AliyunServiceRoleForPAIWorkspace は、ワークスペースの通知ルールを設定する際に、Machine Learning Platform for AI (PAI) が EventBridge でイベントバスとイベントルールを作成するために必要な権限を付与します。PAI はこのロールを自動的に作成、管理します。手動で権限を設定する必要はありません。
概要
| フィールド | 値 |
|---|---|
| ロール名 | AliyunServiceRoleForPAIWorkspace |
| ポリシー名 | AliyunServiceRolePolicyForPAIWorkspace |
| サービス名 | aiworkspace.pai.aliyuncs.com |
PAI はこのロールを引き受けて、お客様の EventBridge リソースにアクセスします。ポリシーにより、次の権限が付与されます:
{
"Statement": [
{
"Effect": "Allow",
"Action": "eventbridge:PutEvents",
"Resource": "*"
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "aiworkspace.pai.aliyuncs.com"
}
}
}
],
"Version": "1"
}
ロールが作成されるタイミング
PAI ワークスペースの通知ルールを初めて作成すると、システムにより AliyunServiceRoleForPAIWorkspace が自動的に作成されます。追加の操作は不要です。
通知ルールの設定方法については、「Create a notification rule」をご参照ください。
ロールの削除
AliyunServiceRoleForPAIWorkspace を削除する前に、PAI ワークスペースで通知ルールを作成または管理する必要がないことを確認してください。
ロールを削除するには、Resource Access Management (RAM) コンソールに移動します。手順については、「Delete a RAM role」をご参照ください。
関連トピック
-
Service-linked roles — サービスリンクロールと標準の RAM ロールの違いを理解する