Elastic Compute Service (ECS) は、サービスリンクロール (SLR) を使用して、お客様に代わって他の Alibaba Cloud サービスにアクセスします。
RAM は、各 SLR に対して読み取り専用のシステムポリシーを提供します。ポリシーを確認するには、SLR の詳細ページにアクセスしてください。詳細については、「System Policy Reference」をご参照ください。
サービスリンクロールの作成
特定の機能を使用する際、ECS は必要な SLR が存在するかどうかを確認します。ECS に SLR を作成する権限を付与している場合、ECS は不足しているロールを自動的に作成します。
-
ワークベンチを使用する際、ECS は AliyunServiceRoleForECSWorkbench SLR を作成します。このロールにより、ワークベンチは ECS や Elastic Container Instance などのサービスへアクセスできるようになります。
詳細については、「Workbench service-linked role」をご参照ください。
-
Operation Content and Result Delivery または Session Record Delivery を使用する際、ECS は AliyunServiceRoleForECSArchiving SLR を作成します。クラウドアシスタントはこのロールを引き受けて、運用保守タスクとセッションレコードを OSS バケットまたは Simple Log Service (SLS) プロジェクトに配信し、永続ストレージに保存します。
詳細については、「Manage service-linked role」をご参照ください。
-
Elastic Block Storage (EBS) を使用する際、ECS は AliyunServiceRoleForEBS SLR を作成します。このロールにより、EBS は ECS へアクセスできるようになります。
詳細については、「Service-linked role for EBS」をご参照ください。
-
イメージビルダーを使用する際、ECS は AliyunServiceRoleForECSImageBuilder SLR を作成します。このロールにより、イメージビルダーは CloudOps Orchestration Service、ECS、VPC へアクセスできるようになります。
詳細については、「Manage service-linked role」をご参照ください。
-
自動プロビジョニンググループを作成する際、ECS は AliyunServiceRoleForECSAutoProvisioning SLR を作成します。このロールにより、Auto Provisioning は ECS、VPC、ApsaraDB RDS、CloudMonitor などのサービスへアクセスできるようになります。
詳細については、「Manage service-linked role」をご参照ください。
サービスリンクロールの削除
SLR を削除すると、それに依存するすべての機能が無効になります。
SLR を削除するには、RAM コンソールにアクセスしてください。
詳細については、「Delete an SLR」をご参照ください。
RAM ユーザーの権限
RAM ユーザーとして SLR を作成または削除するには、管理者に AliyunECSFullAccess ポリシーをアタッチしてもらうか、カスタムポリシーの Action ステートメントに以下の権限を追加してもらう必要があります。
-
SLR の作成:
ram:CreateServiceLinkedRole -
SLR の削除:
ram:DeleteServiceLinkedRole
詳細については、「Manage SLRs」をご参照ください。