文档

服务关联角色(AliyunServiceRolePolicyForRdcDedicated)

更新时间:

当需要访问其他阿里云服务的时候,系统会自动创建一个云效/通义灵码企业专属版的服务关联角色(AliyunServiceRolePolicyForRdcDedicated),本文介绍云效/通义灵码企业专属版的服务关联角色(AliyunServiceRolePolicyForRdcDedicated)的应用场景、权限策略及其相关操作。

适用版本

专属版

背景信息

服务关联角色是与特定的云服务关联的角色。多数情况下,在您使用特定功能时,关联的云服务会自动创建或删除服务关联角色。通过服务关联角色可以更好地配置云服务正常操作所必须的权限,避免误操作带来的风险。更多关于服务关联角色的信息,请参见服务关联角色

应用场景

AliyunServiceRolePolicyForRdcDedicated 角色用于如下场景:

  • 访问专有网络 VPC 自动创建终端节点,简化网络配置;

  • 访问阿里云 SSL 数字证书服务,获取证书支持自定义域名启用 HTTPS 协议;

权限说明

角色名称:AliyunServiceRoleForRdcDedicated

角色权限策略:AliyunServiceRolePolicyForRdcDedicated

权限说明:允许云效/通义灵码企业专属版访问您的VPC等云服务。

该权限策略包含的云服务访问权限如下:

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "privatelink:CheckProductOpen",
        "privatelink:OpenPrivateLinkService",
        "privatelink:CreateVpcEndpoint",
        "privatelink:GetVpcEndpointAttribute",
        "privatelink:UpdateVpcEndpointAttribute",
        "privatelink:DeleteVpcEndpoint",
        "privatelink:ListVpcEndpoints"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "dedicated.rdc.aliyuncs.com"
        }
      }
    },
    {
      "Action": "ram:CreateServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "privatelink.aliyuncs.com"
        }
      }
    }
  ]
}

删除服务关联角色

如需删除服务关联角色(AliyunServiceRolePolicyForRdcDedicated),请先通过控制台或者 OpenAPI 删除全部云效/通义灵码企业专属版实例后,你可以删除服务关联角色(AliyunServiceRolePolicyForRdcDedicated),具体操作参见:删除RAM角色