すべてのプロダクト
Search
ドキュメントセンター

Cloud Shell:サービスリンクロール

最終更新日:Sep 11, 2026

Cloud Shell のサービスリンクロール (AliyunServiceRoleForCloudShell) は、Cloud Shell が他の Alibaba Cloud サービスにアクセスするための Resource Access Management (RAM) ロールです。 このロールは、特定のシナリオにおける特定の操作で必要になります。

説明

サービスリンクロールの詳細については、「サービスリンクロール」をご参照ください。

シナリオ

Cloud Shell のサービスリンクロールは、次のシナリオで必要になります。

  • Cloud Shell を使用してプライベートネットワーク内のクラウドリソースを管理する場合、ネットワーク接続を確立するために、セカンダリ Elastic Network Interface (ENI) が自動的に作成されます。 関連するクラウドリソースの操作権限を取得するには、サービスリンクロールが必要になります。

サービスリンクロールの削除

サービスリンクロールを削除するには、Resource Access Management (RAM) コンソールにログインしてロールを削除します。 詳細については、「サービスリンクロール」をご参照ください。

ロールの詳細

Cloud Shell のサービスリンクロールの詳細は、次のとおりです。

  • ロール名: AliyunServiceRoleForCloudShell

  • アクセスポリシー名: AliyunServiceRolePolicyForCloudShell

  • アクセスポリシーの説明:

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "ecs:CreateNetworkInterfacePermission",
                "ecs:DeleteNetworkInterfacePermission",
                "ecs:CreateNetworkInterface",
                "ecs:DescribeNetworkInterfaces",
                "ecs:DescribeSecurityGroups"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "vpc:DescribeVSwitches",
                "vpc:DescribeVpcs"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": "ram:DeleteServiceLinkedRole",
            "Resource": "*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": "cloudshell.aliyuncs.com"
                }
            }
        }
    ]
}