すべてのプロダクト
Search
ドキュメントセンター

Key Management Service:HSM のサービスリンクロール

最終更新日:Apr 01, 2026

AliyunServiceRoleForHSMLogDelivery は、Cloud ハードウェアセキュリティモジュール (HSM) がセキュリティ監査ログを Object Storage Service (OSS) に配信するために必要な権限を付与するサービスリンクロールです。

権限

AliyunServiceRoleForHSMLogDelivery には、次の権限があります。

権限リソース目的
oss:ListBucketsすべてのバケット (acs:oss:*:*:*)OSS バケットのリストを取得します
oss:GetObject, oss:PutObjectacs:oss:*:*:*/aliyun-hsm-audit-log およびサブパス監査ログファイルを送信先バケット内の aliyun-hsm-audit-log パスに読み書きします
ram:DeleteServiceLinkedRoleすべて (*), ram:ServiceName: logdelivery.hsm.aliyuncs.comResource Access Management (RAM) が不要になったときにこのロールを削除できるようにします

このロールの完全なポリシーは次のとおりです。

{
  "Statement": [
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "logdelivery.hsm.aliyuncs.com"
        }
      }
    },
    {
      "Action": [
        "oss:GetObject",
        "oss:PutObject"
      ],
      "Effect": "Allow",
      "Resource": [
        "acs:oss:*:*:*/aliyun-hsm-audit-log",
        "acs:oss:*:*:*/aliyun-hsm-audit-log/*"
      ]
    },
    {
      "Action": [
        "oss:ListBuckets"
      ],
      "Effect": "Allow",
      "Resource": [
        "acs:oss:*:*:*"
      ]
    }
  ]
}

サービスリンクロールの削除

AliyunServiceRoleForHSMLogDelivery を削除する前に、次のことを確認してください。

これらの両方の条件が満たされている場合、アクティブなワークロードがこのロールに依存していないことが保証されます。両方が満たされたら、RAM コンソールから ロールを削除 してください。