Skip to main content
Mais

Service-linked Role

Para ativar recursos específicos, o Alibaba Cloud Model Studio requer uma função vinculada ao serviço (SLR) para acessar outros serviços da Alibaba Cloud, como Function Compute e Content Moderation, ou recursos de nuvem. Ao ativar um recurso no Alibaba Cloud Model Studio pela primeira vez, como um nó do Function Compute, o sistema cria automaticamente a função vinculada ao serviço correspondente . Este tópico descreve as funções vinculadas ao serviço criadas pelo Alibaba Cloud Model Studio e explica como excluí-las.

Funções vinculadas ao serviço criadas pelo Alibaba Cloud Model Studio

Visualize todas as funções vinculadas ao serviço na página Role Management do console do Resource Access Management (RAM) .

Nome da função vinculada ao serviço

Descrição da função vinculada ao serviço

AliyunServiceRoleForSFMAccessFC

Os aplicativos de fluxo de trabalho do Model Studio usam esta função vinculada ao serviço para acessar seus recursos no FC.

AliyunServiceRoleForSFMDataHubOSSImport

O Gerenciamento de Dados usa esta função vinculada ao serviço para acessar seus recursos no OSS.

AliyunServiceRoleForSFMAccessingMNS

O Gerenciamento de Dados acessa mensagens de alteração do OSS nas filas do MNS por meio desta função vinculada ao serviço.

AliyunServiceRoleForSFMAccessFC

Cenários

Esta função vinculada ao serviço permite que os aplicativos de fluxo de trabalho do Alibaba Cloud Model Studio acessem seus recursos no FC.

Descrição da função e das permissões

Nome da função vinculada ao serviço: AliyunServiceRoleForSFMAccessFC Política do sistema: AliyunServiceRolePolicyForSFMAccessFC Esta política do sistema concede as seguintes permissões:
{
  "Action": [
    "fc:ListFunctions",
    "fc:InvokeFunction"
  ],
  "Resource": "*",
  "Effect": "Allow"
}

Exclua função vinculada ao serviço

Se você excluir esta função vinculada ao serviço, os aplicativos de fluxo de trabalho não poderão criar ou chamar nós do Function Compute. Proceda com cautela.
Antes de excluir a função vinculada ao serviço AliyunServiceRoleForSFMAccessFC, remova os nós do Function Compute de todos os aplicativos de fluxo de trabalho publicados e republice os aplicativos ou fluxos. Para obter mais informações sobre como excluir uma função vinculada ao serviço, consulte Função vinculada ao serviço.

AliyunServiceRoleForSFMDataHubOSSImport

Cenários

O recurso de importação de dados do OSS no Gerenciamento de Dados do Model Studio usa esta função vinculada ao serviço para acessar seus recursos no OSS.

Descrição da função e das permissões

Nome da função vinculada ao serviço: AliyunServiceRoleForSFMDataHubOSSImport Política do sistema: AliyunServiceRolePolicyForSFMDataHubOSSImport Esta política do sistema concede as seguintes permissões:
{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "oss:ListBuckets",
        "oss:GetBucketLocation",
        "oss:GetBucketTagging"
      ],
      "Resource": "*"
    },
    {
      "Effect": "Allow",
      "Action": [
        "oss:DoMetaQuery",
        "oss:GetBucketInfo",
        "oss:GetBucketStat",
        "oss:GetBucketTransferAcceleration",
        "oss:GetCnameToken",
        "oss:GetMetaQueryStatus",
        "oss:GetObject",
        "oss:GetObjectTagging",
        "oss:DescribeRegions",
        "oss:ListObjects",
        "oss:ListObjectVersions"
      ],
      "Resource": "*",
      "Condition": {
        "StringEquals": {
          "oss:BucketTag/bailian-datahub-access": [
            "read"
          ]
        }
      }
    },
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "datahub.sfm.aliyuncs.com"
        }
      }
    }
  ]
}

Exclua função vinculada ao serviço

A exclusão desta função vinculada ao serviço impede que o Gerenciamento de Dados acesse seus recursos do OSS. Proceda com cautela.
Antes de excluir a função vinculada ao serviço AliyunServiceRoleForSFMDataHubOSSImport, verifique se não há tarefas de importação de dados do OSS em execução no Gerenciamento de Dados. Para obter mais informações sobre como excluir uma função vinculada ao serviço, consulte Função vinculada ao serviço.

AliyunServiceRoleForSFMAccessingMNS

Cenários

Esta função vinculada ao serviço permite que o Gerenciamento de Dados no Alibaba Cloud Model Studio acesse mensagens de alteração do OSS nas filas do MNS para sincronizar automaticamente as alterações nos seus dados do OSS.

Descrição da função e das permissões

Nome da função vinculada ao serviço: AliyunServiceRoleForSFMAccessingMNS Política do sistema: AliyunServiceRolePolicyForSFMAccessingMNS Esta política do sistema concede as seguintes permissões:
{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "mns:GetQueueAttributes",
        "mns:GetSubscriptionAttributes",
        "mns:GetTopicAttributes",
        "mns:ListEventNotifications",
        "mns:GetAccountAttributes",
        "mns:ListEvents",
        "mns:ListProducts",
        "mns:ListQueue",
        "mns:ListSubscriptionByTopic",
        "mns:ListTagResources",
        "mns:ListTopic",
        "mns:ReceiveMessage",
        "mns:DeleteMessage"
      ],
      "Resource": "*"
    },
    {
      "Effect": "Allow",
      "Action": [
        "mns:CreateQueue",
        "mns:DeleteQueue",
        "mns:SetQueueAttributes"
      ],
      "Resource": "acs:mns:*:*:/queues/bailian-oss-event*"
    },
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "mns-access.sfm.aliyuncs.com"
        }
      }
    }
  ]
}

Exclua função vinculada ao serviço

O Alibaba Cloud Model Studio define e usa esta política. Não a modifique, exclua ou conceda a nenhuma identidade do RAM que não seja uma função vinculada ao serviço.