EAS通用服务关联角色

更新时间:
复制 MD 格式

EAS通过服务关联角色AliyunServiceRoleForPaiEas访问其他云服务。首次使用EAS时系统会自动创建该角色。如需删除该角色,请参见下文说明。

背景信息

EAS服务关联角色AliyunServiceRoleForPaiEasEAS为完成自身功能而获取其他云服务访问权限的RAM角色。更多关于服务关联角色的信息请参见服务关联角色

EAS需要访问OSS、SLS、ECSVPC的资源时,通过AliyunServiceRoleForPaiEas获取访问权限。

AliyunServiceRoleForPaiEas权限说明

AliyunServiceRoleForPaiEas拥有以下云服务的访问权限:

  • 对象存储OSS的访问权限

        {
          "Action": [
            "oss:GetObject",
            "oss:PutObject",
            "oss:DeleteObject",
            "oss:ListParts",
            "oss:AbortMultipartUpload",
            "oss:ListObjects",
            "oss:ListBuckets",
            "oss:PutBucketCors",
            "oss:GetBucketCors",
            "oss:DeleteBucketCors"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
  • 日志服务SLS的访问权限

        {
          "Action": [
            "log:CreateConfig",
            "log:GetConfig",
            "log:UpdateConfig",
            "log:DeleteConfig",
            "log:CreateMachineGroup",
            "log:GetMachineGroup",
            "log:DeleteMachineGroup",
            "log:ApplyConfigToGroup",
            "log:ListProject",
            "log:ListLogStores"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
  • 云服务器ECS的访问权限

        {
          "Action": [
            "ecs:CreateNetworkInterface",
            "ecs:DeleteNetworkInterface",
            "ecs:DescribeNetworkInterfaces",
            "ecs:CreateNetworkInterfacePermission",
            "ecs:DescribeNetworkInterfacePermissions",
            "ecs:DeleteNetworkInterfacePermission",
            "ecs:DescribeSecurityGroups"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
  • 专有网络VPC的访问权限

        {
          "Action": [
            "vpc:DescribeVSwitchAttributes",
            "vpc:DescribeVpcs",
            "vpc:DescribeVSwitches",
            "vpc:DescribeVpcAttribute"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }

删除AliyunServiceRoleForPaiEas

如果出于安全考虑需要删除AliyunServiceRoleForPaiEas,请注意:删除后您可能无法更新服务版本、创建VPC高速通道或投递服务日志到SLS。

删除步骤如下:

  1. 登录RAM控制台

  2. 在左侧导航栏,选择身份管理 > 角色

  3. 角色页面的搜索框中,输入AliyunServiceRoleForPaiEas,系统会自动搜索到名称为AliyunServiceRoleForPaiEasRAM角色。

  4. 单击目标角色操作列下的删除角色

  5. 删除角色的确认对话框中,输入角色名称,然后单击删除角色

如果RAM用户无法删除AliyunServiceRoleForPaiEas,请参见EAS常见问题