すべてのプロダクト
Search
ドキュメントセンター

Container Service for Kubernetes:ACK ロール

最終更新日:Jul 03, 2025

Container Service for Kubernetes (ACK) を有効にする場合は、ACK にロールを割り当てる必要があります。ACK は、他のクラウドサービスを使用したり、クラスターを作成したり、ログファイルを保存したりするためにロールを担います。クラウドサービスには、Elastic Compute Service (ECS)、Object Storage Service (OSS)、File Storage NAS (NAS)、および Server Load Balancer (SLB) が含まれます。このトピックでは、ACK ロールの権限について説明します。

数クリックで割り当てることができるロール

次の表は、RAM クイック認証を使用して ACK を初めて使用するときに、ACK に割り当てられるロールについて説明します。

ロール

説明

詳細

AliyunCSDefaultRole

ACK は、ACK がクラスターを管理するときに、他のクラウドサービスのリソースにアクセスするためにこのロールを担います。これらのクラウドサービスには、ECS、Virtual Private Cloud (VPC)、SLB、Resource Orchestration Service (ROS)、および Auto Scaling が含まれます。

AliyunCSDefaultRolePolicy

AliyunCSManagedKubernetesRole

ACK マネージドクラスターまたは ACK Edge クラスターは、ECS、VPC、SLB、Container Registry などの他のクラウドサービスにアクセスするために、このロールを担います。

AliyunCSManagedKubernetesRolePolicy

AliyunCSServerlessKubernetesRole

ACK Edge クラスターまたは ACK Serverless クラスターは、ECS、VPC、SLB、Private Zone などの他のクラウドサービスのリソースにアクセスするために、このロールを担います。

AliyunCSServerlessKubernetesRolePolicy

AliyunCSKubernetesAuditRole

ACK マネージドクラスターACK Edge クラスター、または ACK Serverless クラスターの監査機能は、Simple Log Service (SLS) のリソースにアクセスするために、このロールを担います。

AliyunCSKubernetesAuditRolePolicy

AliyunCSManagedNetworkRole

ACK マネージドクラスターACK Edge クラスター、または ACK Serverless クラスターのネットワークコンポーネントは、ECS や VPC などの他のクラウドサービスのリソースにアクセスするために、このロールを担います。

AliyunCSManagedNetworkRolePolicy

AliyunCSManagedCsiRole

ACK マネージドクラスターACK Edge クラスター、または ACK Serverless クラスターのストレージコンポーネントは、ECS、NAS、OSS などの他のクラウドサービスのリソースにアクセスするために、このロールを担います。

AliyunCSManagedCsiRolePolicy

AliyunCSManagedCmsRole

ACK マネージドクラスターACK Edge クラスター、または ACK Serverless クラスターのモニタリングコンポーネントは、CloudMonitor や SLS などの他のクラウドサービスのリソースにアクセスするために、このロールを担います。

AliyunCSManagedCmsRolePolicy

AliyunCSManagedLogRole

ACK マネージドクラスターACK Edge クラスター、または ACK Serverless クラスターのログコンポーネントは、SLS のリソースにアクセスするために、このロールを担います。

AliyunCSManagedLogRolePolicy

AliyunCSManagedArmsRole

ACK マネージドクラスターACK Edge クラスター、または ACK Serverless クラスターの Application Real-Time Monitoring Service (ARMS) コンポーネントは、ARMS のリソースにアクセスするために、このロールを担います。

AliyunCSManagedArmsRolePolicy

AliyunCISDefaultRole

ACK Container Intelligence Service は、診断および検査サービスを提供するために、ECS、VPC、SLB などの他のクラウドサービスのリソースにアクセスするためにこのロールを担います。

AliyunCISDefaultRolePolicy

AliyunCSManagedCsiProvisionerRole

ACK マネージドクラスターACK Edge クラスター、または ACK Serverless クラスターのストレージコンポーネント (csi-provisioner) は、ECS、NAS、OSS のリソースにアクセスするためにこのロールを担います。

AliyunCSManagedCsiProvisionerRolePolicy

AliyunCSManagedCsiPluginRole

ACK マネージドクラスターACK Edge クラスター、または ACK Serverless クラスターの CSI ストレージコンポーネントは、ECS のリソースにアクセスするためにこのロールを担います。

AliyunCSManagedCsiPluginRolePolicy

オプションのロール

ACK を使用していて、次のロールが必要な場合は、管理者権限を持つ Alibaba Cloud アカウントまたは RAM ユーザーによって権限付与を実行する必要があります。

ロール

説明

詳細

AliyunCSManagedAcrRole

ACK マネージドクラスターACK Edge クラスター、または ACK Serverless クラスターのパスワードなしイメージプルプラグインは、Container Registry のリソースにアクセスするために、このロールを担います。

AliyunCSManagedAcrRolePolicy

AliyunCSManagedNlcRole

ACK マネージドクラスターまたは ACK Edge クラスターのマネージドノードプールコントローラーは、ECS および ACK のノードプールリソースにアクセスするために、このロールを担います。

AliyunCSManagedNlcRolePolicy

AliyunCSManagedAutoScalerRole

ACK マネージドクラスターACK Edge クラスター、または ACK Serverless クラスターの自動スケーリングコンポーネントは、Auto Scaling および ECS のリソースにアクセスするために、このロールを担います。

AliyunCSManagedAutoScalerRolePolicy

AliyunCSManagedSecurityRole

ACK マネージドクラスターACK Edge クラスター、または ACK Serverless クラスターのディスク暗号化コンポーネントと認証情報管理コンポーネントは、Key Management Service (KMS) のリソースにアクセスするために、このロールを担います。

AliyunCSManagedSecurityRolePolicy

AliyunCSManagedCostRole

ACK マネージドクラスターACK Edge クラスター、または ACK Serverless クラスターのコスト分析コンポーネントは、API、ECS、および Elastic Container Instance のリソースにアクセスするために、このロールを担います。

AliyunCSManagedCostRolePolicy

AliyunCSManagedNimitzRole

ACK Lingjun クラスター のネットワークコンポーネントは、Lingjun AI Computing Service のリソースにアクセスするためにこのロールを担います。

AliyunCSManagedNimitzRolePolicy

AliyunCSManagedBackupRestoreRole

ACK マネージドクラスターACK Edge クラスター、または ACK Serverless クラスターのバックアップセンターコンポーネントは、Cloud Backup サービスおよび OSS のリソースにアクセスするために、このロールを担います。

AliyunCSManagedBackupRestoreRolePolicy

AliyunCSManagedEdgeRole

ACK Edge クラスターの制御コンポーネントは、Smart Access Gateway (SAG)、VPC、および Cloud Enterprise Network (CEN) のリソースにアクセスするためにこのロールを担います。

AliyunCSManagedEdgeRolePolicy

AliyunOOSLifecycleHook4CSRole

CloudOps Orchestration Service (OOS) は、ACK、ECS、および PolarDB のリソースにアクセスするためにこのロールを担います。

ロールの詳細を表示

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "cs:DeleteClusterNodes",
                "cs:DescribeClusterNodes",
                "cs:DescribeTaskInfo"
            ],
            "Resource": [
                "*"
            ],
            "Effect": "Allow"
        },
        {
            "Action": [
                "ess:CompleteLifecycleAction"
            ],
            "Resource": [
                "*"
            ],
            "Effect": "Allow"
        },
        {
            "Action": [
                "polardb:DescribeDBClusterAccessWhitelist",
                "polardb:ModifyDBClusterAccessWhitelist"
            ],
            "Resource": [
                "*"
            ],
            "Effect": "Allow"
        },
        {
            "Action": [
                "ecs:DescribeInstances"
            ],
            "Resource": [
                "*"
            ],
            "Effect": "Allow"
        }
    ]
}