このトピックでは、リソースグループのサービスリンクロールを作成、表示、削除する方法について説明します。
概要
サービスリンクロールは、Alibaba Cloud サービスを信頼できるエンティティとする Resource Access Management (RAM) ロールです。サービスリンクロールを使用すると、サービス間で承認されたアクセスを実装できます。次の表に、リソースグループのサービスリンクロールに関する情報を示します。
リソースグループのサービスリンクロール | サービス識別子 | 許可ポリシー |
AliyunServiceRoleForResourceGroup | resourcegroup.resourcemanager.aliyuncs.com | AliyunServiceRolePolicyForResourceGroup |
詳細については、「Service-linked roles」をご参照ください。
シナリオ
リソースグループは、自動リソース転送機能を実装するためにサービスリンクロールを引き受けます。この機能により、リソースグループは、特定の条件を満たすリソースを目的のリソースグループに自動的に転送できます。
サービスリンクロールの作成
自動リソース転送機能を有効にすると、システムがサービスリンクロールを自動的に作成します。詳細については、「Configure transfer rules」をご参照ください。
サービスリンクロール情報の表示
サービスリンクロールが作成された後、ロールの詳細ページでサービスリンクロールの次の情報を表示できます。ロールの詳細ページに移動するには、RAM コンソールにログインし、[Roles] ページに移動して、ページ上でロールを見つけてから、ロール名をクリックします。
基本情報
ロール詳細ページの基本情報セクションでは、ロール名、作成時刻、ロール ARN、説明など、ロールに関する基本情報を確認できます。
許可ポリシー
権限 タブで、ポリシー名をクリックしてポリシードキュメントを表示できます。
説明サービスリンクロールにアタッチされている権限ポリシーは、RAM コンソールのポリシー名 ページでは表示できません。権限ポリシーは、ロールの詳細ページでのみ表示できます。
信頼ポリシー
[信頼ポリシー] タブでは、ロールにアタッチされている信頼ポリシーのドキュメントを表示できます。 信頼ポリシーは、RAM ロールの信頼されたエンティティを含むポリシーです。 信頼されたエンティティとは、RAM ロールを引き受けることができるエンティティを指します。 サービスにリンクされたロールの信頼されたエンティティはクラウドサービスです。 サービスにリンクされたロールの信頼ポリシーの
Serviceフィールドの値を確認して、信頼されたエンティティを取得できます。
サービスリンクロールに関する情報の表示方法について詳しくは、「View the information about a RAM role」をご参照ください。
サービスリンクロールの削除
サービスリンクロールを削除すると、このロールに依存する機能を使用できなくなります。慎重に実行してください。
自動リソース転送機能を無効にすると、システムがサービスリンクロールを自動的に削除します。詳細については、「Transfer associated resources」をご参照ください。