本文为您介绍全球加速服务关联角色AliyunServiceRoleForGaFlowlog的应用场景,以及如何创建删除服务关联角色。
AliyunServiceRoleForGaFlowlog简介
创建服务关联角色AliyunServiceRoleForGaFlowlog所需的权限
{
"Action": "ram:CreateServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "flowlog.ga.aliyuncs.com"
}
}
}
- 为RAM用户添加管理员权限策略AliyunGlobalAccelerationFullAccess。具体操作,请参见为RAM角色授权。说明 创建全球加速服务关联角色的权限通常包含在管理员权限策略AliyunGlobalAccelerationFullAccess中,因此只要拥有全球加速的管理员权限,就可以为全球加速创建服务关联角色。
- 添加自定义权限策略,并为RAM用户授权。自定义权限策略包含以下权限:
{ "Action": "ram:CreateServiceLinkedRole", "Resource": "*", "Effect": "Allow", "Condition": { "StringEquals": { "ram:ServiceName": "flowlog.ga.aliyuncs.com" } } }
具体操作,请参见创建自定义权限策略和为RAM角色授权。
创建服务关联角色AliyunServiceRoleForGaFlowlog
{
"Version": "1",
"Statement": [
{
"Action": [
"log:PostLogStoreLogs"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "flowlog.ga.aliyuncs.com"
}
}
}
]
}
删除服务关联角色AliyunServiceRoleForGaFlowlog
系统不会自动删除全球加速的服务关联角色AliyunServiceRoleForGaFlowlog,如果您要删除该服务关联角色,请先删除所有全球加速实例,然后再删除服务关联角色AliyunServiceRolePolicyForGaFlowlog。具体操作,请参见删除服务关联角色。