赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 全球加速
  4. 安全合规
  5. 使用RAM进行访问控制
  6. 服务关联角色
  7. AliyunServiceRoleForGaSsl

AliyunServiceRoleForGaSsl

  • 服务关联角色
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

如果您的阿里云账号(主账号)不存在服务关联角色AliyunServiceRoleForGaSsl,您在为全球加速实例配置HTTPS协议的监听时,系统会自动创建服务关联角色AliyunServiceRoleForGaSsl。

AliyunServiceRoleForGaSsl简介

AliyunServiceRoleForGaSsl是全球加速的一种服务关联角色SLR(Service Linked Role),在为全球加速实例配置HTTPS协议的监听时,全球加速需要拥有该服务关联角色才能为HTTPS协议监听绑定SSL证书。

说明 服务关联角色是指与某个云服务关联的访问控制(RAM)角色。在某些场景下,为了完成云服务的某个功能,需要获取访问其他云服务的权限。通过服务关联角色,您可以更好地创建云服务正常操作所需的权限,避免误操作带来的风险。更多关于服务关联角色的信息,请参见服务关联角色。

创建服务关联角色AliyunServiceRoleForGaSsl所需的权限

阿里云账号(主账号)默认拥有创建服务关联角色AliyunServiceRoleForGaSsl的权限,RAM用户(子账号)必须拥有以下权限,才可以创建服务关联角色AliyunServiceRoleForGaSsl:

{
      "Action": "ram:CreateServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "ssl.ga.aliyuncs.com"
        }
      }
}

您可以通过以下两种方式为RAM用户(子账号)授予创建AliyunServiceRoleForGaSsl所需的权限:

  • 为RAM用户(子账号)添加管理员权限策略AliyunGlobalAccelerationFullAccess。详细信息,请参见为RAM角色授权。

    说明

    创建全球加速服务关联角色AliyunServiceRoleForGaSsl的权限通常包含在管理员权限策略AliyunGlobalAccelerationFullAccess中,因此只要拥有全球加速的管理员权限,就可以为全球加速创建服务关联角色AliyunServiceRoleForGaSsl。

  • 添加自定义权限策略,并为RAM用户(子账号)授权。自定义权限策略包含以下权限:

    {
          "Action": "ram:CreateServiceLinkedRole",
          "Resource": "*",
          "Effect": "Allow",
          "Condition": {
            "StringEquals": {
              "ram:ServiceName": "ssl.ga.aliyuncs.com"
            }
          }
    }

具体操作,请参见创建自定义权限策略和为RAM角色授权。

创建服务关联角色AliyunServiceRoleForGaSsl

您在为全球加速实例配置HTTPS协议的监听时,系统会判断全球加速是否拥有服务关联角色AliyunServiceRoleForGaSsl:

  • 如果全球加速不存在服务关联角色AliyunServiceRoleForGaSsl,系统会自动创建该服务关联角色,并为该服务关联角色添加名称为AliyunServiceRoleForGaSsl的权限策略,授予全球加速拥有访问SSL证书的权限,策略内容如下:

    {
    	"Version": "1",
    	"Statement": [{
    			"Effect": "Allow",
    			"Action": [
    				"yundun-cert:GetUserCertificateDetail"
    			],
    			"Resource": "*"
    		},
    		{
    			"Action": "ram:DeleteServiceLinkedRole",
    			"Resource": "*",
    			"Effect": "Allow",
    			"Condition": {
    				"StringEquals": {
    					"ram:ServiceName": "ssl.ga.aliyuncs.com"
    				}
    			}
    		}
    	]
    }
  • 如果全球加速已经拥有服务关联角色AliyunServiceRoleForGaSsl,则不会重复创建该服务关联角色。

删除服务关联角色AliyunServiceRoleForGaSsl

系统不会自动删除全球加速的服务关联角色AliyunServiceRoleForGaSsl,如果您要删除该服务关联角色,请先删除全球加速实例的HTTPS协议监听,然后再删除服务关联角色AliyunServiceRoleForGaSsl。具体操作,请参见:

  • 删除监听

  • 删除服务关联角色

相关文章

AliyunServiceRoleForGaVpcEndpoint 2025-04-22 18:05

如果您的全球加速 GA(Global Accelerator)不存在服务关联角色AliyunServiceRoleForGaVpcEndpoint,您在配置

AliyunServiceRoleForGaFlowlog 2025-04-22 18:05

本文为您介绍全球加速服务关联角色AliyunServiceRoleForGaFlowlog的应用场景,以及如何创建删除服务关联角色。 AliyunServiceRoleForGaFlowlog简介

AliyunServiceRoleForGaAlb 2025-04-22 18:05

如果您的全球加速不存在服务关联角色AliyunServiceRoleForGaAlb,您在配置负载均衡ALB为全球加速终端节点时,系统会自动创建服务关联角色AliyunServiceRoleForGaAlb。 AliyunServic

AliyunServiceRoleForGaOss 2025-04-22 18:05

如果您的全球加速不存在服务关联角色AliyunServiceRoleForGaOss,您在配置对象存储服务OSS为全球加速终端节点时,系统会自动创建服务关联角色AliyunServiceRoleForGaOss。 AliyunServ

AliyunServiceRoleForGaCdt 2025-04-22 18:05

如果您的阿里云账号(主账号)不存在服务关联角色AliyunServiceRoleForGaCdt,在您为全球加速配置按流量计费的带宽计费方式时,系统会自动创建服务关联角色AliyunServiceRoleForGaCdt,产生的流量费统一由云数据传输服务CDT(Cloud Data Transfer

AliyunServiceRoleForGaNlb 2025-04-22 18:05

如果您的阿里云账号(主账号)不存在服务关联角色AliyunServiceRoleForGaNlb,您在配置网络型负载均衡NLB(Network Load Balancer )为全球加速

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号