Buat, konfigurasikan, dan hapus peran AliyunServiceRoleForECSArchiving yang memberi otorisasi kepada Cloud Assistant untuk mengakses layanan cloud lainnya.
Latar Belakang
AliyunServiceRoleForECSArchiving adalah service-linked role RAM yang memberi otorisasi kepada Cloud Assistant untuk mengakses layanan Alibaba Cloud lainnya. Cloud Assistant mengasumsikan peran ini untuk mengirimkan catatan eksekusi tugas O&M dan catatan sesi ke bucket Object Storage Service (OSS) atau proyek Simple Log Service (SLS) tertentu guna penyimpanan persisten.
Kebijakan yang disambungkan ke AliyunServiceRoleForECSArchiving
Nama peran: AliyunServiceRoleForECSArchiving
Nama kebijakan: AliyunServiceRolePolicyForECSArchiving
Konten kebijakan AliyunServiceRolePolicyForECSArchiving:
{
"Version": "1",
"Statement": [
{
"Action": [
"oss:PutObject",
"oss:GetBucketInfo",
"log:GetProject",
"log:GetLogStore",
"log:CreateLogStore",
"log:PostLogStoreLogs",
"log:GetIndex",
"log:CreateIndex",
"oss:GetObject"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "archiving.ecs.aliyuncs.com"
}
}
}
]
}
Buat peran AliyunServiceRoleForECSArchiving
Saat Anda mengaktifkan fitur Operation Content and Result Delivery atau Session Record Delivery, sistem secara otomatis membuat peran AliyunServiceRoleForECSArchiving jika peran tersebut belum ada di akun Anda.
Kebijakan AliyunServiceRolePolicyForECSArchiving akan disambungkan ke peran tersebut. Kebijakan sistem untuk service-linked role ditentukan oleh layanan Alibaba Cloud terkait. Anda tidak dapat menambahkan, mengubah, atau menghapus izin untuk service-linked role.
Hapus peran AliyunServiceRoleForECSArchiving
Jika Anda tidak lagi memerlukan pengiriman catatan eksekusi tugas O&M atau catatan sesi untuk penyimpanan persisten, hapus peran AliyunServiceRoleForECSArchiving. Lihat Delete a RAM role.
Cloud Assistant memerlukan peran AliyunServiceRoleForECSArchiving untuk fitur-fitur tersebut. Jika Anda mencoba menghapus peran tersebut saat salah satu fitur masih diaktifkan di suatu wilayah, sistem akan mengembalikan pesan error yang menunjukkan wilayah-wilayah tempat fitur tersebut aktif. Nonaktifkan fitur-fitur tersebut di wilayah tersebut sebelum menghapus peran.
-
Nonaktifkan fitur Operation Content and Result Delivery
Pada halaman ECS Cloud Assistant, klik Operation Content and Result Delivery. Pada kotak dialog Operation Content and Result Delivery, kosongkan centang pada Deliver to Log Service dan Deliver to OSS, lalu klik OK.
-
Nonaktifkan fitur Session Record Delivery
Pada kotak dialog Connect untuk suatu instans, klik Deliver Session Records di bagian Session Manager. Pada kotak dialog Deliver Session Records, kosongkan centang pada Deliver to Log Service dan Deliver to OSS, lalu klik OK.
FAQ
Mengapa peran AliyunServiceRoleForECSArchiving tidak dibuat secara otomatis saat saya menggunakan RAM user?
Untuk mengizinkan RAM user membuat peran ini secara otomatis, gunakan Akun Alibaba Cloud untuk menyambungkan kebijakan berikut ke RAM user tersebut. Lihat Grant permissions to a RAM role.
Ganti <account ID> dengan ID akun Alibaba Cloud Anda.
{
"Version": "1",
"Statement": [
{
"Action": [
"ram:CreateServiceLinkedRole"
],
"Resource": "acs:ram:*:<account ID>:role/*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"archiving.ecs.aliyuncs.com"
]
}
}
}
]
}