本文中含有需要您注意的重要提示信息,忽略該信息可能對您的業務造成影響,請務必仔細閱讀。
本文為您介紹如何創建、查看和刪除資源組服務關聯角色。
概述
服務關聯角色是一種可信實體為阿里云服務的RAM角色,旨在解決跨云服務的授權訪問問題。資源組提供的服務關聯角色如下表所示。
服務關聯角色 | 云服務標識 | 權限策略 |
AliyunServiceRoleForResourceGroup | resourcegroup.resourcemanager.aliyuncs.com | AliyunServiceRolePolicyForResourceGroup |
更多信息,請參見服務關聯角色。
應用場景
資源組通過服務管理角色,獲取對關聯資源轉移資源組的權限,從而實現關聯資源跟隨轉組的功能。
創建服務關聯角色
當您啟用關聯資源跟隨轉組功能時,系統會自動創建服務關聯角色。具體操作,請參見啟用關聯資源跟隨轉組功能。
查看服務關聯角色
當服務關聯角色創建成功后,您可以在RAM控制臺的角色頁面查看該服務關聯角色的以下信息:
- 基本信息
在角色詳情頁面的基本信息區域,查看角色基本信息,包括角色名稱、創建時間、角色ARN和備注等。
- 權限策略
在角色詳情頁的權限管理頁簽,單擊權限策略名稱,查看權限策略內容。
說明 您只能通過服務關聯角色,查看其關聯的權限策略內容,不能在RAM控制臺的權限策略頁面直接查看該權限策略。 - 信任策略
在角色詳情頁的信任策略管理頁簽,查看信任策略內容。信任策略是描述RAM角色可信實體的策略,可信實體是指可以扮演RAM角色的實體用戶身份。服務關聯角色的可信實體為云服務,您可以通過信任策略中的
Service
字段查看。
關于如何查看服務關聯角色,請參見查看RAM角色。
刪除服務關聯角色
警告 刪除服務關聯角色后,依賴該角色的對應功能將無法正常使用,請謹慎刪除。
當您關閉關聯資源跟隨轉組功能時,系統會自動刪除服務關聯角色,無需您執行任何操作。具體操作,請參見關閉關聯資源跟隨轉組功能。
文檔內容是否對您有幫助?