Saat DataService Studio untuk IoT Platform melakukan ingesti data dari sumber data produk cloud, peran terkait layanan (SLR) diperlukan baik untuk Akun Alibaba Cloud maupun Pengguna RAM.
Informasi latar belakang
Untuk informasi selengkapnya, lihat Service-linked roles.
Catatan penggunaan
IoT Platform memungkinkan Anda menyinkronkan file data dari OSS Bucket ke tabel penyimpanan kustom di DataService Studio.
Untuk menyinkronkan data dari OSS Bucket, DataService Studio memerlukan izin akses ke resource OSS Anda.
-
Saat Anda masuk ke IoT Platform dengan Akun Alibaba Cloud, SLR akan dibuat secara otomatis. Untuk informasi selengkapnya mengenai peran tersebut, lihat bagian "Alibaba Cloud account role" dalam topik ini.
SLR bernama AliyunServiceRoleForIoTCloudSource dibuat saat Anda menambahkan sumber data produk cloud. Untuk informasi selengkapnya, lihat Create a cloud product data source.
-
Saat Anda masuk ke IoT Platform sebagai Pengguna RAM, SLR tidak dapat dibuat dan dikaitkan secara otomatis dengan kebijakan akses. Anda harus membuat kebijakan akses secara manual dan memberikan izin yang diperlukan kepada Pengguna RAM. Untuk petunjuk spesifik, lihat bagian "RAM user permissions" dalam topik ini.
Menggunakan peran Akun Alibaba Cloud
Deskripsi peran
-
Nama peran:
AliyunServiceRoleForIoTCloudSource. -
Kebijakan akses peran:
AliyunServiceRolePolicyForIoTCloudSource. -
Konten kebijakan:
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "oss:GetObject", "oss:ListBuckets", "oss:ListObjects" ], "Resource": [ "*" ], "Condition": {} }, { "Action": "ram:DeleteServiceLinkedRole", "Resource": "*", "Effect": "Allow", "Condition": { "StringEquals": { "ram:ServiceName": "iot-cloud-source.iot.aliyuncs.com" } } } ] }
Hapus peran
Jika Anda tidak lagi perlu menyinkronkan data dari OSS Bucket ke DataService Studio untuk IoT Platform, hapus peran terkait layanan AliyunServiceRoleForIoTCloudSource.
-
Hapus semua tugas sinkronisasi sumber data produk cloud dari DataService Studio di semua Instans IoT Platform di bawah akun Anda.
Untuk informasi selengkapnya, lihat Delete a cloud product data source.
-
Di RAM console, hapus peran terkait layanan AliyunServiceRoleForIoTCloudSource.
Untuk informasi selengkapnya, lihat Service-linked roles.
Izin Pengguna RAM
Berikan izin akses kepada Pengguna RAM
-
Create a custom permission policy in script edit mode. Gunakan Name kustom untuk kebijakan akses, misalnya AliyunCreateSLRForIoTCloudSource. Konten kebijakan adalah sebagai berikut.
{ "Version": "1", "Statement": [ { "Action": "ram:CreateServiceLinkedRole", "Resource": "*", "Effect": "Allow", "Condition": { "StringEquals": { "ram:ServiceName": "iot-cloud-source.iot.aliyuncs.com" } } } ] } -
Grant permissions to a RAM user. Tambahkan izin AliyunCreateSLRForIoTCloudSource ke Pengguna RAM yang ditentukan.
Cabut izin Pengguna RAM
Jika Anda tidak lagi perlu menyinkronkan data dari OSS Bucket ke DataService Studio untuk IoT Platform, cabut kebijakan akses AliyunCreateSLRForIoTCloudSource dari Pengguna RAM yang ditentukan.
-
Di semua Instans IoT Platform yang dapat diakses oleh Pengguna RAM, hapus semua tugas sinkronisasi sumber data produk cloud dari DataService Studio.
Untuk informasi selengkapnya, lihat Delete a cloud product data source.
-
Di RAM console, cabut izin AliyunCreateSLRForIoTCloudSource dari Pengguna RAM.
Untuk informasi selengkapnya, lihat Revoke permissions from a RAM user.
-
Di RAM console, hapus kebijakan akses AliyunCreateSLRForIoTCloudSource.
Untuk informasi selengkapnya, lihat Delete a custom permission policy.