详情页标题前

阿里云ECS云服务器管理云助手服务关联角色-云淘科技

详情页1

本文介绍如何通过云助手服务关联角色(AliyunServiceRoleForECSArchiving)授予云助手访问关联云资源的权限。

背景信息

云助手服务关联角色(AliyunServiceRoleForECSArchiving)是访问控制提供的一种服务关联角色,用于授权云助手访问关联云资源。通过AliyunServiceRoleForECSArchiving,云助手可以将运维任务执行记录或会话操作记录投递到您指定的对象存储OSS或日志服务SLS中,进行持久化存储。更多关于服务关联角色的信息,请参见服务关联角色。

AliyunServiceRoleForECSArchiving的权限策略

角色名称:AliyunServiceRoleForECSArchiving

角色权限策略:AliyunServiceRolePolicyForECSArchiving

策略内容如下所示:

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "oss:PutObject",
        "oss:GetBucketInfo",
        "log:GetProject",
        "log:GetLogStore",
        "log:CreateLogStore",
        "log:PostLogStoreLogs",
        "log:GetIndex",
        "log:CreateIndex",
        "oss:GetObject"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "archiving.ecs.aliyuncs.com"
        }
      }
    }
  ]
}

创建AliyunServiceRoleForECSArchiving

在您使用运维任务执行记录或会话操作记录投递功能时,系统会检查当前账号是否存在AliyunServiceRoleForECSArchiving,如果不存在则自动创建。

AliyunServiceRoleForECSArchiving包含权限策略AliyunServiceRolePolicyForECSArchiving。服务关联角色包含的权限策略由对应的云服务定义和使用,您不能为服务关联角色添加、修改或删除权限。

删除AliyunServiceRoleForECSArchiving

如果您不再需要使用AliyunServiceRoleForECSArchiving,例如不需要长期保存运维任务执行记录或会话操作记录,可以手动删除AliyunServiceRoleForECSArchiving。具体操作,请参见删除RAM角色。

为避免误删AliyunServiceRoleForECSArchiving导致无法正常使用运维任务执行记录或会话操作记录投递功能,如果已经在任一地域下开启运维任务执行记录或会话操作记录投递功能,会删除失败并报错。您可以在报错信息中查看已经开启运维任务执行记录或会话操作记录投递功能的地域,再关闭该功能后再尝试删除。

  • 关闭运维任务执行记录投递功能

    ECS云助手页面的右上角,单击操作内容与结果投递,在操作内容与结果投递对话框中,取消选中投递到日志服务SLS投递到对象存储OSS,单击确定,即可关闭运维任务执行记录投递功能。

  • 关闭会话操作记录投递功能

    在ECS实例的远程连接页面,单击投递会话记录,在投递会话记录对话框中,取消选中投递到日志服务SLS投递到对象存储OSS,单击确定,即可关闭会话操作记录投递功能。

常见问题

为什么RAM用户无法自动创建AliyunServiceRoleForECSArchiving?

如果您需要使用RAM用户登录操作,必须先使用阿里云账号为RAM用户授予指定的权限,然后才能自动创建AliyunServiceRoleForECSArchiving。具体操作,请参见为RAM用户授权。权限策略内容如下:

说明

请将替换为您阿里云账号的UID。

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "ram:CreateServiceLinkedRole"
            ],
            "Resource": "acs:ram:*::role/*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": [
                        "archiving.ecs.aliyuncs.com"
                    ]
                }
            }
        }
    ]
}

腾讯云1折,限时活动,即将结束: 马上收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/153034.html

(0)
上一篇 2023年12月9日 下午5:02
下一篇 2023年12月9日 下午5:02
详情页2

相关推荐

  • 阿里云对象存储OSSGo存储空间标签-云淘科技

    您可以通过标签(Tags)标记不同用途的存储空间(Bucket),并对Bucket进行分类管理。 注意事项 本文以华东1(杭州)外网Endpoint为例。如果您希望通过与OSS同地域的其他阿里云产品访问OSS,请使用内网Endpoint。关于OSS支持的Region与Endpoint的对应关系,请参见访问域名和数据中心。 本文以从环境变量读取访问凭证为例。如…

    阿里云对象存储 2023年12月10日
  • 阿里云对象存储OSS数据迁移概述-云淘科技

    本文介绍如何数据迁移至OSS或OSS-HDFS。 将数据迁移至OSS 您可以基于实际业务需求将本地、第三方存储设备或者OSS源存储空间(Bucket)内的数据迁移至OSS目标Bucket,具体如下表所示: 迁移方式 说明 相关文档 在线迁移 使用在线迁移服务,您可以将第三方数据轻松迁移至阿里云对象存储OSS,也可以在对象存储OSS之间进行跨账号、跨地域、以及…

    阿里云对象存储 2023年12月10日
  • 阿里云对象存储OSS同时开通OSS-HDFS服务和版本控制的Bucket如何处理?-云淘科技

    如果某个Bucket同时开通OSS-HDFS服务和版本控制,可能导致OSS-HDFS服务异常。为保证OSS-HDFS服务的稳定性,您需要暂停版本控制,同时配置生命周期规则清理删除标记。 暂停版本控制 您可以通过OSS控制台、阿里云SDK、命令行工具ossutil等多种方式暂停版本控制。具体操作,请参见暂停版本控制。 配置生命周期规则定期清理删除标记 通过生命…

    2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云对象存储OSSJava获取存储空间的地域-云淘科技

    存储空间(Bucket)是存储对象(Object)的容器。对象都隶属于存储空间。本文介绍如何获取存储空间所在的地域。 注意事项 本文以华东1(杭州)外网Endpoint为例。如果您希望通过与OSS同地域的其他阿里云产品访问OSS,请使用内网Endpoint。关于OSS支持的Region与Endpoint的对应关系,请参见访问域名和数据中心。 本文以从环境变量…

    阿里云对象存储 2023年12月10日
  • 阿里云人工智能平台PAIPAI图像特征提取-云淘科技

    PAI-EasyVision提供强大的图像特征提取能力,支持多机分布式运行。您通过PAI-EasyVision不仅能够从OSS读取图片,并将图像特征提取结果写回OSS文件,而且能够通过读取表数据获取图片,并将图像特征提取结果写回表中。本文以OSS IO通路为例,为您介绍图片特征提取过程。 数据格式 请参见输入数据格式。 图像特征提取 基于已有的数据文件列表,…

    阿里云人工智能平台PAI 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。