管理服務(wù)關(guān)聯(lián)角色
本文介紹網(wǎng)絡(luò)質(zhì)量分析器的服務(wù)關(guān)聯(lián)角色 AliyunServiceRoleForIpaDataSync 的應(yīng)用場(chǎng)景、權(quán)限策略以及刪除操作等。
應(yīng)用場(chǎng)景
在使用網(wǎng)絡(luò)質(zhì)量分析器時(shí),您需要授予網(wǎng)絡(luò)質(zhì)量分析器使用服務(wù)關(guān)聯(lián)角色AliyunServiceRoleForIpaDataSync創(chuàng)建與產(chǎn)品相關(guān)的SLS Project和Logstore,并讀寫(xiě)網(wǎng)絡(luò)探測(cè)數(shù)據(jù)。該服務(wù)關(guān)聯(lián)角色由阿里云自動(dòng)創(chuàng)建。更多信息,請(qǐng)參見(jiàn)服務(wù)關(guān)聯(lián)角色。
AliyunServiceRoleForIpaDataSync角色說(shuō)明
角色名稱:AliyunServiceRoleForIpaDataSync
角色權(quán)限:AliyunServiceRolePolicyForIpaDataSync
權(quán)限說(shuō)明:允許網(wǎng)絡(luò)質(zhì)量分析器創(chuàng)建與產(chǎn)品相關(guān)的SLS Project 和Logstore,并讀寫(xiě)網(wǎng)絡(luò)探測(cè)數(shù)據(jù)。
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"log:CreateProject",
"log:ListProject",
"log:GetProject"
],
"Resource": "acs:log:*:*:project/*"
},
{
"Effect": "Allow",
"Action": [
"log:CreateDashboard",
"log:UpdateDashboard"
],
"Resource": "acs:log:*:*:project/*/dashboard/dashboard-*"
},
{
"Effect": "Allow",
"Action": [
"log:CreateSavedSearch",
"log:UpdateSavedSearch"
],
"Resource": "acs:log:*:*:project/*/savedsearch/savedsearch-*"
},
{
"Effect": "Allow",
"Action": [
"log:CreateLogStore",
"log:GetLogStore",
"log:UpdateLogStore",
"log:GetIndex",
"log:CreateIndex",
"log:UpdateIndex",
"log:ListShards",
"log:GetCursorOrData",
"log:GetConsumerGroupCheckPoint",
"log:ConsumerGroupHeartBeat",
"log:ConsumerGroupUpdateCheckPoint",
"log:ListConsumerGroup",
"log:CreateConsumerGroup",
"log:UpdateConsumerGroup",
"log:PostLogStoreLogs",
"log:DeleteConsumerGroup"
],
"Resource": [
"acs:log:*:*:project/*/logstore/ipa-*",
"acs:log:*:*:project/*/logstore/ipa-*/*"
]
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "data-sync.ipa.aliyuncs.com"
}
}
}
]
}
刪除AliyunServiceRoleForIpaDataSync角色
刪除AliyunServiceRoleForIpaDataSync角色前,您需要先刪除其所關(guān)聯(lián)的所有端應(yīng)用。具體操作,請(qǐng)參見(jiàn)相關(guān)操作。
步驟:
登錄RAM控制臺(tái)。
在左側(cè)導(dǎo)航欄中,選擇身份管理 > 角色。
在角色列表中,找到AliyunServiceRoleForIpaDataSync,單擊刪除。
在刪除角色對(duì)話框,先輸入確認(rèn)要?jiǎng)h除的角色名稱,再單擊確定。
常見(jiàn)問(wèn)題
問(wèn)題:為什么使用RAM用戶操作網(wǎng)絡(luò)質(zhì)量分析器時(shí),系統(tǒng)沒(méi)有自動(dòng)創(chuàng)建AliyunServiceRoleForIpaDataSync角色?
可能原因:您的RAM用戶沒(méi)有操作權(quán)限。
解決辦法:為RAM用戶添加如下權(quán)限策略。具體操作,請(qǐng)參見(jiàn)創(chuàng)建自定義權(quán)限策略、為RAM用戶授權(quán)。
其中,主賬號(hào)ID為您阿里云賬號(hào)ID,請(qǐng)根據(jù)實(shí)際情況替換。您可以在賬號(hào)中心查看阿里云賬號(hào)ID。
{
"Statement": [
{
"Action": [
"ram:CreateServiceLinkedRole"
],
"Resource": "acs:ram:*:主賬號(hào)ID:role/*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"data-sync.ipa.aliyuncs.com"
]
}
}
}
],
"Version": "1"
}