AliyunServiceRoleForPAIWorkspace accorde à Platform for AI (PAI) les permissions nécessaires pour créer des bus d'événements et des règles d'événements dans EventBridge lorsque vous configurez des règles de notification pour l'espace de travail. PAI crée et gère ce rôle automatiquement ; aucune configuration manuelle des autorisations n'est requise.
Présentation générale
| Champ | Valeur |
|---|---|
| Nom du rôle | AliyunServiceRoleForPAIWorkspace |
| Nom de la politique | AliyunServiceRolePolicyForPAIWorkspace |
| Nom du service | aiworkspace.pai.aliyuncs.com |
PAI endosse ce rôle pour accéder à vos ressources EventBridge. La politique accorde les autorisations suivantes :
{
"Statement": [
{
"Effect": "Allow",
"Action": "eventbridge:PutEvents",
"Resource": "*"
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "aiworkspace.pai.aliyuncs.com"
}
}
}
],
"Version": "1"
}
Création du rôle
Lorsque vous créez une règle de notification pour un espace de travail PAI pour la première fois, le système crée automatiquement AliyunServiceRoleForPAIWorkspace. Aucune action supplémentaire n'est nécessaire.
Pour plus de détails sur la configuration des règles de notification, consultez la rubrique Créer une règle de notification.
Suppression du rôle
Avant de supprimer AliyunServiceRoleForPAIWorkspace, assurez-vous que vous n'avez plus besoin de créer ou de gérer des règles de notification dans les espaces de travail PAI.
Pour supprimer le rôle, accédez à la console Resource Access Management (RAM). Pour obtenir des instructions, consultez la rubrique Supprimer un rôle RAM.
Rubriques connexes
Rôles liés au service — Comprenez en quoi les rôles liés au service diffèrent des rôles RAM standard