Tous les produits
Search
Centre de documentation

Platform For AI:Rôle lié au service pour EAS

Dernière mise à jour :Aug 09, 2026

EAS utilise le rôle lié au service AliyunServiceRoleForPaiEas pour accéder à d'autres services cloud. Ce rôle est créé automatiquement lors de la première utilisation d'EAS. Pour supprimer ce rôle, suivez les instructions ci-dessous.

Contexte

Le rôle lié au service pour EAS, AliyunServiceRoleForPaiEas, est un rôle RAM qu'EAS endosse pour accéder à d'autres services cloud. Pour plus d'informations sur les rôles liés au service, consultez la section Rôles liés au service.

EAS endosse le rôle AliyunServiceRoleForPaiEas pour accéder aux ressources des services OSS, SLS, ECS et VPC.

Autorisations du rôle AliyunServiceRoleForPaiEas

AliyunServiceRoleForPaiEas peut accéder aux services cloud suivants :

  • OSS

        {
          "Action": [
            "oss:GetObject",
            "oss:PutObject",
            "oss:DeleteObject",
            "oss:ListParts",
            "oss:AbortMultipartUpload",
            "oss:ListObjects",
            "oss:ListBuckets",
            "oss:PutBucketCors",
            "oss:GetBucketCors",
            "oss:DeleteBucketCors"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
  • SLS

        {
          "Action": [
            "log:CreateConfig",
            "log:GetConfig",
            "log:UpdateConfig",
            "log:DeleteConfig",
            "log:CreateMachineGroup",
            "log:GetMachineGroup",
            "log:DeleteMachineGroup",
            "log:ApplyConfigToGroup",
            "log:ListProject",
            "log:ListLogStores"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
  • ECS

        {
          "Action": [
            "ecs:CreateNetworkInterface",
            "ecs:DeleteNetworkInterface",
            "ecs:DescribeNetworkInterfaces",
            "ecs:CreateNetworkInterfacePermission",
            "ecs:DescribeNetworkInterfacePermissions",
            "ecs:DeleteNetworkInterfacePermission",
            "ecs:DescribeSecurityGroups"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
  • VPC

        {
          "Action": [
            "vpc:DescribeVSwitchAttributes",
            "vpc:DescribeVpcs",
            "vpc:DescribeVSwitches",
            "vpc:DescribeVpcAttribute"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }

Supprimer le rôle AliyunServiceRoleForPaiEas

Si vous devez supprimer AliyunServiceRoleForPaiEas pour des raisons de sécurité, sachez que vous ne pourrez peut-être plus mettre à jour les versions de service, créer des connexions directes VPC ni envoyer les journaux de service vers SLS.

Pour supprimer le rôle, suivez les étapes ci-dessous :

  1. Connectez-vous à la console RAM.

  2. Dans le volet de navigation de gauche, choisissez Identities > Roles.

  3. Sur la page Roles, saisissez AliyunServiceRoleForPaiEas dans la zone de recherche. Le rôle apparaît dans les résultats.

  4. Dans la colonne Actions correspondant au rôle cible, cliquez sur Delete Role.

  5. Dans la boîte de dialogue de confirmation Delete Role, saisissez le nom du rôle, puis cliquez sur Delete Role.

Si un utilisateur RAM ne parvient pas à supprimer AliyunServiceRoleForPaiEas, consultez la section FAQ sur EAS.