Ao autorizar o DataWorks a usar o EventBridge, o RAM cria automaticamente uma função vinculada a serviço chamada AliyunServiceRoleForDataWorksOpenPlatform.
Contexto
Para assinar e consumir mensagens de evento no DataWorks por meio do EventBridge, conceda ao DataWorks acesso aos seus recursos do EventBridge. Após a autorização, o console do Resource Access Management (RAM) cria automaticamente uma função vinculada a serviço chamada AliyunServiceRoleForDataWorksOpenPlatform. A Plataforma Aberta do DataWorks usa essa função para acessar seus recursos em outros serviços da Alibaba Cloud. Para obter mais informações sobre funções vinculadas a serviço do RAM, consulte Funções vinculadas a serviço.
Permissões da AliyunServiceRoleForDataWorksOpenPlatform
Faça logon no console do RAM. No painel de navegação à esquerda, escolha Identities > Role.
Na página Role, insira AliyunServiceRoleForDataWorksOpenPlatform na caixa de pesquisa. A função do RAM AliyunServiceRoleForDataWorksOpenPlatform aparecerá nos resultados da busca.
Clique em nome da função AliyunServiceRoleForDataWorksOpenPlatform para visualizar as informações básicas.
-
Na página de detalhes da função, clique em aba Permission Management para visualizar os detalhes da política de acesso anexada AliyunServiceRolePolicyForDataWorksOpenPlatform.
{ "Version": "1", "Statement":[ { "Effect": "Allow", "Action": [ "eventbridge:GetEventBus", "eventbridge:GetRule", "eventbridge:CreateEventBus", "eventbridge:DeleteEventBus", "eventbridge:PutEvents", "eventbridge:ListEventBuses" ], "Resource": "*" }, { "Action":"ram:DeleteServiceLinkedRole", "Resource":"*", "Effect":"Allow", "Condition":{ "StringEquals": { "ram:ServiceName": "openplatform.dataworks.aliyuncs.com" } } } ] }
Exclua a função AliyunServiceRoleForDataWorksOpenPlatform
Faça logon no console do RAM. No painel de navegação à esquerda, escolha Identities > Role.
Na página Roles, insira AliyunServiceRoleForDataWorksOpenPlatform na caixa de pesquisa. A função do RAM AliyunServiceRoleForDataWorksOpenPlatform aparecerá nos resultados da busca.
Na coluna Actions, clique em Delete Role.
Perguntas frequentes
Pergunta: Por que meu usuário do RAM não consegue criar automaticamente a função vinculada a serviço do DataWorks AliyunServiceRoleForDataWorksOpenPlatform?
Solução: O usuário do RAM precisa ter as permissões necessárias para crie ou exclua a AliyunServiceRoleForDataWorksOpenPlatform. Caso o usuário não consiga crie a AliyunServiceRoleForDataWorksOpenPlatform automaticamente, anexe a seguinte política a ele.
{
"Statement": [
{
"Action": [
"ram:CreateServiceLinkedRole"
],
"Resource": "acs:ram:*:Alibaba Cloud account ID:role/*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"openplatform.dataworks.aliyuncs.com"
]
}
}
}
],
"Version": "1"
}
Substitua Alibaba Cloud account ID pelo ID real da sua conta da Alibaba Cloud.