文档

集群管理常见问题

更新时间:
一键部署

为什么我的RAM用户无法自动创建Cloudera企业数据云平台服务关联角色AliyunServiceRoleForCDP?

您需要拥有指定的权限,才能自动创建或删除AliyunServiceRoleForCDP。因此,在RAM用户无法自动创建AliyunServiceRoleForCDP时,您需为其添加以下权限策略。

{
    "Statement": [
        {
            "Action": [
                "ram:CreateServiceLinkedRole"
            ],
            "Resource": "acs:ram:*:主账号ID:role/*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": [
                        "ddicdp.aliyuncs.com"
                    ]
                }
            }
        }
    ],
    "Version": "1"
}
说明

请将主账号ID替换为您实际的阿里云账号(主账号)ID。

  • 本页导读 (0)