A função vinculada ao serviço AliyunServiceRoleForTSDB permite que o TSDB for InfluxDB® acesse serviços de nuvem dependentes sem necessidade de configuração manual de permissões.
Como funciona a AliyunServiceRoleForTSDB
O TSDB for InfluxDB® depende do Elastic Compute Service (ECS), do ApsaraDB for MongoDB e do ApsaraDB for Redis para operar. A função AliyunServiceRoleForTSDB gerencia automaticamente a autorização dessas dependências e elimina a necessidade de concessão individual de permissões.
|
Campo |
Valor |
|
Nome da função |
AliyunServiceRoleForTSDB |
|
Política anexada |
AliyunServiceRolePolicyForTSDB |
|
Nome do serviço |
hitsdb.aliyuncs.com |
Para obter mais informações sobre funções vinculadas ao serviço, consulte Funções vinculadas ao serviço.
Permissões concedidas
A política AliyunServiceRolePolicyForTSDB concede as seguintes permissões:
ECS — Gerenciamento de ENI e grupo de segurança
Permite acesso bidirecional entre o TSDB for InfluxDB® e instâncias na mesma Virtual Private Cloud (VPC):
{
"Action": [
"ecs:CreateNetworkInterface",
"ecs:DescribeNetworkInterfaces",
"ecs:DeleteNetworkINterface",
"ecs:AttachNetworkInterface",
"ecs:DetachNetworkInterface",
"ecs:CreateNetworkInterfacePermission",
"ecs:DescribeNetworkInterfacePermissions",
"ecs:DeleteNetworkInterfacePermission",
"ecs:CreateSecurityGroup",
"ecs:DescirbeSecurityGroups",
"ecs:DescribeSecurityGroupAttribute",
"ecs:DeleteSecurityGroup",
"ecs:AuthorizeSecurityGroup",
"ecs:AuthorizeSecurityGroupEgress",
"ecs:RevokeSecurityGroup",
"ecs:RevokeSecurityGroupEgress"
],
"Resource": "*",
"Effect": "Allow"
}
ApsaraDB for MongoDB — Monitoramento de instância
Autoriza o TSDB for InfluxDB® a ler informações de instâncias do MongoDB para monitoramento:
{
"Action": [
"dds:DescribeDBInstances",
"dds:DescribeDBInstanceAttribute"
],
"Resource": "*",
"Effect": "Allow"
}
ApsaraDB for Redis — Monitoramento de instância
Permite que o TSDB for InfluxDB® leia informações de instâncias do Redis para monitoramento:
{
"Action": [
"kvstore:DescribeRegions",
"kvstore:DescribeInstances",
"kvstore:DescribeInstanceAttribute"
],
"Resource": "*",
"Effect": "Allow"
}
RAM — Exclusão de função vinculada ao serviço
Permite excluir a própria função quando ela deixar de ser necessária:
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "hitsdb.aliyuncs.com"
}
}
}
Exclua a função vinculada ao serviço
Antes de excluir a AliyunServiceRoleForTSDB, verifique se nenhuma instância do TSDB for InfluxDB® em sua conta Alibaba Cloud a utiliza. Para consultar as etapas de exclusão, veja a seção "Excluir uma função vinculada ao serviço" em Funções vinculadas ao serviço.
Conceda permissão a um usuário RAM para criar a função
Para permitir que um usuário do Resource Access Management (RAM) crie a AliyunServiceRoleForTSDB, anexe a seguinte declaração de política ao usuário ou à função RAM:
{
"Action": "ram:CreateServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "hitsdb.aliyuncs.com"
}
}
}