Cette rubrique présente le rôle lié au service AliyunServiceRoleForPrivatelink pour PrivateLink. Vous pouvez supprimer ce rôle si vous n'en avez plus besoin.
Rôle lié au service
Les rôles liés au service sont des rôles RAM (Resource Access Management) qu'un service Alibaba Cloud lié peut endosser. Un service Alibaba Cloud peut avoir besoin d'accéder à d'autres services pour exécuter une fonction spécifique. Avant d'accéder à un service, assurez-vous que les autorisations nécessaires lui ont été accordées. Les rôles liés au service simplifient le processus d'autorisation et évitent les risques liés aux erreurs humaines. Pour plus d'informations, consultez la section Rôles liés au service.
Créer le rôle lié au service pour PrivateLink
Lorsque vous créez un endpoint, le système génère automatiquement un rôle lié au service. Ce rôle délègue des permissions à l'endpoint et lui permet d'accéder à d'autres ressources cloud. Le rôle créé automatiquement par le système est AliyunServiceRoleForPrivatelink. Une fois le rôle lié au service créé, le système associe automatiquement la stratégie AliyunServiceRolePolicyForPrivatelink à ce rôle. Ainsi, les permissions sont accordées au rôle lié au service, permettant à l'endpoint d'endosser ce rôle pour accéder à d'autres ressources cloud. Voici le contenu de la stratégie :
{
"Version": "1",
"Statement": [
{
"Action": [
"vpc:DescribeVSwitchAttributes"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"ecs:CreateNetworkInterface",
"ecs:DeleteNetworkInterface",
"ecs:DescribeNetworkInterfaces",
"ecs:CreateNetworkInterfacePermission",
"ecs:DescribeNetworkInterfacePermissions",
"ecs:DeleteNetworkInterfacePermission"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "privatelink.aliyuncs.com"
}
}
}
]
}
Supprimer le rôle lié au service pour PrivateLink
Avant de supprimer le rôle lié au service pour PrivateLink (AliyunServiceRoleForPrivatelink), vous devez supprimer l'endpoint auquel ce rôle est assigné. Pour plus d'informations, consultez la section Supprimer un endpoint.