详情页标题前

阿里云人工智能平台PAIEAS自运维资源服务关联角色-云淘科技

详情页1

在使用EAS自运维资源组时,EAS通过服务关联角色AliyunServiceRoleForPaiEasManageCustomerClusters获取其他云服务的访问权限。在首次使用EAS自运维资源组时,需要为阿里云账号授予该角色的权限。本文为您介绍AliyunServiceRoleForPaiEasManageCustomerClusters角色拥有的访问权限以及如何删除该角色。

背景信息

EAS服务关联角色AliyunServiceRoleForPaiEasManageCustomerClusters是EAS在使用自运维资源组时,需要获取其他云服务的访问权限以完成特定功能而提供的RAM角色。更多关于服务关联角色的信息请参见服务关联角色。

当EAS部分功能需要访问云服务中的私网连接PrivateLink、专有网络VPC、云服务器ECS、容器服务ACK、日志服务SLS、云解析PrivateZone的资源时,您可以通过EAS服务关联角色AliyunServiceRoleForPaiEasManageCustomerClusters获取访问权限。

AliyunServiceRoleForPaiEasManageCustomerClusters权限说明

AliyunServiceRoleForPaiEasManageCustomerClusters拥有以下云服务的访问权限:

  • 私网连接PrivateLink的访问权限

    {
          "Action": [
            "privatelink:OpenPrivateLinkService",
            "privatelink:CheckProductOpen",
            "privatelink:ListVpcEndpointServices",
            "privatelink:CreateVpcEndpoint",
            "privatelink:ListVpcEndpoints",
            "privatelink:UpdateVpcEndpointAttribute",
            "privatelink:GetVpcEndpointAttribute",
            "privatelink:ListVpcEndpointSecurityGroups",
            "privatelink:AttachSecurityGroupToVpcEndpoint",
            "privatelink:DetachSecurityGroupFromVpcEndpoint",
            "privatelink:AddZoneToVpcEndpoint",
            "privatelink:RemoveZoneFromVpcEndpoint",
            "privatelink:ListVpcEndpointZones",
            "privatelink:DeleteVpcEndpoint"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
  • 专有网络VPC的访问权限

    {
          "Action": [
            "vpc:DescribeVpcs",
            "vpc:DescribeVpcAttribute",
            "vpc:DescribeVSwitches",
            "vpc:DescribeVSwitchAttributes"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
  • 云服务器ECS的访问权限

    {
          "Action": [
            "ecs:DescribeSecurityGroups",
            "ecs:CreateSecurityGroup",
            "ecs:DeleteSecurityGroup",
            "ecs:AuthorizeSecurityGroup",
            "ecs:AuthorizeSecurityGroupEgress",
            "ecs:RevokeSecurityGroup",
            "ecs:RevokeSecurityGroupEgress"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
  • 容器服务ACK的访问权限

    {
          "Action": [
            "cs:DescribeClusterDetail",
            "cs:DescribeClusterUserKubeconfig"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
  • 日志服务SLS的访问权限

    {
          "Action": [
            "log:GetIndex",
            "log:GetConfig",
            "log:GetLogStore",
            "log:GetProject",
            "log:GetLogStoreLogs",
            "log:GetMachineGroup",
            "log:CreateConfig",
            "log:CreateIndex",
            "log:CreateLogStore",
            "log:CreateMachineGroup",
            "log:CreateProject",
            "log:DeleteConfig",
            "log:DeleteIndex",
            "log:DeleteLogStore",
            "log:DeleteMachineGroup",
            "log:DeleteProject",
            "log:ApplyConfigToGroup"
          ],
          "Resource":  [
            "acs:log:*:*:project/*/logstore/eas-*",
            "acs:log:*:*:project/eas-*"
          ],
          "Effect": "Allow"
        }
  • 云解析PrivateZone的访问权限

    {
          "Action": [
            "pvtz:AddZone",
            "pvtz:BindZoneVpc",
            "pvtz:AddZoneRecord",
            "pvtz:DeleteZone"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }

删除AliyunServiceRoleForPaiEasManageCustomerClusters

如果您已经部署了EAS服务,且出于安全或其他方面的考虑想要删除服务关联角色AliyunServiceRoleForPaiEasManageCustomerClusters,则需要明确删除该角色可能带来的影响。删除AliyunServiceRoleForPaiEasManageCustomerClusters后,您将无法再使用自运维资源组进行服务的部署和更新操作,并且无法使用已经部署在自运维资源组中的服务。

删除AliyunServiceRoleForPaiEasManageCustomerClusters的操作步骤如下:

  1. 登录RAM控制台。

  2. 在左侧导航栏,选择身份管理 > 角色

  3. 角色页面的搜索框中,输入AliyunServiceRoleForPaiEasManageCustomerClusters,系统会自动搜索到名称为AliyunServiceRoleForPaiEasManageCustomerClusters的RAM角色。

  4. 单击目标角色操作列下的删除阿里云人工智能平台PAIEAS自运维资源服务关联角色-云淘科技

  5. 删除角色对话框中,单击确定

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/164020.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云人工智能平台PAI5分钟使用EAS一键部署Kohya SD模型微调应用-云淘科技

    通过EAS,您可以一键部署开源Kohya_ss服务并训练LoRa模型。在AI绘画场景中,您可以将经过训练的LoRa模型应用于StableDiffusion(SD)服务,作为辅助模型,以提升SD绘画的效果。 前提条件 已开通EAS并创建默认工作空间,详情请参见开通PAI并创建默认工作空间。 如果使用RAM用户来部署模型,需要为RAM用户授予EAS的管理权限,详…

    阿里云人工智能平台PAI 2023年12月10日
  • 阿里云人工智能平台PAI使用FM-Embedding实现推荐召回-云淘科技

    在推荐业务场景中,使用Designer提供的整套FM-Embedding方案可以快速获得User和Item对应的特征向量,您只需要在召回模块对该特征向量进行乘积,即可得到User对Item的评分结果。本文为您介绍如何使用FM算法和Embedding提取算法,快速生成User和Item的特征向量。 前提条件 已创建工作空间,详情请参见创建工作空间。 已将Max…

    2023年12月10日
  • 阿里云人工智能平台PAIDSW使用案例汇总-云淘科技

    本文为您介绍DSW产品使用案例相关文档入口链接汇总。 案例名称 描述 使用WebIDE在线调试代码 本文以排查DSW中提供的Sample Notebook问题为例,介绍如何通过DSW中的WebIDE,在线调试Notebook中运行的Python代码。 使用EasyVision进行目标检测 本文以目标检测为例,为您介绍如何在DSW中使用EasyVision。 …

    阿里云人工智能平台PAI 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云人工智能平台PAICreateJob – 创建任务-云淘科技

    创建一个任务到集群中运行。您可以指定数据源配置、代码源配置、启动命令以及任务运行的每个节点的计算资源配置等信息。 接口说明 请确保在使用该接口前,已充分了解PAI-DLC产品的收费方式和价格。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 调试调…

    阿里云人工智能平台PAI 2023年12月10日
  • 阿里云人工智能平台PAI人脸属性模型-云淘科技

    本文介绍人脸属性模型的详细信息,包括模型功能、输入格式、输出格式及测试数据。 模型介绍 模型采用多合一属性预测,Backbone选用ResNet50,输出人脸表情、年龄及检测框。 输入格式 输入数据为JSON格式字符串,包含image字段,对应的value为图片内容的Base 64编码。 { “image”: “图像文件内容的Base 64编码” } 输出格…

    阿里云人工智能平台PAI 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。