EAS menggunakan peran terkait layanan AliyunServiceRoleForPaiEas untuk mengakses layanan cloud lainnya. Peran ini dibuat secara otomatis saat Anda pertama kali menggunakan EAS. Jika Anda perlu menghapus peran ini, lihat petunjuk di bawah.
Latar Belakang
Peran terkait layanan untuk EAS, yaitu AliyunServiceRoleForPaiEas, adalah RAM role yang diasumsikan oleh EAS untuk mengakses layanan cloud lainnya. Untuk informasi selengkapnya tentang peran terkait layanan, lihat Service-linked roles.
EAS mengasumsikan peran AliyunServiceRoleForPaiEas untuk mengakses resource di OSS, SLS, ECS, atau VPC.
Izin AliyunServiceRoleForPaiEas
AliyunServiceRoleForPaiEas dapat mengakses layanan cloud berikut:
-
OSS
{ "Action": [ "oss:GetObject", "oss:PutObject", "oss:DeleteObject", "oss:ListParts", "oss:AbortMultipartUpload", "oss:ListObjects", "oss:ListBuckets", "oss:PutBucketCors", "oss:GetBucketCors", "oss:DeleteBucketCors" ], "Resource": "*", "Effect": "Allow" } -
SLS
{ "Action": [ "log:CreateConfig", "log:GetConfig", "log:UpdateConfig", "log:DeleteConfig", "log:CreateMachineGroup", "log:GetMachineGroup", "log:DeleteMachineGroup", "log:ApplyConfigToGroup", "log:ListProject", "log:ListLogStores" ], "Resource": "*", "Effect": "Allow" } -
ECS
{ "Action": [ "ecs:CreateNetworkInterface", "ecs:DeleteNetworkInterface", "ecs:DescribeNetworkInterfaces", "ecs:CreateNetworkInterfacePermission", "ecs:DescribeNetworkInterfacePermissions", "ecs:DeleteNetworkInterfacePermission", "ecs:DescribeSecurityGroups" ], "Resource": "*", "Effect": "Allow" } -
VPC
{ "Action": [ "vpc:DescribeVSwitchAttributes", "vpc:DescribeVpcs", "vpc:DescribeVSwitches", "vpc:DescribeVpcAttribute" ], "Resource": "*", "Effect": "Allow" }
Hapus AliyunServiceRoleForPaiEas
Jika Anda perlu menghapus AliyunServiceRoleForPaiEas karena alasan keamanan, perhatikan bahwa Anda mungkin tidak lagi dapat memperbarui versi layanan, membuat koneksi langsung VPC, atau mengirimkan log layanan ke SLS.
Untuk menghapus peran tersebut, ikuti langkah-langkah berikut:
-
Masuk ke RAM console.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Roles, masukkan AliyunServiceRoleForPaiEas di kotak pencarian. Peran tersebut akan muncul dalam hasil pencarian.
-
Pada kolom Actions untuk peran yang dituju, klik Delete Role.
-
Pada kotak dialog konfirmasi Delete Role, masukkan nama peran, lalu klik Delete Role.
Jika RAM user tidak dapat menghapus AliyunServiceRoleForPaiEas, lihat FAQ about EAS.