AliyunServiceRoleForPAIWorkspace は、ワークスペースの通知ルールを設定する際に、Machine Learning Platform for AI (PAI) が EventBridge でイベントバスおよびイベントルールを作成するために必要な権限を付与します。このロールは PAI によって自動的に作成・管理されるため、手動による権限設定は不要です。
概要
| フィールド | 値 |
|---|---|
| ロール名 | AliyunServiceRoleForPAIWorkspace |
| ポリシー名 | AliyunServiceRolePolicyForPAIWorkspace |
| サービス名 | aiworkspace.pai.aliyuncs.com |
PAI は、お客様の EventBridge リソースにアクセスするために、このロールを偽装します。このポリシーは、以下の権限を付与します。
{
"Statement": [
{
"Effect": "Allow",
"Action": "eventbridge:PutEvents",
"Resource": "*"
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "aiworkspace.pai.aliyuncs.com"
}
}
}
],
"Version": "1"
}ロールの作成タイミング
PAI ワークスペースに対して初めて通知ルールを作成する際、システムが自動的に AliyunServiceRoleForPAIWorkspace を作成します。追加の操作は必要ありません。
通知ルールの設定方法については、「通知ルールの作成」をご参照ください。
ロールの削除
AliyunServiceRoleForPAIWorkspace を削除する前に、PAI ワークスペースにおける通知ルールの作成および管理を今後行わないことを確認してください。
ロールを削除するには、Resource Access Management (RAM) コンソールに移動します。手順については、「RAM ロールの削除」をご参照ください。
関連トピック
サービスリンクロール — サービスリンクロールと標準的な RAM ロールの違いについて説明します