Todos os produtos
Search
Central de documentação

Alibaba Cloud Service Mesh:Gerencie a função vinculada ao serviço para ASM

Última atualização: Jun 28, 2026

A AliyunServiceRoleForServiceMesh é uma função vinculada ao serviço do Resource Access Management (RAM) que permite ao Service Mesh acessar outros recursos da nuvem.

Contexto

Uma função vinculada ao serviço associa-se a um serviço de nuvem específico. A função vinculada ao serviço para ASM (AliyunServiceRoleForServiceMesh) permite que o Service Mesh acesse outros serviços da Alibaba Cloud, como Managed Service for OpenTelemetry, VPC, Classic Load Balancer (CLB), SLS, Managed Service for OpenTelemetry, ARMS e CEN. Para obter mais informações sobre funções vinculadas ao serviço, consulte Funções vinculadas ao serviço.

Pré-requisitos

Contas da Alibaba Cloud têm permissão padrão para criar a função vinculada ao serviço do ASM. Se você utilizar um usuário RAM, conceda a ele a permissão necessária para criar a função vinculada ao serviço do Service Mesh. A política exigida é CreateServiceLinkedRole. Para mais detalhes, consulte Gerenciar as permissões de um usuário RAM.

{
    "Statement": [
        {
            "Action": "ram:CreateServiceLinkedRole",
            "Resource": "*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": "servicemesh.aliyuncs.com"
                }
            }
        }
    ],
    "Version": "1"
}

Crie a função vinculada ao serviço para ASM

Ao usar o Service Mesh, o sistema verifica se a função AliyunServiceRoleForServiceMesh existe na sua conta. Caso a função não exista, o sistema solicitará sua criação. No console do Service Mesh, clique em Create Now no aviso para criar a função.

O serviço de nuvem vinculado define e usa as políticas de permissão da função vinculada ao serviço. Portanto, não é possível adicionar, modificar ou remover essas permissões. Visualize as políticas de permissão e outras informações na página de detalhes da função. Para mais informações, consulte Visualizar informações sobre uma função RAM.

Exclua a função vinculada ao serviço para ASM

Se não precisar mais usar o Service Mesh, exclua a função AliyunServiceRoleForServiceMesh.

Importante

Antes de excluir a função AliyunServiceRoleForServiceMesh, remova todas as instâncias do Service Mesh em todas as regiões da sua conta. Caso contrário, a exclusão falhará. Cada conta da Alibaba Cloud tem apenas uma função AliyunServiceRoleForServiceMesh. Após a exclusão da função, nem sua conta da Alibaba Cloud nem seus usuários RAM poderão criar ou usar o Service Mesh.

  1. Faça login no console do RAM. No painel de navegação à esquerda, escolha Identities > Roles.

  2. Na página Roles, use a caixa de pesquisa para localizar AliyunServiceRoleForServiceMesh e clique em Delete Role na coluna Actions.

  3. Na caixa de diálogo Delete Role, insira AliyunServiceRoleForServiceMesh e clique em Delete Role.

    Nota

    Durante a exclusão da função, o status na coluna Actions será Deleting. Aguarde alguns segundos até a conclusão da exclusão. Se a exclusão falhar, clique em Show Details na mensagem de erro e siga as instruções na tela para resolver o problema.