View a markdown version of this page

サードパーティーのクラウド統合にサービスにリンクされたロールを使用する - AWS Config

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

サードパーティーのクラウド統合にサービスにリンクされたロールを使用する

AWS Config サードパーティーのサービスにリンクされたロールのアクセス許可

AWS Config は、AWSServiceRoleForConfigThirdParty という名前のサービスにリンクされたロールを使用します。 がサードパーティーのクラウドリソースのコンプライアンスをインベントリおよび評価 AWS Config するためのアクセス許可を提供します。

AWSServiceRoleForConfigThirdParty サービスにリンクされたロールは、次のサービスを信頼してロールを引き受けます。

  • thirdparty.config.amazonaws.com

AWSConfigThirdPartyServiceRolePolicy という名前のロールアクセス許可ポリシーにより AWS Config 、 は指定されたリソースに対して次のアクションを実行できます。

  • アクション: sts:GetWebIdentityToken 一致する ID トークンオーディエンスに限定されたすべての AWS リソース api://AzureADTokenExchange

  • アクション: すべての AWS リソースconfig:PutEvaluations

  • アクション: すべての AWS リソースで config:GetComplianceDetailsByConfigRule

  • アクション: AWS/Config名前空間に制限されたすべての AWS リソースcloudwatch:PutMetricData

ユーザー、グループ、またはロールにサービスリンクロールの作成、編集、または削除を許可するには、アクセス許可を設定する必要があります。詳細についてはIAM ユーザーガイド の「サービスにリンクされた役割のアクセス許可」を参照してください。

AWS Config サードパーティーのサービスにリンクされたロールの作成

サービスリンクロールを手動で作成する必要はありません。 AWS マネジメントコンソール、、 AWS CLIまたは PutConnector API で API を使用してサードパーティーコネクタを作成すると AWS 、 によってサービスにリンクされたロール AWS Config が作成されます。

このサービスリンクロールを削除した後で再度作成する必要が生じた場合は同じ方法でアカウントにロールを再作成できます。PutConnector API を使用してサードパーティーコネクタを作成すると、 はサービスにリンクされたロールを再度 AWS Config 作成します。

IAM コンソールを使用して、Config - 第三者ユースケースでサービスにリンクされたロールを作成することもできます。 AWS CLI または AWS API で、サービス名を使用してサービスにリンクされたロールを作成します。

thirdparty.config.amazonaws.com

詳細については、IAM ユーザーガイドの「サービスリンクロールの作成」を参照してください。このサービスリンクロールを削除しても、同じ方法でロールを再作成できます。

AWS Config サードパーティーのサービスにリンクされたロールの編集

AWS Config では、AWSServiceRoleForConfigThirdParty サービスにリンクされたロールを編集することはできません。サービスリンクロールの作成後は、さまざまなエンティティがロールを参照する可能性があるため、ロール名を変更することはできません。ただし、IAM を使用してロールの説明を編集することはできます。詳細については、「IAM ユーザーガイド」の「サービスリンクロールの編集」を参照してください。

AWS Config サードパーティーのサービスにリンクされたロールの削除

サービスリンクロールを必要とする機能やサービスが不要になった場合は、ロールを削除することをお勧めします。そうすることで、使用していないエンティティがアクティブにモニタリングされたり、メンテナンスされたりすることがなくなります。ただし、手動で削除する前に、サービスリンクロールのリソースをクリーンアップする必要があります。

AWSServiceRoleForConfigThirdParty が使用する AWS Config リソースを削除するには

  • サードパーティーコネクタを参照するサービスにリンクされたレコーダーをすべて削除します。

  • サポートされている AWS すべてのリージョンで、アカウント内のすべてのサードパーティーコネクタを削除します。

サービスリンクロールを IAM で手動削除するには

IAM コンソール、 AWS CLI、または AWS API を使用して、AWSServiceRoleForConfigThirdParty サービスにリンクされたロールを削除します。詳細については、「IAM ユーザーガイド」の「サービスにリンクされたロールの削除」を参照してください。

AWSServiceRoleForConfigThirdParty ロールでサポートされているリージョン

AWS Config は、サービスが利用可能なすべてのリージョンでサービスにリンクされたロールの使用をサポートしているわけではありません。AWSServiceRoleForConfigThirdParty ロールは、次のリージョンで使用できます。

リージョン サポート
af-south-1はい
ap-east-1はい
ap-east-2はい
ap-northeast-1はい
ap-northeast-2はい
ap-northeast-3はい
ap-south-1はい
ap-south-2はい
ap-southeast-1はい
ap-southeast-2はい
ap-southeast-3はい
ap-southeast-4はい
ap-southeast-5はい
ap-southeast-6はい
ap-southeast-7はい
ca-central-1はい
ca-west-1はい
eu-central-1はい
eu-central-2はい
eu-north-1はい
eu-south-1はい
eu-south-2はい
eu-west-1はい
eu-west-2はい
eu-west-3はい
il-central-1はい
mx-central-1はい
sa-east-1はい
us-east-1はい
us-east-2はい
us-west-1はい
us-west-2はい