Crie, visualize e exclua a função vinculada a serviço do Tag para ativar o acesso autorizado entre serviços.
Visão geral
Uma função vinculada a serviço é uma função do RAM cuja entidade confiável é um serviço da Alibaba Cloud. Ela permite o acesso autorizado entre serviços. A tabela a seguir descreve a função vinculada a serviço do Tag.
|
Função vinculada a serviço do Tag |
Identificador de serviço |
Política de permissões |
|
AliyunServiceRoleForTag |
tag.aliyuncs.com |
AliyunServiceRolePolicyForTag |
Para mais informações, consulte Funções vinculadas a serviço.
Cenários
O serviço Tag assume a função vinculada a serviço para acessar eventos de criação de recursos no ActionTrail, obter informações sobre o criador dos recursos e adicionar tags createdby a eles.
Esse serviço também utiliza a função vinculada para acessar registros de operações e recursos no ActionTrail e no Cloud Config, monitorar alterações de recursos em tempo real e verificar a conformidade das configurações, incluindo as tags.
Crie a função vinculada a serviço
O serviço Tag cria automaticamente a função vinculada a serviço quando você executa as seguintes operações:
Ative as tags createdby. Para mais informações, consulte Visão geral.
Ative o recurso Tag Policy. Para mais informações, consulte Ativar o recurso Tag Policy.
Ative a configuração de tags para recursos associados. Para mais informações, consulte Configuração de tags para recursos associados.
Visualize informações sobre a função vinculada a serviço
Após criar a função vinculada a serviço, visualize seus detalhes na página de detalhes da função. Para acessar essa página, faça login no console do RAM, acesse a página Roles, localize a função desejada e clique em seu nome.
-
Informações básicas
Na página de detalhes da função, a seção Basic Information exibe o nome da função, data de criação, ARN e descrição.
-
Política de permissões
Na página de detalhes da função, na aba Permissions, clique em no nome da política para visualizar seu conteúdo.
NotaÉ possível visualizar a política de permissões de uma função vinculada a serviço apenas pela página de detalhes da função. Não é possível visualizar a política diretamente pela página Permission Policy no console do RAM.
-
Política de confiança
Na aba Trust Policy, visualize a política de confiança anexada à função. Essa política especifica as entidades confiáveis de uma função do RAM, ou seja, as entidades que podem assumir a função. No caso de funções vinculadas a serviço, a entidade confiável é um serviço de nuvem. Verifique o campo
Servicena política de confiança para identificar a entidade confiável.
Para mais informações, consulte Visualizar uma função do RAM.
Exclua a função vinculada a serviço
Após a exclusão da função vinculada a serviço, os recursos que dependem dela deixarão de funcionar. Proceda com cautela.
Caso não utilize o serviço Tag por um longo período ou pretenda excluir sua conta da Alibaba Cloud, talvez seja necessário excluir manualmente a função vinculada a serviço.
Para excluir a função vinculada a serviço, envie um ticket.