日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

IDaaS EIAM 服務(wù)關(guān)聯(lián)角色

更新時(shí)間:

本文為您介紹 IDaaS EIAM 服務(wù)關(guān)聯(lián)角色(AliyunServiceRoleFroEiam)的應(yīng)用場(chǎng)景以及如何刪除服務(wù)關(guān)聯(lián)角色。

背景信息

IDaaS EIAM 服務(wù)關(guān)聯(lián)角色(AliyunServiceRoleFroEiam)是在某些情況下,為了完成 IDaaS EIAM 自身的某個(gè)功能,需要獲取其他云服務(wù)的訪問權(quán)限,而提供的RAM角色。更多關(guān)于服務(wù)關(guān)聯(lián)角色的信息請(qǐng)參見服務(wù)關(guān)聯(lián)角色。

應(yīng)用場(chǎng)景

IDaaS EIAM 的專屬端點(diǎn)功能需要訪問您 ECS、VPC 等云資源,并允許 IDaaS 管理自身創(chuàng)建的輔助彈性網(wǎng)卡。

基于該權(quán)限,IDaaS 可以通過私網(wǎng)連接到您的 VPC,從而連接到您的 AD/LDAP 或應(yīng)用,您無需開放公網(wǎng)端口。IDaaS 也可通過您獨(dú)立的 IP 訪問公網(wǎng),從而滿足企業(yè)微信的可信 IP 要求。

AliyunServiceRoleFroEiam 介紹

角色名稱:AliyunServiceRoleFroEiam

角色權(quán)限策略:AliyunServiceRolePolicyForEiam

權(quán)限說明:

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "ecs:CreateNetworkInterfacePermission",
                "ecs:DescribeNetworkInterfacePermissions",
                "ecs:DeleteNetworkInterfacePermission",
                "ecs:CreateNetworkInterface",
                "ecs:DeleteNetworkInterface",
                "ecs:DescribeNetworkInterfaces",
                "ecs:ModifyNetworkInterfaceAttribute",
                "ecs:DescribeNetworkInterfaceAttribute",
                "ecs:CreateSecurityGroup",
                "ecs:RevokeSecurityGroup",
                "ecs:DeleteSecurityGroup",
                "ecs:DescribeSecurityGroups",
                "ecs:DescribeSecurityGroupAttribute",
                "ecs:DescribeSecurityGroupReferences",
                "ecs:ModifySecurityGroupAttribute",
                "ecs:ModifySecurityGroupRule"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "vpc:DescribeVpcs",
                "vpc:DescribeVSwitches",
                "vpc:DescribeNatGateways",
                "vpc:DescribeSnatTableEntries"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": "ram:DeleteServiceLinkedRole",
            "Resource": "*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": "eiam.aliyuncs.com"
                }
            }
        }
    ]
}

刪除服務(wù)關(guān)聯(lián)角色

如果您需要?jiǎng)h除 AliyunServiceRoleFroEiam(服務(wù)關(guān)聯(lián)角色),需要先釋放所有 IDaaS EIAM 實(shí)例。