vous pouvez supprimer directement le rôle AliyunServiceRoleForEMRStarRocks.
Si des instances EMR StarRocks sont utilisées dans votre compte, vous devez d'abord les libérer avant de pouvoir supprimer le rôle AliyunServiceRoleForEMRStarRocks. Sinon, la suppression échouera.
FAQ
Q : Pourquoi mon utilisateur RAM ne peut-il pas créer automatiquement le rôle lié au service AliyunServiceRoleForEMRStarRocks pour EMR StarRocks ?
R : L'utilisateur RAM doit disposer d'autorisations spécifiques pour créer ou supprimer automatiquement le rôle AliyunServiceRoleForEMRStarRocks. Si un utilisateur RAM ne peut pas créer automatiquement le rôle, attribuez-lui la stratégie d'accès suivante. Pour plus d'informations, consultez la section Gérer les autorisations sur un rôle RAM.
{
"Statement": [
{
"Action": [
"ram:CreateServiceLinkedRole"
],
"Resource": "acs:ram:*:Alibaba Cloud account ID:role/*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"starrocks.aliyuncs.com"
]
}
}
}
],
"Version": "1"
}
Alibaba Cloud account ID : remplacez cette valeur par l'ID de votre compte Alibaba Cloud.