Crie, gerencie ou exclua a função AliyunServiceRoleForECSImageBuilder, que concede ao Image Builder acesso aos recursos do OOS, ECS e VPC.
Pré-requisitos
Se você utiliza um usuário RAM, esse usuário deve ter as permissões concedidas para usar o Image Builder.
Anexe a política a seguir para conceder permissões do Image Builder ao usuário RAM.
Substitua <account ID> pelo ID da sua conta Alibaba Cloud.
{
"Statement": [
{
"Action": [
"ram:CreateServiceLinkedRole"
],
"Resource": "acs:ram:*:<account ID>:role/*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"imagebuilder.ecs.aliyuncs.com"
]
}
}
}
],
"Version": "1"
}Contexto
O Image Builder assume a função AliyunServiceRoleForECSImageBuilder para acessar o CloudOps Orchestration Service (OOS), o ECS e a Virtual Private Cloud (VPC).
Criar a função AliyunServiceRoleForECSImageBuilder
Ao criar um componente ou modelo de imagem, o sistema cria automaticamente a função AliyunServiceRoleForECSImageBuilder caso ela ainda não exista na sua conta.
Chame a API CreateImagePipeline para criar modelos de imagem e a API CreateIageComponent para criar componentes de imagem.
Excluir a função AliyunServiceRoleForECSImageBuilder
Caso não precise mais da função AliyunServiceRoleForECSImageBuilder, exclua a função RAM.
Antes de excluir a função AliyunServiceRoleForECSImageBuilder, exclua todos os modelos de imagem em todas as regiões da sua conta.
Após a exclusão da função, o Image Builder não poderá mais criar, compartilhar ou distribuir imagens.