Cloud Shell のサービスリンクロール (AliyunServiceRoleForCloudShell) は、Cloud Shell が他の Alibaba Cloud サービスにアクセスするための Resource Access Management (RAM) ロールです。 このロールは、特定のシナリオにおける特定の操作で必要になります。
説明
サービスリンクロールの詳細については、「サービスリンクロール」をご参照ください。
シナリオ
Cloud Shell のサービスリンクロールは、次のシナリオで必要になります。
Cloud Shell を使用してプライベートネットワーク内のクラウドリソースを管理する場合、ネットワーク接続を確立するために、セカンダリ Elastic Network Interface (ENI) が自動的に作成されます。 関連するクラウドリソースの操作権限を取得するには、サービスリンクロールが必要になります。
サービスリンクロールの削除
サービスリンクロールを削除するには、Resource Access Management (RAM) コンソールにログインしてロールを削除します。 詳細については、「サービスリンクロール」をご参照ください。
ロールの詳細
Cloud Shell のサービスリンクロールの詳細は、次のとおりです。
ロール名: AliyunServiceRoleForCloudShell
アクセスポリシー名: AliyunServiceRolePolicyForCloudShell
アクセスポリシーの説明:
{
"Version": "1",
"Statement": [
{
"Action": [
"ecs:CreateNetworkInterfacePermission",
"ecs:DeleteNetworkInterfacePermission",
"ecs:CreateNetworkInterface",
"ecs:DescribeNetworkInterfaces",
"ecs:DescribeSecurityGroups"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"vpc:DescribeVSwitches",
"vpc:DescribeVpcs"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "cloudshell.aliyuncs.com"
}
}
}
]
}