Topik ini menjelaskan cara membuat, melihat informasi tentang, dan menghapus peran terkait layanan untuk Resource Center.
Ikhtisar
Peran terkait layanan adalah Peran RAM (Resource Access Management) yang entitas tepercayanya adalah Layanan Alibaba Cloud. Peran ini dirancang untuk memungkinkan akses lintas layanan yang aman. Tabel berikut memberikan informasi tentang peran terkait layanan untuk Resource Center.
Peran terkait layanan untuk Resource Center | Pengenal layanan | Kebijakan izin |
rmc.resourcemanager.aliyuncs.com | AliyunServiceRolePolicyForResourceMetaCenter | |
delivery.resourcecenter.aliyuncs.com | AliyunServiceRolePolicyForResourceCenterDelivery |
Untuk informasi lebih lanjut, lihat Peran terkait layanan.
AliyunServiceRoleForResourceMetaCenter
Skenario
Resource Center mengasumsikan peran terkait layanan ini untuk mengakses sumber daya di layanan cloud lainnya. Ini memberikan tampilan global dari sumber daya Anda dan memungkinkan pencarian sumber daya lintas akun, layanan, atau wilayah.
Setiap kali Resource Center mengambil sumber daya cloud, sebuah kejadian akan dicatat dalam ActionTrail untuk memudahkan audit kepatuhan keamanan di masa mendatang.
Buat peran terkait layanan
Sistem secara otomatis membuat peran terkait layanan ketika Anda melakukan operasi berikut:
Aktifkan Resource Center. Dalam hal ini, sistem membuat peran terkait layanan dalam akun logon saat ini. Untuk informasi lebih lanjut, lihat Aktifkan Resource Center.
Aktifkan fitur pencarian sumber daya lintas akun. Dalam hal ini, sistem membuat peran terkait layanan untuk setiap anggota dalam direktori sumber daya Anda. Untuk informasi lebih lanjut, lihat Aktifkan pencarian sumber daya lintas akun.
Lihat informasi tentang peran terkait layanan
Setelah peran terkait layanan dibuat, Anda dapat membuka Halaman Peran konsol RAM dan mencari AliyunServiceRoleForResourceMetaCenter. Di halaman detail peran, Anda dapat melihat informasi berikut:
Informasi dasar
Di bagian Basic Information, Anda dapat melihat nama, waktu pembuatan, ARN, dan deskripsi peran.
Kebijakan izin
Di tab Permissions, Anda dapat mengklik nama kebijakan AliyunServiceRolePolicyForResourceMetaCenter untuk melihat isi kebijakan.
CatatanAnda tidak dapat melihat kebijakan izin yang dilampirkan pada peran terkait layanan di halaman Policies konsol RAM. Kebijakan izin hanya tersedia di halaman detail peran.
Kebijakan kepercayaan
Di tab Trust Policy, Anda dapat melihat dokumen kebijakan kepercayaan yang disambungkan ke peran tersebut. Kebijakan kepercayaan adalah kebijakan yang berisi entitas tepercaya dari peran RAM. Entitas tepercaya merujuk pada entitas yang dapat mengasumsikan peran RAM. Entitas tepercaya dari peran terkait layanan adalah layanan cloud. Anda dapat melihat nilai dari bidang
Servicedalam kebijakan kepercayaan peran terkait layanan untuk mendapatkan entitas tepercaya.
Untuk informasi lebih lanjut tentang cara melihat informasi tentang peran terkait layanan, lihat Lihat informasi tentang peran RAM.
Hapus peran terkait layanan
Setelah peran terkait layanan dihapus, fitur yang bergantung pada peran tersebut tidak dapat digunakan. Lanjutkan dengan hati-hati.
Setelah Anda menonaktifkan Resource Center, Anda dapat menghapus peran terkait layanan ini secara manual di Konsol RAM. Untuk informasi lebih lanjut, lihat Hapus peran RAM.
AliyunServiceRoleForResourceCenterDelivery
Skenario
Peran terkait layanan ini digunakan untuk fitur pengiriman sumber daya di Resource Center. Selama tugas pengiriman, Resource Center mengasumsikan peran ini untuk mengakses sumber daya di layanan lainnya.
Buat peran terkait layanan
Sistem secara otomatis membuat peran terkait layanan dalam akun logon saat ini ketika Anda membuat tugas pengiriman sumber daya. Untuk informasi lebih lanjut, lihat Buat tugas pengiriman sumber daya dalam mode satu akun.
Lihat informasi tentang peran terkait layanan
Setelah peran terkait layanan dibuat, Anda dapat membuka Halaman Peran konsol RAM dan mencari AliyunServiceRoleForResourceCenterDelivery. Di halaman detail peran, Anda dapat melihat informasi berikut:
Informasi dasar
Di bagian Basic Information, Anda dapat melihat nama, waktu pembuatan, ARN, dan deskripsi peran.
Kebijakan izin
Di tab Permissions, Anda dapat mengklik nama kebijakan AliyunServiceRolePolicyForResourceCenterDelivery untuk melihat isi kebijakan.
CatatanAnda tidak dapat melihat kebijakan izin yang dilampirkan pada peran terkait layanan di halaman Policies konsol RAM. Kebijakan izin hanya tersedia di halaman detail peran.
Kebijakan Kepercayaan
Di tab Trust Policy, Anda dapat melihat dokumen kebijakan kepercayaan yang disambungkan ke peran tersebut. Kebijakan kepercayaan adalah kebijakan yang berisi entitas tepercaya dari peran RAM. Entitas tepercaya merujuk pada entitas yang dapat mengasumsikan peran RAM. Entitas tepercaya dari peran terkait layanan adalah layanan cloud. Anda dapat melihat nilai dari bidang
Servicedalam kebijakan kepercayaan peran terkait layanan untuk mendapatkan entitas tepercaya.
Untuk informasi lebih lanjut tentang cara melihat informasi tentang peran terkait layanan, lihat Lihat informasi tentang peran RAM.
Hapus peran terkait layanan
Setelah peran terkait layanan dihapus, fitur yang bergantung pada peran tersebut tidak dapat digunakan. Lanjutkan dengan hati-hati.
Setelah Anda menonaktifkan Resource Center, Anda dapat menghapus peran terkait layanan ini secara manual di Konsol RAM. Untuk informasi lebih lanjut, lihat Hapus peran RAM.