すべてのプロダクト
Search
ドキュメントセンター

Simple Log Service:デフォルトロールを使用したデータアクセス

最終更新日:Jun 17, 2026

AliyunLogDefaultRole は、Logstore のデータを読み取り、OSS バケットに転送する権限を持つシステムロールです。このロールを OSS 転送タスク (新バージョン) に付与すると、ソース Logstore からデータを読み取り、宛先バケットにデータを転送します。

Alibaba Cloud アカウント内でのデータ転送

Simple Log Service (SLS) の Logstore と OSS バケットが同じ Alibaba Cloud アカウントに属している場合、クラウドリソースアクセス権限付与を完了するだけです。

権限付与後、OSS 転送タスク (新バージョン) は AliyunLogDefaultRole を使用してソース Logstore からデータを読み取り、宛先の OSS バケットにデータを転送します。タスクを作成するときは、OSS 書き込み RAM ロール および Logstore 読み取り RAM ロール の各パラメーターで、 [Default Role] または [Custom Role] を選択します。選択後、対応する AliyunLogDefaultRole の Alibaba Cloud リソースネーム (ARN) (例: acs:ram::10****12:role/aliyunlogdefaultrole) が、acs:ram::China UID:role/logrole のような形式で自動的に入力されます。詳細については、「AliyunLogDefaultRole ロールの ARN の取得」をご参照ください。[OSS Write RAM Role] パラメーターは OSS への書き込みアクセスを制御し、[Logstore Read RAM Role] パラメーターは Logstore からの読み取りアクセスを制御します。

Alibaba Cloud アカウント間でのデータ転送

ソース Logstore と宛先 OSS バケットが異なる Alibaba Cloud アカウント (たとえば、アカウント A の Logstore とアカウント B のバケット) に属している場合は、まず両方のアカウントでそれぞれクラウドリソースアクセス権限付与を完了する必要があります。その後、次の手順に従います。

  1. Alibaba Cloud アカウント B で RAM コンソールにログインします。

  2. ナビゲーションペインで、アイデンティティ > ロール を選択します。

  3. AliyunLogDefaultRole ロールの信頼ポリシーを変更します。

    1. [ロール] ページで、[AliyunLogDefaultRole] をクリックします。

    2. [信頼ポリシー] タブで、 [信頼ポリシーの編集] をクリックします。

    3. 既存の信頼ポリシーを次の内容に置き換えてから、 [信頼ポリシーの保存] をクリックします。

      [Service] パラメーターに、ID_of_Account_A@log.aliyuncs.com を追加します。ID_of_Account_A を Alibaba Cloud アカウント A の実際の ID に置き換えます。Alibaba Cloud アカウント ID は、[アカウントセンター] で確認できます。

      次のポリシーにより、Alibaba Cloud アカウント A は一時的な Security Token Service (STS) トークンを取得して、Alibaba Cloud アカウント B のクラウドリソースを管理できるようになります:

      {
        "Statement": [
         {
           "Action": "sts:AssumeRole",
           "Effect": "Allow",
           "Principal": {
             "Service": [
               "ID of Alibaba Cloud Account A@log.aliyuncs.com",
               "log.aliyuncs.com"
             ]
           }
         }
        ],
        "Version": "1"
      }

    権限付与後、OSS 転送タスク (新バージョン) はアカウント A の AliyunLogDefaultRole を使用してソース Logstore からデータを読み取り、アカウント B の AliyunLogDefaultRole を使用して宛先の OSS バケットにデータを転送します。タスクを作成する際には、OSS 書き込み RAM ロール フィールドにアカウント B の AliyunLogDefaultRole の ARN (例: acs:ram::11****13:role/aliyunlogdefaultrole) を入力し、Logstore 読み取り RAM ロール フィールドにアカウント A の AliyunLogDefaultRole の ARN (例: acs:ram::10**12:role/aliyunlogdefaultrole) を入力します。詳細については、「AliyunLogDefaultRole ロールの ARN の取得」をご参照ください。

AliyunLogDefaultRole ロールの ARN の取得

  1. RAM コンソールにログインします。

  2. ナビゲーションペインで、アイデンティティ > ロール を選択します。

  3. [ロール] ページで、AliyunLogDefaultRole ロールを見つけ、ロールの名前をクリックします。

  4. 基本情報 セクションから ARN をコピーします。

    ARN を記録しておいてください。デフォルトロールを使用して OSS にデータを転送するデータ転送タスクを作成する際に、この ARN を入力する必要があります。