本文介绍可观测链路 OpenTelemetry 版服务关联角色AliyunServiceRoleForXtrace以及如何删除该角色。
背景信息
可观测链路 OpenTelemetry 版服务关联角色AliyunServiceRoleForXtrace是可观测链路 OpenTelemetry 版在某些情况下,为了完成自身的某个功能,需要获取其他云服务的访问权限而提供的RAM角色。更多关于服务关联角色的信息,请参见服务关联角色。
AliyunServiceRoleForXtrace应用场景
可观测链路 OpenTelemetry 版监控功能需要访问容器服务ACK、日志服务SLS、云服务器ECS和专有网络VPC云服务的资源时,可通过自动创建的可观测链路 OpenTelemetry 版服务关联角色AliyunServiceRoleForXtrace获取访问权限。
AliyunServiceRoleForXtrace权限说明
AliyunServiceRoleForXtrace具备以下云服务的访问权限。
删除AliyunServiceRoleForXtrace
如果您使用了可观测链路 OpenTelemetry 版的监控功能,然后需要删除可观测链路 OpenTelemetry 版服务关联角色AliyunServiceRoleForXtrace,例如您出于安全考虑,需要删除该角色,则需要先明确删除后的影响:删除AliyunServiceRoleForXtrace后,无法将当前账号下的数据进行存储和展示。
删除AliyunServiceRoleForXtrace的操作步骤如下:
如果当前账号下还有应用数据,则需先删除所有应用后才能删除AliyunServiceRoleForXtrace。
- 登录RAM控制台,在左侧导航栏中选择。 
- 在角色页面的搜索框中,输入AliyunServiceRoleForXtrace,自动搜索到名称为AliyunServiceRoleForXtrace的RAM角色。 
- 在右侧操作列,单击删除角色。 
- 在删除角色对话框,确认信息并单击删除角色。 - 如果当前账号下还有可观测链路 OpenTelemetry 版的应用,则需先删除所有应用才能删除AliyunServiceRoleForXtrace,否则提示删除失败。 
- 如果当前账号下所有应用已经删除,则可直接删除AliyunServiceRoleForXtrace。 
 
常见问题
为什么我的XTRACE用户无法自动创建ARMS服务关联角色AliyunServiceRoleForXtrace?
您需要拥有指定的权限,才能自动创建或删除AliyunServiceRoleForXtrace。因此,在RAM用户无法自动创建AliyunServiceRoleForXtrace时,您需为其添加以下权限策略。
{
    "Statement": [
        {
            "Action": [
                "ram:CreateServiceLinkedRole"
            ],
            "Resource": "acs:ram:*:主账号ID:role/*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": [
                        "xtrace.aliyuncs.com"
                    ]
                }
            }
        }
    ],
    "Version": "1"
}