Todos os produtos
Search
Central de documentação

Platform For AI:Função vinculada a service para o EAS

Última atualização: Jul 15, 2026

EAS utiliza a função vinculada a service AliyunServiceRoleForPaiEas para acessar outros serviços de cloud. Essa função é criada automaticamente quando você usa o EAS pela primeira vez. Caso precise excluir essa função, consulte as instruções abaixo.

Contexto

A função vinculada a service para o EAS, AliyunServiceRoleForPaiEas, é uma função do RAM que o EAS assume para acessar outros serviços de cloud. Para obter mais informações sobre funções vinculadas a service, consulte Funções vinculadas a service.

O EAS assume a função AliyunServiceRoleForPaiEas para acessar recursos no OSS, SLS, ECS ou VPC.

Permissões da AliyunServiceRoleForPaiEas

A AliyunServiceRoleForPaiEas pode acessar os seguintes serviços de cloud:

  • OSS

        {
          "Action": [
            "oss:GetObject",
            "oss:PutObject",
            "oss:DeleteObject",
            "oss:ListParts",
            "oss:AbortMultipartUpload",
            "oss:ListObjects",
            "oss:ListBuckets",
            "oss:PutBucketCors",
            "oss:GetBucketCors",
            "oss:DeleteBucketCors"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
  • SLS

        {
          "Action": [
            "log:CreateConfig",
            "log:GetConfig",
            "log:UpdateConfig",
            "log:DeleteConfig",
            "log:CreateMachineGroup",
            "log:GetMachineGroup",
            "log:DeleteMachineGroup",
            "log:ApplyConfigToGroup",
            "log:ListProject",
            "log:ListLogStores"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
  • ECS

        {
          "Action": [
            "ecs:CreateNetworkInterface",
            "ecs:DeleteNetworkInterface",
            "ecs:DescribeNetworkInterfaces",
            "ecs:CreateNetworkInterfacePermission",
            "ecs:DescribeNetworkInterfacePermissions",
            "ecs:DeleteNetworkInterfacePermission",
            "ecs:DescribeSecurityGroups"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
  • VPC

        {
          "Action": [
            "vpc:DescribeVSwitchAttributes",
            "vpc:DescribeVpcs",
            "vpc:DescribeVSwitches",
            "vpc:DescribeVpcAttribute"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }

Exclua a AliyunServiceRoleForPaiEas

Se você precisar excluir a AliyunServiceRoleForPaiEas por motivos de segurança, observe que talvez não seja mais possível atualize versões de service, crie conexões diretas de VPC ou entregar logs de service ao SLS.

Para excluir a função, siga estas etapas:

  1. Faça logon no console do RAM.

  2. No painel de navegação à esquerda, escolha Identities > Roles.

  3. Na página Roles, insira AliyunServiceRoleForPaiEas na caixa de pesquisa. A função aparecerá nos resultados da busca.

  4. Na coluna Actions da função desejada, clique em Delete Role.

  5. Na caixa de diálogo de confirmação Delete Role, insira o nome da função e clique em Delete Role.

Caso um usuário do RAM não consiga excluir a AliyunServiceRoleForPaiEas, consulte as Perguntas frequentes sobre o EAS.