Resource Center menggunakan peran terkait layanan (SLR) untuk mengakses layanan cloud lainnya. Anda dapat membuat, melihat, dan menghapus peran-peran ini sesuai kebutuhan.
Ikhtisar
Peran terkait layanan adalah peran Resource Access Management (RAM) yang entitas tepercayanya merupakan layanan Alibaba Cloud, sehingga memungkinkan akses lintas layanan yang aman. Tabel berikut mencantumkan SLR untuk Resource Center.
|
Peran terkait layanan untuk Resource Center |
Service Identifier |
Kebijakan izin |
|
rmc.resourcemanager.aliyuncs.com |
AliyunServiceRolePolicyForResourceMetaCenter |
|
|
delivery.resourcecenter.aliyuncs.com |
AliyunServiceRolePolicyForResourceCenterDelivery |
Topik Peran terkait layanan membahas konsep SLR dalam RAM.
AliyunServiceRoleForResourceMetaCenter
Skenario
Resource Center mengasumsikan peran ini untuk mengakses resource di layanan cloud lainnya, menyediakan tampilan global atas resource Anda serta memungkinkan pencarian resource lintas akun, layanan, atau Wilayah.
Setiap pengambilan resource menghasilkan event ActionTrail untuk audit kepatuhan keamanan.
Buat peran terkait layanan
Sistem secara otomatis membuat peran ini saat Anda:
-
Mengaktifkan Resource Center. Peran dibuat di akun logon saat ini.
-
Mengaktifkan pencarian resource cross-account. Peran dibuat untuk setiap anggota dalam Direktori sumber daya Anda.
Lihat detail peran
Setelah peran dibuat, buka halaman Roles di Konsol RAM dan cari AliyunServiceRoleForResourceMetaCenter. Halaman detail peran menampilkan:
-
Informasi dasar
Bagian Basic Information menampilkan nama peran, waktu pembuatan, Nama Sumber Daya Alibaba Cloud (ARN), dan deskripsi.
-
Kebijakan izin
Pada tab Permissions, klik AliyunServiceRolePolicyForResourceMetaCenter untuk melihat kebijakan tersebut.
CatatanKebijakan ini hanya terlihat di halaman detail peran, bukan di halaman utama Policy Name di Konsol RAM.
-
Kebijakan kepercayaan
Pada tab Trust Policy, lihat kebijakan kepercayaan yang disambungkan ke peran tersebut. Kebijakan kepercayaan menentukan entitas tepercaya yang dapat mengasumsikan peran RAM. Untuk SLR, entitas tepercayanya adalah layanan cloud. Periksa bidang
Serviceuntuk mengidentifikasi entitas tepercaya tersebut.
Untuk petunjuk langkah demi langkah, ikuti Lihat informasi tentang peran RAM.
Hapus peran terkait layanan
Setelah peran terkait layanan dihapus, fitur-fitur yang bergantung pada peran tersebut tidak dapat digunakan. Lakukan dengan hati-hati.
Setelah Anda menonaktifkan Resource Center, Anda dapat menghapus peran ini secara manual di Konsol RAM. Ikuti langkah-langkah dalam Hapus peran RAM.
AliyunServiceRoleForResourceCenterDelivery
Skenario
Resource Center mengasumsikan peran ini selama task delivery untuk mengakses resource di layanan lainnya.
Buat peran terkait layanan
Sistem secara otomatis membuat peran ini dalam akun logon saat ini ketika Anda membuat task delivery resource. Buat task delivery resource dalam mode single-account.
Lihat detail peran
Setelah peran dibuat, buka halaman Roles di Konsol RAM dan cari AliyunServiceRoleForResourceCenterDelivery. Halaman detail peran menampilkan:
-
Informasi dasar
Bagian Basic Information menampilkan nama peran, waktu pembuatan, ARN, dan deskripsi.
-
Kebijakan izin
Pada tab Permissions, klik AliyunServiceRolePolicyForResourceCenterDelivery untuk melihat kebijakan tersebut.
CatatanKebijakan ini hanya terlihat di halaman detail peran, bukan di halaman utama Policy Name di Konsol RAM.
-
Kebijakan kepercayaan
Pada tab Trust Policy, lihat kebijakan kepercayaan yang disambungkan ke peran tersebut. Kebijakan kepercayaan menentukan entitas tepercaya yang dapat mengasumsikan peran RAM. Untuk SLR, entitas tepercayanya adalah layanan cloud. Periksa bidang
Serviceuntuk mengidentifikasi entitas tepercaya tersebut.
Untuk petunjuk langkah demi langkah, ikuti Lihat informasi tentang peran RAM.
Hapus peran terkait layanan
Setelah peran terkait layanan dihapus, fitur-fitur yang bergantung pada peran tersebut tidak dapat digunakan. Lakukan dengan hati-hati.
Setelah Anda menonaktifkan Resource Center, Anda dapat menghapus peran ini secara manual di Konsol RAM. Ikuti langkah-langkah dalam Hapus peran RAM.