详情页标题前

阿里云RDS数据库RDS备份加密服务关联角色-云淘科技

详情页1

本文为您介绍RDS备份加密服务关联角色(AliyunServiceRoleForRdsBackupEncryption)的应用场景以及如何删除服务关联角色。

背景信息

RDS备份加密服务关联角色(AliyunServiceRoleForRdsBackupEncryption)是在某些情况下,为了完成RDS备份加密的某个功能,需要获取其他云服务的访问权限,而提供的访问控制RAM(Resource
Access Management)角色。更多关于服务关联角色的信息请参见服务关联角色。

应用场景

RDS备份加密功能需要访问密钥管理服务KMS(Key Management Service)的资源,通过服务关联角色功能获取访问权限。

AliyunServiceRoleForRdsBackupEncryption介绍

  • 角色名称:AliyunServiceRoleForRdsBackupEncryption
  • 角色权限策略:AliyunServiceRolePolicyForRdsBackupEncryption
  • 权限说明:允许RDS备份加密列出用户KMS服务的密钥列表,获取密钥信息(密钥ID、别名等)。针对KMS中tag值为acs:rds:backup-encryption的密钥执行加密解密的相关操作。
{
  "Statement": [
    {
      "Action": [
        "kms:ListKeys",
        "kms:ListAliasesByKeyId",
        "kms:ListAliases",
        "kms:DescribeKey"
      ],
      "Effect": "Allow",
      "Resource": [
        "acs:kms:*:*:*"
      ]
    },
    {
      "Action": [
        "kms:Encrypt",
        "kms:Decrypt",
        "kms:GenerateDataKey"
      ],
      "Condition": {
        "StringEqualsIgnoreCase": {
          "kms:tag/acs:rds:backup-encryption": "true"
        }
      },
      "Effect": "Allow",
      "Resource": [
        "acs:kms:*:*:*"
      ]
    },
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "backupencryption.rds.aliyuncs.com"
        }
      }
    }
  ],
  "Version": "1"
}

删除服务关联角色

如果您需要删除AliyunServiceRoleForRdsBackupEncryption,需要按如下流程进行操作:

  1. 释放依赖服务关联角色的RDS实例。详情请参见释放RDS实例。
  2. 删除已释放实例遗留的备份,包括跨地域备份和备份保留策略(实例释放后备份保留策略选择保留最后一个或全部保留)遗留的备份。


    说明

    • 删除跨地域备份遗留的备份,请将保留天数设置为最短的7天,等待备份过期自动删除。
    • 删除备份保留策略遗留的备份,请将保留策略设置为不保留(该实例的所有遗留备份都会被删除)。
  3. 删除服务关联角色。详情请参见删除服务关联角色。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/156647.html

(0)
上一篇 2023年12月9日
下一篇 2023年12月9日
详情页2

相关推荐

  • 阿里云RDS数据库管理通用云盘-云淘科技

    RDS推出了适用于高IO和波动IO场景的通用云盘。相较于ESSD云盘,通用云盘开启IO突发功能后,能够在保持云盘容量不变的情况下,在业务波峰时提供更高的IO能力,使云盘的IOPS不受限于最大IOPS,从而满足IO突发业务的需求。本文介绍如何管理通用云盘,您可以将ESSD云盘类型的实例存储类型变更为通用云盘,也可以手动开启或关闭IO突发功能。 ESSD云盘变更…

    阿里云数据库 2023年12月9日
  • 阿里云RDS数据库【活动/调价】本地盘实例备份下载功能商业化-云淘科技

    云数据库RDS备份下载功能即将升级。自2021年11月25日0点起,本地盘实例使用该功能后,超出免费备份额度的部分将收取外网流量费用。 商业化时间及地域 2021年11月25日0点开始对部分地域先行生效,2021年12月2日0点开始对剩余所有地域生效。 计费时间 涉及实例 地域 2021年11月25日0点 RDS MySQL(本地盘) RDS SQL Ser…

    阿里云数据库 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云RDS数据库通过临时实例恢复SQL Server数据-云淘科技

    数据恢复功能可以最大程度地减少数据库误操作造成的损失,您可以通过临时实例来恢复数据。本文介绍通过临时实例恢复SQL Server数据的操作方法。创建临时实例并不影响当前的生产实例,而是提供一个临时实例供数据访问。您可以先将数据恢复到临时实例,验证无误后再回迁到主实例,减少数据恢复对业务造成的冲击。 说明 关于如何选择数据恢复方案,请参见恢复方案概览。 前提条…

    2023年12月9日
  • 阿里云RDS数据库DescribeAccounts – 查询数据库账号信息-云淘科技

    该接口用于查询RDS实例的账号信息。 接口说明 适用引擎 RDS MySQL RDS PostgreSQL RDS SQL Server RDS MariaDB 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 调试调试授权信息下表是API对应的授权…

    阿里云数据库 2023年12月9日
  • 阿里云RDS数据库RDS MySQL临时文件导致实例磁盘空间满且出现“锁定中”状态-云淘科技

    问题描述 阿里云云数据库RDS MySQL实例由于临时文件占用磁盘空间较多,导致实例的运行状态为“锁定中”。 问题原因 MySQL实例可能会由于查询语句的排序、分组、关联表产生的临时表文件,或者大事务未提交前产生的binlog cache文件,导致实例磁盘空间满。为避免数据丢失,RDS会将实例锁定,在锁定之后,将无法进行写入操作。 解决方案 在紧急情况下建议…

    2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。