赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云服务器 ECS
  4. 操作指南
  5. 运维与监控
  6. 自助问题排查
  7. 网络连通性诊断
  8. 管理网络连通性诊断服务关联角色

管理网络连通性诊断服务关联角色

  • 网络连通性诊断
  • 发布于 2025-04-01
  • 0 次阅读
文档编辑
文档编辑

本文介绍如何通过网络连通性诊断服务关联角色AliyunServiceRoleForECSNetworkInsights授予云服务器ECS权限。

背景信息

服务关联角色是与某个云服务关联的角色,拥有完成对应操作所必须的权限,例如网络连通性诊断服务关联角色AliyunServiceRoleForECSNetworkInsights拥有完成创建诊断线路、发起诊断任务操作所需的访问VPC资源的权限。更多服务关联角色的信息,请参见服务关联角色。

AliyunServiceRoleForECSNetworkInsights权限策略

角色名称:AliyunServiceRoleForECSNetworkInsights

角色权限策略:AliyunServiceRolePolicyForECSNetworkInsights

策略内容如下所示:

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "vpc:DescribeNetworkAcls",
                "vpc:DescribeNetworkAclAttributes",
                "vpc:DescribeNatGateways",
                "vpc:DescribeRouteEntryList",
                "vpc:DescribeRouteTableList",
                "vpc:DescribeRouteTables",
                "vpc:DescribeRouterInterfaceAttribute",
                "vpc:DescribeRouterInterfaces",
                "vpc:DescribeVRouters",
                "antiddos-public:DescribeInstance"
            ],
            "Effect": "Allow",
            "Resource": "*"
        },
        {
            "Action": [
                "nis:IsOpenService",
                "nis:CreateNetworkPath",
                "nis:CreateNetworkReachableAnalysis",
                "nis:GetNetworkReachableAnalysis"
            ],
            "Effect": "Allow",
            "Resource": "*"
        },
        {
            "Action": [
                "BssOpenApi:CreateInstance"
            ],
            "Effect": "Allow",
            "Resource": "*"
        },
        {
            "Action": "ram:DeleteServiceLinkedRole",
            "Effect": "Allow",
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": "network-insights.ecs.aliyuncs.com"
                }
            }
        }
    ]
}

创建AliyunServiceRoleForECSNetworkInsights

在您创建诊断线路和发起诊断任务时,系统会检查当前账号是否存在AliyunServiceRoleForECSNetworkInsights,如果不存在则自动创建。

AliyunServiceRoleForECSNetworkInsights包含权限策略AliyunServiceRolePolicyForECSNetworkInsights,服务关联角色包含的权限策略由对应的云服务定义和使用,您不能为服务关联角色添加、修改或删除权限。

删除AliyunServiceRoleForECSNetworkInsights

如果您不再需要使用AliyunServiceRoleForECSNetworkInsights时,可以手动删除。具体操作,请参见删除RAM角色。

常见问题

为什么我的RAM用户无法自动创建网络连通性诊断服务关联角色(AliyunServiceRoleForECSNetworkInsights)?

您需要拥有指定的权限,才能自动创建或删除网络连通性诊断服务关联角色(AliyunServiceRoleForECSNetworkInsights)。因此,在RAM用户无法自动创建网络连通性诊断服务关联角色(AliyunServiceRoleForECSNetworkInsights)时,您需为其添加以下权限策略。

{
  "Statement": [
    {
      "Action": "ram:CreateServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "network-insights.ecs.aliyuncs.com"
        }
      }
    }
  ],
  "Version": "1"
}
相关文章

管理网络连通性诊断服务关联角色 2025-04-01 12:00

本文介绍如何通过网络连通性诊断服务关联角色AliyunServiceRoleForECSNetworkInsights授予云服务器ECS权限。 背景信息 服务关联角色是与某个云服务关联的角色,拥有完成对应

网络连通性诊断项说明 2025-04-01 12:00

本文介绍网络连通性诊断功能支持的诊断项,并提供了详细的诊断范围与结果供您参考。 诊断项 网络连通性诊断功能支持诊断的资源包括:

诊断网络连通性 2025-04-01 12:00

网络连通性诊断功能用于诊断云上网络元素之间的网络连通性,方便您了解网络连通情况和定位网络不通的原因。本文介绍网络连通性诊断功能及相关操作。 前提条件 使用网络连通性诊断功能前,请确保满足以下条件:

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号