赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 容器镜像服务
  4. 操作指南
  5. 个人版迁移
  6. 访问VPC的服务关联角色

访问VPC的服务关联角色

  • 个人版迁移
  • 发布于 2025-04-18
  • 0 次阅读
文档编辑
文档编辑

使用镜像导入功能将个人版实例镜像导入到企业版实例时,系统会自动创建服务关联角色AliyunServiceRoleForContainerRegistryConnectCustomerVPC。本文介绍该角色的应用场景以及如何删除该角色。

应用场景

ACR的镜像导入功能需要通过VPC迁移镜像数据。使用镜像导入功能将个人版实例镜像导入到企业版实例时,系统会自动创建服务关联角色AliyunServiceRoleForContainerRegistryConnectCustomerVPC,通过该角色获取访问VPC内资源权限。

AliyunServiceRoleForContainerRegistryConnectCustomerVPC介绍

  • 角色名称:AliyunServiceRoleForContainerRegistryConnectCustomerVPC

  • 角色权限策略:AliyunServiceRolePolicyForContainerRegistryConnectCustomerVPC

  • 权限说明:

    {
      "Action": [
        "ecs:CreateNetworkInterfacePermission",
        "ecs:DeleteNetworkInterfacePermission",
        "ecs:CreateNetworkInterface",
        "ecs:DescribeNetworkInterfaces",
        "ecs:DescribeSecurityGroups"           
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "vpc:DescribeVSwitches",
        "vpc:DescribeVpcs"
      ],
      "Resource": "*",
      "Effect": "Allow"
    }

删除AliyunServiceRoleForContainerRegistryConnectCustomerVPC

  1. 使用阿里云账号登录RAM控制台。

  2. 在控制台左侧导航栏选择身份管理 > 角色。

  3. 在角色页面搜索框中搜索AliyunServiceRoleForContainerRegistryConnectCustomerVPC,找到AliyunServiceRoleForContainerRegistryConnectCustomerVPC,然后单击AliyunServiceRoleForContainerRegistryConnectCustomerVPC右侧操作列下的删除角色。

  4. 在删除角色的对话框中输入角色名称确认删除操作,然后单击删除角色。

FAQ

为什么RAM用户无法自动创建服务关联角色AliyunServiceRoleForContainerRegistryConnectCustomerVPC?

您需要拥有指定的权限,才能自动创建或删除AliyunServiceRoleForContainerRegistryConnectCustomerVPC。RAM用户无法自动创建AliyunServiceRoleForContainerRegistryConnectCustomerVPC时,您需为其添加以下权限策略。具体操作,请参见RAM授权信息。

{
    "Statement": [
        {
            "Action": [
                "ram:CreateServiceLinkedRole"
            ],
            "Resource": "acs:ram:*:阿里云账号ID:role/*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": [
                        "connect-customer-vpc.cr.aliyuncs.com"
                    ]
                }
            }
        }
    ],
    "Version": "1"
}

相关文档

服务关联角色是在某些情况下,为了完成ACR自身的某个功能,需要获取其他云服务的访问权限而提供的RAM角色。更多服务关联角色的信息,请参见服务关联角色。

相关文章

访问VPC的服务关联角色 2025-04-18 15:16

使用镜像导入功能将个人版实例镜像导入到企业版实例时,系统会自动创建服务关联角色AliyunServiceRoleForContainerRegistryConnectCustomerVPC。本文介绍该角色的应用场景以及如何删除该角色。

个人版实例镜像导入企业版实例 2025-04-18 15:16

您可以通过镜像导入功能,将个人版实例镜像一键导入到企业版实例中,享受企业级制品管理、安全扫描、镜像加速等功能。 注意事项

使用个人版实例域名访问企业版实例 2025-04-18 15:16

将个人版实例镜像迁移到企业版需要变更镜像域名,变更成本较大,为此企业版推出兼容个人版域名功能。通过该功能,您无需变更镜像域名,即可使用个人版域名访问企业版实例。 前提条件

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号