Todos os produtos
Search
Central de documentação

:RDS Custom service-linked role

Última atualização: Jun 26, 2026

Este tópico descreve os cenários de uso da função vinculada ao serviço do RDS Custom e como excluir essa função.

Informações gerais

Uma função vinculada ao serviço é uma função RAM que o RDS Custom assume para acessar outros serviços do Alibaba Cloud em suporte a recursos específicos. Para obter mais informações sobre funções vinculadas ao serviço, consulte Service-linked roles.

AliyunServiceRoleForRds

Nome da função

AliyunServiceRoleForRds

Política da função

AliyunServiceRolePolicyForRds

Detalhes das permissões

Conteúdo da política AliyunServiceRolePolicyForRds

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "ecs:CreateNetworkInterface",
                "ecs:DeleteNetworkInterface",
                "ecs:AttachNetworkInterface",
                "ecs:DetachNetworkInterface",
                "ecs:DescribeNetworkInterfaces",
                "ecs:CreateNetworkInterfacePermission",
                "ecs:DescribeNetworkInterfacePermissions",
                "ecs:CreateSecurityGroup",
                "ecs:DeleteSecurityGroup",
                "ecs:DescribeSecurityGroupAttribute",
                "ecs:DescribeSecurityGroups",
                "ecs:ModifySecurityGroupAttribute",
                "ecs:AuthorizeSecurityGroup",
                "ecs:AuthorizeSecurityGroupEgress",
                "ecs:RevokeSecurityGroup",
                "ecs:RevokeSecurityGroupEgress",
                "ecs:DescribeKeyPairs",
                "ecs:ModifyImageSharePermission",
                "ecs:DescribeImages"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "vpc:DescribeVSwitches",
                "vpc:DescribeVpcs"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": "ram:DeleteServiceLinkedRole",
            "Resource": "*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": "rds-ecs-service.rds.aliyuncs.com"
                }
            }
        }
    ]
}

Criar a função

Esta função é utilizada para autorização do RDS Custom. Crie a função seguindo as instruções exibidas no console ao criar uma instância.

Excluir a função

Para exclua a função vinculada ao serviço, primeiro libere todas as instâncias do RDS Custom que dependem dessa função de serviço.

  1. Cancele a assinatura das instâncias do RDS Custom no console. Para obter mais informações, consulte Cancelar a assinatura de uma instância.

  2. Exclua a função AliyunServiceRoleForRds. Para obter mais informações, consulte Excluir uma função vinculada ao serviço.

Referências

Introdução ao RDS Custom