All Products
Search
Document Center

E-MapReduce:Peran terkait layanan untuk EMR StarRocks

Last Updated:Aug 22, 2026

Topik ini menjelaskan peran terkait layanan AliyunServiceRoleForEMRStarRocks untuk EMR StarRocks dan cara menghapusnya.

Informasi latar belakang

Peran terkait layanan AliyunServiceRoleForEMRStarRocks adalah peran Resource Access Management (RAM) yang diasumsikan oleh EMR StarRocks untuk mengakses layanan Alibaba Cloud lainnya dan mengaktifkan fitur tertentu.

Untuk informasi selengkapnya tentang peran terkait layanan, lihat Peran terkait layanan.

Skema penggunaan AliyunServiceRoleForEMRStarRocks

Ketika EMR StarRocks perlu mengakses resource dari Server Load Balancer (SLB), Elastic Computing Service (ECS), dan virtual private cloud (VPC), EMR StarRocks mengasumsikan peran terkait layanan AliyunServiceRoleForEMRStarRocks yang dibuat secara otomatis untuk memperoleh izin akses yang diperlukan.

Izin AliyunServiceRoleForEMRStarRocks

AliyunServiceRoleForEMRStarRocks memiliki izin untuk mengakses layanan Alibaba Cloud berikut.

Izin akses untuk SLB

{
  "Action": [
    "slb:AddBackendServers",
    "slb:AddListenerWhiteListItem",
    "slb:AddTags",
    "slb:AddVServerGroupBackendServers",
    "slb:CreateLoadBalancer",
    "slb:CreateLoadBalancerHTTPListener",
    "slb:CreateLoadBalancerHTTPSListener",
    "slb:CreateLoadBalancerTCPListener",
    "slb:CreateLoadBalancerUDPListener",
    "slb:CreateRules",
    "slb:CreateVServerGroup",
    "slb:DeleteLoadBalancer",
    "slb:DeleteLoadBalancerListener",
    "slb:DeleteRules",
    "slb:DeleteVServerGroup",
    "slb:DescribeHealthStatus",
    "slb:DescribeListenerAccessControlAttribute",
    "slb:DescribeLoadBalancerAttribute",
    "slb:DescribeLoadBalancerHTTPListenerAttribute",
    "slb:DescribeLoadBalancerHTTPListenerAttributes",
    "slb:DescribeLoadBalancerHTTPSListenerAttribute",
    "slb:DescribeLoadBalancerTCPListenerAttribute",
    "slb:DescribeLoadBalancerUDPListenerAttribute",
    "slb:DescribeLoadBalancers",
    "slb:DescribeRegions",
    "slb:DescribeRules",
    "slb:DescribeTags",
    "slb:DescribeVServerGroupAttribute",
    "slb:DescribeVServerGroups",
    "slb:ModifyLoadBalancerInstanceSpec",
    "slb:ModifyLoadBalancerInternetSpec",
    "slb:ModifyLoadBalancerInstanceChargeType",
    "slb:ModifyLoadBalancerPayType",
    "slb:RemoveBackendServers",
    "slb:RemoveListenerWhiteListItem",
    "slb:RemoveVServerGroupBackendServers",
    "slb:SetBackendServers",
    "slb:SetListenerAccessControlStatus",
    "slb:SetLoadBalancerHTTPListenerAttribute",
    "slb:SetLoadBalancerHTTPSListenerAttribute",
    "slb:SetLoadBalancerName",
    "slb:SetLoadBalancerStatus",
    "slb:SetLoadBalancerTCPListenerAttribute",
    "slb:SetLoadBalancerUDPListenerAttribute",
    "slb:SetRule",
    "slb:SetServerCertificateName",
    "slb:SetVServerGroupAttribute",
    "slb:StartLoadBalancerListener",
    "slb:StopLoadBalancerListener",
    "slb:SetLoadBalancerDeleteProtection",
    "slb:RemoveTags",
    "slb:DescribeLoadBalancerListeners",
    "slb:ModifyVServerGroupBackendServers",
    "slb:SetLoadBalancerModificationProtection",
    "slb:CreateLoadBalancerForCloudService"
  ],
  "Resource": "*",
  "Effect": "Allow"
}

Izin akses untuk ECS

{
  "Action": [
    "ecs:AssociateEipAddress",
    "ecs:AttachNetworkInterface",
    "ecs:AuthorizeSecurityGroup",
    "ecs:AuthorizeSecurityGroupEgress",
    "ecs:CreateNetworkInterface",
    "ecs:CreateNetworkInterfacePermission",
    "ecs:CreateSecurityGroup",
    "ecs:DeleteNetworkInterface",
    "ecs:DeleteNetworkInterfacePermission",
    "ecs:DeleteSecurityGroup",
    "ecs:DescribeNetworkInterfacePermissions",
    "ecs:DescribeNetworkInterfaces",
    "ecs:DescribeSecurityGroupAttribute",
    "ecs:DescribeSecurityGroupReferences",
    "ecs:DescribeSecurityGroups",
    "ecs:DetachNetworkInterface",
    "ecs:JoinSecurityGroup",
    "ecs:LeaveSecurityGroup",
    "ecs:ModifyNetworkInterfaceAttribute",
    "ecs:ModifySecurityGroupAttribute",
    "ecs:ModifySecurityGroupPolicy",
    "ecs:ModifySecurityGroupRule",
    "ecs:RevokeSecurityGroup",
    "ecs:RevokeSecurityGroupEgress",
    "ecs:UnassociateEipAddress"
  ],
  "Resource": "*",
  "Effect": "Allow"
}
      

Izin akses untuk VPC

{
  "Action": [
    "vpc:DescribeVpcAttribute",
    "vpc:DescribeVpcs",
    "vpc:DescribeVSwitchAttributes",
    "vpc:DescribeVSwitches",
    "vpc:DescribeRouteTableList",
    "vpc:DescribeRouteTables",
    "vpc:DescribeRouteEntryList",
    "vpc:DescribeRouterInterfaceAttribute",
    "vpc:DescribeRouterInterfaces",
    "vpc:DescribeVRouters",
    "vpc:ModifyBypassToaAttribute"
  ],
  "Resource": "*",
  "Effect": "Allow"
}

Izin akses untuk Application Real-Time Monitoring Service (ARMS)

{
    "Action":[
        "arms:ListDashboards",
        "arms:CreateContact",
        "arms:DeleteContact",
        "arms:SearchContact",
        "arms:UpdateContact",
        "arms:CreateContactGroup",
        "arms:DeleteContactGroup",
        "arms:SearchContactGroup",
        "arms:UpdateContactGroup",
        "arms:SearchAlertRules",
        "arms:CreateAlertRules",
        "arms:UpdateAlertRules",
        "arms:DeleteAlertRules",
        "arms:StartAlertRule",
        "arms:StopAlertRule",
        "arms:SearchAlarmHistories",
        "arms:OpenArmsService",
        "arms:CreateWebhook",
        "arms:UpdateWebhook",
        "arms:CreateDispatchRule",
        "arms:ListDispatchRule",
        "arms:DeleteDispatchRule",
        "arms:UpdateDispatchRule",
        "arms:DescribeDispatchRule"
    ],
    "Resource":"*",
    "Effect":"Allow"
}

Hapus AliyunServiceRoleForEMRStarRocks

Penting

Setelah Anda menghapus AliyunServiceRoleForEMRStarRocks, Anda tidak dapat menggunakan fitur-fitur di Konsol EMR Serverless StarRocks.

  1. Masuk ke Konsol RAM sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Identity Management > Roles.

  3. Pada halaman Roles, masukkan AliyunServiceRoleForEMRStarRocks di kotak pencarian untuk menemukan peran RAM tersebut.

  4. Pada kolom Actions untuk peran AliyunServiceRoleForEMRStarRocks, klik Delete Role.

  5. Di kotak dialog, masukkan nama peran lalu klik Delete Role.

    • Jika tidak ada instans EMR StarRocks yang sedang digunakan di akun Anda, Anda dapat langsung menghapus AliyunServiceRoleForEMRStarRocks.

    • Jika terdapat instans EMR StarRocks yang sedang digunakan di akun Anda, Anda harus terlebih dahulu melepas instans tersebut sebelum dapat menghapus AliyunServiceRoleForEMRStarRocks. Jika tidak, penghapusan akan gagal.

FAQ

T: Mengapa Pengguna RAM saya tidak dapat membuat peran terkait layanan AliyunServiceRoleForEMRStarRocks untuk EMR StarRocks secara otomatis?

J: Pengguna RAM harus memiliki izin tertentu untuk membuat atau menghapus AliyunServiceRoleForEMRStarRocks secara otomatis. Jika Pengguna RAM tidak dapat membuat peran tersebut secara otomatis, berikan kebijakan akses berikut kepada pengguna tersebut. Untuk informasi selengkapnya, lihat Kelola izin pada peran RAM.

{
    "Statement": [
        {
            "Action": [
                "ram:CreateServiceLinkedRole"
            ],
            "Resource": "acs:ram:*:ID akun Alibaba Cloud:role/*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": [
                        "starrocks.aliyuncs.com"
                    ]
                }
            }
        }
    ],
    "Version": "1"
}
Catatan

ID akun Alibaba Cloud: Ganti dengan ID akun Alibaba Cloud Anda.