本文介紹物聯網平臺尊享型企業版實例開啟VPC網絡的MQTT接入域名的服務關聯角色(AliyunServiceRoleForIOTInstanceNetwork),以及如何刪除該角色。
背景信息
服務關聯角色SLR(Service Linked Role)的詳細說明,請參見服務關聯角色。
使用說明
重要
僅尊享型企業版實例下,支持開啟MQTT的VPC網絡接入域名,并創建服務關聯角色(AliyunServiceRoleForIOTInstanceNetwork)。
設備通過MQTT VPC網絡接入域名連接物聯網平臺,需要獲取VPC網絡的訪問權限。物聯網平臺支持SLR的自動創建。您可在為尊享型實例創建獨立的MQTT接入域名時,通過開啟VPC網絡的授權操作完成SLR的創建。具體操作,請參見為尊享型實例創建獨立的MQTT接入域名。
角色說明
角色名稱:
AliyunServiceRoleForIOTInstanceNetwork
角色權限策略:
AliyunServiceRolePolicyForIOTInstanceNetwork
權限說明:
用于創建物聯網平臺實例網絡(
IoT-InstanceNetwork
)的服務關聯角色,IoT-InstanceNetwork
使用此角色來訪問您在其他云產品中的資源。{ "Version": "1", "Statement": [ { "Action": [ "privatelink:OpenPrivateLinkService", "privatelink:ListVpcEndpointServices", "privatelink:CreateVpcEndpoint", "privatelink:ListVpcEndpoints", "privatelink:UpdateVpcEndpointAttribute", "privatelink:GetVpcEndpointAttribute", "privatelink:ListVpcEndpointSecurityGroups", "privatelink:AttachSecurityGroupToVpcEndpoint", "privatelink:DetachSecurityGroupFromVpcEndpoint", "privatelink:AddZoneToVpcEndpoint", "privatelink:RemoveZoneFromVpcEndpoint", "privatelink:ListVpcEndpointZones", "privatelink:DeleteVpcEndpoint", "vpc:DescribeVpcs", "ecs:DescribeSecurityGroups", "vpc:DescribeVSwitches" ], "Resource": "*", "Effect": "Allow" }, { "Action": "ram:DeleteServiceLinkedRole", "Resource": "*", "Effect": "Allow", "Condition": { "StringEquals": { "ram:ServiceName": "iot-instance-network.iot.aliyuncs.com" } } }, { "Action": "ram:CreateServiceLinkedRole", "Resource": "*", "Effect": "Allow", "Condition": { "StringEquals": { "ram:ServiceName": "privatelink.aliyuncs.com" } } } ] }
刪除角色
當您不再需要AliyunServiceRoleForIOTInstanceNetwork
角色時,可以將角色刪除。
釋放該角色應用的物聯網平臺實例。
說明目前不支持手動釋放實例。實例到期15天后,會被自動釋放。
刪除角色,請參見刪除服務關聯角色。
文檔內容是否對您有幫助?