Todos os produtos
Search
Central de documentação

Elastic Compute Service:Service-linked roles

Última atualização: Jul 03, 2026

O ECS usa funções vinculadas a serviço (SLRs) para acessar outros serviços da Alibaba Cloud em seu nome.

O RAM fornece uma política de sistema somente leitura para cada SLR. Para visualizar a política, acesse a página de detalhes da SLR. Consulte Referência de políticas do sistema.

Crie uma função vinculada a serviço

Ao usar recursos específicos, o ECS verifica se a SLR necessária existe. Se você conceder ao ECS permissão para criar SLRs, o serviço criará automaticamente as funções ausentes.

  • Ao usar o Workbench, o ECS cria a SLR AliyunServiceRoleForECSWorkbench, que permite ao Workbench acessar serviços como ECS e Elastic Container Instance.

    Consulte Função vinculada a serviço do Workbench.

  • Ao usar Operation Content and Result Delivery ou Session Record Delivery, o ECS cria a SLR AliyunServiceRoleForECSArchiving. O Cloud Assistant assume essa função para entregar registros de tarefas de O&M e de sessão a um bucket do OSS ou a um projeto do Simple Log Service (SLS) para armazenamento persistente.

    Consulte Gerencie função vinculada a serviço.

  • Ao usar o Elastic Block Storage (EBS), o ECS cria a SLR AliyunServiceRoleForEBS, que concede ao EBS acesso ao ECS.

    Consulte Função vinculada a serviço para EBS.

  • Ao usar o Image Builder, o ECS cria a SLR AliyunServiceRoleForECSImageBuilder, que permite ao Image Builder acessar o CloudOps Orchestration Service, o ECS e a VPC.

    Consulte Gerencie função vinculada a serviço.

  • Ao criar um grupo de provisionamento automático, o ECS cria a SLR AliyunServiceRoleForAutoProvisioning, que permite ao Auto Provisioning acessar serviços como ECS, VPC, ApsaraDB RDS e CloudMonitor.

    Consulte Gerencie função vinculada a serviço.

Exclua uma função vinculada a serviço

Importante

A exclusão de uma SLR desativa todos os recursos que dependem dela.

Para excluir uma SLR, acesse o console do RAM.

Consulte Exclua uma SLR.

Permissões de usuário RAM

Para criar ou excluir uma SLR como usuário RAM, solicite ao administrador que anexe a política AliyunECSFullAccess ou adicione as seguintes permissões à instrução Action de uma política personalizada:

  • Criar uma SLR: ram:CreateServiceLinkedRole

  • Excluir uma SLR: ram:DeleteServiceLinkedRole

Consulte Gerencie SLRs.