Todos os produtos
Search
Central de documentação

Time Series Database:Função vinculada ao serviço do TSDB

Última atualização: Jun 27, 2026

A função vinculada ao serviço AliyunServiceRoleForTSDB permite que o TSDB for InfluxDB® acesse serviços de nuvem dependentes sem necessidade de configuração manual de permissões.

Como funciona a AliyunServiceRoleForTSDB

O TSDB for InfluxDB® depende do Elastic Compute Service (ECS), do ApsaraDB for MongoDB e do ApsaraDB for Redis para operar. A função AliyunServiceRoleForTSDB gerencia automaticamente a autorização dessas dependências e elimina a necessidade de concessão individual de permissões.

Campo

Valor

Nome da função

AliyunServiceRoleForTSDB

Política anexada

AliyunServiceRolePolicyForTSDB

Nome do serviço

hitsdb.aliyuncs.com

Para obter mais informações sobre funções vinculadas ao serviço, consulte Funções vinculadas ao serviço.

Permissões concedidas

A política AliyunServiceRolePolicyForTSDB concede as seguintes permissões:

ECS — Gerenciamento de ENI e grupo de segurança

Permite acesso bidirecional entre o TSDB for InfluxDB® e instâncias na mesma Virtual Private Cloud (VPC):

{
  "Action": [
    "ecs:CreateNetworkInterface",
    "ecs:DescribeNetworkInterfaces",
    "ecs:DeleteNetworkINterface",
    "ecs:AttachNetworkInterface",
    "ecs:DetachNetworkInterface",
    "ecs:CreateNetworkInterfacePermission",
    "ecs:DescribeNetworkInterfacePermissions",
    "ecs:DeleteNetworkInterfacePermission",
    "ecs:CreateSecurityGroup",
    "ecs:DescirbeSecurityGroups",
    "ecs:DescribeSecurityGroupAttribute",
    "ecs:DeleteSecurityGroup",
    "ecs:AuthorizeSecurityGroup",
    "ecs:AuthorizeSecurityGroupEgress",
    "ecs:RevokeSecurityGroup",
    "ecs:RevokeSecurityGroupEgress"
  ],
  "Resource": "*",
  "Effect": "Allow"
}

ApsaraDB for MongoDB — Monitoramento de instância

Autoriza o TSDB for InfluxDB® a ler informações de instâncias do MongoDB para monitoramento:

{
  "Action": [
    "dds:DescribeDBInstances",
    "dds:DescribeDBInstanceAttribute"
  ],
  "Resource": "*",
  "Effect": "Allow"
}

ApsaraDB for Redis — Monitoramento de instância

Permite que o TSDB for InfluxDB® leia informações de instâncias do Redis para monitoramento:

{
  "Action": [
    "kvstore:DescribeRegions",
    "kvstore:DescribeInstances",
    "kvstore:DescribeInstanceAttribute"
  ],
  "Resource": "*",
  "Effect": "Allow"
}

RAM — Exclusão de função vinculada ao serviço

Permite excluir a própria função quando ela deixar de ser necessária:

{
  "Action": "ram:DeleteServiceLinkedRole",
  "Resource": "*",
  "Effect": "Allow",
  "Condition": {
    "StringEquals": {
      "ram:ServiceName": "hitsdb.aliyuncs.com"
    }
  }
}

Exclua a função vinculada ao serviço

Antes de excluir a AliyunServiceRoleForTSDB, verifique se nenhuma instância do TSDB for InfluxDB® em sua conta Alibaba Cloud a utiliza. Para consultar as etapas de exclusão, veja a seção "Excluir uma função vinculada ao serviço" em Funções vinculadas ao serviço.

Conceda permissão a um usuário RAM para criar a função

Para permitir que um usuário do Resource Access Management (RAM) crie a AliyunServiceRoleForTSDB, anexe a seguinte declaração de política ao usuário ou à função RAM:

{
  "Action": "ram:CreateServiceLinkedRole",
  "Resource": "*",
  "Effect": "Allow",
  "Condition": {
    "StringEquals": {
      "ram:ServiceName": "hitsdb.aliyuncs.com"
    }
  }
}