すべてのプロダクト
Search
ドキュメントセンター

Resource Management:リソースグループのサービスリンクロール

最終更新日:Aug 29, 2026

このトピックでは、リソースグループのサービスリンクロールを作成、表示、削除する方法について説明します。

概要

サービスリンクロールは、Alibaba Cloud サービスを信頼できるエンティティとする Resource Access Management (RAM) ロールです。サービスリンクロールを使用すると、サービス間で承認されたアクセスを実装できます。次の表に、リソースグループのサービスリンクロールに関する情報を示します。

リソースグループのサービスリンクロール

サービス識別子

許可ポリシー

AliyunServiceRoleForResourceGroup

resourcegroup.resourcemanager.aliyuncs.com

AliyunServiceRolePolicyForResourceGroup

詳細については、「Service-linked roles」をご参照ください。

シナリオ

リソースグループは、自動リソース転送機能を実装するためにサービスリンクロールを引き受けます。この機能により、リソースグループは、特定の条件を満たすリソースを目的のリソースグループに自動的に転送できます。

サービスリンクロールの作成

自動リソース転送機能を有効にすると、システムがサービスリンクロールを自動的に作成します。詳細については、「Configure transfer rules」をご参照ください。

サービスリンクロール情報の表示

サービスリンクロールが作成された後、ロールの詳細ページでサービスリンクロールの次の情報を表示できます。ロールの詳細ページに移動するには、RAM コンソールにログインし、[Roles] ページに移動して、ページ上でロールを見つけてから、ロール名をクリックします。

  • 基本情報

    ロール詳細ページの基本情報セクションでは、ロール名、作成時刻、ロール ARN、説明など、ロールに関する基本情報を確認できます。

  • 許可ポリシー

    権限 タブで、ポリシー名をクリックしてポリシードキュメントを表示できます。

    説明

    サービスリンクロールにアタッチされている権限ポリシーは、RAM コンソールのポリシー名 ページでは表示できません。権限ポリシーは、ロールの詳細ページでのみ表示できます。

  • 信頼ポリシー

    [信頼ポリシー] タブでは、ロールにアタッチされている信頼ポリシーのドキュメントを表示できます。 信頼ポリシーは、RAM ロールの信頼されたエンティティを含むポリシーです。 信頼されたエンティティとは、RAM ロールを引き受けることができるエンティティを指します。 サービスにリンクされたロールの信頼されたエンティティはクラウドサービスです。 サービスにリンクされたロールの信頼ポリシーの Service フィールドの値を確認して、信頼されたエンティティを取得できます。

サービスリンクロールに関する情報の表示方法について詳しくは、「View the information about a RAM role」をご参照ください。

サービスリンクロールの削除

警告

サービスリンクロールを削除すると、このロールに依存する機能を使用できなくなります。慎重に実行してください。

自動リソース転送機能を無効にすると、システムがサービスリンクロールを自動的に削除します。詳細については、「Transfer associated resources」をご参照ください。