Data Exchange數(shù)據(jù)集訂閱和轉(zhuǎn)存服務(wù)關(guān)聯(lián)角色
本文介紹Data Exchange數(shù)據(jù)集訂閱和轉(zhuǎn)存服務(wù)關(guān)聯(lián)角色AliyunServiceRoleForDataExchangeSubscribeDataSet以及如何刪除該角色。
背景信息
Data Exchange數(shù)據(jù)集訂閱和轉(zhuǎn)存服務(wù)關(guān)聯(lián)角色AliyunServiceRoleForDataExchangeSubscribeDataSet是Data Exchange在某些情況下,為了完成自身的某個(gè)功能,需要獲取其他云服務(wù)的訪問權(quán)限而提供的RAM角色。更多關(guān)于服務(wù)關(guān)聯(lián)角色的信息請(qǐng)參見服務(wù)關(guān)聯(lián)角色。
AliyunServiceRoleForDataExchangeSubscribeDataSet應(yīng)用場(chǎng)景
Data Exchange數(shù)據(jù)集訂閱和轉(zhuǎn)存功能需要訪問對(duì)象存儲(chǔ)OSS云服務(wù)的資源時(shí),可通過自動(dòng)創(chuàng)建的Data Exchange服務(wù)關(guān)聯(lián)角色AliyunServiceRoleForDataExchangeSubscribeDataSet獲取訪問權(quán)限。
AliyunServiceRoleForDataExchangeSubscribeDataSet權(quán)限說明
AliyunServiceRoleForDataExchangeSubscribeDataSet具備以下云服務(wù)的訪問權(quán)限:
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"oss:GetBucketPolicy",
"oss:PutBucketPolicy",
"oss:GetBucketRequestPayment"
],
"Resource": "*",
"Condition": {
"StringEquals": {
"oss:BucketTag/dataexchange": [
"yunmarket"
]
}
}
},
{
"Effect": "Allow",
"Action": "oss:GetBucketTagging",
"Resource": "*"
}
]
}
刪除AliyunServiceRoleForDataExchangeSubscribeDataSet
如果您使用了Data Exchange的數(shù)據(jù)集訂閱和轉(zhuǎn)存功能,然后需要?jiǎng)h除Data Exchange服務(wù)關(guān)聯(lián)角色AliyunServiceRoleForDataExchangeSubscribeDataSet,例如您出于安全考慮需要?jiǎng)h除該角色,則需要先明確刪除后的影響:刪除AliyunServiceRoleForDataExchangeSubscribeDataSet后,您將無法通過Data Exchange一鍵轉(zhuǎn)存數(shù)據(jù)集。
刪除AliyunServiceRoleForDataExchangeSubscribeDataSet的操作步驟如下:
如果當(dāng)前賬號(hào)下有進(jìn)行中的數(shù)據(jù)集轉(zhuǎn)存任務(wù),刪除AliyunServiceRoleForDataExchangeSubscribeDataSet會(huì)提示刪除失敗。
登錄RAM控制臺(tái),在左側(cè)導(dǎo)航欄選擇身份管理>角色。
在角色頁(yè)面的搜索框中,輸入AliyunServiceRoleForDataExchangeSubscribeDataSet,自動(dòng)搜索到名稱為AliyunServiceRoleForDataExchangeSubscribeDataSet的RAM角色。
在右側(cè)操作列,單擊刪除。
在刪除RAM角色對(duì)話框中,單擊確定。
如果當(dāng)前賬號(hào)下有進(jìn)行中的數(shù)據(jù)集轉(zhuǎn)存任務(wù),刪除AliyunServiceRoleForDataExchangeSubscribeDataSet會(huì)提示刪除失敗。
如果當(dāng)前賬號(hào)下沒有進(jìn)行中的數(shù)據(jù)集轉(zhuǎn)存任務(wù),則可直接刪除AliyunServiceRoleForDataExchangeSubscribeDataSet。
常見問題
為什么我的RAM用戶無法自動(dòng)創(chuàng)建Data Exchange服務(wù)關(guān)聯(lián)角色AliyunServiceRoleForDataExchangeSubscribeDataSet?
您需要擁有指定的權(quán)限,才能自動(dòng)創(chuàng)建或刪除AliyunServiceRoleForDataExchangeSubscribeDataSet。因此,在RAM用戶無法自動(dòng)創(chuàng)建AliyunServiceRoleForDataExchangeSubscribeDataSet時(shí),您需要為其添加以下權(quán)限策略。
{
"Statement": [{
"Action": [
"ram:CreateServiceLinkedRole"
],
"Resource": "acs:ram:*:主賬號(hào)ID:role/*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"datasetsubscriber.dataexchange.aliyuncs.com"
]
}
}
}],
"Version": "1"
}
請(qǐng)將主賬號(hào)ID
替換為您實(shí)際的阿里云賬號(hào)(主賬號(hào))ID。