Este tópico descreve a função vinculada ao service do ARMS AliyunServiceRoleForARMS e como excluí-la.
Informações básicas
A AliyunServiceRoleForARMS é uma função vinculada ao service do ARMS. Em alguns casos, o ARMS precisa dessa função do Resource Access Management (RAM) para acessar outros services da Alibaba Cloud. Para obter mais informações sobre funções vinculadas ao service, consulte Service-linked roles.
Cenários de uso da AliyunServiceRoleForARMS
Quando o recurso de monitoramento Prometheus do ARMS precisa acessar recursos no Container Service for Kubernetes (ACK), Simple Log Service (SLS), Elastic Compute Service (ECS) e Virtual Private Cloud (VPC), ele obtém as permissões de acesso necessárias por meio da função vinculada ao service criada automaticamente, a AliyunServiceRoleForARMS.
Permissões da AliyunServiceRoleForARMS
A AliyunServiceRoleForARMS tem permissão para acessar os seguintes services da Alibaba Cloud:
Exclua a AliyunServiceRoleForARMS
Se você usa o recurso de monitoramento Prometheus do ARMS e precisa excluir a função vinculada ao service AliyunServiceRoleForARMS, por exemplo, por motivos de segurança, compreenda o impacto dessa ação antes de prosseguir. Após a exclusão da AliyunServiceRoleForARMS, não é possível sincronizar clusters Kubernetes (K8s) da sua conta com a lista de clusters K8s no console do ARMS. Além disso, o console do ARMS deixa de coletar e gravar os dados de monitoramento relacionados.
Para excluir a AliyunServiceRoleForARMS, siga estas etapas:
Se o agente de monitoramento Prometheus do ARMS estiver instalado em um cluster K8s na sua conta, desinstale-o antes de excluir a AliyunServiceRoleForARMS. Caso contrário, a exclusão falhará. Para mais informações, consulte Uninstall the monitoring plugin.
Faça login no console do RAM. No painel de navegação à esquerda, escolha .
Na página Roles, insira AliyunServiceRoleForARMS na caixa de pesquisa. A função RAM correspondente será exibida.
Na coluna Actions, clique em Delete.
-
Na caixa de diálogo Delete RAM Role, clique em OK.
Se o agente de monitoramento Prometheus do ARMS estiver instalado em algum cluster K8s da sua conta, desinstale-o antes de excluir a AliyunServiceRoleForARMS. Caso contrário, a exclusão falhará. Para mais informações, consulte Uninstall the monitoring plugin.
Se o agente de monitoramento Prometheus do ARMS já estiver desinstalado de todos os clusters K8s da sua conta, exclua a AliyunServiceRoleForARMS.
Perguntas frequentes
Por que meu usuário RAM não cria automaticamente a função vinculada ao service do ARMS AliyunServiceRoleForARMS?
O usuário RAM precisa ter permissões específicas para criar ou excluir automaticamente a AliyunServiceRoleForARMS. Se o usuário RAM não conseguir criar a função automaticamente, adicione a seguinte política de acesso a ele.
{
"Statement": [
{
"Action": [
"ram:CreateServiceLinkedRole"
],
"Resource": "acs:ram:*:Alibaba Cloud account ID:role/*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"arms.aliyuncs.com"
]
}
}
}
],
"Version": "1"
}
Substitua RootAccountID pelo ID da sua conta Alibaba Cloud.