创建云数据仓库ADB的服务关联角色需要执行以下步骤:
请注意,具体的操作步骤可能会随着阿里云控制台的更新而有所变化,建议在操作前查阅最新的官方文档或联系阿里云的技术支持获取详细指导。
创建云数据仓库ADB的服务关联角色,通常涉及到使用阿里云的RAM(Resource Access Management)功能来定义和分配权限。以下是创建服务关联角色的基本步骤:
此外,在某些情况下,当您执行特定的操作(如创建一个云资源或开启一个功能)时,系统会自动创建服务关联角色。您可以在RAM控制台的角色管理页面查看自动创建的服务关联角色。
总的来说,服务关联角色会占用您的RAM角色配额,当RAM角色数量超限时,您仍然可以成功创建服务关联角色,但无法创建其他类型的角色。如果您不再需要某个服务关联角色,可以从控制台主动删除它。请注意,删除角色可能会影响依赖该角色的云服务的正常运行,因此在删除前请确保不再需要该角色或者已经做好了相应的替代措施。
云原生数据仓库 AnalyticDB PostgreSQL 版服务关联角色(AliyunServiceRoleForADBPG)是在某些情况下,为了完成AnalyticDB PostgreSQL版自身的某个功能,需要获取其他云服务的访问权限,而提供的RAM角色。更多关于服务关联角色的信息请参见服务关联角色。
RAM用户使用服务关联角色需要的权限
如果使用RAM用户创建或删除服务关联角色,必须联系管理员为该RAM用户授予管理员权限(AliyunGPDBFullAccess)或在自定义权限策略的Action语句中为RAM用户添加以下权限:
创建服务关联角色:ram:CreateServiceLinkedRole
删除服务关联角色:ram:DeleteServiceLinkedRole
关于授权的详细操作,请参见创建和删除服务关联角色所需的权限。
创建服务关联角色
服务关联角色是与某个云服务关联的角色,在您使用特定功能时,关联的云服务会自动创建或删除服务关联角色,不需要您主动创建或删除。通过服务关联角色可以更好的配置云服务正常操作所必须的权限,避免误操作带来的风险。
说明
服务关联角色的权限策略由关联的云服务定义和使用,您不能修改或删除权限策略,也不能为服务关联角色添加或移除权限。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
阿里云自主研发的云原生数据仓库,具有高并发读写、低峰谷读写、弹性扩展、安全可靠等特性,可支持PB级别数据存储,可广泛应用于BI、机器学习、实时分析、数据挖掘等场景。包含AnalyticDB MySQL版、AnalyticDB PostgreSQL 版。