Todos os produtos
Search
Central de documentação

PrivateLink:Função vinculada ao serviço

Última atualização: Jun 28, 2026

Este tópico apresenta a função vinculada ao serviço AliyunServiceRoleForPrivatelink do PrivateLink. Se não precisar mais dela, exclua-a.

Função vinculada ao serviço

As funções vinculadas ao serviço são funções do Resource Access Management (RAM) que os serviços vinculados da Alibaba Cloud podem assumir. Um serviço da Alibaba Cloud pode precisar acessar outros serviços para executar uma tarefa específica. Antes de acessar um serviço, verifique se ele tem autorização concedida. As funções vinculadas ao serviço simplificam a autorização e evitam riscos causados por erros do usuário. Para obter mais informações, consulte Funções vinculadas ao serviço.

Crie a função vinculada ao serviço para o PrivateLink

Ao criar um endpoint, o sistema cria automaticamente uma função vinculada ao serviço. Essa função delega permissões ao endpoint e permite que ele acesse outros recursos de nuvem. A função criada automaticamente pelo sistema é a AliyunServiceRoleForPrivatelink. Após a criação da função, o sistema anexa automaticamente a política AliyunServiceRolePolicyForPrivatelink a ela. Assim, o sistema concede permissões à função vinculada ao serviço e o endpoint assume essa função para acessar outros recursos de nuvem. O conteúdo da política é:

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "vpc:DescribeVSwitchAttributes"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "ecs:CreateNetworkInterface",
        "ecs:DeleteNetworkInterface",
        "ecs:DescribeNetworkInterfaces",
        "ecs:CreateNetworkInterfacePermission",
        "ecs:DescribeNetworkInterfacePermissions",
        "ecs:DeleteNetworkInterfacePermission"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "privatelink.aliyuncs.com"
        }
      }
    }
  ]
}

Exclua a função vinculada ao serviço para o PrivateLink

Antes de excluir a função vinculada ao serviço do PrivateLink (AliyunServiceRoleForPrivatelink), exclua o endpoint associado a ela. Para obter mais informações, consulte Excluir um endpoint.