AliyunServiceRoleForServiceMesh とは、Service Meshが他のクラウドリソースにアクセスすることを許可する、Resource Access Management (RAM) のサービス連携ロールです。
背景情報
サービスリンクロールは、特定のクラウドサービスにリンクされたロールです。ASM のサービスリンクロール (AliyunServiceRoleForServiceMesh) により、Service Mesh は、Managed Service for OpenTelemetry、VPC、Classic Load Balancer (CLB)、SLS、Managed Service for OpenTelemetry、ARMS、CEN などの他の Alibaba Cloud サービスにアクセスできます。サービスリンクロールの詳細については、「サービスリンクロール」をご参照ください。
前提条件
Alibaba Cloud アカウントを使用する場合、デフォルトで ASM サービスにリンクされたロールを作成する権限があります。 RAM ユーザーを使用する場合、RAM ユーザーに Service Mesh のサービスにリンクされたロールを作成する権限を付与する必要があります。 必要なポリシーは CreateServiceLinkedRole です。 詳細については、「RAM ユーザーの権限を管理する」をご参照ください。
{
"Statement": [
{
"Action": "ram:CreateServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "servicemesh.aliyuncs.com"
}
}
}
],
"Version": "1"
}ASM のサービスリンクロールの作成
Service Mesh を使用すると、システムはお使いのアカウントに AliyunServiceRoleForServiceMesh ロールが存在するかどうかを確認します。 ロールが存在しない場合、作成を促すプロンプトが表示されます。 Service Mesh コンソールで、プロンプトの[今すぐ作成]をクリックしてロールを作成します。
リンク先のクラウドサービスが、サービスリンクロールの権限ポリシーを定義し、使用します。そのため、権限の追加、変更、削除はできません。ロールの詳細ページで、権限ポリシーやその他の情報を確認できます。詳細については、「RAM ロールの情報の表示」をご参照ください。
ASM のサービスリンクロールの削除
Service Mesh を使用する必要がなくなった場合は、AliyunServiceRoleForServiceMesh ロールを削除できます。
AliyunServiceRoleForServiceMesh ロールを削除する前に、アカウント配下のすべてのリージョンにあるすべての Service Mesh インスタンスを削除する必要があります。そうしないと、削除に失敗します。各 Alibaba Cloud アカウントには AliyunServiceRoleForServiceMesh ロールが 1 つしかありません。ロールを削除すると、Alibaba Cloud アカウントもその RAM ユーザーも Service Mesh を作成または使用できなくなります。
RAM コンソールにログインします。左側のナビゲーションペインで、アイデンティティ管理 > ロールを選択します。
ロール ページで、検索ボックスを使用して AliyunServiceRoleForServiceMesh を検索し、操作 列の ロールの削除 をクリックします。
ロールの削除 ダイアログボックスで、AliyunServiceRoleForServiceMesh と入力し、ロールの削除 をクリックします。
説明ロールの削除中は、操作 列のステータスは 削除中 です。削除が完了するまで数秒お待ちください。削除が失敗した場合は、エラーメッセージの 詳細を表示 をクリックし、画面上の指示に従って問題を解決してください。