このトピックでは、Time Series Database (TSDB) の AliyunServiceRoleForTSDB サービスリンクロールについて説明します。
背景情報
InfluxDB® 向け TSDB は、一部の機能を実装するために、他のクラウドサービスへのアクセスを承認される必要がある場合があります。AliyunServiceRoleForTSDB サービスリンクロールは、InfluxDB® 向け TSDB が認証を完了するために提供されます。サービスリンクロールの詳細については、「サービスリンクロール」をご参照ください。
シナリオ
InfluxDB® 向け TSDB は、Elastic Compute Service (ECS)、MongoDB 向け ApsaraDB、および Redis 向け ApsaraDB のリソースにアクセスする必要があります。
AliyunServiceRoleForTSDB の概要
サービスリンクロールの名前は AliyunServiceRoleForTSDB です。
サービスリンクロールには、AliyunServiceRolePolicyForTSDB ポリシーがアタッチされています。
ポリシーで指定された権限により、InfluxDB® 向け TSDB は ECS、MongoDB 向け ApsaraDB、および Redis 向け ApsaraDB インスタンスのデータにアクセスできます。
ポリシーで指定されている権限を持っている場合、次の操作を実行できます。
同じ仮想プライベートクラウド (VPC) 内にあるインスタンス間の双方向アクセスを有効にするために、Elastic Network Interface (ENI) とセキュリティグループを管理します。
インスタンスデータを収集することにより、MongoDB 向け ApsaraDB および Redis 向け ApsaraDB インスタンスを監視します。
{
"Version":"1",
"Statement":[
{
"Action":[
"ecs:CreateNetworkInterface",
"ecs:DescribeNetworkInterfaces",
"ecs:DeleteNetworkINterface",
"ecs:AttachNetworkInterface",
"ecs:DetachNetworkInterface",
"ecs:CreateNetworkInterfacePermission",
"ecs:DescribeNetworkInterfacePermissions",
"ecs:DeleteNetworkInterfacePermission",
"ecs:CreateSecurityGroup",
"ecs:DescirbeSecurityGroups",
"ecs:DescribeSecurityGroupAttribute",
"ecs:DeleteSecurityGroup",
"ecs:AuthorizeSecurityGroup",
"ecs:AuthorizeSecurityGroupEgress",
"ecs:RevokeSecurityGroup",
"ecs:RevokeSecurityGroupEgress"
],
"Resource":"*",
"Effect":"Allow"
},
{
"Action":[
"dds:DescribeDBInstances",
"dds:DescribeDBInstanceAttribute"
],
"Resource":"*",
"Effect":"Allow"
},
{
"Action":[
"kvstore:DescribeRegions",
"kvstore:DescribeInstances",
"kvstore:DescribeInstanceAttribute"
],
"Resource":"*",
"Effect":"Allow"
},
{
"Action":"ram:DeleteServiceLinkedRole",
"Resource":"*",
"Effect":"Allow",
"Condition":{
"StringEquals":{
"ram:ServiceName":"hitsdb.aliyuncs.com"
}
}
}
]
}サービスリンクロールの削除
AliyunServiceRoleForTSDB ロールを削除する前に、ロールが Alibaba Cloud アカウントで管理されているインスタンスに割り当てられていないことを確認してください。詳細については、「サービスリンクロール」の「サービスリンクロールの削除」セクションをご参照ください。
RAM ユーザーがサービスリンクロールを作成するために必要な権限
{
"Action":"ram:CreateServiceLinkedRole",
"Resource":"*",
"Effect":"Allow",
"Condition":{
"StringEquals":{
"ram:ServiceName":"hitsdb.aliyuncs.com"
}
}
}