Todos os produtos
Search
Central de documentação

Resource Management:Service-linked role for the Tag service

Última atualização: Jun 27, 2026

Crie, visualize e exclua a função vinculada a serviço do Tag para ativar o acesso autorizado entre serviços.

Visão geral

Uma função vinculada a serviço é uma função do RAM cuja entidade confiável é um serviço da Alibaba Cloud. Ela permite o acesso autorizado entre serviços. A tabela a seguir descreve a função vinculada a serviço do Tag.

Função vinculada a serviço do Tag

Identificador de serviço

Política de permissões

AliyunServiceRoleForTag

tag.aliyuncs.com

AliyunServiceRolePolicyForTag

Para mais informações, consulte Funções vinculadas a serviço.

Cenários

  • O serviço Tag assume a função vinculada a serviço para acessar eventos de criação de recursos no ActionTrail, obter informações sobre o criador dos recursos e adicionar tags createdby a eles.

  • Esse serviço também utiliza a função vinculada para acessar registros de operações e recursos no ActionTrail e no Cloud Config, monitorar alterações de recursos em tempo real e verificar a conformidade das configurações, incluindo as tags.

Crie a função vinculada a serviço

O serviço Tag cria automaticamente a função vinculada a serviço quando você executa as seguintes operações:

Visualize informações sobre a função vinculada a serviço

Após criar a função vinculada a serviço, visualize seus detalhes na página de detalhes da função. Para acessar essa página, faça login no console do RAM, acesse a página Roles, localize a função desejada e clique em seu nome.

  • Informações básicas

    Na página de detalhes da função, a seção Basic Information exibe o nome da função, data de criação, ARN e descrição.

  • Política de permissões

    Na página de detalhes da função, na aba Permissions, clique em no nome da política para visualizar seu conteúdo.

    Nota

    É possível visualizar a política de permissões de uma função vinculada a serviço apenas pela página de detalhes da função. Não é possível visualizar a política diretamente pela página Permission Policy no console do RAM.

  • Política de confiança

    Na aba Trust Policy, visualize a política de confiança anexada à função. Essa política especifica as entidades confiáveis de uma função do RAM, ou seja, as entidades que podem assumir a função. No caso de funções vinculadas a serviço, a entidade confiável é um serviço de nuvem. Verifique o campo Service na política de confiança para identificar a entidade confiável.

Para mais informações, consulte Visualizar uma função do RAM.

Exclua a função vinculada a serviço

Aviso

Após a exclusão da função vinculada a serviço, os recursos que dependem dela deixarão de funcionar. Proceda com cautela.

Caso não utilize o serviço Tag por um longo período ou pretenda excluir sua conta da Alibaba Cloud, talvez seja necessário excluir manualmente a função vinculada a serviço.

Para excluir a função vinculada a serviço, envie um ticket.