AliyunServiceRoleForPAIWorkspace是PAI工作空间的服务关联角色,用于访问EventBridge。本页介绍其应用场景、权限说明及创建和删除方法。
应用场景
PAI工作空间服务关联角色AliyunServiceRoleForPAIWorkspace用于访问事件总线EventBridge。
在工作空间中创建消息通知规则时,PAI通过此服务关联角色获取在EventBridge创建事件总线和读取事件规则的权限。关于消息通知,请参见工作空间事件中心;关于服务关联角色,请参见服务关联角色。
AliyunServiceRoleForPAIWorkspace权限说明
角色名称:AliyunServiceRoleForPAIWorkspace。
权限策略:AliyunServiceRolePolicyForPAIWorkspace。
PAI工作空间默认使用该角色来访问您的EventBridge资源,具体访问权限如下。
{
"Statement": [
{
"Effect": "Allow",
"Action": "eventbridge:PutEvents",
"Resource": "*"
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "aiworkspace.pai.aliyuncs.com"
}
}
}
],
"Version": "1"
}
创建服务关联角色
当您在PAI工作空间内首次创建消息通知规则时,系统会自动创建服务关联角色AliyunServiceRoleForPAIWorkspace。
删除服务关联角色
删除前,请确认不再需要在PAI工作空间中创建或管理消息通知规则。
您可以在RAM控制台删除该服务关联角色。具体操作,请参见删除RAM角色。
该文章对您有帮助吗?