全部產品
Search
文件中心

:PrivateZone服務關聯角色

更新時間:Feb 27, 2025

本文為您介紹PrivateZone服務關聯角色(AliyunServiceRoleForPvtz)的應用情境以及如何刪除服務關聯角色。

背景資訊

PrivateZone服務關聯角色(AliyunServiceRoleForPvtz)是在某些情況下,為了完成PrivateZone自身的某個功能,需要擷取其他雲端服務的存取權限,而提供的RAM角色。更多關於服務關聯角色的資訊請參見服務關聯角色

應用情境

PrivateZone的解析器功能建立終端節點需要訪問ECS、VPC產品的雲端服務資源,通過服務關聯角色功能擷取存取權限。此角色無需您手動建立,當使用此功能時,系統會自動建立此角色。

AliyunServiceRoleForPvtz介紹

  • 角色名稱:AliyunServiceRoleForPvtz
  • 角色權限原則:AliyunServiceRolePolicyForPvtz
  • 許可權說明:
    {
      "Version": "1",
      "Statement": [
          {
              "Action": [
                  "ecs:DescribeSecurityGroups",
                  "ecs:CreateNetworkInterface",
                  "ecs:DeleteNetworkInterface",
                  "ecs:AttachNetworkInterface",
                  "ecs:DescribeNetworkInterface",
                  "ecs:DetachNetworkInterface",
                  "ecs:DescribeNetworkInterfaces",
                  "ecs:DescribeInstances",
                  "vpc:DescribeVSwitches",
                  "vpc:DescribeZones"
              ],
              "Resource": "*",
              "Effect": "Allow"
          }
      ]
    }

刪除服務關聯角色

如果您需要刪除AliyunServiceRoleForPvtz(服務關聯角色),需要刪除所有的終端節點。