本文介绍域名监控服务关联角色AliyunServiceRoleForCasMonitor以及如何删除该角色。

背景信息

域名监控服务关联角色AliyunServiceRoleForCasMonitor是在某些情况下,为了完成域名监控自身的某个功能,需要获取其他云服务的访问权限,而提供的RAM角色。更多关于服务关联角色的信息,请参见服务关联角色

应用场景

您在监控阿里云专有网络VPC域名时,需通过服务关联角色功能获取访问权限,即允许证书服务访问您指定VPC和安全组资源,使用该权限查询实例、管理弹性网卡,完成证书服务域名监控相关功能。

AliyunServiceRoleForCasMonitor介绍

角色名称:AliyunServiceRoleForCasMonitor

角色权限策略:AliyunServiceRolePolicyForCasMonitor

权限说明:
{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "vpc:DescribeVpcs",
        "vpc:DescribeVSwitches",
        "vpc:DescribeVSwitchAttributes"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "ecs:DescribeSecurityGroups",
        "ecs:DescribeSecurityGroupAttribute",
        "ecs:CreateSecurityGroup",
        "ecs:DeleteSecurityGroup",
        "ecs:AuthorizeSecurityGroup",
        "ecs:AuthorizeSecurityGroupEgress",
        "ecs:RevokeSecurityGroup",
        "ecs:CreateNetworkInterfacePermission",
        "ecs:DeleteNetworkInterfacePermission",
        "ecs:CreateNetworkInterface",
        "ecs:DescribeNetworkInterfacePermissions",
        "ecs:DescribeNetworkInterfaces",
        "ecs:DeleteNetworkInterface",
        "ecs:ModifyNetworkInterfaceAttribute",
        "ecs:AttachNetworkInterface",
        "ecs:DetachNetworkInterface",
        "ecs:AssignPrivateIpAddresses",
        "ecs:UnassignPrivateIpAddresses",
        "ecs:AssignIpv6Addresses",
        "ecs:UnassignIpv6Addresses"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "monitor.cas.aliyuncs.com"
        }
      }
    }
  ]
}

删除服务关联角色

警告 监控实例重置后,会自动删除已添加并开启监控的所有域名,重置后监控数据不可恢复,建议您谨慎执行重置操作。
  1. 重置服务关联角色的域名监控实例。
    1. 登录数字证书管理服务控制台
    2. 在左侧导航栏,单击域名监控
    3. 域名监控页面的阿里云私有网络域名页签,定位到目标监控实例,在操作列,单击重置
  2. 删除服务关联角色AliyunServiceRoleForCasMonitor。具体操作,请参见删除服务关联角色