Essa função permite que o Container Registry use o PrivateZone para resolver nomes de domínio. Este tópico descreve a função, responde a perguntas frequentes (FAQs) e explica como excluí-la.
Contexto
Uma função vinculada a serviço é um tipo de função do RAM que permite a um serviço acessar outros serviços de nuvem para executar tarefas específicas. Para obter mais informações sobre funções vinculadas a serviço, consulte Funções vinculadas a serviço.
Cenários
O recurso de controle de acesso à VPC do Container Registry usa o PrivateZone para configurar a resolução de DNS dos nomes de domínio da VPC. Ao configurar o controle de acesso para uma VPC, o Container Registry cria automaticamente a função vinculada a serviço AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone. O Container Registry usa essa função para acessar recursos no PrivateZone. Se a configuração de acesso à VPC falhar devido a problemas de permissão da função, consulte Solucionar problemas de controle de acesso à VPC para obter orientações.
Detalhes da função
Nome da função:
AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZonePolítica:
AliyunServiceRolePolicyForContainerRegistryAccessCustomerPrivate-
Permissões:
{ "Action": [ "pvtz:AddZone", "pvtz:DeleteZone", "pvtz:BindZoneVpc", "pvtz:UpdateZoneRemark", "pvtz:SetProxyPattern", "pvtz:DescribeRegions", "pvtz:DescribeZoneInfo", "pvtz:DescribeZones", "pvtz:AddZoneRecord", "pvtz:DeleteZoneRecord", "pvtz:UpdateRecordRemark", "pvtz:DescribeZoneRecords" ], "Resource": "*", "Effect": "Allow" }
Exclua a função
Se você não precisar mais do recurso de controle de acesso à VPC, exclua a função AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone.
-
Exclua a configuração de acesso à VPC associada.
É necessário excluir a configuração de acesso à VPC antes de excluir a função
AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone.Faça login no console do Container Registry.
No painel de navegação à esquerda, clique em Instances.
Na página Instances, clique na instância Enterprise Edition que deseja gerenciar.
No painel de navegação à esquerda da página de detalhes da instância, escolha .
Na aba VPC, localize a VPC que deseja remover e clique em Delete na coluna Actions.
Na caixa de diálogo exibida, clique em Confirm.
Faça login no console do RAM com sua conta Alibaba Cloud.
No painel de navegação à esquerda, escolha .
Na página Role, localize a função
AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZonee clique em Delete Role na coluna Actions.Na caixa de diálogo Delete Role, insira o nome da função e clique em Delete Role.
Perguntas frequentes
**Por que um usuário do RAM não consegue criar automaticamente a função vinculada a serviço AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone?**
Um usuário do RAM precisa ter permissões específicas para criar ou excluir automaticamente a função AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone. Para conceder essas permissões, anexe a seguinte política ao usuário do RAM. Para obter mais informações, consulte Autorização do RAM.
{
"Statement": [
{
"Action": [
"ram:CreateServiceLinkedRole"
],
"Resource": "acs:ram:*:your-alibaba-cloud-account-id:role/*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"access-customer-privatezone.cr.aliyuncs.com"
]
}
}
}
],
"Version": "1"
}
O erro NO_PRIVATE_ZONE_AUTHORIZED está relacionado às permissões da função?
Sim. Se você receber o código de erro NO_PRIVATE_ZONE_AUTHORIZED ao configurar o controle de acesso à VPC, a função vinculada a serviço AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone estará ausente ou sem as permissões necessárias. Para solucionar esse problema:
Faça login no console do RAM e pesquise por
AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZonena página Roles.Se a função não existir, adicione novamente o controle de acesso à VPC no console do Container Registry para criar a função automaticamente.
Caso a função exista, mas apresente problemas de permissão, verifique se ela está anexada à política
AliyunServiceRolePolicyForContainerRegistryAccessCustomerPrivate.Se a função e as permissões estiverem corretas, mas o problema persistir, consulte Solucionar problemas de controle de acesso à VPC para obter um guia completo de solução de problemas.