Tous les produits
Search
Centre de documentation

MaxCompute:Rôle lié au service MaxCompute

Dernière mise à jour :Aug 10, 2026

Un rôle lié au service (SLR) est un rôle RAM dont l'entité de confiance est un service Alibaba Cloud. Les SLR permettent l'autorisation interservices. Par exemple, pour que MaxCompute accède à d'autres services sur la plateforme de calcul Big Data, tels que Hologres, vous devez créer le rôle lié au service AliyunServiceRoleForMaxComputeIdentityMgmt.

Autorisations requises pour les utilisateurs RAM

Pour créer ou supprimer un rôle lié au service en tant qu'utilisateur RAM, joignez la stratégie AliyunMaxComputeFullAccess à l'utilisateur RAM, ou ajoutez les autorisations suivantes à l'instruction Action d'une stratégie d'autorisation personnalisée :

  • Créer un rôle lié au service : ram:CreateServiceLinkedRole

  • Supprimer un rôle lié au service : ram:DeleteServiceLinkedRole

Pour plus d'informations, consultez la section Autorisations requises pour gérer un rôle lié au service.

Créer un rôle lié au service

Le SLR MaxCompute présente les caractéristiques suivantes :

  • Nom du rôle : AliyunServiceRoleForMaxComputeIdentityMgmt

  • Objectif : Autorise MaxCompute à accéder à d'autres services sur la plateforme de calcul Big Data, tels que Hologres.

  • Stratégie jointe : AliyunServiceRolePolicyForMaxComputeIdentityMgmt

  • Détails de la stratégie d'autorisation :

    {
     "Statement": [
     {
     "Effect": "Allow",
     "Action": "odps:ActOnBehalfOfAUser",
     "Resource": "acs:odps:*:*:users/*"
     },
     {
     "Action": "ram:DeleteServiceLinkedRole",
     "Resource": "*",
     "Effect": "Allow",
     "Condition": {
     "StringEquals": {
     "ram:ServiceName": "identity.odps.aliyuncs.com"
     }
     }
     }
     ],
     "Version": "1"
    }

Activation initiale

Sur la page d'activation de MaxCompute, cliquez sur Create Service-linked Role pour autoriser le service.

Sur la page d'activation, choisissez une région telle que China (Hangzhou), sélectionnez Standard comme type de spécification et optez pour le mode pay-as-you-go pour les services de calcul, de stockage et de téléchargement.

Déjà activé

Accédez à la page RAM Quick Authorization pour autoriser le rôle.

Cette page indique que le service de calcul Big Data cloud-native demande la création du rôle lié au service AliyunServiceRoleForMaxComputeIdentityMgmt. Cliquez sur Confirm Authorization.

Consulter un rôle lié au service

Une fois le rôle lié au service créé, accédez à la page Roles de la console RAM et recherchez AliyunServiceRoleForMaxComputeIdentityMgmt. Vous pouvez consulter les détails suivants :

  • Informations de base

    Sur la page des détails du rôle, consultez les informations de base dans la section Basic information, y compris le nom, l'heure de création, l'ARN du rôle et la description.

  • Stratégie d'autorisation

    Dans l'onglet Permissions, cliquez sur le nom d'une stratégie d'autorisation pour afficher le contenu de la stratégie et les ressources cloud auxquelles le rôle peut accéder.

  • Stratégie de confiance

    Dans l'onglet Trust policy, consultez la stratégie de confiance. Une stratégie de confiance définit l'entité de confiance d'un rôle RAM, c'est-à-dire l'identité pouvant endosser ce rôle. Pour un rôle lié au service, l'entité de confiance est un service cloud, indiqué dans le champ Service de la stratégie de confiance.

Pour des instructions détaillées, consultez la section Afficher les informations d'un rôle RAM.

Supprimer un rôle lié au service

Si vous n'avez plus besoin de MaxCompute, supprimez le rôle lié au service dans la console RAM. Pour obtenir des instructions, consultez la section Supprimer un rôle RAM.

Remarque

Si vous supprimez le rôle lié au service AliyunServiceRoleForMaxComputeIdentityMgmt, MaxCompute ne pourra plus accéder aux autres services de la plateforme de calcul Big Data. Procédez avec prudence.