DataWorks がトリガーベースのワークフローを管理するには、AliyunServiceRoleForDataWorksScheduler サービスリンクロールが必要です。このロールにより、DataWorks はお客様に代わって EventBridge と Object Storage Service (OSS) にアクセスするために必要な権限を取得します。
利用シナリオ
DataWorks のトリガーベースのワークフローは、EventBridge を通じて OSS のイベントを監視し、他のワークフローをトリガーします。これを実現するために、DataWorks は、お客様に代わって EventBridge と OSS にアクセスするためのAliyunServiceRoleForDataWorksScheduler サービスリンクロールを必要とします。
DataWorks は、以下の操作を実行する際にこのロール (AliyunServiceRoleForDataWorksScheduler) を使用します:
-
トリガー設定の作成、更新、削除、またはロールバック
-
ワークフローへのトリガーのアタッチ
ロールの詳細
-
サービスリンクロール名:
AliyunServiceRoleForDataWorksScheduler -
関連付けられているシステムポリシー:
AliyunServiceRolePolicyForDataWorksScheduler -
権限の説明:DataWorks のスケジューリングサービスは、このロールを使用してお客様に代わって以下のサービスにアクセスします:
-
EventBridge:トリガーベースのワークフロー実行をサポートするために、イベントバス、イベントソース、イベントルール、およびイベントストリーミングを作成および管理します。
-
OSS:ワークフローをトリガーする OSS イベントを監視するために、バケットとオブジェクトを一覧表示します。
権限の詳細を確認するには、次の手順を実行します:
-
Resource Access Management (RAM) コンソールにアクセスし、 を選択します。
-
サービスリンクロール名をクリックします。[権限] タブで、関連付けられているシステムポリシーを確認します。
{ "Effect": "Allow", "Action": [ "eventbridge:GetRule", "eventbridge:ListRules", "eventbridge:CreateRule", "eventbridge:DeleteRule", "eventbridge:DisableRule", "eventbridge:EnableRule", "eventbridge:UpdateRule", "eventbridge:GetEventBus", "eventbridge:ListEventStreamings", "eventbridge:DeleteEventStreaming", "eventbridge:PauseEventStreaming", "eventbridge:StartEventStreaming", "eventbridge:GetEventStreaming", "eventbridge:UpdateEventStreaming", "eventbridge:CreateEventStreaming", "eventbridge:CreateEventBus", "eventbridge:CreateEventSource", "eventbridge:DeleteEventSource", "oss:ListObjects", "oss:ListBuckets" ], "Resource": "*" }
-
サービスリンクロールの削除
このロールを削除できるのは、トリガーベースのワークフローを使用しなくなった場合のみです。このロールを削除すると、DataWorks のスケジューリングサービスはトリガーを管理できなくなります。ロールを削除する前に、次の手順を順番に完了してください:
-
公開されているすべてのトリガーベースのワークフローからトリガーをデタッチし、ワークフローを再公開します。
-
トリガー管理ですべてのトリガーを削除します。詳細については、「トリガーの管理」をご参照ください。
これらの手順を完了したら、RAM コンソール で サービスリンクロールを削除します。