すべてのプロダクト
Search
ドキュメントセンター

Elastic Compute Service:サービスリンクロール

最終更新日:Aug 21, 2026

Elastic Compute Service (ECS) は、サービスリンクロール (SLR) を使用して、お客様に代わって他の Alibaba Cloud サービスにアクセスします。

RAM は、各 SLR に対して読み取り専用のシステムポリシーを提供します。ポリシーを確認するには、SLR の詳細ページにアクセスしてください。詳細については、「System Policy Reference」をご参照ください。

サービスリンクロールの作成

特定の機能を使用する際、ECS は必要な SLR が存在するかどうかを確認します。ECS に SLR を作成する権限を付与している場合、ECS は不足しているロールを自動的に作成します。

  • ワークベンチを使用する際、ECS は AliyunServiceRoleForECSWorkbench SLR を作成します。このロールにより、ワークベンチは ECS や Elastic Container Instance などのサービスへアクセスできるようになります。

    詳細については、「Workbench service-linked role」をご参照ください。

  • Operation Content and Result Delivery または Session Record Delivery を使用する際、ECS は AliyunServiceRoleForECSArchiving SLR を作成します。クラウドアシスタントはこのロールを引き受けて、運用保守タスクとセッションレコードを OSS バケットまたは Simple Log Service (SLS) プロジェクトに配信し、永続ストレージに保存します。

    詳細については、「Manage service-linked role」をご参照ください。

  • Elastic Block Storage (EBS) を使用する際、ECS は AliyunServiceRoleForEBS SLR を作成します。このロールにより、EBS は ECS へアクセスできるようになります。

    詳細については、「Service-linked role for EBS」をご参照ください。

  • イメージビルダーを使用する際、ECS は AliyunServiceRoleForECSImageBuilder SLR を作成します。このロールにより、イメージビルダーは CloudOps Orchestration Service、ECS、VPC へアクセスできるようになります。

    詳細については、「Manage service-linked role」をご参照ください。

  • 自動プロビジョニンググループを作成する際、ECS は AliyunServiceRoleForECSAutoProvisioning SLR を作成します。このロールにより、Auto Provisioning は ECS、VPC、ApsaraDB RDS、CloudMonitor などのサービスへアクセスできるようになります。

    詳細については、「Manage service-linked role」をご参照ください。

サービスリンクロールの削除

重要

SLR を削除すると、それに依存するすべての機能が無効になります。

SLR を削除するには、RAM コンソールにアクセスしてください。

詳細については、「Delete an SLR」をご参照ください。

RAM ユーザーの権限

RAM ユーザーとして SLR を作成または削除するには、管理者に AliyunECSFullAccess ポリシーをアタッチしてもらうか、カスタムポリシーの Action ステートメントに以下の権限を追加してもらう必要があります。

  • SLR の作成: ram:CreateServiceLinkedRole

  • SLR の削除: ram:DeleteServiceLinkedRole

詳細については、「Manage SLRs」をご参照ください。