附录:PAI工作空间服务关联角色

更新时间:
复制 MD 格式

AliyunServiceRoleForPAIWorkspacePAI工作空间的服务关联角色,用于访问EventBridge。本页介绍其应用场景、权限说明及创建和删除方法。

应用场景

PAI工作空间服务关联角色AliyunServiceRoleForPAIWorkspace用于访问事件总线EventBridge。

在工作空间中创建消息通知规则时,PAI通过此服务关联角色获取在EventBridge创建事件总线和读取事件规则的权限。关于消息通知,请参见工作空间事件中心;关于服务关联角色,请参见服务关联角色

AliyunServiceRoleForPAIWorkspace权限说明

角色名称:AliyunServiceRoleForPAIWorkspace。

权限策略:AliyunServiceRolePolicyForPAIWorkspace。

PAI工作空间默认使用该角色来访问您的EventBridge资源,具体访问权限如下。

{
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "eventbridge:PutEvents",
      "Resource": "*"
    },
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "aiworkspace.pai.aliyuncs.com"
        }
      }
    }
  ],
  "Version": "1"
}

创建服务关联角色

当您在PAI工作空间内首次创建消息通知规则时,系统会自动创建服务关联角色AliyunServiceRoleForPAIWorkspace。

删除服务关联角色

删除前,请确认不再需要在PAI工作空间中创建或管理消息通知规则。

您可以在RAM控制台删除该服务关联角色。具体操作,请参见删除RAM角色