License Manager - 管理アカウントのロール - AWS License Manager

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

License Manager - 管理アカウントのロール

License Maneger では、ライセンス管理を実行するには、サービスにリンクされたロールが必要です。

管理アカウントロールのアクセス許可

という名前のサービスにリンクされたロールAWSServiceRoleForAWSLicenseManagerMasterAccountRoleにより、License Manager は AWS リソースにアクセスして、ユーザーに代わって一元管理アカウントのライセンス管理アクションを管理できます。

AWSServiceRoleForAWSLicenseManagerMasterAccountRole サービスにリンクされたロールは、ロールを継承するために license-manager.master-account.amazonaws.com のサービスを信頼します。

のアクセス許可を確認するには、AWSLicenseManagerMasterAccountRolePolicy「」を参照してくださいAWS マネージドポリシー: AWSLicenseManagerMasterAccountRolePolicy。サービスリンクロールの権限の設定の詳細については、「IAM ユーザーガイド」の「サービスリンクロールの権限」を参照してください。

管理アカウントのサービスにリンクされたロールを作成する

サービスにリンクされたこのロールを手動で作成する必要はありません。でクロスアカウントライセンス管理を設定すると AWS Management Console、License Manager によってサービスにリンクされたロールが作成されます。

注記

License Manager でクロスアカウントサポートを使用するには、 を使用する必要があります AWS Organizations。

サービスにリンクされたロールを削除したが、再作成する必要がある場合は、同じプロセスで、アカウントにロールを再作成することができます。

IAM コンソール、または IAM API を使用して AWS CLI、サービスにリンクされたロールを手動で作成することもできます。詳細については、「IAM ユーザーガイド」の「サービスにリンクされたロールの作成」を参照してください。

重要

このサービスリンクロールは、このロールでサポートされている機能を使用する別のサービスでアクションが完了した場合にアカウントに表示されます。2017 年 1 月 1 日以前に License Manager を使用していた場合、サービスリンクロールのサポートが開始された時点で、License Manager が AWSServiceRoleForAWSLicenseManagerMasterAccountRole をアカウントに作成済みです。詳細については、「IAMアカウントに新しいロールが表示される」を参照してください。

License Manegerコンソールを使用して、このサービスリンクされたロールを作成することができます。

サービスにリンクされたロールを作成するには
  1. License Maneger コンソールを開きますhttps://console.aws.amazon.com/license-manager/

  2. [Settings]、[Edit] を選択します。

  3. AWS Organizations アカウントのリンク を選択します。

  4. [適用] を選択します。

IAM コンソールを使用して、 License Maneger - メンバーアカウント ユースケースでサービスにリンクされたロールを作成することもできます。または、 AWS CLI または AWS API で IAM を使用して、サービス名でlicense-manager.master-account.amazonaws.comサービスにリンクされたロールを作成します。詳細については、IAMユーザーガイドの「サービスにリンクされたロールの作成」を参照してください。

このサービスにリンクされたロールを削除する場合、この同じプロセスを使用して、もう一度ロールを作成できます。

License Maneger のサービスにリンクされたロールの編集

License Manager は、AWSServiceRoleForAWSLicenseManagerMasterAccountRole のサービスリンクロールの編集を許可しません。サービスリンクロールを作成した後は、多くのエンティティによってロールが参照される可能性があるため、ロール名を変更することはできません。ただし、IAM を使用したロールの説明の編集はできます。詳細については、IAMユーザーガイドの「サービスにリンクされたロールの編集」を参照してください。

License Manegerのサービスにリンクされたロールを削除する

サービスリンクロールが必要な機能またはサービスが不要になった場合には、そのロールを削除することをお勧めします。そうすることで、アクティブにモニタリングやメンテナンスがされているエンティティだけを所有します。ただし、手動で削除する前に、サービスリンクロールをクリーンアップする必要があります。

サービスリンクロールの手動による削除

IAM コンソール、または AWS API を使用して AWS CLI、AWSServiceRoleForAWSLicenseManagerMasterAccountRoleサービスにリンクされたロールを削除します。詳細については、「IAM ユーザーガイド」の「サービスリンクロールの削除」を参照してください。