A AliyunServiceRoleForServiceMesh é uma função vinculada ao serviço do Resource Access Management (RAM) que permite ao Service Mesh acessar outros recursos da nuvem.
Contexto
Uma função vinculada ao serviço associa-se a um serviço de nuvem específico. A função vinculada ao serviço para ASM (AliyunServiceRoleForServiceMesh) permite que o Service Mesh acesse outros serviços da Alibaba Cloud, como Managed Service for OpenTelemetry, VPC, Classic Load Balancer (CLB), SLS, Managed Service for OpenTelemetry, ARMS e CEN. Para obter mais informações sobre funções vinculadas ao serviço, consulte Funções vinculadas ao serviço.
Pré-requisitos
Contas da Alibaba Cloud têm permissão padrão para criar a função vinculada ao serviço do ASM. Se você utilizar um usuário RAM, conceda a ele a permissão necessária para criar a função vinculada ao serviço do Service Mesh. A política exigida é CreateServiceLinkedRole. Para mais detalhes, consulte Gerenciar as permissões de um usuário RAM.
{
"Statement": [
{
"Action": "ram:CreateServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "servicemesh.aliyuncs.com"
}
}
}
],
"Version": "1"
}
Crie a função vinculada ao serviço para ASM
Ao usar o Service Mesh, o sistema verifica se a função AliyunServiceRoleForServiceMesh existe na sua conta. Caso a função não exista, o sistema solicitará sua criação. No console do Service Mesh, clique em Create Now no aviso para criar a função.
O serviço de nuvem vinculado define e usa as políticas de permissão da função vinculada ao serviço. Portanto, não é possível adicionar, modificar ou remover essas permissões. Visualize as políticas de permissão e outras informações na página de detalhes da função. Para mais informações, consulte Visualizar informações sobre uma função RAM.
Exclua a função vinculada ao serviço para ASM
Se não precisar mais usar o Service Mesh, exclua a função AliyunServiceRoleForServiceMesh.
Antes de excluir a função AliyunServiceRoleForServiceMesh, remova todas as instâncias do Service Mesh em todas as regiões da sua conta. Caso contrário, a exclusão falhará. Cada conta da Alibaba Cloud tem apenas uma função AliyunServiceRoleForServiceMesh. Após a exclusão da função, nem sua conta da Alibaba Cloud nem seus usuários RAM poderão criar ou usar o Service Mesh.
Faça login no console do RAM. No painel de navegação à esquerda, escolha Identities > Roles.
Na página Roles, use a caixa de pesquisa para localizar AliyunServiceRoleForServiceMesh e clique em Delete Role na coluna Actions.
-
Na caixa de diálogo Delete Role, insira AliyunServiceRoleForServiceMesh e clique em Delete Role.
NotaDurante a exclusão da função, o status na coluna Actions será Deleting. Aguarde alguns segundos até a conclusão da exclusão. Se a exclusão falhar, clique em Show Details na mensagem de erro e siga as instruções na tela para resolver o problema.