O DataWorks requer a função vinculada a serviço AliyunServiceRoleForDataWorksScheduler para gerenciar workflows baseados em gatilhos. Essa função concede ao DataWorks as permissões necessárias para acessar o EventBridge e o OSS em seu nome.
Cenários
Os workflows baseados em gatilhos no DataWorks monitoram eventos do Object Storage Service (OSS) por meio do EventBridge para acionar outros workflows. Para isso, o DataWorks exige a AliyunServiceRoleForDataWorksScheduler função vinculada a serviço para acessar o EventBridge e o OSS em seu nome.
O DataWorks usa essa função (AliyunServiceRoleForDataWorksScheduler) sempre que você realiza as seguintes operações:
Crie, atualize, exclua ou reverta configurações de gatilho.
Vincule gatilhos a workflows.
Detalhes da função
Nome da função vinculada a serviço:
AliyunServiceRoleForDataWorksScheduler.Política de sistema associada:
AliyunServiceRolePolicyForDataWorksScheduler.-
Descrição das permissões: O serviço de agendamento do DataWorks usa essa função para acessar os seguintes serviços em seu nome:
EventBridge: Crie e gerencie barramentos de eventos, fontes de eventos, regras de eventos e streamings de eventos para dar suporte à execução de workflows baseados em gatilhos.
Object Storage Service (OSS): Liste buckets e objetos para monitorar eventos do OSS que disparam workflows.
Para visualizar todos os detalhes das permissões, siga estas etapas:
Acesse o console do Resource Access Management (RAM) e escolha .
-
Clique em nome da função vinculada a serviço. Na aba Permissions, visualize a política de sistema associada:
{ "Effect": "Allow", "Action": [ "eventbridge:GetRule", "eventbridge:ListRules", "eventbridge:CreateRule", "eventbridge:DeleteRule", "eventbridge:DisableRule", "eventbridge:EnableRule", "eventbridge:UpdateRule", "eventbridge:GetEventBus", "eventbridge:ListEventStreamings", "eventbridge:DeleteEventStreaming", "eventbridge:PauseEventStreaming", "eventbridge:StartEventStreaming", "eventbridge:GetEventStreaming", "eventbridge:UpdateEventStreaming", "eventbridge:CreateEventStreaming", "eventbridge:CreateEventBus", "eventbridge:CreateEventSource", "eventbridge:DeleteEventSource", "oss:ListObjects", "oss:ListBuckets" ], "Resource": "*" }
Exclua a função vinculada a serviço
Você só pode excluir essa função se não utilizar mais workflows baseados em gatilhos. Se a função for excluída, o serviço de agendamento do DataWorks não poderá mais gerenciar gatilhos. Antes de excluir a função, conclua as etapas a seguir nesta ordem:
Desvincule os gatilhos de todos os workflows baseados em gatilhos publicados e republice esses workflows.
Exclua todos os gatilhos no gerenciamento de gatilhos. Para mais informações, consulte Gerenciar gatilhos.
Após concluir essas etapas, exclua a função vinculada a serviço no console do RAM.