このトピックでは、DataWorks に EventBridge の使用権限を付与する際に作成されるサービスリンクロールについて説明します。
背景
EventBridge を使用して DataWorks からのイベントメッセージをサブスクライブして処理するには、まず DataWorks に EventBridge リソースへのアクセス権限を付与する必要があります。権限を付与すると、AliyunServiceRoleForDataWorksOpenPlatform という名前のサービスリンクロールが Resource Access Management (RAM) コンソールに自動的に作成されます。DataWorks Open Platform はこのサービスリンクロールを使用して、他の Alibaba Cloud サービスのリソースにアクセスします。詳細については、「サービスリンクロール」をご参照ください。
AliyunServiceRoleForDataWorksOpenPlatform の権限
-
RAM コンソールにログインします。左側のナビゲーションウィンドウで、[ID] > Role を選択します。
-
Role ページで、検索ボックスに AliyunServiceRoleForDataWorksOpenPlatform と入力します。検索結果に AliyunServiceRoleForDataWorksOpenPlatform RAM ロールが表示されます。
-
ロール名 AliyunServiceRoleForDataWorksOpenPlatform をクリックして、その基本情報を表示します。
-
ロール詳細ページで、Permission Management タブをクリックして、アタッチされている AliyunServiceRolePolicyForDataWorksOpenPlatform アクセスポリシーの詳細を表示します。
{ "Version": "1", "Statement":[ { "Effect": "Allow", "Action": [ "eventbridge:GetEventBus", "eventbridge:GetRule", "eventbridge:CreateEventBus", "eventbridge:DeleteEventBus", "eventbridge:PutEvents", "eventbridge:ListEventBuses" ], "Resource": "*" }, { "Action":"ram:DeleteServiceLinkedRole", "Resource":"*", "Effect":"Allow", "Condition":{ "StringEquals": { "ram:ServiceName": "openplatform.dataworks.aliyuncs.com" } } } ] }
AliyunServiceRoleForDataWorksOpenPlatform ロールの削除
-
RAM コンソールにログインします。 左側のナビゲーションペインで、を選択します。
-
[ロール] ページで、検索ボックスに AliyunServiceRoleForDataWorksOpenPlatform と入力します。検索結果に AliyunServiceRoleForDataWorksOpenPlatform RAM ロールが表示されます。
-
Actions 列で、[ロールの削除] をクリックします。
よくある質問
RAM ユーザーが AliyunServiceRoleForDataWorksOpenPlatform サービスリンクロールを自動的に作成できないのはなぜですか?
AliyunServiceRoleForDataWorksOpenPlatform サービスリンクロールを作成または削除するには、RAM ユーザーに特定の権限が必要です。RAM ユーザーが AliyunServiceRoleForDataWorksOpenPlatform ロールを自動的に作成できない場合は、次のアクセスポリシーをユーザーにアタッチする必要があります。
{
"Statement": [
{
"Action": [
"ram:CreateServiceLinkedRole"
],
"Resource": "acs:ram:*:Alibaba Cloud account ID:role/*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"openplatform.dataworks.aliyuncs.com"
]
}
}
}
],
"Version": "1"
}
Alibaba Cloud account ID をお使いの Alibaba Cloud アカウント ID に置き換えてください。