すべてのプロダクト
Search
ドキュメントセンター

Resource Management:Tag サービスのサービスリンクロール

最終更新日:Jun 17, 2026

Tag サービスのサービスリンクロールを作成、表示、削除することで、サービス間のアクセスを認可できます。

概要

サービスリンクロールは、Alibaba Cloud サービスを信頼できるエンティティとする RAM ロールです。これにより、サービス間のアクセス認可が可能になります。次の表では、Tag サービスのサービスリンクロールについて説明します。

Tag サービスのサービスリンクロール

サービス識別子

許可ポリシー

AliyunServiceRoleForTag

tag.aliyuncs.com

AliyunServiceRolePolicyForTag

詳細については、「サービスリンクロール」をご参照ください。

シナリオ

  • Tag サービスはサービスリンクロールを引き受け、ActionTrail のリソース作成イベントにアクセスしてリソースの作成者情報を取得し、リソースに createdby タグを追加します。

  • Tag サービスはサービスリンクロールを引き受け、ActionTrail と Cloud Config の操作記録とリソースにアクセスし、リソースの変更をリアルタイムで監視し、タグなどのリソース構成のコンプライアンスをチェックします。

サービスリンクロールの作成

次の操作を実行すると、Tag サービスによってサービスリンクロールが自動的に作成されます。

サービスリンクロールに関する情報の表示

サービスリンクロールが作成された後、ロール詳細ページでその詳細を表示できます。このページにアクセスするには、RAM コンソールにログインし、[ロール] ページに移動して、対象のロールを見つけてその名前をクリックします。

  • 基本情報

    ロール詳細ページの [基本情報] セクションに、ロールの名前、作成日時、ARN、説明が表示されます。

  • 許可ポリシー

    ロール詳細ページの [権限] タブで、ポリシー名をクリックしてポリシーの内容を表示します。

    説明

    サービスリンクロールの許可ポリシーは、ロールの詳細ページからのみ表示できます。RAM コンソールの [権限ポリシー] ページから直接ポリシーを表示することはできません。

  • 信頼ポリシー

    [信頼ポリシー] タブで、ロールにアタッチされている信頼ポリシーを表示できます。信頼ポリシーは、RAM ロールの信頼できるエンティティを指定します。信頼できるエンティティとは、RAM ロールを引き受けることができるエンティティです。サービスリンクロールの場合、信頼できるエンティティはクラウドサービスです。信頼ポリシーの Service フィールドを確認して、信頼できるエンティティを特定します。

詳細については、「RAM ロールの表示」をご参照ください。

サービスリンクロールの削除

警告

サービスリンクロールを削除すると、そのロールに依存する機能が使用できなくなります。操作は慎重に行ってください。

Tag サービスを長期間使用しない場合、または Alibaba Cloud アカウントを削除する場合は、サービスリンクロールを手動で削除する必要がある場合があります。

サービスリンクロールを削除するには、チケットを起票してください。