All Products
Search
Document Center

Time Series Database:Peran terkait layanan TSDB

Last Updated:Jun 28, 2025

Topik ini menjelaskan peran terkait layanan AliyunServiceRoleForTSDB dari Time Series Database (TSDB).

Informasi latar belakang

Untuk mengimplementasikan beberapa fiturnya, TSDB for InfluxDB® memerlukan otorisasi untuk mengakses layanan cloud lainnya. Peran terkait layanan AliyunServiceRoleForTSDB disediakan untuk menyelesaikan proses otorisasi ini. Untuk informasi lebih lanjut tentang peran terkait layanan, lihat Peran terkait layanan.

Skenario

TSDB for InfluxDB® perlu mengakses sumber daya Elastic Compute Service (ECS), ApsaraDB for MongoDB, dan ApsaraDB for Redis.

Pengenalan AliyunServiceRoleForTSDB

Nama peran terkait layanan adalah AliyunServiceRoleForTSDB.

Peran terkait layanan dilampirkan dengan kebijakan AliyunServiceRolePolicyForTSDB.

Izin yang ditentukan oleh kebijakan tersebut mengizinkan TSDB for InfluxDB® untuk mengakses data di instance ECS, ApsaraDB for MongoDB, dan ApsaraDB for Redis Anda.

Jika Anda memiliki izin yang ditentukan oleh kebijakan tersebut, Anda dapat melakukan operasi berikut:

  • Mengelola elastic network interfaces (ENIs) dan grup keamanan untuk mengaktifkan akses dua arah antar instance dalam virtual private cloud (VPC) yang sama.

  • Memantau instance ApsaraDB for MongoDB dan ApsaraDB for Redis dengan mengumpulkan data instance.

{
"Version":"1",
"Statement":[
{
"Action":[
"ecs:CreateNetworkInterface",
"ecs:DescribeNetworkInterfaces",
"ecs:DeleteNetworkINterface",
"ecs:AttachNetworkInterface",
"ecs:DetachNetworkInterface",
"ecs:CreateNetworkInterfacePermission",
"ecs:DescribeNetworkInterfacePermissions",
"ecs:DeleteNetworkInterfacePermission",
"ecs:CreateSecurityGroup",
"ecs:DescirbeSecurityGroups",
"ecs:DescribeSecurityGroupAttribute",
"ecs:DeleteSecurityGroup",
"ecs:AuthorizeSecurityGroup",
"ecs:AuthorizeSecurityGroupEgress",
"ecs:RevokeSecurityGroup",
"ecs:RevokeSecurityGroupEgress"
],
"Resource":"*",
"Effect":"Allow"
},
{
"Action":[
"dds:DescribeDBInstances",
"dds:DescribeDBInstanceAttribute"
],
"Resource":"*",
"Effect":"Allow"
},
{
"Action":[
"kvstore:DescribeRegions",
"kvstore:DescribeInstances",
"kvstore:DescribeInstanceAttribute"
],
"Resource":"*",
"Effect":"Allow"
},
{
"Action":"ram:DeleteServiceLinkedRole",
"Resource":"*",
"Effect":"Allow",
"Condition":{
"StringEquals":{
"ram:ServiceName":"hitsdb.aliyuncs.com"
}
}
}
]
}

Hapus peran terkait layanan

Sebelum menghapus peran AliyunServiceRoleForTSDB, pastikan bahwa peran tersebut tidak ditetapkan ke instance yang dikelola oleh akun Alibaba Cloud Anda. Untuk informasi lebih lanjut, lihat bagian "Hapus peran terkait layanan" di Peran terkait layanan.

Izin yang diperlukan untuk pengguna RAM agar dapat membuat peran terkait layanan

{
"Action":"ram:CreateServiceLinkedRole",
"Resource":"*",
"Effect":"Allow",
"Condition":{
"StringEquals":{
"ram:ServiceName":"hitsdb.aliyuncs.com"
}
}
}