服務關聯角色是一種可信實體為阿里云服務的RAM角色。RPA使用服務關聯角色獲取其他云服務或云資源的訪問權限。
通常情況下,服務關聯角色是在您執行某項操作時,由系統自動創建。在自動創建服務關聯角色失敗RPA不支持自動創建時,您需要手動創建服務關聯角色。
應用場景
RPA會在以下場景中,為您自動創建服務關聯角色<AliyunServiceRoleForRPA>:
在使用阿里云IDaaS云身份服務創建RPA成員賬號時,RPA會自動創建服務關聯角色AliyunServiceRoleForRPA,用于允許RPA訪問IDaaS資源。
在RPA內調用阿里云文字識別服務時,RPA會自動創建服務關聯角色AliyunServiceRoleForRPA,用于允許RPA訪問OCR資源。
在RPA內管控阿里云無影云電腦時,RPA會自動創建服務關聯角色AliyunServiceRoleForRPA,用于允許RPA訪問無影資源。
創建服務關聯角色
系統會在以下場景中自動創建服務關聯角色:
使用阿里云IDaaS云身份服務創建RPA成員賬號
在RPA內調用阿里云文字識別服務
在RPA內管控阿里云無影云電腦
查看服務關聯角色
當服務關聯角色創建成功后,您可以在RAM控制臺的角色頁面,通過搜索AliyunServiceRoleForRPA查看該服務關聯角色的以下信息:
基本信息
在AliyunServiceRoleForRPA角色詳情頁面的基本信息區域,查看角色基本信息,包括角色名稱、創建時間、角色ARN和備注等。
權限策略
在AliyunServiceRoleForRPA角色詳情頁面的權限管理頁簽,單擊權限策略名稱,查看權限策略內容以及該角色可授權訪問哪些云資源。
信任策略
在AliyunServiceRoleForRPA角色詳情頁的信任策略管理頁簽,查看信任策略內容。信任策略是描述RAM角色可信實體的策略,可信實體是指可以扮演RAM角色的實體用戶身份。服務關聯角色的可信實體為云服務,您可以通過信任策略中的
Service
字段查看。
關于如何查看服務關聯角色的詳細操作,請參見查看RAM角色。
刪除服務關聯角色
刪除服務關聯角色后,依賴該角色的對應功能將無法正常使用,請謹慎刪除。
當您長時間不使用<云服務名稱>時,您可以在RAM控制臺手動刪除服務關聯角色。
刪除前,您需要滿足以下條件:
確保您賬號下沒有使用阿里云IDaaS云身份作為成員管理的賬號體系
確保您賬號下沒有在流程中調用阿里云文字識別服務
確保您賬號下沒有在使用RPA服務型機器人
具體操作,請參見刪除RAM角色。