All Products
Search
Document Center

:Peran terkait layanan RDS Custom

Last Updated:Nov 10, 2025

Topik ini menjelaskan skenario penggunaan peran terkait layanan RDS Custom dan cara menghapus peran tersebut.

Informasi latar belakang

Peran terkait layanan adalah Peran RAM yang diasumsikan oleh RDS Custom untuk mengakses layanan Alibaba Cloud lainnya demi mendukung fitur tertentu. Untuk informasi lebih lanjut tentang peran terkait layanan, lihat Peran terkait layanan.

AliyunServiceRoleForRds

Nama peran

AliyunServiceRoleForRds

Kebijakan untuk peran

AliyunServiceRolePolicyForRds

Detail izin

Isi dari Kebijakan AliyunServiceRolePolicyForRds

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "ecs:CreateNetworkInterface",
                "ecs:DeleteNetworkInterface",
                "ecs:AttachNetworkInterface",
                "ecs:DetachNetworkInterface",
                "ecs:DescribeNetworkInterfaces",
                "ecs:CreateNetworkInterfacePermission",
                "ecs:DescribeNetworkInterfacePermissions",
                "ecs:CreateSecurityGroup",
                "ecs:DeleteSecurityGroup",
                "ecs:DescribeSecurityGroupAttribute",
                "ecs:DescribeSecurityGroups",
                "ecs:ModifySecurityGroupAttribute",
                "ecs:AuthorizeSecurityGroup",
                "ecs:AuthorizeSecurityGroupEgress",
                "ecs:RevokeSecurityGroup",
                "ecs:RevokeSecurityGroupEgress",
                "ecs:DescribeKeyPairs",
                "ecs:ModifyImageSharePermission",
                "ecs:DescribeImages"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "vpc:DescribeVSwitches",
                "vpc:DescribeVpcs"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": "ram:DeleteServiceLinkedRole",
            "Resource": "*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": "rds-ecs-service.rds.aliyuncs.com"
                }
            }
        }
    ]
}

Buat peran

Peran ini digunakan untuk otorisasi RDS Custom. Anda dapat membuat peran sesuai dengan prompt di Konsol saat membuat instans.

Hapus peran

Untuk menghapus peran terkait layanan, Anda harus terlebih dahulu melepaskan semua instans RDS Custom yang bergantung pada peran layanan ini.

  1. Berhenti berlangganan dari instans RDS Custom di Konsol. Untuk informasi lebih lanjut, lihat Berhenti berlangganan dari sebuah instans.

  2. Hapus peran AliyunServiceRoleForRds. Untuk informasi lebih lanjut, lihat Hapus peran terkait layanan.

Referensi

Pengenalan RDS Custom