本文為您介紹在DataWorks上授權使用觸發器所產生的服務關聯角色。
應用情境
DataWorks觸發式工作流程的工作原理是通過事件匯流排EventBridge實現對OSS事件的監控,從而觸發工作流程。您需通過授權AliyunServiceRoleForDataWorksScheduler服務關聯角色,以擷取DataWorks對事件匯流排EventBridge產品和OSS產品的相關許可權。
當您需要執行以下操作時,DataWorks會通過該服務關聯角色(AliyunServiceRoleForDataWorksScheduler)管理您在事件匯流排EventBridge上的資源,並訪問OSS等雲產品的相關資源:
建立、更新、刪除或復原觸發器配置。
綁定觸發器以觸發工作流程運行。
AliyunServiceRoleForDataWorksScheduler介紹
服務關聯角色名稱:
AliyunServiceRoleForDataWorksScheduler。關聯的系統策略:
AliyunServiceRolePolicyForDataWorksScheduler。許可權說明:允許DataWorks調度服務使用該角色管理您在事件匯流排EventBridge上的資源,並訪問Object Storage Service等雲產品中的資源。
您可單擊RAM控制台中的,查看服務關聯角色資訊。
單擊服務關聯角色名稱,可在許可權管理頁簽查看關聯的系統策略資訊。
{ "Effect": "Allow", "Action": [ "eventbridge:GetRule", "eventbridge:ListRules", "eventbridge:CreateRule", "eventbridge:DeleteRule", "eventbridge:DisableRule", "eventbridge:EnableRule", "eventbridge:UpdateRule", "eventbridge:GetEventBus", "eventbridge:ListEventStreamings", "eventbridge:DeleteEventStreaming", "eventbridge:PauseEventStreaming", "eventbridge:StartEventStreaming", "eventbridge:GetEventStreaming", "eventbridge:UpdateEventStreaming", "eventbridge:CreateEventStreaming", "eventbridge:CreateEventBus", "eventbridge:CreateEventSource", "eventbridge:DeleteEventSource", "oss:ListObjects", "oss:ListBuckets" ], "Resource": "*" }
刪除服務關聯角色
您可以在RAM控制台刪除服務關聯角色,刪除後,DataWorks調度服務將無法管理觸發器。操作前請確保:
解除所有發行觸發式工作流程的觸發器綁定,並重新發布工作流程。
在觸發器管理中刪除所有觸發器。詳情參見:管理觸發器。
完成以上操作,可刪除服務關聯角色。