Topik ini menjelaskan peran terkait layanan AliyunServiceRoleForARMSSecurity dan cara menghapusnya.
Latar Belakang
AliyunServiceRoleForARMSSecurity adalah peran terkait layanan yang digunakan oleh Application Real-Time Monitoring Service (ARMS) untuk mengakses layanan cloud lainnya. Peran terkait layanan merupakan jenis Peran RAM. Untuk informasi selengkapnya tentang peran terkait layanan, lihat Service-linked roles.
Skema Penggunaan AliyunServiceRoleForARMSSecurity
Application Security menggunakan peran terkait layanan AliyunServiceRoleForARMSSecurity yang dibuat secara otomatis untuk mengakses layanan keamanan Alibaba Cloud lainnya.
Izin untuk AliyunServiceRoleForARMSSecurity
Peran terkait layanan AliyunServiceRoleForARMSSecurity memberikan akses ke layanan cloud berikut:
Hapus peran AliyunServiceRoleForARMSSecurity
Sebelum menghapus peran terkait layanan AliyunServiceRoleForARMSSecurity karena alasan keamanan atau lainnya, pastikan Anda memahami dampak tindakan tersebut. Setelah peran dihapus, Anda tidak dapat lagi mengakses halaman Application Security. Untuk terus menggunakan fitur Application Security, Anda harus memberikan kembali izin yang diperlukan.
Untuk menghapus peran AliyunServiceRoleForARMSSecurity, ikuti langkah-langkah berikut:
Jika ada aplikasi di akun Anda yang menggunakan Application Security, Anda harus terlebih dahulu memutuskan sambungan dan melakukan restart sebelum dapat menghapus peran tersebut. Jika tidak, penghapusan akan gagal. Untuk informasi tentang cara memutuskan sambungan aplikasi, lihat Disconnect a target application.
-
Pada halaman , cari Peran RAM bernama
AliyunServiceRoleForARMSSecurity.
FAQ
T: Mengapa RAM user saya tidak secara otomatis membuat peran terkait layanan AliyunServiceRoleForARMSSecurity?
J: RAM user memerlukan izin tertentu untuk secara otomatis membuat atau menghapus peran AliyunServiceRoleForARMSSecurity. Jika peran tidak dibuat secara otomatis, sambungkan kebijakan kustom atau kebijakan sistem AliyunARMSFullAccess ke RAM user tersebut.
Gunakan kebijakan kustom atau kebijakan sistem berdasarkan skenario berikut:
-
Gunakan kebijakan kustom untuk memberikan RAM user izin read-only hanya untuk Application Security.
-
Kebijakan sistem AliyunARMSFullAccess memberikan RAM user izin penuh untuk ARMS, termasuk Application Security.
(Opsional) Langkah 1: Buat kebijakan kustom
-
Pada halaman Create Policy, klik tab JSON. Di editor kebijakan, masukkan kebijakan berikut.
{ "Statement": [{ "Action": [ "ram:CreateServiceLinkedRole" ], "Resource": "acs:ram:*:ID akun Alibaba Cloud:role/*", "Effect": "Allow", "Condition": { "StringEquals": { "ram:ServiceName": [ "security.arms.aliyuncs.com" ] } } }, { "Action": "arms:CreateSecurityAuth", "Effect": "Allow", "Resource": "*" }], "Version": "1" }CatatanGanti
Alibaba Cloud account IDdengan ID akun Alibaba Cloud Anda.