All Products
Search
Document Center

Alibaba Cloud Service Mesh:Kelola peran terkait layanan untuk ASM

Last Updated:Apr 25, 2026

AliyunServiceRoleForServiceMesh adalah peran terkait layanan dari Resource Access Management (RAM) yang memungkinkan Service Mesh mengakses resource cloud lainnya.

Latar Belakang

Peran terkait layanan adalah peran yang dikaitkan dengan layanan cloud tertentu. Peran terkait layanan untuk ASM (AliyunServiceRoleForServiceMesh) memungkinkan Service Mesh mengakses layanan Alibaba Cloud lainnya, seperti Managed Service for OpenTelemetry, VPC, Classic Load Balancer (CLB), SLS, ARMS, dan CEN. Untuk informasi selengkapnya tentang peran terkait layanan, lihat Peran terkait layanan.

Prasyarat

Jika Anda menggunakan Akun Alibaba Cloud, Anda secara default memiliki izin untuk membuat peran terkait layanan ASM. Jika Anda menggunakan RAM user, Anda harus memberikan izin kepada RAM user tersebut untuk membuat peran terkait layanan untuk Service Mesh. Kebijakan yang diperlukan adalah CreateServiceLinkedRole. Untuk informasi selengkapnya, lihat Mengelola izin RAM user.

{
    "Statement": [
        {
            "Action": "ram:CreateServiceLinkedRole",
            "Resource": "*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": "servicemesh.aliyuncs.com"
                }
            }
        }
    ],
    "Version": "1"
}

Buat peran terkait layanan untuk ASM

Saat Anda menggunakan Service Mesh, sistem akan memeriksa apakah peran AliyunServiceRoleForServiceMesh sudah ada di akun Anda. Jika peran tersebut belum ada, sistem akan menampilkan prompt untuk membuatnya. Di Konsol Service Mesh, klik Create Now pada prompt tersebut untuk membuat peran.

Layanan cloud yang terkait menetapkan dan menggunakan kebijakan izin untuk peran terkait layanan. Oleh karena itu, Anda tidak dapat menambahkan, mengubah, atau menghapus izinnya. Anda dapat melihat kebijakan izin dan informasi lainnya di halaman detail peran. Untuk informasi selengkapnya, lihat Melihat informasi tentang peran RAM.

Hapus peran terkait layanan untuk ASM

Jika Anda tidak lagi menggunakan Service Mesh, Anda dapat menghapus peran AliyunServiceRoleForServiceMesh.

Penting

Sebelum menghapus peran AliyunServiceRoleForServiceMesh, Anda harus menghapus semua instans Service Mesh di semua Wilayah dalam akun Anda. Jika tidak, penghapusan akan gagal. Setiap Akun Alibaba Cloud hanya memiliki satu peran AliyunServiceRoleForServiceMesh. Setelah Anda menghapus peran tersebut, baik Akun Alibaba Cloud maupun RAM user-nya tidak dapat membuat atau menggunakan Service Mesh.

  1. Masuk ke Konsol RAM. Di panel navigasi sebelah kiri, pilih Identities > Roles.

  2. Di halaman Roles, gunakan kotak pencarian untuk menemukan AliyunServiceRoleForServiceMesh, lalu klik Delete Role di kolom Actions.

  3. Pada kotak dialog Delete Role, masukkan AliyunServiceRoleForServiceMesh dan klik Delete Role.

    Catatan

    Saat peran sedang dihapus, status di kolom Actions berubah menjadi Deleting. Tunggu beberapa detik hingga proses penghapusan selesai. Jika penghapusan gagal, klik Show Details pada pesan error dan ikuti petunjuk di layar untuk menyelesaikan masalah tersebut.