A função vinculada ao serviço (AliyunServiceRoleForCloudShell) é uma função do Resource Access Management (RAM) que permite ao Cloud Shell acessar outros serviços da Alibaba Cloud.
Para mais informações, consulte Funções vinculadas ao serviço.
Cenários
A função vinculada ao serviço aplica-se ao seguinte cenário:
Ao conectar o Cloud Shell a recursos da VPC, essa função é necessária para gerencie os recursos. O sistema cria automaticamente uma placa de rede secundária para estabelecer as conexões.
Exclua a função vinculada ao serviço
Para exclua a função vinculada ao serviço, faça login no console do RAM. Para mais informações, consulte Funções vinculadas ao serviço.
Descrição da função
Esta seção descreve os detalhes da função vinculada ao serviço.
Nome da função: AliyunServiceRoleForCloudShell.
Nome da política: AliyunServiceRolePolicyForCloudShell.
Descrição da política:
{
"Version": "1",
"Statement": [
{
"Action": [
"ecs:CreateNetworkInterfacePermission",
"ecs:DeleteNetworkInterfacePermission",
"ecs:CreateNetworkInterface",
"ecs:DescribeNetworkInterfaces",
"ecs:DescribeSecurityGroups"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"vpc:DescribeVSwitches",
"vpc:DescribeVpcs"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "cloudshell.aliyuncs.com"
}
}
}
]
}