Peran terkait layanan adalah Peran Manajemen Akses Sumber Daya (RAM) yang entitas tepercayanya adalah layanan Alibaba Cloud. Auto Scaling hanya dapat mengakses layanan dan sumber daya Alibaba Cloud lainnya setelah mengasumsikan peran terkait layanan.
Dalam kebanyakan kasus, peran terkait layanan dibuat secara otomatis ketika Anda melakukan operasi. Namun, jika pembuatan otomatis gagal atau Auto Scaling tidak mendukung pembuatan otomatis peran terkait layanan, Anda harus membuat peran tersebut secara manual.
RAM menyediakan kebijakan sistem untuk setiap peran terkait layanan. Kebijakan sistem ini tidak dapat dimodifikasi. Untuk melihat informasi tentang kebijakan sistem dari peran terkait layanan tertentu, buka halaman detail peran terkait layanan tersebut. Untuk informasi lebih lanjut, lihat AliyunESSFullAccess.
Skenario
Pertama kali Anda membuat grup penskalaan, Anda harus secara manual membuat peran terkait layanan
AliyunServiceRoleForAutoScalinguntuk Auto Scaling. Auto Scaling hanya dapat mengakses sumber daya cloud seperti Elastic Compute Service (ECS) dan Virtual Private Cloud (VPC) setelah mengasumsikan peran terkait layanan.Jika peran terkait layanan
AliyunServiceRoleForAutoScalingdihapus, Anda harus membuat ulang saat Anda membuat grup penskalaan berikutnya.
Izin yang diperlukan untuk pengguna RAM menggunakan peran terkait layanan
Sebelum membuat atau menghapus peran terkait layanan seperti AliyunServiceRoleForAutoScaling sebagai pengguna RAM, Anda harus meminta administrator memberikan izin administrator kepada pengguna RAM atau membuat kebijakan kustom dengan pernyataan Action yang mendefinisikan izin berikut, lalu melampirkannya ke pengguna RAM:
Buat peran terkait layanan:
ram:CreateServiceLinkedRoleHapus peran terkait layanan:
ram:DeleteServiceLinkedRole
Untuk informasi lebih lanjut, lihat Izin yang Diperlukan untuk Membuat dan Menghapus Peran Terkait Layanan.
Buat peran terkait layanan
Pertama kali Anda mengaktifkan Auto Scaling, sistem akan memeriksa apakah akun Anda berisi peran terkait layanan AliyunServiceRoleForAutoScaling. Jika peran tersebut tidak ada, konsol Auto Scaling akan memberi tahu bahwa Anda tidak memiliki izin yang diperlukan. Dalam hal ini, Anda harus memberi otorisasi kepada sistem untuk secara otomatis membuat peran terkait layanan. Untuk informasi lebih lanjut, lihat Buat Peran Terkait Layanan AliyunServiceRoleForAutoScaling.
Setelah peran terkait layanan dibuat, entitas tepercaya atau layanan cloud dapat mengasumsikan peran tersebut untuk mengakses sumber daya cloud lainnya seperti instance ECS, VPC, dan database ApsaraDB RDS. Anda mungkin perlu membayar untuk sumber daya tertentu saat menggunakannya.
Anda juga dapat secara manual membuat peran terkait layanan menggunakan konsol RAM atau memanggil Operasi API. Untuk informasi lebih lanjut, lihat Buat Peran Terkait Layanan dan CreateServiceLinkedRole.
Lihat peran terkait layanan
Setelah membuat peran terkait layanan AliyunServiceRoleForAutoScaling, Anda dapat masuk ke konsol RAM dan pergi ke halaman Roles untuk mencari dan melihat peran tersebut.
Peran terkait layanan AliyunServiceRoleForAutoScaling mencakup kebijakan sistem AliyunServiceRolePolicyForAutoScaling. Kebijakan yang disediakan oleh peran terkait layanan ditentukan oleh layanan cloud dari peran tersebut. Anda tidak dapat menambah, memodifikasi, atau menghapus kebijakan dalam peran terkait layanan. Anda dapat melihat kebijakan tersebut di halaman detail peran terkait layanan. Gambar berikut menunjukkan halaman detail peran terkait layanan AliyunServiceRoleForAutoScaling. Untuk informasi lebih lanjut, lihat Lihat Informasi tentang Peran RAM.
Detail peran terkait layanan AliyunServiceRoleForAutoScaling:

Informasi Dasar
Di bagian Basic Information pada halaman detail peran
AliyunServiceRoleForAutoScaling, Anda dapat melihat informasi dasar peran, termasuk nama peran, waktu pembuatan, ARN, dan deskripsi.Izin
Di tab Permissions pada halaman detail peran
AliyunServiceRoleForAutoScaling, Anda dapat mengklik nama kebijakan untuk melihat isi kebijakan dan sumber daya cloud yang dapat diakses oleh peran tersebut.Kebijakan Kepercayaan
Di tab Trust Policy pada halaman detail peran
AliyunServiceRoleForAutoScaling, Anda dapat melihat isi kebijakan kepercayaan. Kebijakan kepercayaan adalah kebijakan yang menggambarkan entitas tepercaya dari peran RAM. Entitas tepercaya mengacu pada entitas yang dapat mengasumsikan peran RAM. Entitas tepercaya dari peran terkait layanan adalah layanan cloud. Anda dapat melihat nilai bidangServicedalam kebijakan kepercayaan peran terkait layanan untuk mendapatkan entitas tepercaya.
Untuk informasi tentang cara melihat informasi tentang peran terkait layanan, lihat Lihat Informasi tentang Peran RAM.
Hapus peran terkait layanan
Sebelum menghapus peran terkait layanan AliyunServiceRoleForAutoScaling, Anda harus menghapus semua sumber daya Auto Scaling di semua wilayah dalam akun Alibaba Cloud Anda, termasuk grup penskalaan, tugas terjadwal, dan tugas yang dipicu oleh acara. Jika tidak, peran terkait layanan AliyunServiceRoleForAutoScaling tidak dapat dihapus.
Setelah peran terkait layanan dihapus, fitur yang bergantung pada peran tersebut tidak dapat digunakan. Lanjutkan dengan hati-hati.
Jika Anda tidak lagi membutuhkan peran terkait layanan AliyunServiceRoleForAutoScaling, Anda dapat menghapusnya. Sebagai contoh, jika Anda tidak lagi perlu membuat grup penskalaan dan mengelola sumber daya Auto Scaling, Anda dapat menghapus peran terkait layanan AliyunServiceRoleForAutoScaling. Untuk informasi lebih lanjut, lihat Hapus Peran RAM.