AliyunServiceRoleForECSNetworkInsights ロールは、ネットワーク接続診断に必要な権限を Elastic Compute Service (ECS) に付与します。
背景
サービスリンクロールは Alibaba Cloud サービスに関連付けられており、そのサービスに必要な権限が含まれています。AliyunServiceRoleForECSNetworkInsights ロールは、診断パスの作成や診断タスクを開始するために、VPC リソースへのアクセスを許可します。詳細については、「サービスリンクロール」をご参照ください。
AliyunServiceRoleForECSNetworkInsights のアクセスポリシー
ロール:AliyunServiceRoleForECSNetworkInsights
ポリシー:AliyunServiceRolePolicyForECSNetworkInsights
ポリシーの内容:
{
"Version": "1",
"Statement": [
{
"Action": [
"vpc:DescribeNetworkAcls",
"vpc:DescribeNetworkAclAttributes",
"vpc:DescribeNatGateways",
"vpc:DescribeRouteEntryList",
"vpc:DescribeRouteTableList",
"vpc:DescribeRouteTables",
"vpc:DescribeRouterInterfaceAttribute",
"vpc:DescribeRouterInterfaces",
"vpc:DescribeVRouters",
"antiddos-public:DescribeInstance"
],
"Effect": "Allow",
"Resource": "*"
},
{
"Action": [
"nis:IsOpenService",
"nis:CreateNetworkPath",
"nis:CreateNetworkReachableAnalysis",
"nis:GetNetworkReachableAnalysis",
"nis:DeleteNetworkPath",
"nis:DeleteNetworkReachableAnalysis"
],
"Effect": "Allow",
"Resource": "*"
},
{
"Action": [
"BssOpenApi:CreateInstance"
],
"Effect": "Allow",
"Resource": "*"
},
{
"Action": [
"bss:ModifyInstance"
],
"Effect": "Allow",
"Resource": "*"
},
{
"Action": "ram:DeleteServiceLinkedRole",
"Effect": "Allow",
"Resource": "*",
"Condition": {
"StringEquals": {
"ram:ServiceName": "network-insights.ecs.aliyuncs.com"
}
}
}
]
}
AliyunServiceRoleForECSNetworkInsights の作成
診断パスを作成するか、診断タスクを開始する際、AliyunServiceRoleForECSNetworkInsights ロールが存在しない場合は、システムが自動的にこのロールを作成します。
このロールには、AliyunServiceRolePolicyForECSNetworkInsights ポリシーが含まれています。サービスリンクロールのポリシーは、関連付けられている Alibaba Cloud サービスによって定義されます。サービスリンクロールの権限は変更できません。
AliyunServiceRoleForECSNetworkInsights の削除
AliyunServiceRoleForECSNetworkInsights が不要になった場合は、手動で削除してください。詳細については、「RAM ロールの削除」をご参照ください。
よくある質問
RAM ユーザーが AliyunServiceRoleForECSNetworkInsights サービスリンクロールを自動的に作成できないのはなぜですか?
RAM ユーザーがこのサービスリンクロールを自動的に作成または削除するには、特定の権限が必要です。RAM ユーザーがロールを自動的に作成できない場合は、次のポリシーをユーザーに追加してください。
{
"Statement": [
{
"Action": "ram:CreateServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "network-insights.ecs.aliyuncs.com"
}
}
}
],
"Version": "1"
}