Tous les produits
Search
Centre de documentation

Time Series Database:Rôle lié au service de TSDB

Dernière mise à jour :Aug 10, 2026

Le rôle lié au service AliyunServiceRoleForTSDB permet à TSDB for InfluxDB® d'accéder aux services cloud dont il dépend, sans configuration manuelle des autorisations.

Fonctionnement du rôle AliyunServiceRoleForTSDB

TSDB for InfluxDB® s'appuie sur Elastic Compute Service (ECS), ApsaraDB for MongoDB et ApsaraDB for Redis. Le rôle AliyunServiceRoleForTSDB gère automatiquement les autorisations requises par ces dépendances, ce qui vous évite d'accorder chaque permission manuellement.

Champ Valeur
Nom du rôle AliyunServiceRoleForTSDB
Politique attachée AliyunServiceRolePolicyForTSDB
Nom du service hitsdb.aliyuncs.com

Pour plus d'informations sur les rôles liés au service, consultez la rubrique Rôles liés au service.

Autorisations accordées

La politique AliyunServiceRolePolicyForTSDB accorde les autorisations suivantes :

ECS — Gestion des ENI et des groupes de sécurité

Permet un accès bidirectionnel entre TSDB for InfluxDB® et les instances situées dans le même Virtual Private Cloud (VPC) :

{
  "Action": [
    "ecs:CreateNetworkInterface",
    "ecs:DescribeNetworkInterfaces",
    "ecs:DeleteNetworkINterface",
    "ecs:AttachNetworkInterface",
    "ecs:DetachNetworkInterface",
    "ecs:CreateNetworkInterfacePermission",
    "ecs:DescribeNetworkInterfacePermissions",
    "ecs:DeleteNetworkInterfacePermission",
    "ecs:CreateSecurityGroup",
    "ecs:DescirbeSecurityGroups",
    "ecs:DescribeSecurityGroupAttribute",
    "ecs:DeleteSecurityGroup",
    "ecs:AuthorizeSecurityGroup",
    "ecs:AuthorizeSecurityGroupEgress",
    "ecs:RevokeSecurityGroup",
    "ecs:RevokeSecurityGroupEgress"
  ],
  "Resource": "*",
  "Effect": "Allow"
}

ApsaraDB for MongoDB — Surveillance des instances

Autorise TSDB for InfluxDB® à lire les informations des instances MongoDB à des fins de surveillance :

{
  "Action": [
    "dds:DescribeDBInstances",
    "dds:DescribeDBInstanceAttribute"
  ],
  "Resource": "*",
  "Effect": "Allow"
}

ApsaraDB for Redis — Surveillance des instances

Autorise TSDB for InfluxDB® à lire les informations des instances Redis à des fins de surveillance :

{
  "Action": [
    "kvstore:DescribeRegions",
    "kvstore:DescribeInstances",
    "kvstore:DescribeInstanceAttribute"
  ],
  "Resource": "*",
  "Effect": "Allow"
}

RAM — Suppression du rôle lié au service

Permet de supprimer le rôle lorsqu'il n'est plus nécessaire :

{
  "Action": "ram:DeleteServiceLinkedRole",
  "Resource": "*",
  "Effect": "Allow",
  "Condition": {
    "StringEquals": {
      "ram:ServiceName": "hitsdb.aliyuncs.com"
    }
  }
}

Supprimer le rôle lié au service

Avant de supprimer AliyunServiceRoleForTSDB, assurez-vous qu'aucune instance TSDB for InfluxDB® de votre compte Alibaba Cloud ne l'utilise. Pour connaître la procédure de suppression, reportez-vous à la section « Delete a service-linked role » de la rubrique Rôles liés au service.

Accorder à un utilisateur RAM l'autorisation de créer le rôle

Pour permettre à un utilisateur Resource Access Management (RAM) de créer AliyunServiceRoleForTSDB, attachez l'instruction de politique suivante à l'utilisateur ou au rôle RAM :

{
  "Action": "ram:CreateServiceLinkedRole",
  "Resource": "*",
  "Effect": "Allow",
  "Condition": {
    "StringEquals": {
      "ram:ServiceName": "hitsdb.aliyuncs.com"
    }
  }
}