EAS utiliza a função vinculada a service AliyunServiceRoleForPaiEas para acessar outros serviços de cloud. Essa função é criada automaticamente quando você usa o EAS pela primeira vez. Caso precise excluir essa função, consulte as instruções abaixo.
Contexto
A função vinculada a service para o EAS, AliyunServiceRoleForPaiEas, é uma função do RAM que o EAS assume para acessar outros serviços de cloud. Para obter mais informações sobre funções vinculadas a service, consulte Funções vinculadas a service.
O EAS assume a função AliyunServiceRoleForPaiEas para acessar recursos no OSS, SLS, ECS ou VPC.
Permissões da AliyunServiceRoleForPaiEas
A AliyunServiceRoleForPaiEas pode acessar os seguintes serviços de cloud:
-
OSS
{ "Action": [ "oss:GetObject", "oss:PutObject", "oss:DeleteObject", "oss:ListParts", "oss:AbortMultipartUpload", "oss:ListObjects", "oss:ListBuckets", "oss:PutBucketCors", "oss:GetBucketCors", "oss:DeleteBucketCors" ], "Resource": "*", "Effect": "Allow" } -
SLS
{ "Action": [ "log:CreateConfig", "log:GetConfig", "log:UpdateConfig", "log:DeleteConfig", "log:CreateMachineGroup", "log:GetMachineGroup", "log:DeleteMachineGroup", "log:ApplyConfigToGroup", "log:ListProject", "log:ListLogStores" ], "Resource": "*", "Effect": "Allow" } -
ECS
{ "Action": [ "ecs:CreateNetworkInterface", "ecs:DeleteNetworkInterface", "ecs:DescribeNetworkInterfaces", "ecs:CreateNetworkInterfacePermission", "ecs:DescribeNetworkInterfacePermissions", "ecs:DeleteNetworkInterfacePermission", "ecs:DescribeSecurityGroups" ], "Resource": "*", "Effect": "Allow" } -
VPC
{ "Action": [ "vpc:DescribeVSwitchAttributes", "vpc:DescribeVpcs", "vpc:DescribeVSwitches", "vpc:DescribeVpcAttribute" ], "Resource": "*", "Effect": "Allow" }
Exclua a AliyunServiceRoleForPaiEas
Se você precisar excluir a AliyunServiceRoleForPaiEas por motivos de segurança, observe que talvez não seja mais possível atualize versões de service, crie conexões diretas de VPC ou entregar logs de service ao SLS.
Para excluir a função, siga estas etapas:
Faça logon no console do RAM.
No painel de navegação à esquerda, escolha .
Na página Roles, insira AliyunServiceRoleForPaiEas na caixa de pesquisa. A função aparecerá nos resultados da busca.
Na coluna Actions da função desejada, clique em Delete Role.
Na caixa de diálogo de confirmação Delete Role, insira o nome da função e clique em Delete Role.
Caso um usuário do RAM não consiga excluir a AliyunServiceRoleForPaiEas, consulte as Perguntas frequentes sobre o EAS.