All Products
Search
Document Center

Application Real-Time Monitoring Service:Peran terkait layanan untuk Application Security

Last Updated:Sep 12, 2026

Topik ini menjelaskan peran terkait layanan AliyunServiceRoleForARMSSecurity dan cara menghapusnya.

Latar Belakang

AliyunServiceRoleForARMSSecurity adalah peran terkait layanan yang digunakan oleh Application Real-Time Monitoring Service (ARMS) untuk mengakses layanan cloud lainnya. Peran terkait layanan merupakan jenis Peran RAM. Untuk informasi selengkapnya tentang peran terkait layanan, lihat Service-linked roles.

Skema Penggunaan AliyunServiceRoleForARMSSecurity

Application Security menggunakan peran terkait layanan AliyunServiceRoleForARMSSecurity yang dibuat secara otomatis untuk mengakses layanan keamanan Alibaba Cloud lainnya.

Izin untuk AliyunServiceRoleForARMSSecurity

Peran terkait layanan AliyunServiceRoleForARMSSecurity memberikan akses ke layanan cloud berikut:

Web Application Firewall (WAF)

{
      "Action": [
        "yundun-waf:ModifyProtectionConfig",
        "yundun-waf:ModifyApplicationsRaspState",
        "yundun-waf:DescribeRiskDependencyStatisticsInfo",
        "yundun-waf:DescribeRiskDependencies",
        "yundun-waf:DescribeRiskCount",
        "yundun-waf:DescribeProtectionStatisticsInfo",
        "yundun-waf:DescribeProtectionConfig",
        "yundun-waf:DescribeMiddlewareInstances",
        "yundun-waf:DescribeDependencyInstances",
        "yundun-waf:DescribeDependencies",
        "yundun-waf:DescribeAttackStatisticsInfo",
        "yundun-waf:DescribeAttacks",
        "yundun-waf:DescribeAttackCount",
        "yundun-waf:DescribeAttackApplicationCount",
        "yundun-waf:DescribeApplications"
        "yundun-waf:GetRaspCommercialStatus"
      ],
      "Resource": "*",
      "Effect": "Allow"
    }

Hapus peran AliyunServiceRoleForARMSSecurity

Sebelum menghapus peran terkait layanan AliyunServiceRoleForARMSSecurity karena alasan keamanan atau lainnya, pastikan Anda memahami dampak tindakan tersebut. Setelah peran dihapus, Anda tidak dapat lagi mengakses halaman Application Security. Untuk terus menggunakan fitur Application Security, Anda harus memberikan kembali izin yang diperlukan.

Untuk menghapus peran AliyunServiceRoleForARMSSecurity, ikuti langkah-langkah berikut:

Catatan

Jika ada aplikasi di akun Anda yang menggunakan Application Security, Anda harus terlebih dahulu memutuskan sambungan dan melakukan restart sebelum dapat menghapus peran tersebut. Jika tidak, penghapusan akan gagal. Untuk informasi tentang cara memutuskan sambungan aplikasi, lihat Disconnect a target application.

  1. Pada halaman , cari Peran RAM bernama AliyunServiceRoleForARMSSecurity.

FAQ

T: Mengapa RAM user saya tidak secara otomatis membuat peran terkait layanan AliyunServiceRoleForARMSSecurity?

J: RAM user memerlukan izin tertentu untuk secara otomatis membuat atau menghapus peran AliyunServiceRoleForARMSSecurity. Jika peran tidak dibuat secara otomatis, sambungkan kebijakan kustom atau kebijakan sistem AliyunARMSFullAccess ke RAM user tersebut.

Gunakan kebijakan kustom atau kebijakan sistem berdasarkan skenario berikut:

  • Gunakan kebijakan kustom untuk memberikan RAM user izin read-only hanya untuk Application Security.

  • Kebijakan sistem AliyunARMSFullAccess memberikan RAM user izin penuh untuk ARMS, termasuk Application Security.

(Opsional) Langkah 1: Buat kebijakan kustom

  1. Pada halaman Create Policy, klik tab JSON. Di editor kebijakan, masukkan kebijakan berikut.

    {
      "Statement": [{
        "Action": [
          "ram:CreateServiceLinkedRole"
        ],
        "Resource": "acs:ram:*:ID akun Alibaba Cloud:role/*",
        "Effect": "Allow",
        "Condition": {
          "StringEquals": {
            "ram:ServiceName": [
              "security.arms.aliyuncs.com"
            ]
          }
        }
      }, {
        "Action": "arms:CreateSecurityAuth",
        "Effect": "Allow",
        "Resource": "*"
      }],
      "Version": "1"
    }
    Catatan

    Ganti Alibaba Cloud account ID dengan ID akun Alibaba Cloud Anda.

Langkah 2: Sambungkan kebijakan ke RAM user