Tag サービスのサービスリンクロールを作成、表示、削除することで、サービス間のアクセスを認可できます。
概要
サービスリンクロールは、Alibaba Cloud サービスを信頼できるエンティティとする RAM ロールです。これにより、サービス間のアクセス認可が可能になります。次の表では、Tag サービスのサービスリンクロールについて説明します。
|
Tag サービスのサービスリンクロール |
サービス識別子 |
許可ポリシー |
|
AliyunServiceRoleForTag |
tag.aliyuncs.com |
AliyunServiceRolePolicyForTag |
詳細については、「サービスリンクロール」をご参照ください。
シナリオ
-
Tag サービスはサービスリンクロールを引き受け、ActionTrail のリソース作成イベントにアクセスしてリソースの作成者情報を取得し、リソースに createdby タグを追加します。
-
Tag サービスはサービスリンクロールを引き受け、ActionTrail と Cloud Config の操作記録とリソースにアクセスし、リソースの変更をリアルタイムで監視し、タグなどのリソース構成のコンプライアンスをチェックします。
サービスリンクロールの作成
次の操作を実行すると、Tag サービスによってサービスリンクロールが自動的に作成されます。
-
createdby タグを有効にします。詳細については、「概要」をご参照ください。
-
タグポリシー機能を有効にします。詳細については、「タグポリシー機能の有効化」をご参照ください。
-
関連付けられたリソースのタグ設定を有効にします。詳細については、「関連付けられたリソースのタグ設定」をご参照ください。
サービスリンクロールに関する情報の表示
サービスリンクロールが作成された後、ロール詳細ページでその詳細を表示できます。このページにアクセスするには、RAM コンソールにログインし、[ロール] ページに移動して、対象のロールを見つけてその名前をクリックします。
-
基本情報
ロール詳細ページの [基本情報] セクションに、ロールの名前、作成日時、ARN、説明が表示されます。
-
許可ポリシー
ロール詳細ページの [権限] タブで、ポリシー名をクリックしてポリシーの内容を表示します。
説明サービスリンクロールの許可ポリシーは、ロールの詳細ページからのみ表示できます。RAM コンソールの [権限ポリシー] ページから直接ポリシーを表示することはできません。
-
信頼ポリシー
[信頼ポリシー] タブで、ロールにアタッチされている信頼ポリシーを表示できます。信頼ポリシーは、RAM ロールの信頼できるエンティティを指定します。信頼できるエンティティとは、RAM ロールを引き受けることができるエンティティです。サービスリンクロールの場合、信頼できるエンティティはクラウドサービスです。信頼ポリシーの
Serviceフィールドを確認して、信頼できるエンティティを特定します。
詳細については、「RAM ロールの表示」をご参照ください。
サービスリンクロールの削除
サービスリンクロールを削除すると、そのロールに依存する機能が使用できなくなります。操作は慎重に行ってください。
Tag サービスを長期間使用しない場合、または Alibaba Cloud アカウントを削除する場合は、サービスリンクロールを手動で削除する必要がある場合があります。
サービスリンクロールを削除するには、チケットを起票してください。