All Products
Search
Document Center

Agentic Cloud Governance Center:Peran terkait layanan di Agentic Cloud Governance Center

Last Updated:Sep 01, 2026

Agentic Cloud Governance Center menggunakan lima peran terkait layanan (SLR) untuk akses lintas layanan yang sah. Setiap SLR melayani skenario tata kelola tertentu dan dapat dilihat atau dihapus di Konsol Resource Access Management (RAM).

Ikhtisar

Peran terkait layanan (SLR) adalah role Resource Access Management (RAM) yang entitas tepercayanya merupakan layanan Alibaba Cloud. SLR memungkinkan akses lintas layanan yang sah. Tabel berikut mencantumkan SLR yang disediakan oleh Agentic Cloud Governance Center.

Peran terkait layanan

Identifier layanan

Kebijakan

AliyunServiceRoleForGovernance

governance.aliyuncs.com

AliyunServiceRolePolicyForGovernance

AliyunServiceRoleForGovernanceSetup

setup.governance.aliyuncs.com

AliyunServiceRolePolicyForGovernanceSetup

AliyunServiceRoleForGovernanceNetworkBlueprint

blueprint-network.governance.aliyuncs.com

AliyunServiceRolePolicyForGovernanceNetworkBlueprint

AliyunServiceRoleForGovernanceCloudNativeBlueprint

blueprint-cloud-native.governance.aliyuncs.com

AliyunServiceRolePolicyForGovernanceCloudNativeBlueprint

AliyunServiceRoleForGovernanceHealthReport

health-report.governance.aliyuncs.com

AliyunServiceRolePolicyForGovernanceHealthReport

Untuk informasi selengkapnya, lihat Peran terkait layanan.

AliyunServiceRoleForGovernance

Skenario

SLR ini dibuat untuk akun manajemen direktori sumber daya dan berlaku dalam skenario berikut:

  • Saat menginisialisasi struktur sumber daya enterprise, Agentic Cloud Governance Center menggunakan SLR ini untuk mengaktifkan direktori sumber daya, membuat folder dan anggota, serta melakukan kueri atas pengawasan akun manajemen.

  • Saat mengelola direktori sumber daya enterprise Anda, Agentic Cloud Governance Center menggunakan SLR ini untuk mengambil informasi direktori secara real-time, menghapus folder, dan memindahkan anggota.

Buat peran terkait layanan

Saat Anda mengaktifkan Agentic Cloud Governance Center, Anda harus membuat SLR ini. Untuk informasi selengkapnya, lihat Aktifkan Agentic Cloud Governance Center.

Lihat peran terkait layanan

Setelah SLR ini dibuat, masuk ke Konsol RAM dengan akun manajemen dan cari AliyunServiceRoleForGovernance di halaman Roles. Anda dapat melihat:

  • Informasi dasar

    Bagian Basic Information menampilkan nama role, waktu pembuatan, ARN, dan deskripsi.

  • Kebijakan izin

    Pada tab Permissions, klik nama kebijakan untuk melihat isi kebijakan.

    Catatan

    Kebijakan izin yang ditautkan ke SLR tidak terlihat di halaman Policies. Lihatlah di halaman detail role tersebut.

  • Kebijakan kepercayaan

    Pada tab Trust Policy, lihat dokumen kebijakan kepercayaan. Kebijakan kepercayaan menentukan entitas mana yang dapat mengasumsikan role tersebut. Untuk SLR, entitas tepercayanya adalah layanan cloud, yang diidentifikasi oleh bidang Service.

Untuk informasi selengkapnya tentang cara melihat peran terkait layanan, lihat Lihat Peran RAM.

Hapus peran terkait layanan

Penting

Menghapus SLR ini akan menonaktifkan semua fitur yang bergantung padanya. Lakukan dengan hati-hati.

Anda mungkin perlu menghapus SLR ini jika tidak lagi menggunakan Agentic Cloud Governance Center atau ingin menghapus Akun Alibaba Cloud Anda.

Jika tidak ada sumber daya cloud yang menggunakan SLR ini, hapuslah di Konsol RAM. Untuk informasi selengkapnya, lihat Hapus Peran RAM.

Jika penghapusan AliyunServiceRoleForGovernance gagal dengan error Service-Linked Role cannot be deleted as it is in use by governance.aliyuncs.com, berarti SLR tersebut masih terkait dengan sumber daya blueprint. Hapus dependensinya sebelum menghapus SLR:

  1. Masuk ke konsol Agentic Cloud Governance Center.

  2. Nonaktifkan layanan tata kelola dalam urutan berikut:

    1. Nonaktifkan Landing Zone management service. Verifikasi MFA diperlukan.

    2. Nonaktifkan governance maturity assessment service. Proses ini memerlukan waktu sekitar 5 menit.

    3. Nonaktifkan Agentic Cloud Governance Center service. Anda hanya dapat menonaktifkan layanan ini setelah dua layanan sebelumnya dinonaktifkan.

  3. Setelah semua layanan tata kelola dinonaktifkan, kembali ke Konsol Resource Access Management (RAM) dan hapus AliyunServiceRoleForGovernance. Jika pencarian SLR di halaman Roles menghasilkan 0 hasil, berarti SLR telah dihapus.

AliyunServiceRoleForGovernanceSetup

Skenario

SLR ini dibuat untuk anggota direktori sumber daya dan berlaku dalam skenario berikut:

  • Saat Anda mengonfigurasi fitur (seperti auditing pengiriman log) untuk suatu anggota, Agentic Cloud Governance Center menggunakan SLR ini untuk membuat role RAM dengan izin yang diperlukan untuk fitur tersebut.

  • Saat Anda menghapus SLR ini, Agentic Cloud Governance Center menggunakannya untuk melakukan kueri direktori sumber daya anggota dan menentukan apakah SLR tersebut dapat dihapus.

Buat peran terkait layanan

Agentic Cloud Governance Center secara otomatis membuat SLR ini untuk anggota yang diperlukan saat membangun landing zone.

Lihat peran terkait layanan

Setelah SLR ini dibuat, masuk ke Konsol RAM dengan akun anggota dan cari AliyunServiceRoleForGovernanceSetup di halaman Roles. Anda dapat melihat:

  • Informasi dasar

    Bagian Basic Information menampilkan nama role, waktu pembuatan, ARN, dan deskripsi.

  • Kebijakan izin

    Pada tab Permissions, klik nama kebijakan untuk melihat isi kebijakan.

    Catatan

    Kebijakan izin yang ditautkan ke SLR tidak terlihat di halaman Policies. Lihatlah di halaman detail role tersebut.

  • Kebijakan kepercayaan

    Pada tab Trust Policy, lihat dokumen kebijakan kepercayaan. Kebijakan kepercayaan menentukan entitas mana yang dapat mengasumsikan role tersebut. Untuk SLR, entitas tepercayanya adalah layanan cloud, yang diidentifikasi oleh bidang Service.

Hapus peran terkait layanan

Penting

Menghapus SLR ini akan menonaktifkan semua fitur yang bergantung padanya. Lakukan dengan hati-hati.

Anda mungkin perlu menghapus SLR ini jika tidak lagi menggunakan Agentic Cloud Governance Center atau ingin menghapus Akun Alibaba Cloud Anda.

Sebelum menghapus SLR ini, hapus anggota dari direktori sumber daya.

Jika tidak ada sumber daya cloud yang menggunakan SLR ini, hapuslah di Konsol RAM. Untuk informasi selengkapnya, lihat Hapus Peran RAM.

AliyunServiceRoleForGovernanceNetworkBlueprint

Skenario

SLR ini dibuat untuk anggota direktori sumber daya dan berlaku dalam skenario berikut:

  • Saat Anda mengonfigurasi pengaturan jaringan untuk suatu anggota (seperti menyiapkan instans Cloud Enterprise Network (CEN) untuk akun layanan bersama), Agentic Cloud Governance Center menggunakan SLR ini untuk mengaktifkan CEN, membuat instans, dan mengonfigurasi aturan routing.

  • Saat Anda menghapus SLR ini, Agentic Cloud Governance Center menggunakannya untuk melakukan kueri direktori sumber daya anggota dan menentukan apakah SLR tersebut dapat dihapus.

Buat peran terkait layanan

Agentic Cloud Governance Center secara otomatis membuat SLR ini dalam anggota yang diperlukan saat Anda menginisialisasi pengaturan jaringan.

Lihat peran terkait layanan

Setelah SLR ini dibuat, masuk ke Konsol RAM dengan akun anggota dan cari AliyunServiceRoleForGovernanceNetworkBlueprint di halaman Roles. Anda dapat melihat:

  • Informasi dasar

    Bagian Basic Information menampilkan nama role, waktu pembuatan, ARN, dan deskripsi.

  • Kebijakan izin

    Pada tab Permissions, klik nama kebijakan untuk melihat isi kebijakan.

    Catatan

    Kebijakan izin yang ditautkan ke SLR tidak terlihat di halaman Policies. Lihatlah di halaman detail role tersebut.

  • Kebijakan kepercayaan

    Pada tab Trust Policy, lihat dokumen kebijakan kepercayaan. Kebijakan kepercayaan menentukan entitas mana yang dapat mengasumsikan role tersebut. Untuk SLR, entitas tepercayanya adalah layanan cloud, yang diidentifikasi oleh bidang Service.

Hapus peran terkait layanan

Penting

Menghapus SLR ini akan menonaktifkan semua fitur yang bergantung padanya. Lakukan dengan hati-hati.

Anda mungkin perlu menghapus SLR ini jika tidak lagi menggunakan Agentic Cloud Governance Center atau ingin menghapus Akun Alibaba Cloud Anda.

Sebelum menghapus SLR ini, hapus anggota dari direktori sumber daya.

Jika tidak ada sumber daya cloud yang menggunakan SLR ini, hapuslah di Konsol RAM. Untuk informasi selengkapnya, lihat Hapus Peran RAM.

AliyunServiceRoleForGovernanceCloudNativeBlueprint

Skenario

SLR ini dibuat untuk anggota direktori sumber daya dan berlaku dalam skenario berikut:

  • Saat Anda mengonfigurasi pengaturan cloud-native untuk suatu anggota (seperti menyiapkan kluster Kubernetes untuk akun layanan bersama), Agentic Cloud Governance Center menggunakan SLR ini untuk mengaktifkan Container Service for Kubernetes (ACK) dan membuat kluster tersebut.

  • Saat Anda menghapus SLR ini, Agentic Cloud Governance Center menggunakannya untuk melakukan kueri direktori sumber daya anggota dan menentukan apakah SLR tersebut dapat dihapus.

Buat peran terkait layanan

Agentic Cloud Governance Center secara otomatis membuat SLR ini dalam anggota yang diperlukan saat Anda menginisialisasi pengaturan cloud-native.

Lihat peran terkait layanan

Setelah SLR ini dibuat, masuk ke Konsol RAM dengan akun anggota dan cari AliyunServiceRoleForGovernanceCloudNativeBlueprint di halaman Roles. Anda dapat melihat:

  • Informasi dasar

    Bagian Basic Information menampilkan nama role, waktu pembuatan, ARN, dan deskripsi.

  • Kebijakan izin

    Pada tab Permissions, klik nama kebijakan untuk melihat isi kebijakan.

    Catatan

    Kebijakan izin yang ditautkan ke SLR tidak terlihat di halaman Policies. Lihatlah di halaman detail role tersebut.

  • Kebijakan kepercayaan

    Pada tab Trust Policy, lihat dokumen kebijakan kepercayaan. Kebijakan kepercayaan menentukan entitas mana yang dapat mengasumsikan role tersebut. Untuk SLR, entitas tepercayanya adalah layanan cloud, yang diidentifikasi oleh bidang Service.

Hapus peran terkait layanan

Penting

Menghapus SLR ini akan menonaktifkan semua fitur yang bergantung padanya. Lakukan dengan hati-hati.

Anda mungkin perlu menghapus SLR ini jika tidak lagi menggunakan Agentic Cloud Governance Center atau ingin menghapus Akun Alibaba Cloud Anda.

Sebelum menghapus SLR ini, hapus anggota dari direktori sumber daya.

Jika tidak ada sumber daya cloud yang menggunakan SLR ini, hapuslah di Konsol RAM. Untuk informasi selengkapnya, lihat Hapus Peran RAM.

AliyunServiceRoleForGovernanceHealthReport

Skenario

Layanan pemeriksaan kesehatan cloud menggunakan SLR ini untuk mengaktifkan Agentic Cloud Governance Center dan mengakses layanan Cloud Security Posture Management dari Security Center guna melakukan penilaian kesehatan cloud.

Buat peran terkait layanan

SLR ini secara otomatis dibuat di akun Anda saat Anda memulai pemeriksaan di layanan pemeriksaan kesehatan cloud.

Lihat peran terkait layanan

Setelah SLR ini dibuat, masuk ke Konsol RAM dengan akun anggota dan cari AliyunServiceRoleForGovernanceHealthReport di halaman Roles. Anda dapat melihat:

  • Informasi dasar

    Bagian Basic Information menampilkan nama role, waktu pembuatan, ARN, dan deskripsi.

  • Kebijakan izin

    Pada tab Permissions, klik nama kebijakan untuk melihat isi kebijakan.

    Catatan

    Kebijakan izin yang ditautkan ke SLR tidak terlihat di halaman Policies. Lihatlah di halaman detail role tersebut.

  • Kebijakan kepercayaan

    Pada tab Trust Policy, lihat dokumen kebijakan kepercayaan. Kebijakan kepercayaan menentukan entitas mana yang dapat mengasumsikan role tersebut. Untuk SLR, entitas tepercayanya adalah layanan cloud, yang diidentifikasi oleh bidang Service.

Hapus peran terkait layanan

Penting

Menghapus SLR ini akan menonaktifkan semua fitur yang bergantung padanya. Lakukan dengan hati-hati.

Jika Anda tidak lagi menggunakan Agentic Cloud Governance Center atau ingin menghapus Akun Alibaba Cloud Anda, Anda mungkin perlu menghapus SLR ini di Konsol RAM. Untuk informasi selengkapnya, lihat Hapus Peran RAM.