すべてのプロダクト
Search
ドキュメントセンター

Elastic Compute Service:ECS ネットワーク接続診断のサービスリンクロールの管理

最終更新日:Apr 28, 2026

AliyunServiceRoleForECSNetworkInsights ロールは、ネットワーク接続診断に必要な権限を Elastic Compute Service (ECS) に付与します。

背景

サービスリンクロールは Alibaba Cloud サービスに関連付けられており、そのサービスに必要な権限が含まれています。AliyunServiceRoleForECSNetworkInsights ロールは、診断パスの作成や診断タスクを開始するために、VPC リソースへのアクセスを許可します。詳細については、「サービスリンクロール」をご参照ください。

AliyunServiceRoleForECSNetworkInsights のアクセスポリシー

ロール:AliyunServiceRoleForECSNetworkInsights

ポリシー:AliyunServiceRolePolicyForECSNetworkInsights

ポリシーの内容:

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "vpc:DescribeNetworkAcls",
                "vpc:DescribeNetworkAclAttributes",
                "vpc:DescribeNatGateways",
                "vpc:DescribeRouteEntryList",
                "vpc:DescribeRouteTableList",
                "vpc:DescribeRouteTables",
                "vpc:DescribeRouterInterfaceAttribute",
                "vpc:DescribeRouterInterfaces",
                "vpc:DescribeVRouters",
                "antiddos-public:DescribeInstance"
            ],
            "Effect": "Allow",
            "Resource": "*"
        },
        {
            "Action": [
                "nis:IsOpenService",
                "nis:CreateNetworkPath",
                "nis:CreateNetworkReachableAnalysis",
                "nis:GetNetworkReachableAnalysis",
                "nis:DeleteNetworkPath",
                "nis:DeleteNetworkReachableAnalysis"
            ],
            "Effect": "Allow",
            "Resource": "*"
        },
        {
            "Action": [
                "BssOpenApi:CreateInstance"
            ],
            "Effect": "Allow",
            "Resource": "*"
        },
        {
            "Action": [
                "bss:ModifyInstance"
            ],
            "Effect": "Allow",
            "Resource": "*"
        },
        {
            "Action": "ram:DeleteServiceLinkedRole",
            "Effect": "Allow",
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": "network-insights.ecs.aliyuncs.com"
                }
            }
        }
    ]
}

AliyunServiceRoleForECSNetworkInsights の作成

診断パスを作成するか、診断タスクを開始する際、AliyunServiceRoleForECSNetworkInsights ロールが存在しない場合は、システムが自動的にこのロールを作成します。

このロールには、AliyunServiceRolePolicyForECSNetworkInsights ポリシーが含まれています。サービスリンクロールのポリシーは、関連付けられている Alibaba Cloud サービスによって定義されます。サービスリンクロールの権限は変更できません。

AliyunServiceRoleForECSNetworkInsights の削除

AliyunServiceRoleForECSNetworkInsights が不要になった場合は、手動で削除してください。詳細については、「RAM ロールの削除」をご参照ください。

よくある質問

RAM ユーザーが AliyunServiceRoleForECSNetworkInsights サービスリンクロールを自動的に作成できないのはなぜですか?

RAM ユーザーがこのサービスリンクロールを自動的に作成または削除するには、特定の権限が必要です。RAM ユーザーがロールを自動的に作成できない場合は、次のポリシーをユーザーに追加してください。

{
  "Statement": [
    {
      "Action": "ram:CreateServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "network-insights.ecs.aliyuncs.com"
        }
      }
    }
  ],
  "Version": "1"
}