Cloud Backup menggunakan peran terkait layanan untuk mengakses resource di layanan Alibaba Cloud lainnya, seperti Elastic Compute Service (ECS), Virtual Private Cloud (VPC), Object Storage Service (OSS), dan File Storage NAS. Cloud Backup secara otomatis membuat peran terkait layanan saat Anda mengaktifkan fitur backup, membuat backup plan, atau mengaitkan kebijakan cadangan dengan sumber data. Anda harus membuat peran terkait layanan secara manual jika pembuatan otomatis gagal atau jika Cloud Backup tidak mendukung pembuatan otomatis.
Informasi latar belakang
Peran terkait layanan adalah Resource Access Management (RAM) role yang entitas tepercayanya merupakan layanan Alibaba Cloud. Cloud Backup mengasumsikan peran terkait layanan untuk memperoleh izin guna mengakses resource di layanan cloud lainnya.
Dalam sebagian besar kasus, sistem secara otomatis membuat peran terkait layanan saat Anda melakukan suatu operasi. Anda harus membuat peran terkait layanan secara manual jika pembuatan otomatis gagal atau jika Cloud Backup tidak mendukung pembuatan otomatis.
Resource Access Management (RAM) menyediakan kebijakan sistem untuk setiap peran terkait layanan. Anda tidak dapat mengubah kebijakan sistem tersebut. Untuk melihat kebijakan sistem dari peran terkait layanan tertentu, buka halaman detail peran tersebut. Untuk informasi selengkapnya, lihat Kebijakan sistem untuk Cloud Backup.
Skenario
Cloud Backup secara otomatis membuat peran terkait layanan dalam skenario berikut:
Cloud Backup secara otomatis membuat peran terkait layanan saat Anda mengaktifkan fitur backup, membuat backup plan, atau mengaitkan kebijakan cadangan dengan sumber data.
AliyunServiceRoleForHbrEcsBackup
Saat Anda menggunakan fitur backup ECS, Cloud Backup secara otomatis membuat peran terkait layanan bernama AliyunServiceRoleForHbrEcsBackup. Peran ini memberikan izin yang diperlukan untuk mengakses resource ECS dan VPC.
AliyunServiceRoleForHbrOssBackup
Saat Anda menggunakan fitur backup OSS, Cloud Backup secara otomatis membuat peran terkait layanan bernama AliyunServiceRoleForHbrOssBackup. Peran ini memberikan izin yang diperlukan untuk mengakses resource OSS.
AliyunServiceRoleForHbrNasBackup
Saat Anda menggunakan fitur backup NAS, Cloud Backup secara otomatis membuat peran terkait layanan bernama AliyunServiceRoleForHbrNasBackup. Peran ini memberikan izin yang diperlukan untuk mengakses resource NAS.
AliyunServiceRoleForHbrCsgBackup
Saat Anda menggunakan fitur backup Cloud Storage Gateway (CSG), Cloud Backup secara otomatis membuat peran terkait layanan bernama AliyunServiceRoleForHbrCsgBackup. Peran ini memberikan izin yang diperlukan untuk mengakses resource CSG.
AliyunServiceRoleForHbrVaultEncryption
Saat Anda menggunakan kunci Key Management Service (KMS) untuk mengenkripsi penyimpanan cadangan, Cloud Backup secara otomatis membuat peran terkait layanan bernama AliyunServiceRoleForHbrVaultEncryption. Peran ini memberikan izin yang diperlukan untuk mengakses resource KMS.
AliyunServiceRoleForHbrOtsBackup
Saat Anda menggunakan fitur backup Tablestore, Cloud Backup secara otomatis membuat peran terkait layanan bernama AliyunServiceRoleForHbrOtsBackup. Peran ini memberikan izin yang diperlukan untuk mengakses resource Tablestore.
AliyunServiceRoleForHbrCrossAccountBackup
Saat Anda mengonfigurasi backup cross-account berdasarkan asumsi peran RAM, Cloud Backup secara otomatis membuat peran terkait layanan AliyunServiceRoleForHbrCrossAccountBackup. Peran ini memberikan izin yang diperlukan untuk mengakses resource Anda di layanan Alibaba Cloud lainnya.
AliyunServiceRoleForHbrRd
Saat Anda mengonfigurasi backup cross-account berdasarkan direktori sumber daya, Cloud Backup secara otomatis membuat peran terkait layanan AliyunServiceRoleForHbrRd di akun yang ingin Anda backup. Peran ini memberikan izin yang diperlukan untuk mengakses resource Anda di layanan Alibaba Cloud lainnya.
AliyunServiceRoleForHbrEcsEncryption
Saat Anda menggunakan fitur backup instans ECS dan mengaktifkan replikasi lintas wilayah, Anda harus menentukan kunci KMS untuk enkripsi di wilayah tujuan. Dalam kasus ini, Cloud Backup secara otomatis membuat peran terkait layanan bernama AliyunServiceRoleForHbrEcsEncryption. Peran ini memberikan izin yang diperlukan untuk mengakses resource Anda di KMS.
AliyunServiceRoleForHbrMagpieBridge
Saat Anda menggunakan fitur backup file ECS dan backup file lokal, Cloud Backup secara otomatis membuat peran terkait layanan bernama AliyunServiceRoleForHbrMagpieBridge berdasarkan metode komunikasi klien backup. Peran ini memungkinkan klien backup mengakses layanan Cloud Backup.
AliyunServiceRoleForHbrPdsBackup
Saat Anda menggunakan fitur sinkronisasi data untuk membuat sumber data Drive and Photo Service (PDS), Cloud Backup secara otomatis membuat peran terkait layanan bernama AliyunServiceRoleForHbrPdsBackup. Peran ini memberikan izin yang diperlukan untuk mengakses resource PDS.
Izin
Bagian ini menjelaskan izin yang diberikan kepada setiap peran terkait layanan Cloud Backup.
Izin yang diperlukan bagi Pengguna RAM untuk menggunakan peran terkait layanan
Jika Anda menggunakan Pengguna RAM untuk membuat atau menghapus peran terkait layanan, administrator harus memberikan izin administrator (AliyunHBRFullAccess) kepada Pengguna RAM tersebut, atau menambahkan izin berikut ke pernyataan Action dalam kebijakan kustom:
Membuat peran terkait layanan:
ram:CreateServiceLinkedRoleMenghapus peran terkait layanan:
ram:DeleteServiceLinkedRole
Untuk informasi selengkapnya, lihat Izin yang diperlukan untuk mengelola peran terkait layanan.
Menampilkan peran terkait layanan
Setelah peran terkait layanan dibuat, Anda dapat melihat informasi berikut tentang peran tersebut di halaman Roles pada Konsol RAM:
Informasi dasar
Pada bagian Basic Information di halaman detail peran terkait layanan, Anda dapat melihat informasi dasar tentang peran tersebut, termasuk nama peran, waktu pembuatan, Nama Sumber Daya Alibaba Cloud (ARN), dan deskripsi.
Kebijakan akses
Pada tab Permission Management di halaman detail peran terkait layanan, klik nama kebijakan untuk melihat isi kebijakan dan sumber daya cloud yang diizinkan diakses oleh peran tersebut.
Kebijakan kepercayaan
Pada tab Trust Policy Management di halaman detail peran, Anda dapat melihat kebijakan kepercayaan. Kebijakan kepercayaan menentukan entitas tepercaya yang dapat mengasumsikan peran RAM tersebut. Untuk peran terkait layanan, entitas tepercayanya adalah layanan Alibaba Cloud, yang ditentukan dalam bidang
Servicepada kebijakan kepercayaan.
Untuk informasi selengkapnya tentang cara menampilkan peran terkait layanan, lihat Menampilkan peran RAM.
Menghapus peran terkait layanan
Jika Anda tidak lagi menggunakan fitur backup ECS, hapus peran terkait layanan tersebut demi keamanan.
Setelah Anda menghapus peran terkait layanan, fitur-fitur yang bergantung pada peran tersebut tidak dapat digunakan. Lakukan dengan hati-hati.
Sebelum menghapus peran terkait layanan, Anda harus menghapus semua resource yang bergantung padanya. Jika tidak, peran tersebut tidak dapat dihapus. Persyaratannya sebagai berikut:
AliyunServiceRoleForHbrEcsBackup: Tidak ada repositori backup yang tersedia. Semua backup untuk instans ECS File Backup Edisi Essential telah dibatalkan, dan semua instans ECS Backup Edisi Essential telah dilepas atau dihapus.
AliyunServiceRoleForHbrOssBackup, AliyunServiceRoleForHbrNasBackup, AliyunServiceRoleForHbrOtsBackup, AliyunServiceRoleForHbrCsgBackup, atau AliyunServiceRoleForHbrCrossAccountBackup: Tidak boleh ada penyimpanan cadangan di akun saat ini.
AliyunServiceRoleForHbrEcsEncryption: Tidak boleh ada kunci KMS yang ditentukan untuk mengenkripsi data replikasi lintas wilayah dari backup instans ECS saat kebijakan cadangan dikaitkan.
AliyunServiceRoleForHbrVaultEncryption: Tidak boleh ada penyimpanan cadangan yang menggunakan KMS untuk enkripsi.
AliyunServiceRoleForHbrMagpieBridge: Klien ECS File Backup dan klien file lokal telah di-uninstall.
AliyunServiceRoleForHbrPdsBackup: Tidak tersedia sumber data PDS untuk sinkronisasi data di akun saat ini.
Langkah-langkah berikut menjelaskan cara menghapus peran AliyunServiceRoleForHbrEcsBackup:
Langkah-langkah untuk menghapus peran terkait layanan Cloud Backup lainnya serupa. Ganti nama peran RAM dengan nama peran yang ingin Anda hapus.
Masuk ke Konsol RAM.
Pada panel navigasi sebelah kiri, pilih .
Pada halaman Roles, masukkan AliyunServiceRoleForHbrEcsBackup di kotak pencarian untuk menemukan peran RAM AliyunServiceRoleForHbrEcsBackup.
Pada kolom Actions, klik Delete Role.
Pada dialog Delete Role, masukkan kembali nama peran tersebut lalu klik Delete Role.
Untuk informasi selengkapnya, lihat Menghapus peran RAM.