すべてのプロダクト
Search
ドキュメントセンター

Global Accelerator:AliyunServiceRoleForGaOss

最終更新日:Jun 17, 2026

Object Storage Service (OSS) バケットを Global Accelerator (GA) のエンドポイントとして設定する際、システムは AliyunServiceRoleForGaOss サービスリンクロールが存在しない場合、自動的にこのロールを作成します。

AliyunServiceRoleForGaOss の概要

AliyunServiceRoleForGaOss は、GA が OSS バケットをエンドポイントとして追加するために必要なサービスリンクロール (SLR) です。
説明 サービスリンクロールとは、Alibaba Cloud サービスにリンクされた Resource Access Management (RAM) ロールです。特定のシナリオでは、あるサービスが特定の操作を実行するために他の Alibaba Cloud サービスにアクセスする必要があります。サービスリンクロールは、必要な権限を提供し、誤操作によるリスクを防止します。詳細については、「サービスリンクロール」をご参照ください。

AliyunServiceRoleForGaOss サービスリンクロールの作成に必要な権限

Alibaba Cloud アカウントには、デフォルトで必要な権限があります。RAM ユーザーが AliyunServiceRoleForGaOss サービスリンクロールを作成するには、以下の権限が必要です。
{
      "Action": "ram:CreateServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "oss.ga.aliyuncs.com"
        }
      }
}
RAM ユーザーに AliyunServiceRoleForGaOss ロールを作成する権限を付与するには、以下のいずれかの方法を使用します。
  • RAM ユーザーに管理ポリシー AliyunGlobalAccelerationFullAccess をアタッチします。詳細については、「RAM ロールの権限管理」をご参照ください。
    説明 AliyunServiceRoleForGaOss サービスリンクロールを作成する権限は、AliyunGlobalAccelerationFullAccess 管理ポリシーに含まれています。したがって、GA の管理権限を持つユーザーは、このサービスリンクロールを作成できます。
  • カスタムポリシーを作成し、RAM ユーザーにアタッチします。カスタムポリシーには、以下の権限を含める必要があります。
    {
          "Action": "ram:CreateServiceLinkedRole",
          "Resource": "*",
          "Effect": "Allow",
          "Condition": {
            "StringEquals": {
              "ram:ServiceName": "oss.ga.aliyuncs.com"
            }
          }
    }

    詳細については、「カスタムポリシーの作成」および「RAM ロールの権限管理」をご参照ください。

AliyunServiceRoleForGaOss サービスリンクロールの作成

OSS バケットを GA のエンドポイントとして設定する際、システムは AliyunServiceRoleForGaOss サービスリンクロールが存在するかどうかを確認します。
  • ロールが存在しない場合、システムは自動的にロールを作成し、AliyunServiceRoleForGaOss アクセスポリシーをアタッチします。これにより、GA に OSS へのアクセス権限が付与されます。ポリシーは以下のとおりです。
    {
      "Statement": [
        {
          "Effect": "Allow",
          "Action": "oss:getBucketInfo",
          "Resource": "*"
        },
        {
          "Action": "ram:DeleteServiceLinkedRole",
          "Resource": "*",
          "Effect": "Allow",
          "Condition": {
            "StringEquals": {
              "ram:ServiceName": "oss.ga.aliyuncs.com"
            }
          }
        }
      ],
      "Version": "1"
    }
  • ロールがすでに存在する場合、システムは再度作成しません。

AliyunServiceRoleForGaOss サービスリンクロールの削除

AliyunServiceRoleForGaOss サービスリンクロールは自動的には削除されません。ロールを削除するには、まずすべての OSS タイプのエンドポイントを削除してから、サービスリンクロールを削除します。詳細については、以下をご参照ください。
  1. エンドポイントの削除
  2. サービスリンクロールの削除