Topik ini menjelaskan skenario penggunaan Data Management (DMS) dan Pemulihan Bencana Data peran terkait layanan (AliyunServiceRoleForDMS dan AliyunServiceRoleForDBS). Topik ini juga menjelaskan cara menghapus peran terkait layanan.
Informasi latar belakang
Peran terkait layanan adalah Resource Access Management (RAM) role. Untuk informasi lebih lanjut, lihat Ikhtisar peran RAM. Peran ini memungkinkan DMS untuk mengakses layanan cloud lainnya serta mengimplementasikan fitur tertentu dalam berbagai skenario. Untuk detail lebih lanjut, lihat Peran terkait layanan.
Skenario
DMS
Anda dapat menggunakan peran terkait layanan DMS untuk mengizinkan fitur-fitur tertentu dari DMS mengakses instance Elastic Compute Service (ECS), Virtual Private Clouds (VPC), instance ApsaraDB RDS, serta sumber daya terkait berbagai database dan alat.
Pemulihan Bencana Data
Peran AliyunServiceRoleForDBS adalah peran RAM yang memungkinkan Pemulihan Bencana Data untuk mengakses layanan cloud lainnya. Sebelum Pemulihan Bencana Data dapat mengakses database Alibaba Cloud seperti instance ApsaraDB RDS, instance ApsaraDB for MongoDB, instance Tair (Redis OSS-compatible), dan database PolarDB, atau database yang dikelola sendiri yang di-hosting pada instance ECS, peran AliyunServiceRoleForDBS harus ditetapkan ke Pemulihan Bencana Data. Untuk informasi lebih lanjut, lihat Peran Terkait Layanan.
Peran terkait layanan
AliyunServiceRoleForDMS
Nama Peran: AliyunServiceRoleForDMS.
Nama Kebijakan: AliyunServiceRolePolicyForDMS.
Deskripsi Izin: Peran terkait layanan memungkinkan DMS untuk mengakses instance ECS, VPC, instance ApsaraDB RDS, serta sumber daya terkait berbagai database dan alat.
Operasi yang dapat dilakukan:
Kueri detail ApsaraDB RDS, PolarDB, Lindorm, dan sumber daya database lainnya untuk mengelola database Alibaba Cloud.
Kueri detail instance ECS dan VPC untuk mengelola database yang dikelola sendiri yang di-hosting pada instance ECS dan Internet.
Gunakan layanan Alibaba Cloud seperti Data Transmission Service (DTS) dan Pemulihan Bencana Data untuk mengelola data secara terpusat.
AliyunServiceRoleForDBS
Nama Peran: AliyunServiceRoleForDBS
Nama Kebijakan: AliyunServiceRolePolicyForDBS
Deskripsi Izin: Peran terkait layanan memungkinkan Pemulihan Bencana Data untuk terhubung ke database Alibaba Cloud yang Anda beli, seperti instance ApsaraDB RDS, instance ApsaraDB for MongoDB, instance Tair (Redis OSS-compatible), dan database PolarDB, atau database yang dikelola sendiri yang di-hosting pada instance ECS.
Izin yang diperlukan untuk membuat peran terkait layanan
DMS
Pengguna RAM Anda harus memiliki izin yang diperlukan sebelum peran AliyunServiceRoleForDMS dapat dibuat untuk DMS.
Jika pengguna RAM Anda tidak memiliki izin yang diperlukan, Anda harus menambahkan kebijakan berikut dan memberikan izin kepada pengguna RAM. Untuk informasi lebih lanjut, lihat Buat Kebijakan Kustom dan Berikan Izin kepada Pengguna RAM.
Berikut adalah kode yang menunjukkan kebijakan yang mengizinkan pengguna RAM yang berwenang untuk membuat peran AliyunServiceRoleForDMS untuk DMS:
{
"Action":"ram:CreateServiceLinkedRole",
"Resource":"*",
"Effect":"Allow",
"Condition":{
"StringEquals":{
"ram:ServiceName": "dms.aliyuncs.com"
}
}
}Pemulihan Bencana Data
Pengguna RAM Anda harus memiliki izin yang diperlukan sebelum peran AliyunServiceRoleForDBS dapat dibuat untuk Pemulihan Bencana Data.
Jika pengguna RAM Anda tidak memiliki izin yang diperlukan, Anda harus menambahkan kebijakan berikut dan memberikan izin kepada pengguna RAM. Untuk informasi lebih lanjut, lihat Buat Kebijakan Kustom dan Berikan Izin kepada Pengguna RAM.
Berikut adalah kode yang menunjukkan kebijakan yang mengizinkan pengguna RAM yang berwenang untuk membuat peran AliyunServiceRoleForDBS untuk Pemulihan Bencana Data:
{
"Action":"ram:CreateServiceLinkedRole",
"Resource":"*",
"Effect":"Allow",
"Condition":{
"StringEquals":{
"ram:ServiceName": "dms.aliyuncs.com"
}
}
}Buat peran terkait layanan
DMS
Jika pengguna RAM Anda sudah memiliki izin yang diperlukan untuk membuat peran AliyunServiceRoleForDMS untuk DMS, Anda dapat masuk ke konsol DMS dan klik OK di kotak dialog DMS Service-linked Role. Dengan cara ini, sistem akan secara otomatis membuat peran AliyunServiceRoleForDMS untuk DMS. Untuk informasi lebih lanjut, lihat bagian Buat Peran Terkait Layanan dari topik "Peran Terkait Layanan".
Pemulihan Bencana Data
Saat Anda menggunakan Pemulihan Bencana Data untuk pertama kali, sistem secara otomatis membuat peran AliyunServiceRoleForDBS. Sebelum Anda menggunakan Pemulihan Bencana Data, Anda harus menetapkan peran AliyunServiceRoleForDBS kepada Pemulihan Bencana Data untuk memastikan bahwa Pemulihan Bencana Data memiliki izin untuk mengakses database Anda.
Lihat detail peran terkait layanan
DMS
Setelah peran AliyunServiceRoleForDMS dibuat untuk DMS, Anda dapat melihat detail peran di konsol RAM, termasuk informasi dasar, kebijakan kepercayaan, dan kebijakan izin (AliyunServiceRolePolicyForDMS) dari peran tersebut.
Pemulihan Bencana Data
Setelah peran AliyunServiceRoleForDBS dibuat untuk Pemulihan Bencana Data, Anda dapat melihat detail peran di konsol RAM, termasuk informasi dasar, kebijakan kepercayaan, dan kebijakan izin peran tersebut.
Hapus peran terkait layanan
DMS
Sebelum Anda menghapus peran AliyunServiceRoleForDMS, Anda harus menghapus semua instance dari daftar instance di konsol DMS. Untuk informasi lebih lanjut tentang cara menghapus instance dan menghapus peran terkait layanan, lihat Hapus Satu atau Lebih Instance dan Hapus Peran Terkait Layanan.
Pemulihan Bencana Data
Anda dapat menghapus peran AliyunServiceRoleForDBS secara manual di konsol RAM. Untuk informasi lebih lanjut, lihat Hapus Peran RAM.