赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云服务器 ECS
  4. 操作指南
  5. 运维与监控
  6. 云助手
  7. 管理云助手服务关联角色

管理云助手服务关联角色

  • 云助手
  • 发布于 2025-04-01
  • 0 次阅读
文档编辑
文档编辑

本文介绍如何通过云助手服务关联角色(AliyunServiceRoleForECSArchiving)授予云助手访问关联云资源的权限。

背景信息

云助手服务关联角色(AliyunServiceRoleForECSArchiving)是访问控制提供的一种服务关联角色,用于授权云助手访问关联云资源。通过AliyunServiceRoleForECSArchiving,云助手可以将运维任务执行记录或会话操作记录投递到您指定的对象存储OSS或日志服务SLS中,进行持久化存储。更多关于服务关联角色的信息,请参见服务关联角色。

AliyunServiceRoleForECSArchiving的权限策略

角色名称:AliyunServiceRoleForECSArchiving

角色权限策略:AliyunServiceRolePolicyForECSArchiving

策略内容如下所示:

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "oss:PutObject",
        "oss:GetBucketInfo",
        "log:GetProject",
        "log:GetLogStore",
        "log:CreateLogStore",
        "log:PostLogStoreLogs",
        "log:GetIndex",
        "log:CreateIndex",
        "oss:GetObject"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "archiving.ecs.aliyuncs.com"
        }
      }
    }
  ]
}

创建AliyunServiceRoleForECSArchiving

在您使用运维任务执行记录或会话操作记录投递功能时,系统会检查当前账号是否存在AliyunServiceRoleForECSArchiving,如果不存在则自动创建。

AliyunServiceRoleForECSArchiving包含权限策略AliyunServiceRolePolicyForECSArchiving。服务关联角色包含的权限策略由对应的云服务定义和使用,您不能为服务关联角色添加、修改或删除权限。

删除AliyunServiceRoleForECSArchiving

如果您不再需要使用AliyunServiceRoleForECSArchiving,例如不需要长期保存运维任务执行记录或会话操作记录,可以手动删除AliyunServiceRoleForECSArchiving。具体操作,请参见删除RAM角色。

为避免误删AliyunServiceRoleForECSArchiving导致无法正常使用运维任务执行记录或会话操作记录投递功能,如果已经在任一地域下开启运维任务执行记录或会话操作记录投递功能,会删除失败并报错。您可以在报错信息中查看已经开启运维任务执行记录或会话操作记录投递功能的地域,再关闭该功能后再尝试删除。

  • 关闭运维任务执行记录投递功能

    在ECS云助手页面的右上角,单击操作内容与结果投递,在操作内容与结果投递对话框中,取消选中投递到日志服务SLS和投递到对象存储OSS,单击确定,即可关闭运维任务执行记录投递功能。

  • 关闭会话操作记录投递功能

    在ECS实例的远程连接页面,单击投递会话记录,在投递会话记录对话框中,取消选中投递到日志服务SLS和投递到对象存储OSS,单击确定,即可关闭会话操作记录投递功能。

常见问题

为什么RAM用户无法自动创建AliyunServiceRoleForECSArchiving?

如果您需要使用RAM用户登录操作,必须先使用阿里云账号为RAM用户授予指定的权限,然后才能自动创建AliyunServiceRoleForECSArchiving。具体操作,请参见为RAM用户授权。权限策略内容如下:

说明

请将<account ID>替换为您阿里云账号的UID。

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "ram:CreateServiceLinkedRole"
            ],
            "Resource": "acs:ram:*:<account ID>:role/*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": [
                        "archiving.ecs.aliyuncs.com"
                    ]
                }
            }
        }
    ]
}
相关文章

云助手概述 2025-04-01 12:00

云助手是专为云服务器ECS打造的原生自动化运维工具,免密码、免登录、无需使用跳板机,即可批量执行命令(Shell、PowerShell、Bat等),实现自动化运维脚本、轮询进程、安装卸载软件、启动或停止服务、安装补丁或安全更新等任务。

Cron表达式 2025-04-01 12:00

通过API或ECS控制台等执行云助手命令时,可基于Cron表达式设置云助手命令的定时执行计划。本文介绍Cron表达式的基本语法及其用法示例。 Cron表达式基本语法 Cron表达式是一种用于指定定时任务的时间表达式,常用来指定任务的执行时间、执行频率和执行间隔。它由6~7个字段组成,分别表示秒、分、

任务执行记录投递 2025-04-01 12:00

您可以使用云助手任务执行记录投递功能,将任务执行记录投递到对象存储OSS和日志服务SLS中,进行持久化存储。本文介绍如何通过云助手进行投递配置和查看已投递的执行记录文件。 背景信息 云助手支持保留执行记录

使用云助手插件 2025-04-01 12:00

云助手不仅能远程执行命令和上传文件,还提供了插件机制。通过云助手插件,您可以使用简单的命令完成复杂的配置操作,提升运维管理效率。 使用限制 下述版本的云助手Agent中已默认支持云助手插件,如果您需要使用云助手插件

会话操作记录投递 2025-04-01 12:00

您可以使用云助手的会话操作记录投递功能,将会话管理(Session Manager)操作记录投递到您的对象存储OSS或日志服务SLS中,进行持久化存储。本文介绍如何配置会话操作记录投递和查看已投递的会话操作记录。 背景信息 如果您需要对会话管理(Session Manager)操作记录进行查询、分析

管理云助手服务关联角色 2025-04-01 12:00

本文介绍如何通过云助手服务关联角色(AliyunServiceRoleForECSArchiving)授予云助手访问关联云资源的权限。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号