Le rôle lié au service AliyunServiceRoleForTSDB permet à TSDB for InfluxDB® d'accéder aux services cloud dont il dépend, sans configuration manuelle des autorisations.
Fonctionnement du rôle AliyunServiceRoleForTSDB
TSDB for InfluxDB® s'appuie sur Elastic Compute Service (ECS), ApsaraDB for MongoDB et ApsaraDB for Redis. Le rôle AliyunServiceRoleForTSDB gère automatiquement les autorisations requises par ces dépendances, ce qui vous évite d'accorder chaque permission manuellement.
| Champ | Valeur |
|---|---|
| Nom du rôle | AliyunServiceRoleForTSDB |
| Politique attachée | AliyunServiceRolePolicyForTSDB |
| Nom du service | hitsdb.aliyuncs.com |
Pour plus d'informations sur les rôles liés au service, consultez la rubrique Rôles liés au service.
Autorisations accordées
La politique AliyunServiceRolePolicyForTSDB accorde les autorisations suivantes :
ECS — Gestion des ENI et des groupes de sécurité
Permet un accès bidirectionnel entre TSDB for InfluxDB® et les instances situées dans le même Virtual Private Cloud (VPC) :
{
"Action": [
"ecs:CreateNetworkInterface",
"ecs:DescribeNetworkInterfaces",
"ecs:DeleteNetworkINterface",
"ecs:AttachNetworkInterface",
"ecs:DetachNetworkInterface",
"ecs:CreateNetworkInterfacePermission",
"ecs:DescribeNetworkInterfacePermissions",
"ecs:DeleteNetworkInterfacePermission",
"ecs:CreateSecurityGroup",
"ecs:DescirbeSecurityGroups",
"ecs:DescribeSecurityGroupAttribute",
"ecs:DeleteSecurityGroup",
"ecs:AuthorizeSecurityGroup",
"ecs:AuthorizeSecurityGroupEgress",
"ecs:RevokeSecurityGroup",
"ecs:RevokeSecurityGroupEgress"
],
"Resource": "*",
"Effect": "Allow"
}
ApsaraDB for MongoDB — Surveillance des instances
Autorise TSDB for InfluxDB® à lire les informations des instances MongoDB à des fins de surveillance :
{
"Action": [
"dds:DescribeDBInstances",
"dds:DescribeDBInstanceAttribute"
],
"Resource": "*",
"Effect": "Allow"
}
ApsaraDB for Redis — Surveillance des instances
Autorise TSDB for InfluxDB® à lire les informations des instances Redis à des fins de surveillance :
{
"Action": [
"kvstore:DescribeRegions",
"kvstore:DescribeInstances",
"kvstore:DescribeInstanceAttribute"
],
"Resource": "*",
"Effect": "Allow"
}
RAM — Suppression du rôle lié au service
Permet de supprimer le rôle lorsqu'il n'est plus nécessaire :
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "hitsdb.aliyuncs.com"
}
}
}
Supprimer le rôle lié au service
Avant de supprimer AliyunServiceRoleForTSDB, assurez-vous qu'aucune instance TSDB for InfluxDB® de votre compte Alibaba Cloud ne l'utilise. Pour connaître la procédure de suppression, reportez-vous à la section « Delete a service-linked role » de la rubrique Rôles liés au service.
Accorder à un utilisateur RAM l'autorisation de créer le rôle
Pour permettre à un utilisateur Resource Access Management (RAM) de créer AliyunServiceRoleForTSDB, attachez l'instruction de politique suivante à l'utilisateur ou au rôle RAM :
{
"Action": "ram:CreateServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "hitsdb.aliyuncs.com"
}
}
}