EAS は、サービスリンクロール AliyunServiceRoleForPaiEas を使用して、他のクラウドサービスにアクセスします。このロールは、初めて EAS を使用する際に自動的に作成されます。このロールを削除する必要がある場合は、以下の手順をご参照ください。
背景情報
EAS のサービスリンクロールである AliyunServiceRoleForPaiEas は、EAS が他のクラウドサービスにアクセスするために引き受ける RAM ロールです。サービスリンクロールの詳細については、「サービスリンクロール」をご参照ください。
EAS は AliyunServiceRoleForPaiEas ロールを引き受けて、OSS、SLS、ECS、または VPC のリソースにアクセスします。
AliyunServiceRoleForPaiEas の権限
AliyunServiceRoleForPaiEas は、次のクラウドサービスにアクセスできます:
-
OSS
{ "Action": [ "oss:GetObject", "oss:PutObject", "oss:DeleteObject", "oss:ListParts", "oss:AbortMultipartUpload", "oss:ListObjects", "oss:ListBuckets", "oss:PutBucketCors", "oss:GetBucketCors", "oss:DeleteBucketCors" ], "Resource": "*", "Effect": "Allow" } -
SLS
{ "Action": [ "log:CreateConfig", "log:GetConfig", "log:UpdateConfig", "log:DeleteConfig", "log:CreateMachineGroup", "log:GetMachineGroup", "log:DeleteMachineGroup", "log:ApplyConfigToGroup", "log:ListProject", "log:ListLogStores" ], "Resource": "*", "Effect": "Allow" } -
ECS
{ "Action": [ "ecs:CreateNetworkInterface", "ecs:DeleteNetworkInterface", "ecs:DescribeNetworkInterfaces", "ecs:CreateNetworkInterfacePermission", "ecs:DescribeNetworkInterfacePermissions", "ecs:DeleteNetworkInterfacePermission", "ecs:DescribeSecurityGroups" ], "Resource": "*", "Effect": "Allow" } -
VPC
{ "Action": [ "vpc:DescribeVSwitchAttributes", "vpc:DescribeVpcs", "vpc:DescribeVSwitches", "vpc:DescribeVpcAttribute" ], "Resource": "*", "Effect": "Allow" }
AliyunServiceRoleForPaiEas の削除
セキュリティ上の理由から AliyunServiceRoleForPaiEas を削除する必要がある場合、サービスバージョンの更新、VPC ダイレクト接続の作成、または SLS へのサービスログの配信ができなくなる可能性があることにご注意ください。
ロールを削除するには、次の手順を実行します:
-
RAM コンソールにログインします。
-
左側のナビゲーションペインで、 を選択します。
-
[Roles] ページで、検索ボックスに AliyunServiceRoleForPaiEas と入力します。検索結果にロールが表示されます。
-
対象ロールの 操作 列で、[Delete Role] をクリックします。
-
[Delete Role] 確認ダイアログボックスで、ロール名を入力し、[Delete Role] をクリックします。
RAM ユーザーが AliyunServiceRoleForPaiEas を削除できない場合は、EAS に関するよくある質問をご参照ください。