すべてのプロダクト
Search
ドキュメントセンター

DataHub:DataHub のサービスリンクロール

最終更新日:Aug 21, 2026

AliyunServiceRoleForDataHub は、DataHub のサービスリンクロールです。このトピックでは、サービスリンクロールのシナリオと削除方法について説明します。

背景

DataHub のサービスリンクロールは、DataHub から Object Storage Service (OSS)、Tablestore (OTS)、または Function Compute にデータを同期する際に、これらのサービスへのアクセス権限を取得するための RAM ロールです。詳細については、「サービスリンクロール」をご参照ください。

シナリオ

DataHub から OSS、OTS、または Function Compute へデータを同期する場合、これらのサービスにアクセスするために DataHub のサービスリンクロールが必要です。

説明

ロール名: AliyunServiceRoleForDataHub

ロールにアタッチされたポリシー: AliyunServiceRolePolicyForDataHub

ポリシー ドキュメント:

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "log:GetLogStore",
        "log:ListLogStores",
        "log:CreateLogStore",
        "log:DeleteLogStore",
        "log:UpdateLogStore",
        "log:GetCursorOrData",
        "log:ListShards",
        "log:PostLogStoreLogs",
        "log:CreateConfig",
        "log:UpdateConfig",
        "log:DeleteConfig",
        "log:GetConfig",
        "log:ListConfig",
        "log:CreateMachineGroup",
        "log:UpdateMachineGroup",
        "log:DeleteMachineGroup",
        "log:GetMachineGroup",
        "log:ListMachineGroup",
        "log:ListMachines",
        "log:ApplyConfigToGroup",
        "log:RemoveConfigFromGroup",
        "log:GetAppliedMachineGroups",
        "log:GetAppliedConfigs",
        "log:GetShipperStatus",
        "log:RetryShipperTask",
        "log:CreateConsumerGroup",
        "log:UpdateConsumerGroup",
        "log:DeleteConsumerGroup",
        "log:ListConsumerGroup",
        "log:ConsumerGroupUpdateCheckPoint",
        "log:ConsumerGroupHeartBeat",
        "log:GetConsumerGroupCheckPoint"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "fc:InvokeFunction",
        "fc:GetFunction"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "oss:GetObject",
        "oss:PutObject",
        "oss:ListObjects",
        "oss:GetBucketAcl"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "ots:ListTable",
        "ots:DescribeTable",
        "ots:GetRow",
        "ots:PutRow",
        "ots:UpdateRow",
        "ots:DeleteRow",
        "ots:GetRange",
        "ots:BatchGetRow",
        "ots:BatchWriteRow"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "datahub.aliyuncs.com"
        }
      }
    }
  ]
}

DataHub のサービスリンクロールの削除

DataHub のサービスリンクロールを削除する前に、そのロールに依存する DataConnector を削除する必要があります。

  • DataConnector の削除方法については、「DataConnector の削除」をご参照ください。

  • サービスリンクロールの削除方法については、「サービスリンクロール」トピックの「サービスリンクロールの削除」セクションをご参照ください。

RAM ユーザーによる DataHub サービスリンクロールの作成

RAM ユーザーとして DataHub のサービスリンクロールを作成する場合は、その RAM ユーザーに CreateServiceLinkedRole ポリシーをアタッチする必要があります。ポリシーの内容は次のとおりです。

{
    "Statement": [
        {
            "Action": "ram:CreateServiceLinkedRole",
            "Resource": "*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": [                      
                        "datahub.aliyuncs.com"
                    ]
                }
            }
        }
    ],
    "Version": "1"
}