すべてのプロダクト
Search
ドキュメントセンター

PolarDB:PolarDB のサービスリンクロール

最終更新日:Mar 29, 2026

AliyunServiceRoleForPolarDB は、PolarDB がお客様に代わって他の Alibaba Cloud サービスにアクセスするために必要な権限を付与するサービスリンクロールです。サービスリンクロールの詳細については、「サービスリンクロール」をご参照ください。

PolarDB がこのロールを使用するタイミング

PolarDB は、以下のシナリオで AliyunServiceRoleForPolarDB を偽装します。

ロールの詳細

フィールド
ロール名AliyunServiceRoleForPolarDB
ロールポリシーAliyunServiceRolePolicyForPolarDB

ポリシードキュメント:

{
    "Action": [
      "pvtz:DescribeUserServiceStatus",
      "pvtz:DescribeZones",
      "pvtz:DescribeZoneInfo",
      "pvtz:DescribeZoneRecords",
      "pvtz:CheckZoneName",
      "pvtz:AddZone",
      "pvtz:BindZoneVpc",
      "pvtz:DeleteZone",
      "pvtz:AddZoneRecord",
      "pvtz:UpdateZoneRecord",
      "pvtz:DeleteZoneRecord",
      "dts:CreateDtsInstance",
      "dts:ConfigureDtsJob",
      "dts:StartDtsJob",
      "dts:DescribePreCheckStatus",
      "dts:DescribeDtsJobDetail",
      "dts:DescribeDtsJobs",
      "dts:ModifyDtsJob",
      "dts:SuspendDtsJob",
      "dts:StopDtsJob",
      "dts:DeleteDtsJob"
    ],
    "Resource": "*",
    "Effect": "Allow"
  }

pvtz:* の操作は、ゾーンの作成、VPC のバインド、ゾーンレコードの管理など、DNS PrivateZone の操作をカバーしています。dts:* の操作は、RDS の移行およびクローン作成に必要な DTS ジョブのライフサイクル管理をカバーしています。

サービスリンクロールの削除

AliyunServiceRoleForPolarDB を削除する前に、このロールに依存するすべての PolarDB クラスターをリリースしてください。

クラスターのリリース方法については、「クラスターのリリース」をご参照ください。すべての依存クラスターがリリースされた後、RAM コンソールからこのロールを削除します。