このトピックでは、EMR StarRocks の AliyunServiceRoleForEMRStarRocks サービスリンクロールについて説明し、その削除方法を解説します。
背景情報
AliyunServiceRoleForEMRStarRocks サービスリンクロールは、EMR StarRocks が他の Alibaba Cloud サービスにアクセスし、特定の機能を有効にするために使用する Resource Access Management (RAM) ロールです。
詳細については、「サービスリンクロール」をご参照ください。
AliyunServiceRoleForEMRStarRocks の使用シナリオ
EMR StarRocks が Server Load Balancer (SLB)、Elastic Computing Service (ECS)、virtual private cloud (VPC) のリソースにアクセスする必要がある場合、自動的に作成される AliyunServiceRoleForEMRStarRocks サービスリンクロールを使用して、必要なアクセス権限を取得します。
AliyunServiceRoleForEMRStarRocks の権限
AliyunServiceRoleForEMRStarRocks は、次の Alibaba Cloud サービスへのアクセス権限を持ちます。
AliyunServiceRoleForEMRStarRocks の削除
AliyunServiceRoleForEMRStarRocks を削除すると、EMR StarRocks コンソールの機能を使用できなくなります。
-
RAM 管理者として RAM コンソール にログインします。
-
左側のナビゲーションペインで、 を選択します。
-
[ロール] ページで、検索ボックスに AliyunServiceRoleForEMRStarRocks と入力して RAM ロールを検索します。
-
AliyunServiceRoleForEMRStarRocks ロールの [操作] 列で、[ロールの削除] をクリックします。
-
ダイアログボックスで、ロール名を入力し、[ロールの削除] をクリックします。
-
アカウントで使用中の EMR StarRocks インスタンスがない場合は、AliyunServiceRoleForEMRStarRocks を直接削除できます。
-
アカウントで EMR StarRocks インスタンスが使用中の場合は、AliyunServiceRoleForEMRStarRocks を削除する前に、まずインスタンスをリリースする必要があります。リリースしない場合、削除は失敗します。
-
よくある質問
Q: RAM ユーザーが EMR StarRocks の AliyunServiceRoleForEMRStarRocks サービスリンクロールを自動的に作成できないのはなぜですか?
A: RAM ユーザーが AliyunServiceRoleForEMRStarRocks を自動的に作成または削除するには、特定の権限が必要です。RAM ユーザーがロールを自動的に作成できない場合は、次のアクセスポリシーをユーザーに付与してください。詳細については、「RAM ロールの権限を管理する」をご参照ください。
{
"Statement": [
{
"Action": [
"ram:CreateServiceLinkedRole"
],
"Resource": "acs:ram:*::role/*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"starrocks.aliyuncs.com"
]
}
}
}
],
"Version": "1"
}
<account_id>: お客様の Alibaba Cloud アカウント ID に置き換えてください。