AWS Artifactのサービスにリンクされたロールの使用 - AWS Artifact

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Artifactのサービスにリンクされたロールの使用

注記

このページの内容は commercial AWS Regions にのみ適用され、現在は適用されません AWS GovCloud (US) Regions。

AWS Artifact は AWS Identity and Access Management 、(IAM) サービスにリンクされたロールを使用します。サービスにリンクされたロールは、直接リンクされた一意のタイプのIAMロールです AWS Artifact。サービスにリンクされたロールは、 によって事前定義 AWS Artifact されており、ユーザーに代わってサービスから他の AWS のサービスを呼び出すために必要なすべてのアクセス許可が含まれています。

サービスにリンクされたロールを使用すると、必要なアクセス許可を手動で追加する必要がなくなるため、 の設定 AWS Artifact が簡単になります。 は、サービスにリンクされたロールのアクセス許可 AWS Artifact を定義し、特に定義されている場合を除き、 のみがそのロールを引き受け AWS Artifact ることができます。定義されるアクセス権限には、信頼ポリシーやアクセス権限ポリシーなどがあり、そのアクセス権限ポリシーをその他の IAM エンティティにアタッチすることはできません。

サービスリンクロールを削除するには、まずその関連リソースを削除します。これにより、 AWS Artifact リソースへのアクセス許可を誤って削除することがなくなるため、リソースは保護されます。

サービスにリンクされたロールをサポートする他のサービスの詳細については、「サービスにリンクされたロール」列のAWS 「 と連携するIAMサービス」を参照し、「は」があるサービスを探してください。サービスにリンクされたロールに関するドキュメントをサービスで表示するには、[Yes] (はい) リンクを選択します。

のサービスにリンクされたロールのアクセス許可 AWS Artifact

AWS Artifact は、 という名前のサービスにリンクされたロールを使用します。 AWSServiceRoleForArtifact AWS Artifact は、 を介して組織に関する情報を収集できます AWS Organizations。

AWSServiceRoleForArtifact サービスにリンクされたロールは、次のサービスを信頼してロールを引き受けます。

  • artifact.amazonaws.com

という名前のロールのアクセス許可ポリシー AWSArtifactServiceRolePolicy により AWS Artifact 、 はorganizationsリソースに対して次のアクションを実行できます。

  • DescribeOrganization

  • DescribeAccount

  • ListAccounts

  • ListAWSServiceAccessForOrganization

のサービスにリンクされたロールの作成 AWS Artifact

サービスにリンクされたロールを手動で作成する必要はありません。組織管理アカウントの組織契約タブに移動し、 で開始方法リンクを選択すると AWS Management Console、 によってサービスにリンクされたロール AWS Artifact が作成されます。

このサービスリンクロールを削除した後で再度作成する必要が生じた場合は、同じ方法でアカウントにロールを再作成できます。組織管理アカウントの組織契約タブに移動し、開始方法リンクを選択すると、 によってサービスにリンクされたロールが再度 AWS Artifact 作成されます。

のサービスにリンクされたロールの編集 AWS Artifact

AWS Artifact では、 AWSServiceRoleForArtifact サービスにリンクされたロールを編集することはできません。サービスリンクロールを作成した後は、多くのエンティティによってロールが参照される可能性があるため、ロール名を変更することはできません。ただし、IAM を使用したロールの説明の編集はできます。詳細については、「 ユーザーガイド」の「サービスにリンクされたロールの編集」を参照してください。 IAM

のサービスにリンクされたロールの削除 AWS Artifact

サービスリンクロールが必要な機能またはサービスが不要になった場合には、そのロールを削除することをお勧めします。そうすることで、使用していないエンティティがアクティブにモニタリングされたり、メンテナンスされたりすることがなくなります。ただし、手動で削除する前に、サービスリンクロールのリソースをクリーンアップする必要があります。

注記

リソースを削除しようとしたときに AWS Artifact サービスがロールを使用している場合、削除が失敗する可能性があります。失敗した場合は、数分待ってから操作を再試行してください。

が使用する AWS Artifact リソースを削除するには AWSServiceRoleForArtifact
  1. AWS Artifact コンソールの「組織契約」テーブルにアクセスする

  2. 有効な組織契約をすべて終了します。

IAM を使用して、サービスにリンクされたロールを手動で削除するには

IAM コンソール、 AWS CLI、または AWS API を使用して、 AWSServiceRoleForArtifact サービスにリンクされたロールを削除します。詳細については、「 IAMユーザーガイド」の「サービスにリンクされたロールの削除」を参照してください。

AWS Artifact サービスにリンクされたロールでサポートされているリージョン

AWS Artifact では、サービスを利用できるすべてのリージョンでサービスにリンクされたロールの使用をサポートしているわけではありません。 AWSServiceRoleForArtifact ロールは、次のリージョンで使用できます。

リージョン名 リージョン識別子 でのサポート AWS Artifact
米国東部 (バージニア北部) us-east-1 はい
米国東部 (オハイオ) us-east-2 いいえ
米国西部(北カリフォルニア) us-west-1 いいえ
米国西部 (オレゴン) us-west-2 はい
アフリカ (ケープタウン) af-south-1 いいえ
アジアパシフィック (香港) ap-east-1 いいえ
アジアパシフィック (ジャカルタ) ap-southeast-3 いいえ
アジアパシフィック (ムンバイ) ap-south-1 いいえ
アジアパシフィック (大阪) ap-northeast-3 いいえ
アジアパシフィック (ソウル) ap-northeast-2 いいえ
アジアパシフィック (シンガポール) ap-southeast-1 いいえ
アジアパシフィック (シドニー) ap-southeast-2 いいえ
アジアパシフィック (東京) ap-northeast-1 いいえ
カナダ (中部) ca-central-1 いいえ
欧州 (フランクフルト) eu-central-1 いいえ
欧州 (アイルランド) eu-west-1 いいえ
欧州 (ロンドン) eu-west-2 いいえ
欧州 (ミラノ) eu-south-1 いいえ
欧州 (パリ) eu-west-3 いいえ
欧州 (ストックホルム) eu-north-1 いいえ
中東 (バーレーン) me-south-1 いいえ
中東 (UAE) me-central-1 いいえ
南米 (サンパウロ) sa-east-1 いいえ
AWS GovCloud (米国東部) us-gov-east-1 いいえ
AWS GovCloud (米国西部) us-gov-west-1 いいえ