Todos os produtos
Search
Central de documentação

Backup and Disaster Recovery Center:Service-linked roles for BDRC

Última atualização: Jun 29, 2026

O Backup and Disaster Recovery Center (BDRC) usa funções vinculadas a serviço para acessar outros serviços de nuvem. Exclua essas funções quando não forem mais necessárias.

Informações básicas

Uma função vinculada a serviço do BDRC é uma função do RAM que permite ao BDRC acessar outros serviços de nuvem. Para obter mais informações, consulte Funções vinculadas a serviço.

Quando o BDRC precisa acessar outros serviços de nuvem, ele usa uma função vinculada a serviço criada automaticamente para obter as permissões necessárias.

  • AliyunServiceRoleForBDRC

    O BDRC assume esta função para acessar ECS, OSS, NAS, Tablestore e Cloud Backup.

  • AliyunServiceRoleForBdrcRd

    Ao ativar o gerenciamento unificado entre contas e adicionar contas de membro, o BDRC cria automaticamente a função AliyunServiceRoleForBdrcRd em cada conta de membro. Essa função permite que o BDRC acesse recursos do ECS, OSS, NAS, Tablestore, Cloud Backup e Resource Center nessas contas.

Permissões

Veja a seguir as permissões concedidas a cada função vinculada a serviço.

AliyunServiceRoleForBDRC

Para executar operações de recuperação de desastres de dados, o BDRC requer acesso ao ECS, OSS, NAS, Tablestore e Cloud Backup.

  • Política de sistema associada: AliyunServiceRolePolicyForBDRC

  • Documento da política:

    {
      "Version": "1",
      "Statement": [
        {
          "Action": "ram:DeleteServiceLinkedRole",
          "Resource": "*",
          "Effect": "Allow",
          "Condition": {
            "StringEquals": {
              "ram:ServiceName": "bdrc.aliyuncs.com"
            }
          }
        },
        {
          "Effect": "Allow",
          "Action": [
            "ecs:DescribeRegions",
            "ecs:DescribeInstances",
            "ecs:DescribeDisks",
            "ecs:DescribeAutoSnapshotPolicyEx",
            "oss:ListBuckets",
            "oss:GetBucketStat",
            "oss:GetBucketVersioning",
            "oss:getBucketReplication",
            "nas:DescribeRegions",
            "nas:DescribeFileSystems",
            "nas:GetRecycleBinAttribute",
            "ots:DescribeRegions",
            "ots:ListInstance",
            "hbr:DescribeRegions",
            "hbr:DescribeUserBusinessStatus",
            "hbr:DescribeBackupPlans",
            "hbr:DescribeUniBackupInstances",
            "hbr:DescribeUniBackupPlans",
            "hbr:DescribeVaults"
          ],
          "Resource": "*"
        }
      ]
    }

AliyunServiceRoleForBdrcRd

Ao ativar o gerenciamento unificado entre contas e adicionar contas de membro, o BDRC cria essa função em cada conta de membro. Ela permite acessar recursos do ECS, OSS, NAS, Tablestore, Cloud Backup e Resource Center para proteção unificada de dados entre contas.

  • Política de sistema associada: AliyunServiceRolePolicyForBdrcRd

  • Documento da política:

    {
      "Version": "1",
      "Statement": [
        {
          "Action": "ram:DeleteServiceLinkedRole",
          "Resource": "*",
          "Effect": "Allow",
          "Condition": {
            "StringEquals": {
              "ram:ServiceName": "rd.bdrc.aliyuncs.com"
            }
          }
        },
        {
          "Effect": "Allow",
          "Action": [
            "ecs:DescribeRegions",
            "ecs:DescribeInstances",
            "ecs:DescribeDisks",
            "ecs:DescribeAutoSnapshotPolicyEx",
            "ecs:ApplyAutoSnapshotPolicy",
            "oss:ListBuckets",
            "oss:GetBucketStat",
            "oss:GetBucketInfo",
            "oss:GetBucketVersioning",
            "oss:PutBucketVersioning",
            "oss:GetBucketReplication",
            "oss:GetBucketTagging",
            "nas:DescribeRegions",
            "nas:DescribeFileSystems",
            "nas:GetRecycleBinAttribute",
            "nas:EnableRecycleBin",
            "nas:UpdateRecycleBinAttribute",
            "ots:DescribeRegions",
            "ots:ListInstance",
            "ots:GetInstance",
            "hbr:DescribeRegions",
            "hbr:DescribeUserBusinessStatus",
            "hbr:DescribeBackupPlans",
            "hbr:DescribeUniBackupInstances",
            "hbr:DescribeUniBackupPlans",
            "hbr:DescribeVaults",
            "hbr:DescribePoliciesV2",
            "hbr:DescribePolicyBindings",
            "hbr:CreatePolicyBindings",
            "resourcecenter:GetResourceCenterServiceStatus",
            "resourcecenter:SearchResources",
            "resourcecenter:GetResourceConfiguration"
          ],
          "Resource": "*"
        }
      ]
    }

Exclusão da função AliyunServiceRoleForBDRC

Se você não utilizar mais o BDRC, exclua as funções vinculadas a serviço por motivos de segurança.

Importante

Antes de excluir a função AliyunServiceRoleForBDRC, verifique se não existem recursos do BDRC na sua conta.

  1. Faça login no RAM console.

  2. No painel de navegação à esquerda, acesse Identities > Roles.

  3. Pesquise o nome da função que deseja excluir, como AliyunServiceRoleForBDRC.

  4. Na coluna Actions, clique em Delete Role e siga as instruções na tela.