Peran ini memungkinkan Container Registry menggunakan PrivateZone untuk melakukan resolusi nama domain bagi Anda. Topik ini menjelaskan peran tersebut, menjawab pertanyaan umum (FAQ), serta menjelaskan cara menghapusnya.
Latar Belakang
Peran terkait layanan adalah jenis peran RAM yang memungkinkan suatu layanan mengakses layanan cloud lainnya untuk menjalankan tugas tertentu. Untuk informasi selengkapnya tentang peran terkait layanan, lihat Peran terkait layanan.
Skenario
Fitur kontrol akses VPC pada Container Registry menggunakan PrivateZone untuk mengonfigurasi resolusi DNS nama domain VPC. Saat Anda mengonfigurasi kontrol akses VPC, Container Registry secara otomatis membuat peran terkait layanan AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone dan menggunakannya untuk mengakses resource di PrivateZone.
Detail peran
-
Nama peran:
AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone -
Kebijakan:
AliyunServiceRolePolicyForContainerRegistryAccessCustomerPrivate -
Izin:
{ "Action": [ "pvtz:AddZone", "pvtz:DeleteZone", "pvtz:BindZoneVpc", "pvtz:UpdateZoneRemark", "pvtz:SetProxyPattern", "pvtz:DescribeRegions", "pvtz:DescribeZoneInfo", "pvtz:DescribeZones", "pvtz:AddZoneRecord", "pvtz:DeleteZoneRecord", "pvtz:UpdateRecordRemark", "pvtz:DescribeZoneRecords" ], "Resource": "*", "Effect": "Allow" }
Hapus peran
Jika Anda tidak lagi memerlukan fitur kontrol akses VPC, Anda dapat menghapus peran AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone.
-
Hapus konfigurasi akses VPC yang terkait.
Anda harus menghapus konfigurasi akses VPC sebelum dapat menghapus peran
AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone.Masuk ke Konsol Container Registry.
Di panel navigasi kiri, klik Instances.
Pada halaman Instances, klik instans Edisi Perusahaan yang ingin Anda kelola.
-
Di panel navigasi kiri halaman detail instans, pilih .
-
Pada tab VPC, temukan VPC yang ingin Anda hapus lalu klik Delete di kolom Actions.
Pada kotak dialog yang muncul, klik Confirm.
-
Masuk ke Konsol RAM menggunakan Akun Alibaba Cloud Anda.
-
Di panel navigasi kiri, pilih .
-
Pada halaman Role, temukan peran
AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZonelalu klik Delete Role di kolom Actions. -
Pada kotak dialog Delete Role, masukkan nama peran lalu klik Delete Role.
FAQ
Mengapa Pengguna RAM tidak dapat secara otomatis membuat peran terkait layanan AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone?
Pengguna RAM harus memiliki izin tertentu untuk dapat secara otomatis membuat atau menghapus peran AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone. Untuk memberikan izin tersebut, sambungkan kebijakan berikut ke Pengguna RAM. Untuk informasi selengkapnya, lihat Otorisasi RAM.
{
"Statement": [
{
"Action": [
"ram:CreateServiceLinkedRole"
],
"Resource": "acs:ram:*:your-alibaba-cloud-account-id:role/*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"access-customer-privatezone.cr.aliyuncs.com"
]
}
}
}
],
"Version": "1"
}