执行角色 云工作流在执行流程时将以该角色身份代表您访问云服务,例如执行函数、发送消息或调用其他流程。云工作流基于统一身份认证IAM的委托权限管理机制。授权原理如下:策略定义了访问某项服务的能力,将策略绑定到委托后,该委托便具备访问该服务的权限。第三方只需扮演具备所需权限的角色即可访问服务,无需长期密钥,从而提升系统安全性。操作步骤创建委托角色使用 IAM管理员 登录IAM控制台。在左侧导航栏,选择 委托。在委托列表页面,单击 创建委托。在 创建委托 页面,选择 可信实体类型 为 服务委托, 点击下一步。