O Resource Center usa funções vinculadas a service (SLRs) para acessar outros serviços cloud em seu nome. Crie, visualize e exclua essas funções conforme necessário.
Visão geral
Uma função vinculada a service (SLR) é uma função RAM cuja entidade confiável é um service Alibaba Cloud. As SLRs permitem acesso seguro entre serviços. A tabela a seguir lista as SLRs fornecidas pelo Resource Center.
|
Função vinculada a service do Resource Center |
Identificador de service |
Política de permissão |
|
rmc.resourcemanager.aliyuncs.com |
AliyunServiceRolePolicyForResourceMetaCenter |
|
|
delivery.resourcecenter.aliyuncs.com |
AliyunServiceRolePolicyForResourceCenterDelivery |
Para obter mais informações sobre conceitos de SLR, consulte Funções vinculadas a service.
AliyunServiceRoleForResourceMetaCenter
Cenários
O Resource Center assume esta função para acessar recursos em vários serviços cloud. Isso oferece uma visão unificada dos seus recursos e permite buscas entre contas, serviços e regiões.
Cada recuperação de recurso gera um evento ActionTrail para auditoria de conformidade de segurança.
Crie a função vinculada a service
O sistema cria automaticamente esta função quando você:
Ative o Resource Center. A função é criada na conta de login atual.
Habilita a busca de recursos entre contas. A função é criada para cada membro no seu diretório de recursos.
Visualize detalhes da função
Após a criação da função, acesse a página Roles do console RAM e pesquise por AliyunServiceRoleForResourceMetaCenter. A página de detalhes da função exibe:
-
Informações básicas
A seção Basic Information mostra o nome da função, hora de criação, Alibaba Cloud Resource Name (ARN) e descrição.
-
Política de permissão
Na aba Permissions, clique em AliyunServiceRolePolicyForResourceMetaCenter para visualizar a política.
NotaEsta política é visível apenas na página de detalhes da função, e não na página principal Policy Name do console RAM.
-
Política de confiança
Na aba Trust Policy, visualize a política de confiança anexada à função. Essa política define as entidades confiáveis que podem assumir uma função RAM. Para uma SLR, a entidade confiável é um service cloud. Verifique o campo
Servicepara identificar a entidade confiável.
Para etapas detalhadas, consulte Visualize informações sobre uma função RAM.
Exclua a função vinculada a service
Após a exclusão de uma função vinculada a service, os recursos que dependem dela deixam de funcionar. Proceda com cautela.
Depois de desativar o Resource Center, exclua esta função no console RAM. Para etapas detalhadas, consulte Exclua uma função RAM.
AliyunServiceRoleForResourceCenterDelivery
Cenários
O Resource Center assume esta função durante tarefas de entrega de recursos para acessar recursos em outros serviços cloud.
Crie a função vinculada a service
O sistema cria automaticamente esta função na conta de login atual quando você cria uma tarefa de entrega de recursos. Para mais informações, consulte Criar uma tarefa de entrega de recursos no modo de conta única.
Visualize detalhes da função
Após a criação da função, acesse a página Roles do console RAM e pesquise por AliyunServiceRoleForResourceCenterDelivery. A página de detalhes da função exibe:
-
Informações básicas
A seção Basic Information mostra o nome da função, hora de criação, ARN e descrição.
-
Política de permissão
Na aba Permissions, clique em AliyunServiceRolePolicyForResourceCenterDelivery para visualizar a política.
NotaEsta política é visível apenas na página de detalhes da função, e não na página principal Policy Name do console RAM.
-
Política de confiança
Na aba Trust Policy, visualize a política de confiança anexada à função. Essa política define as entidades confiáveis que podem assumir uma função RAM. Para uma SLR, a entidade confiável é um service cloud. Verifique o campo
Servicepara identificar a entidade confiável.
Para etapas detalhadas, consulte Visualize informações sobre uma função RAM.
Exclua a função vinculada a service
Após a exclusão de uma função vinculada a service, os recursos que dependem dela deixam de funcionar. Proceda com cautela.
Depois de desativar o Resource Center, exclua esta função no console RAM. Para etapas detalhadas, consulte Exclua uma função RAM.