Object Storage Service (OSS) バケットを Global Accelerator (GA) のエンドポイントとして設定する際、システムは AliyunServiceRoleForGaOss サービスリンクロールが存在しない場合、自動的にこのロールを作成します。
AliyunServiceRoleForGaOss の概要
AliyunServiceRoleForGaOss は、GA が OSS バケットをエンドポイントとして追加するために必要なサービスリンクロール (SLR) です。
説明 サービスリンクロールとは、Alibaba Cloud サービスにリンクされた Resource Access Management (RAM) ロールです。特定のシナリオでは、あるサービスが特定の操作を実行するために他の Alibaba Cloud サービスにアクセスする必要があります。サービスリンクロールは、必要な権限を提供し、誤操作によるリスクを防止します。詳細については、「サービスリンクロール」をご参照ください。
AliyunServiceRoleForGaOss サービスリンクロールの作成に必要な権限
Alibaba Cloud アカウントには、デフォルトで必要な権限があります。RAM ユーザーが AliyunServiceRoleForGaOss サービスリンクロールを作成するには、以下の権限が必要です。
{
"Action": "ram:CreateServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "oss.ga.aliyuncs.com"
}
}
}RAM ユーザーに AliyunServiceRoleForGaOss ロールを作成する権限を付与するには、以下のいずれかの方法を使用します。
- RAM ユーザーに管理ポリシー AliyunGlobalAccelerationFullAccess をアタッチします。詳細については、「RAM ロールの権限管理」をご参照ください。説明 AliyunServiceRoleForGaOss サービスリンクロールを作成する権限は、AliyunGlobalAccelerationFullAccess 管理ポリシーに含まれています。したがって、GA の管理権限を持つユーザーは、このサービスリンクロールを作成できます。
- カスタムポリシーを作成し、RAM ユーザーにアタッチします。カスタムポリシーには、以下の権限を含める必要があります。
{ "Action": "ram:CreateServiceLinkedRole", "Resource": "*", "Effect": "Allow", "Condition": { "StringEquals": { "ram:ServiceName": "oss.ga.aliyuncs.com" } } }詳細については、「カスタムポリシーの作成」および「RAM ロールの権限管理」をご参照ください。
AliyunServiceRoleForGaOss サービスリンクロールの作成
OSS バケットを GA のエンドポイントとして設定する際、システムは AliyunServiceRoleForGaOss サービスリンクロールが存在するかどうかを確認します。
- ロールが存在しない場合、システムは自動的にロールを作成し、AliyunServiceRoleForGaOss アクセスポリシーをアタッチします。これにより、GA に OSS へのアクセス権限が付与されます。ポリシーは以下のとおりです。
{ "Statement": [ { "Effect": "Allow", "Action": "oss:getBucketInfo", "Resource": "*" }, { "Action": "ram:DeleteServiceLinkedRole", "Resource": "*", "Effect": "Allow", "Condition": { "StringEquals": { "ram:ServiceName": "oss.ga.aliyuncs.com" } } } ], "Version": "1" } - ロールがすでに存在する場合、システムは再度作成しません。
AliyunServiceRoleForGaOss サービスリンクロールの削除
AliyunServiceRoleForGaOss サービスリンクロールは自動的には削除されません。ロールを削除するには、まずすべての OSS タイプのエンドポイントを削除してから、サービスリンクロールを削除します。詳細については、以下をご参照ください。