Peran terkait layanan (Service-Linked Role, disingkat SLR) adalah peran RAM yang memiliki entitas tepercaya berupa layanan Alibaba Cloud dan digunakan untuk mengelola otorisasi akses lintas layanan cloud. Misalnya, saat MaxCompute mengakses produk cloud lain di platform komputasi big data (seperti Hologres), Anda perlu membuat peran terkait layanan bernama AliyunServiceRoleForMaxComputeIdentityMgmt.
Izin yang Diperlukan oleh Pengguna RAM untuk Menggunakan Peran Terkait Layanan
Jika Anda menggunakan pengguna RAM untuk membuat atau menghapus peran terkait layanan, Anda harus memberikan izin AliyunMaxComputeFullAccess kepada pengguna tersebut atau menambahkan izin berikut dalam pernyataan Action pada kebijakan izin kustom:
-
Membuat peran terkait layanan:
ram:CreateServiceLinkedRole -
Menghapus peran terkait layanan:
ram:DeleteServiceLinkedRole
Untuk informasi selengkapnya tentang prosedur pemberian izin, lihat Permissions to manage service-linked roles.
Membuat Peran Terkait Layanan
Berikut ini informasi lengkap mengenai peran terkait layanan (SLR) MaxCompute:
-
Nama role: AliyunServiceRoleForMaxComputeIdentityMgmt
-
Tujuan role: Memberikan otorisasi kepada MaxCompute agar dapat mengakses produk cloud lain di platform komputasi big data, seperti Hologres.
-
Kebijakan role yang ditautkan: AliyunServiceRolePolicyForMaxComputeIdentityMgmt
-
Detail kebijakan izin:
{ "Statement": [ { "Effect": "Allow", "Action": "odps:ActOnBehalfOfAUser", "Resource": "acs:odps:*:*:users/*" }, { "Action": "ram:DeleteServiceLinkedRole", "Resource": "*", "Effect": "Allow", "Condition": { "StringEquals": { "ram:ServiceName": "identity.odps.aliyuncs.com" } } } ], "Version": "1" }
Pertama Kali Mengaktifkan Layanan MaxCompute
Anda dapat mengklik Create Service-Linked Role untuk memberikan otorisasi saat mengaktifkan layanan MaxCompute.
Pada halaman aktivasi, pilih Wilayah (misalnya China East 1 (Hangzhou)), pilih Edisi Standar untuk Jenis Spesifikasi, dan pilih Bayar Sesuai Pemakaian untuk jumlah pembelian sumber daya komputasi, sumber daya penyimpanan, serta layanan unduhan.
Layanan MaxCompute Telah Diaktifkan
Buka halaman Otorisasi Cepat Access Control untuk memberikan otorisasi role.
Halaman tersebut akan menampilkan permintaan dari Cloud Native Big Data Computing Service untuk membuat peran terkait layanan AliyunServiceRoleForMaxComputeIdentityMgmt. Klik Confirm Authorization untuk menyelesaikan proses otorisasi.
Menampilkan Peran Terkait Layanan
Setelah peran terkait layanan berhasil dibuat, Anda dapat melihat informasi berikut mengenai peran tersebut dengan mencari nama AliyunServiceRoleForMaxComputeIdentityMgmt di halaman Roles di Konsol RAM:
-
Informasi Dasar
Di bagian Informasi Dasar pada halaman detail role AliyunServiceRoleForMaxComputeIdentityMgmt, Anda dapat melihat informasi dasar role, termasuk nama role, waktu pembuatan, ARN role, dan catatan.
-
Kebijakan Izin
Di tab Manajemen Izin pada halaman detail role AliyunServiceRoleForMaxComputeIdentityMgmt, klik nama kebijakan izin untuk melihat konten kebijakan serta sumber daya cloud yang dapat diakses oleh role tersebut.
-
Kebijakan Kepercayaan
Di tab Kebijakan Kepercayaan pada halaman detail role AliyunServiceRoleForMaxComputeIdentityMgmt, Anda dapat melihat isi kebijakan kepercayaan. Kebijakan kepercayaan menjelaskan entitas tepercaya dari peran RAM, yaitu identitas pengguna yang berhak memainkan (assume) peran tersebut. Untuk peran terkait layanan, entitas tepercayanya adalah layanan cloud, yang dapat dilihat melalui field
Servicedalam kebijakan kepercayaan.
Untuk informasi selengkapnya tentang cara menampilkan peran terkait layanan, lihat View a RAM role.
Menghapus Peran Terkait Layanan
Jika Anda tidak menggunakan MaxCompute dalam jangka waktu lama, Anda dapat menghapus peran terkait layanan secara manual melalui Konsol RAM. Untuk langkah-langkah lengkapnya, lihat Delete a RAM role.
Menghapus peran terkait layanan AliyunServiceRoleForMaxComputeIdentityMgmt akan menyebabkan MaxCompute tidak dapat mengakses produk cloud lain di platform komputasi big data. Lakukan tindakan ini dengan hati-hati.