O Backup and Disaster Recovery Center (BDRC) usa funções vinculadas a serviço para acessar outros serviços de nuvem. Exclua essas funções quando não forem mais necessárias.
Informações básicas
Uma função vinculada a serviço do BDRC é uma função do RAM que permite ao BDRC acessar outros serviços de nuvem. Para obter mais informações, consulte Funções vinculadas a serviço.
Quando o BDRC precisa acessar outros serviços de nuvem, ele usa uma função vinculada a serviço criada automaticamente para obter as permissões necessárias.
-
AliyunServiceRoleForBDRC
O BDRC assume esta função para acessar ECS, OSS, NAS, Tablestore e Cloud Backup.
-
AliyunServiceRoleForBdrcRd
Ao ativar o gerenciamento unificado entre contas e adicionar contas de membro, o BDRC cria automaticamente a função AliyunServiceRoleForBdrcRd em cada conta de membro. Essa função permite que o BDRC acesse recursos do ECS, OSS, NAS, Tablestore, Cloud Backup e Resource Center nessas contas.
Permissões
Veja a seguir as permissões concedidas a cada função vinculada a serviço.
AliyunServiceRoleForBDRC
Para executar operações de recuperação de desastres de dados, o BDRC requer acesso ao ECS, OSS, NAS, Tablestore e Cloud Backup.
Política de sistema associada: AliyunServiceRolePolicyForBDRC
-
Documento da política:
{ "Version": "1", "Statement": [ { "Action": "ram:DeleteServiceLinkedRole", "Resource": "*", "Effect": "Allow", "Condition": { "StringEquals": { "ram:ServiceName": "bdrc.aliyuncs.com" } } }, { "Effect": "Allow", "Action": [ "ecs:DescribeRegions", "ecs:DescribeInstances", "ecs:DescribeDisks", "ecs:DescribeAutoSnapshotPolicyEx", "oss:ListBuckets", "oss:GetBucketStat", "oss:GetBucketVersioning", "oss:getBucketReplication", "nas:DescribeRegions", "nas:DescribeFileSystems", "nas:GetRecycleBinAttribute", "ots:DescribeRegions", "ots:ListInstance", "hbr:DescribeRegions", "hbr:DescribeUserBusinessStatus", "hbr:DescribeBackupPlans", "hbr:DescribeUniBackupInstances", "hbr:DescribeUniBackupPlans", "hbr:DescribeVaults" ], "Resource": "*" } ] }
AliyunServiceRoleForBdrcRd
Ao ativar o gerenciamento unificado entre contas e adicionar contas de membro, o BDRC cria essa função em cada conta de membro. Ela permite acessar recursos do ECS, OSS, NAS, Tablestore, Cloud Backup e Resource Center para proteção unificada de dados entre contas.
Política de sistema associada: AliyunServiceRolePolicyForBdrcRd
-
Documento da política:
{ "Version": "1", "Statement": [ { "Action": "ram:DeleteServiceLinkedRole", "Resource": "*", "Effect": "Allow", "Condition": { "StringEquals": { "ram:ServiceName": "rd.bdrc.aliyuncs.com" } } }, { "Effect": "Allow", "Action": [ "ecs:DescribeRegions", "ecs:DescribeInstances", "ecs:DescribeDisks", "ecs:DescribeAutoSnapshotPolicyEx", "ecs:ApplyAutoSnapshotPolicy", "oss:ListBuckets", "oss:GetBucketStat", "oss:GetBucketInfo", "oss:GetBucketVersioning", "oss:PutBucketVersioning", "oss:GetBucketReplication", "oss:GetBucketTagging", "nas:DescribeRegions", "nas:DescribeFileSystems", "nas:GetRecycleBinAttribute", "nas:EnableRecycleBin", "nas:UpdateRecycleBinAttribute", "ots:DescribeRegions", "ots:ListInstance", "ots:GetInstance", "hbr:DescribeRegions", "hbr:DescribeUserBusinessStatus", "hbr:DescribeBackupPlans", "hbr:DescribeUniBackupInstances", "hbr:DescribeUniBackupPlans", "hbr:DescribeVaults", "hbr:DescribePoliciesV2", "hbr:DescribePolicyBindings", "hbr:CreatePolicyBindings", "resourcecenter:GetResourceCenterServiceStatus", "resourcecenter:SearchResources", "resourcecenter:GetResourceConfiguration" ], "Resource": "*" } ] }
Exclusão da função AliyunServiceRoleForBDRC
Se você não utilizar mais o BDRC, exclua as funções vinculadas a serviço por motivos de segurança.
Antes de excluir a função AliyunServiceRoleForBDRC, verifique se não existem recursos do BDRC na sua conta.
Faça login no RAM console.
No painel de navegação à esquerda, acesse .
Pesquise o nome da função que deseja excluir, como AliyunServiceRoleForBDRC.
Na coluna Actions, clique em Delete Role e siga as instruções na tela.