Uma função vinculada a serviço é uma função do Resource Access Management (RAM) com uma entidade confiável fixa — um serviço da Alibaba Cloud. O Simple Application Server assume a função vinculada a serviço AliyunServiceRoleForSwas para acessar recursos de nuvem relacionados, como virtual private clouds (VPCs).
O RAM fornece uma política de sistema para cada função vinculada a serviço. Não é possível modificar a política de sistema. Para visualizar o documento de política, acesse a página de detalhes da função no console do RAM. Para mais detalhes, consulte AliyunSWASFullAccess.
Quando a função é criada
Ao utilizar o recurso de interconexão de serviços pela primeira vez para conectar o Simple Application Server a outro produto da Alibaba Cloud — como Elastic Compute Service (ECS) e ApsaraDB — em uma VPC, o Simple Application Server cria automaticamente a função vinculada a serviço AliyunServiceRoleForSwas. Essa função concede ao Simple Application Server acesso a VPCs e recursos relacionados.
Permissões de usuário RAM
Para criar ou excluir uma função vinculada a serviço como usuário RAM, solicite a um administrador que conceda uma das seguintes opções:
Opção 1: A política
AliyunSWASFullAccess, que inclui as operações de criação e exclusão.Opção 2: Uma política personalizada com as seguintes ações na instrução
Action:Criar:
ram:CreateServiceLinkedRoleExcluir:
ram:DeleteServiceLinkedRole
Para instruções sobre como conceder permissões, consulte Permissões necessárias para criar e excluir uma função vinculada a serviço.
Criar uma função vinculada a serviço
Ao utilizar o recurso de interconexão de serviços pela primeira vez, o sistema verifica se AliyunServiceRoleForSwas existe na sua conta. Se não existir, autorize o sistema a criá-la automaticamente. Para instruções, consulte Gerenciar interconexão de serviços.
Visualizar uma função vinculada a serviço
Acesse a página Roles no console do RAM.
Pesquise por
AliyunServiceRoleForSwas.Clique no nome da função para abrir a página de detalhes, onde é possível visualizar:
Basic Information — nome da função, data de criação, Alibaba Cloud Resource Name (ARN) e descrição.
Aba Permission Management — clique no nome de uma política de acesso para visualizar o documento de política e os recursos de nuvem que a função pode acessar.
Aba Trust Policy — a entidade confiável que pode assumir essa função. Para uma função vinculada a serviço, a entidade confiável é um serviço da Alibaba Cloud, exibido no campo
Service.
Para mais detalhes, consulte Visualizar uma função do RAM.
Excluir uma função vinculada a serviço
Após excluir uma função vinculada a serviço, as funcionalidades que dependem dessa função deixam de operar corretamente. Exclua a função com cautela.