Un rôle lié au service (SLR) est un rôle RAM dont l'entité de confiance est un service Alibaba Cloud. Les SLR permettent l'autorisation interservices. Par exemple, pour que MaxCompute accède à d'autres services sur la plateforme de calcul Big Data, tels que Hologres, vous devez créer le rôle lié au service AliyunServiceRoleForMaxComputeIdentityMgmt.
Autorisations requises pour les utilisateurs RAM
Pour créer ou supprimer un rôle lié au service en tant qu'utilisateur RAM, joignez la stratégie AliyunMaxComputeFullAccess à l'utilisateur RAM, ou ajoutez les autorisations suivantes à l'instruction Action d'une stratégie d'autorisation personnalisée :
Créer un rôle lié au service :
ram:CreateServiceLinkedRoleSupprimer un rôle lié au service :
ram:DeleteServiceLinkedRole
Pour plus d'informations, consultez la section Autorisations requises pour gérer un rôle lié au service.
Créer un rôle lié au service
Le SLR MaxCompute présente les caractéristiques suivantes :
Nom du rôle : AliyunServiceRoleForMaxComputeIdentityMgmt
Objectif : Autorise MaxCompute à accéder à d'autres services sur la plateforme de calcul Big Data, tels que Hologres.
Stratégie jointe : AliyunServiceRolePolicyForMaxComputeIdentityMgmt
-
Détails de la stratégie d'autorisation :
{ "Statement": [ { "Effect": "Allow", "Action": "odps:ActOnBehalfOfAUser", "Resource": "acs:odps:*:*:users/*" }, { "Action": "ram:DeleteServiceLinkedRole", "Resource": "*", "Effect": "Allow", "Condition": { "StringEquals": { "ram:ServiceName": "identity.odps.aliyuncs.com" } } } ], "Version": "1" }
Activation initiale
Sur la page d'activation de MaxCompute, cliquez sur Create Service-linked Role pour autoriser le service.
Sur la page d'activation, choisissez une région telle que China (Hangzhou), sélectionnez Standard comme type de spécification et optez pour le mode pay-as-you-go pour les services de calcul, de stockage et de téléchargement.
Déjà activé
Accédez à la page RAM Quick Authorization pour autoriser le rôle.
Cette page indique que le service de calcul Big Data cloud-native demande la création du rôle lié au service AliyunServiceRoleForMaxComputeIdentityMgmt. Cliquez sur Confirm Authorization.
Consulter un rôle lié au service
Une fois le rôle lié au service créé, accédez à la page Roles de la console RAM et recherchez AliyunServiceRoleForMaxComputeIdentityMgmt. Vous pouvez consulter les détails suivants :
-
Informations de base
Sur la page des détails du rôle, consultez les informations de base dans la section Basic information, y compris le nom, l'heure de création, l'ARN du rôle et la description.
-
Stratégie d'autorisation
Dans l'onglet Permissions, cliquez sur le nom d'une stratégie d'autorisation pour afficher le contenu de la stratégie et les ressources cloud auxquelles le rôle peut accéder.
-
Stratégie de confiance
Dans l'onglet Trust policy, consultez la stratégie de confiance. Une stratégie de confiance définit l'entité de confiance d'un rôle RAM, c'est-à-dire l'identité pouvant endosser ce rôle. Pour un rôle lié au service, l'entité de confiance est un service cloud, indiqué dans le champ
Servicede la stratégie de confiance.
Pour des instructions détaillées, consultez la section Afficher les informations d'un rôle RAM.
Supprimer un rôle lié au service
Si vous n'avez plus besoin de MaxCompute, supprimez le rôle lié au service dans la console RAM. Pour obtenir des instructions, consultez la section Supprimer un rôle RAM.
Si vous supprimez le rôle lié au service AliyunServiceRoleForMaxComputeIdentityMgmt, MaxCompute ne pourra plus accéder aux autres services de la plateforme de calcul Big Data. Procédez avec prudence.