Todos os produtos
Search
Central de documentação

Container Registry:Função vinculada a serviço para PrivateZone

Última atualização: Jul 03, 2026

Essa função permite que o Container Registry use o PrivateZone para resolver nomes de domínio. Este tópico descreve a função, responde a perguntas frequentes (FAQs) e explica como excluí-la.

Contexto

Uma função vinculada a serviço é um tipo de função do RAM que permite a um serviço acessar outros serviços de nuvem para executar tarefas específicas. Para obter mais informações sobre funções vinculadas a serviço, consulte Funções vinculadas a serviço.

Cenários

O recurso de controle de acesso à VPC do Container Registry usa o PrivateZone para configurar a resolução de DNS dos nomes de domínio da VPC. Ao configurar o controle de acesso para uma VPC, o Container Registry cria automaticamente a função vinculada a serviço AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone. O Container Registry usa essa função para acessar recursos no PrivateZone. Se a configuração de acesso à VPC falhar devido a problemas de permissão da função, consulte Solucionar problemas de controle de acesso à VPC para obter orientações.

Detalhes da função

  • Nome da função: AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone

  • Política: AliyunServiceRolePolicyForContainerRegistryAccessCustomerPrivate

  • Permissões:

    {
        "Action": [
            "pvtz:AddZone",
            "pvtz:DeleteZone",
            "pvtz:BindZoneVpc",
            "pvtz:UpdateZoneRemark",
            "pvtz:SetProxyPattern",
            "pvtz:DescribeRegions",
        "pvtz:DescribeZoneInfo",
        "pvtz:DescribeZones",
        "pvtz:AddZoneRecord",
        "pvtz:DeleteZoneRecord",
        "pvtz:UpdateRecordRemark",
        "pvtz:DescribeZoneRecords"
        ],
      "Resource": "*",
      "Effect": "Allow"
    }

Exclua a função

Se você não precisar mais do recurso de controle de acesso à VPC, exclua a função AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone.

  1. Exclua a configuração de acesso à VPC associada.

    É necessário excluir a configuração de acesso à VPC antes de excluir a função AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone.

    1. Faça login no console do Container Registry.

    2. No painel de navegação à esquerda, clique em Instances.

    3. Na página Instances, clique na instância Enterprise Edition que deseja gerenciar.

    4. No painel de navegação à esquerda da página de detalhes da instância, escolha Repository > Access Control.

    5. Na aba VPC, localize a VPC que deseja remover e clique em Delete na coluna Actions.

    6. Na caixa de diálogo exibida, clique em Confirm.

  2. Faça login no console do RAM com sua conta Alibaba Cloud.

  3. No painel de navegação à esquerda, escolha Identities > Roles.

  4. Na página Role, localize a função AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone e clique em Delete Role na coluna Actions.

  5. Na caixa de diálogo Delete Role, insira o nome da função e clique em Delete Role.

Perguntas frequentes

**Por que um usuário do RAM não consegue criar automaticamente a função vinculada a serviço AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone?**

Um usuário do RAM precisa ter permissões específicas para criar ou excluir automaticamente a função AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone. Para conceder essas permissões, anexe a seguinte política ao usuário do RAM. Para obter mais informações, consulte Autorização do RAM.

{
    "Statement": [
        {
            "Action": [
                "ram:CreateServiceLinkedRole"
            ],
            "Resource": "acs:ram:*:your-alibaba-cloud-account-id:role/*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": [
                        "access-customer-privatezone.cr.aliyuncs.com"
                    ]
                }
            }
        }
    ],
    "Version": "1"
}
                

O erro NO_PRIVATE_ZONE_AUTHORIZED está relacionado às permissões da função?

Sim. Se você receber o código de erro NO_PRIVATE_ZONE_AUTHORIZED ao configurar o controle de acesso à VPC, a função vinculada a serviço AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone estará ausente ou sem as permissões necessárias. Para solucionar esse problema:

  1. Faça login no console do RAM e pesquise por AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone na página Roles.

  2. Se a função não existir, adicione novamente o controle de acesso à VPC no console do Container Registry para criar a função automaticamente.

  3. Caso a função exista, mas apresente problemas de permissão, verifique se ela está anexada à política AliyunServiceRolePolicyForContainerRegistryAccessCustomerPrivate.

  4. Se a função e as permissões estiverem corretas, mas o problema persistir, consulte Solucionar problemas de controle de acesso à VPC para obter um guia completo de solução de problemas.