赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 容器镜像服务
  4. 操作指南
  5. 访问配置
  6. 网络访问控制
  7. 专有网络访问控制
  8. 云解析PrivateZone的服务关联角色

云解析PrivateZone的服务关联角色

  • 专有网络访问控制
  • 发布于 2025-04-18
  • 1 次阅读
文档编辑
文档编辑

配置专有网络访问控制时,ACR会自动为您创建一个服务关联角色AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone,便于ACR通过您的云解析PrivateZone自动进行域名解析。本文介绍该服务关联角色基本信息、常见问题以及如何删除该服务关联角色。

背景信息

服务关联角色是在某些情况下,为了完成ACR自身的某个功能,需要获取其他云服务的访问权限而提供的RAM角色。更多服务关联角色的信息,请参见服务关联角色。

应用场景

ACR的专有网络访问控制功能需要使用云解析PrivateZone为VPC域名设置DNS解析。创建专有网络时,ACR会自动创建服务关联角色AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone,ACR会通过该角色获取访问云解析PrivateZone内资源的权限。

角色介绍

  • 角色名称:AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone

  • 角色权限策略:AliyunServiceRolePolicyForContainerRegistryAccessCustomerPrivate

  • 角色权限说明:

    {
        "Action": [
            "pvtz:AddZone",
            "pvtz:DeleteZone",
            "pvtz:BindZoneVpc",
            "pvtz:UpdateZoneRemark",
            "pvtz:SetProxyPattern",
            "pvtz:DescribeRegions",
        "pvtz:DescribeZoneInfo",
        "pvtz:DescribeZones",
        "pvtz:AddZoneRecord",
        "pvtz:DeleteZoneRecord",
        "pvtz:UpdateRecordRemark",
        "pvtz:DescribeZoneRecords"
        ],
      "Resource": "*",
      "Effect": "Allow"
    }

删除角色

当您不需要使用专有网络访问控制功能时,您可以删除AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone角色。

  1. 删除专有网络。

    删除AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone之前,您需要先删除专有网络。

    1. 登录容器镜像服务控制台。

    2. 在左侧导航栏,选择实例列表。

    3. 在实例列表页面单击目标企业版实例。

    4. 在企业版实例管理页面选择仓库管理 > 访问控制。

    5. 在专有网络页签下单击专有网络右侧操作列下的删除。

    6. 在弹出的对话框单击确定。

  2. 使用阿里云账号登录RAM控制台。

  3. 在控制台左侧导航栏选择身份管理 > 角色。

  4. 在角色页面搜索框中搜索AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone,然后单击AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone右侧操作列下的删除角色。

  5. 在删除角色的对话框中输入角色名称确认删除操作,然后单击删除角色。

FAQ

为什么RAM用户无法自动创建服务关联角色AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone?

您需要拥有指定的权限,才能自动创建或删除AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone。RAM用户无法自动创建AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone时,您需为其添加以下权限策略。具体操作,请参见RAM授权信息。

{
    "Statement": [
        {
            "Action": [
                "ram:CreateServiceLinkedRole"
            ],
            "Resource": "acs:ram:*:阿里云账号ID:role/*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": [
                        "access-customer-privatezone.cr.aliyuncs.com"
                    ]
                }
            }
        }
    ],
    "Version": "1"
}
                
相关文章

配置专有网络的访问控制 2025-04-18 15:16

当您的ECS位于专有网络时,需要为企业版实例配置专有网络的访问控制,才能建立ECS与企业版实例之间的连接。本文介绍如何为企业版实例配置专有网络的访问控制。 前提条件

使用VPC共享服务实现跨账号访问容器镜像服务企业版实例 2025-04-18 15:16

共享VPC可以实现多个阿里云账号在一个集中管理的共享VPC内创建云资源,并且通过专有网络连接实现不同账号之间云资源的访问。例如,阿里云账号A可以通过专有网络连接,访问阿里云账号B中的容器镜像服务企业版实例。 前提条件 已为账号A开通云解析PrivateZone,并且已授权容器镜像服务访问云解析

云解析PrivateZone的服务关联角色 2025-04-18 15:16

配置专有网络访问控制时,ACR会自动为您创建一个服务关联角色AliyunServiceRoleForContainerRegistryAccessCustomerPrivateZone,便于ACR通过您的云解析PrivateZone自动进行域名解析。本文介绍该服务关联角色基本信息、常见问题以及如何删

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号