日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

AliyunServiceRoleForGaFlowlog

本文為您介紹全球加速服務關聯角色AliyunServiceRoleForGaFlowlog的應用場景,以及如何創建刪除服務關聯角色。

AliyunServiceRoleForGaFlowlog簡介

AliyunServiceRoleForGaFlowlog是全球加速的一種服務關聯角色SLR(Service Linked Role)。擁有該角色后,阿里云全球加速服務可以訪問您的日志服務(SLS),將流日志投遞到您的SLS。
說明 服務關聯角色是指與某個云服務關聯的訪問控制(RAM)角色。在某些場景下,為了完成云服務的某個功能,需要獲取訪問其他云服務的權限。通過服務關聯角色,您可以更好地創建云服務正常操作所需的權限,避免誤操作帶來的風險。更多信息,請參見服務關聯角色。

創建服務關聯角色AliyunServiceRoleForGaFlowlog所需的權限

阿里云賬號默認擁有創建服務關聯角色AliyunServiceRoleForGaFlowlog的權限,RAM用戶必須擁有以下權限,才可以進行創建:
{
      "Action": "ram:CreateServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "flowlog.ga.aliyuncs.com"
        }
      }
}
您可以通過以下兩種方式為RAM用戶授予創建AliyunServiceRoleForGaFlowlog所需的權限:
  • 為RAM用戶添加管理員權限策略AliyunGlobalAccelerationFullAccess。具體操作,請參見為RAM角色授權
    說明 創建全球加速服務關聯角色的權限通常包含在管理員權限策略AliyunGlobalAccelerationFullAccess中,因此只要擁有全球加速的管理員權限,就可以為全球加速創建服務關聯角色。
  • 添加自定義權限策略,并為RAM用戶授權。自定義權限策略包含以下權限:
    {
          "Action": "ram:CreateServiceLinkedRole",
          "Resource": "*",
          "Effect": "Allow",
          "Condition": {
            "StringEquals": {
              "ram:ServiceName": "flowlog.ga.aliyuncs.com"
            }
          }
    }

    具體操作,請參見創建自定義權限策略為RAM角色授權。

創建服務關聯角色AliyunServiceRoleForGaFlowlog

為全球加速實例開啟流日志的投遞功能,系統會自動創建服務關聯角色AliyunServiceRoleForGaFlowlog,并為該服務關聯角色添加名稱為AliyunServiceRolePolicyForGaFlowlog的權限策略,授予全球加速擁有訪問用戶流日志的權限,策略內容如下:
{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "log:PostLogStoreLogs"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "flowlog.ga.aliyuncs.com"
        }
      }
    }
  ]
}

刪除服務關聯角色AliyunServiceRoleForGaFlowlog

系統不會自動刪除全球加速的服務關聯角色AliyunServiceRoleForGaFlowlog,如果您要刪除該服務關聯角色,請先刪除所有全球加速實例,然后再刪除服務關聯角色AliyunServiceRolePolicyForGaFlowlog。具體操作,請參見刪除服務關聯角色