Agentic Cloud Governance Center menggunakan lima peran terkait layanan (SLR) untuk akses lintas layanan yang sah. Setiap SLR melayani skenario tata kelola tertentu dan dapat dilihat atau dihapus di Konsol Resource Access Management (RAM).
Ikhtisar
Peran terkait layanan (SLR) adalah role Resource Access Management (RAM) yang entitas tepercayanya merupakan layanan Alibaba Cloud. SLR memungkinkan akses lintas layanan yang sah. Tabel berikut mencantumkan SLR yang disediakan oleh Agentic Cloud Governance Center.
|
Peran terkait layanan |
Identifier layanan |
Kebijakan |
|
governance.aliyuncs.com |
AliyunServiceRolePolicyForGovernance |
|
|
setup.governance.aliyuncs.com |
AliyunServiceRolePolicyForGovernanceSetup |
|
|
blueprint-network.governance.aliyuncs.com |
AliyunServiceRolePolicyForGovernanceNetworkBlueprint |
|
|
blueprint-cloud-native.governance.aliyuncs.com |
AliyunServiceRolePolicyForGovernanceCloudNativeBlueprint |
|
|
health-report.governance.aliyuncs.com |
AliyunServiceRolePolicyForGovernanceHealthReport |
Untuk informasi selengkapnya, lihat Peran terkait layanan.
AliyunServiceRoleForGovernance
Skenario
SLR ini dibuat untuk akun manajemen direktori sumber daya dan berlaku dalam skenario berikut:
-
Saat menginisialisasi struktur sumber daya enterprise, Agentic Cloud Governance Center menggunakan SLR ini untuk mengaktifkan direktori sumber daya, membuat folder dan anggota, serta melakukan kueri atas pengawasan akun manajemen.
-
Saat mengelola direktori sumber daya enterprise Anda, Agentic Cloud Governance Center menggunakan SLR ini untuk mengambil informasi direktori secara real-time, menghapus folder, dan memindahkan anggota.
Buat peran terkait layanan
Saat Anda mengaktifkan Agentic Cloud Governance Center, Anda harus membuat SLR ini. Untuk informasi selengkapnya, lihat Aktifkan Agentic Cloud Governance Center.
Lihat peran terkait layanan
Setelah SLR ini dibuat, masuk ke Konsol RAM dengan akun manajemen dan cari AliyunServiceRoleForGovernance di halaman Roles. Anda dapat melihat:
-
Informasi dasar
Bagian Basic Information menampilkan nama role, waktu pembuatan, ARN, dan deskripsi.
-
Kebijakan izin
Pada tab Permissions, klik nama kebijakan untuk melihat isi kebijakan.
CatatanKebijakan izin yang ditautkan ke SLR tidak terlihat di halaman Policies. Lihatlah di halaman detail role tersebut.
-
Kebijakan kepercayaan
Pada tab Trust Policy, lihat dokumen kebijakan kepercayaan. Kebijakan kepercayaan menentukan entitas mana yang dapat mengasumsikan role tersebut. Untuk SLR, entitas tepercayanya adalah layanan cloud, yang diidentifikasi oleh bidang
Service.
Untuk informasi selengkapnya tentang cara melihat peran terkait layanan, lihat Lihat Peran RAM.
Hapus peran terkait layanan
Menghapus SLR ini akan menonaktifkan semua fitur yang bergantung padanya. Lakukan dengan hati-hati.
Anda mungkin perlu menghapus SLR ini jika tidak lagi menggunakan Agentic Cloud Governance Center atau ingin menghapus Akun Alibaba Cloud Anda.
Jika tidak ada sumber daya cloud yang menggunakan SLR ini, hapuslah di Konsol RAM. Untuk informasi selengkapnya, lihat Hapus Peran RAM.
Jika penghapusan AliyunServiceRoleForGovernance gagal dengan error Service-Linked Role cannot be deleted as it is in use by governance.aliyuncs.com, berarti SLR tersebut masih terkait dengan sumber daya blueprint. Hapus dependensinya sebelum menghapus SLR:
-
Masuk ke konsol Agentic Cloud Governance Center.
-
Nonaktifkan layanan tata kelola dalam urutan berikut:
-
Nonaktifkan Landing Zone management service. Verifikasi MFA diperlukan.
-
Nonaktifkan governance maturity assessment service. Proses ini memerlukan waktu sekitar 5 menit.
-
Nonaktifkan Agentic Cloud Governance Center service. Anda hanya dapat menonaktifkan layanan ini setelah dua layanan sebelumnya dinonaktifkan.
-
-
Setelah semua layanan tata kelola dinonaktifkan, kembali ke Konsol Resource Access Management (RAM) dan hapus AliyunServiceRoleForGovernance. Jika pencarian SLR di halaman Roles menghasilkan 0 hasil, berarti SLR telah dihapus.
AliyunServiceRoleForGovernanceSetup
Skenario
SLR ini dibuat untuk anggota direktori sumber daya dan berlaku dalam skenario berikut:
-
Saat Anda mengonfigurasi fitur (seperti auditing pengiriman log) untuk suatu anggota, Agentic Cloud Governance Center menggunakan SLR ini untuk membuat role RAM dengan izin yang diperlukan untuk fitur tersebut.
-
Saat Anda menghapus SLR ini, Agentic Cloud Governance Center menggunakannya untuk melakukan kueri direktori sumber daya anggota dan menentukan apakah SLR tersebut dapat dihapus.
Buat peran terkait layanan
Agentic Cloud Governance Center secara otomatis membuat SLR ini untuk anggota yang diperlukan saat membangun landing zone.
Lihat peran terkait layanan
Setelah SLR ini dibuat, masuk ke Konsol RAM dengan akun anggota dan cari AliyunServiceRoleForGovernanceSetup di halaman Roles. Anda dapat melihat:
-
Informasi dasar
Bagian Basic Information menampilkan nama role, waktu pembuatan, ARN, dan deskripsi.
-
Kebijakan izin
Pada tab Permissions, klik nama kebijakan untuk melihat isi kebijakan.
CatatanKebijakan izin yang ditautkan ke SLR tidak terlihat di halaman Policies. Lihatlah di halaman detail role tersebut.
-
Kebijakan kepercayaan
Pada tab Trust Policy, lihat dokumen kebijakan kepercayaan. Kebijakan kepercayaan menentukan entitas mana yang dapat mengasumsikan role tersebut. Untuk SLR, entitas tepercayanya adalah layanan cloud, yang diidentifikasi oleh bidang
Service.
Hapus peran terkait layanan
Menghapus SLR ini akan menonaktifkan semua fitur yang bergantung padanya. Lakukan dengan hati-hati.
Anda mungkin perlu menghapus SLR ini jika tidak lagi menggunakan Agentic Cloud Governance Center atau ingin menghapus Akun Alibaba Cloud Anda.
Sebelum menghapus SLR ini, hapus anggota dari direktori sumber daya.
Jika tidak ada sumber daya cloud yang menggunakan SLR ini, hapuslah di Konsol RAM. Untuk informasi selengkapnya, lihat Hapus Peran RAM.
AliyunServiceRoleForGovernanceNetworkBlueprint
Skenario
SLR ini dibuat untuk anggota direktori sumber daya dan berlaku dalam skenario berikut:
-
Saat Anda mengonfigurasi pengaturan jaringan untuk suatu anggota (seperti menyiapkan instans Cloud Enterprise Network (CEN) untuk akun layanan bersama), Agentic Cloud Governance Center menggunakan SLR ini untuk mengaktifkan CEN, membuat instans, dan mengonfigurasi aturan routing.
-
Saat Anda menghapus SLR ini, Agentic Cloud Governance Center menggunakannya untuk melakukan kueri direktori sumber daya anggota dan menentukan apakah SLR tersebut dapat dihapus.
Buat peran terkait layanan
Agentic Cloud Governance Center secara otomatis membuat SLR ini dalam anggota yang diperlukan saat Anda menginisialisasi pengaturan jaringan.
Lihat peran terkait layanan
Setelah SLR ini dibuat, masuk ke Konsol RAM dengan akun anggota dan cari AliyunServiceRoleForGovernanceNetworkBlueprint di halaman Roles. Anda dapat melihat:
-
Informasi dasar
Bagian Basic Information menampilkan nama role, waktu pembuatan, ARN, dan deskripsi.
-
Kebijakan izin
Pada tab Permissions, klik nama kebijakan untuk melihat isi kebijakan.
CatatanKebijakan izin yang ditautkan ke SLR tidak terlihat di halaman Policies. Lihatlah di halaman detail role tersebut.
-
Kebijakan kepercayaan
Pada tab Trust Policy, lihat dokumen kebijakan kepercayaan. Kebijakan kepercayaan menentukan entitas mana yang dapat mengasumsikan role tersebut. Untuk SLR, entitas tepercayanya adalah layanan cloud, yang diidentifikasi oleh bidang
Service.
Hapus peran terkait layanan
Menghapus SLR ini akan menonaktifkan semua fitur yang bergantung padanya. Lakukan dengan hati-hati.
Anda mungkin perlu menghapus SLR ini jika tidak lagi menggunakan Agentic Cloud Governance Center atau ingin menghapus Akun Alibaba Cloud Anda.
Sebelum menghapus SLR ini, hapus anggota dari direktori sumber daya.
Jika tidak ada sumber daya cloud yang menggunakan SLR ini, hapuslah di Konsol RAM. Untuk informasi selengkapnya, lihat Hapus Peran RAM.
AliyunServiceRoleForGovernanceCloudNativeBlueprint
Skenario
SLR ini dibuat untuk anggota direktori sumber daya dan berlaku dalam skenario berikut:
-
Saat Anda mengonfigurasi pengaturan cloud-native untuk suatu anggota (seperti menyiapkan kluster Kubernetes untuk akun layanan bersama), Agentic Cloud Governance Center menggunakan SLR ini untuk mengaktifkan Container Service for Kubernetes (ACK) dan membuat kluster tersebut.
-
Saat Anda menghapus SLR ini, Agentic Cloud Governance Center menggunakannya untuk melakukan kueri direktori sumber daya anggota dan menentukan apakah SLR tersebut dapat dihapus.
Buat peran terkait layanan
Agentic Cloud Governance Center secara otomatis membuat SLR ini dalam anggota yang diperlukan saat Anda menginisialisasi pengaturan cloud-native.
Lihat peran terkait layanan
Setelah SLR ini dibuat, masuk ke Konsol RAM dengan akun anggota dan cari AliyunServiceRoleForGovernanceCloudNativeBlueprint di halaman Roles. Anda dapat melihat:
-
Informasi dasar
Bagian Basic Information menampilkan nama role, waktu pembuatan, ARN, dan deskripsi.
-
Kebijakan izin
Pada tab Permissions, klik nama kebijakan untuk melihat isi kebijakan.
CatatanKebijakan izin yang ditautkan ke SLR tidak terlihat di halaman Policies. Lihatlah di halaman detail role tersebut.
-
Kebijakan kepercayaan
Pada tab Trust Policy, lihat dokumen kebijakan kepercayaan. Kebijakan kepercayaan menentukan entitas mana yang dapat mengasumsikan role tersebut. Untuk SLR, entitas tepercayanya adalah layanan cloud, yang diidentifikasi oleh bidang
Service.
Hapus peran terkait layanan
Menghapus SLR ini akan menonaktifkan semua fitur yang bergantung padanya. Lakukan dengan hati-hati.
Anda mungkin perlu menghapus SLR ini jika tidak lagi menggunakan Agentic Cloud Governance Center atau ingin menghapus Akun Alibaba Cloud Anda.
Sebelum menghapus SLR ini, hapus anggota dari direktori sumber daya.
Jika tidak ada sumber daya cloud yang menggunakan SLR ini, hapuslah di Konsol RAM. Untuk informasi selengkapnya, lihat Hapus Peran RAM.
AliyunServiceRoleForGovernanceHealthReport
Skenario
Layanan pemeriksaan kesehatan cloud menggunakan SLR ini untuk mengaktifkan Agentic Cloud Governance Center dan mengakses layanan Cloud Security Posture Management dari Security Center guna melakukan penilaian kesehatan cloud.
Buat peran terkait layanan
SLR ini secara otomatis dibuat di akun Anda saat Anda memulai pemeriksaan di layanan pemeriksaan kesehatan cloud.
Lihat peran terkait layanan
Setelah SLR ini dibuat, masuk ke Konsol RAM dengan akun anggota dan cari AliyunServiceRoleForGovernanceHealthReport di halaman Roles. Anda dapat melihat:
-
Informasi dasar
Bagian Basic Information menampilkan nama role, waktu pembuatan, ARN, dan deskripsi.
-
Kebijakan izin
Pada tab Permissions, klik nama kebijakan untuk melihat isi kebijakan.
CatatanKebijakan izin yang ditautkan ke SLR tidak terlihat di halaman Policies. Lihatlah di halaman detail role tersebut.
-
Kebijakan kepercayaan
Pada tab Trust Policy, lihat dokumen kebijakan kepercayaan. Kebijakan kepercayaan menentukan entitas mana yang dapat mengasumsikan role tersebut. Untuk SLR, entitas tepercayanya adalah layanan cloud, yang diidentifikasi oleh bidang
Service.
Hapus peran terkait layanan
Menghapus SLR ini akan menonaktifkan semua fitur yang bergantung padanya. Lakukan dengan hati-hati.
Jika Anda tidak lagi menggunakan Agentic Cloud Governance Center atau ingin menghapus Akun Alibaba Cloud Anda, Anda mungkin perlu menghapus SLR ini di Konsol RAM. Untuk informasi selengkapnya, lihat Hapus Peran RAM.