Amazon OpenSearch Service 用のサービスにリンクされたロールの使用 - Amazon OpenSearch サービス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon OpenSearch Service 用のサービスにリンクされたロールの使用

Amazon OpenSearch Service は、AWS Identity and Access Management (IAM) サービスにリンクされたロールを使用します。サービスにリンクされたロールは、OpenSearch Service に直接リンクされた一意のタイプの (IAM) ロールです。サービスにリンクされたロールは、OpenSearch Service によって事前定義されており、ユーザーの代わりにサービスから他の AWS サービスを呼び出すために必要なアクセス許可をすべて含んでいます。

サービスにリンクされたロールを使用することで、必要な許可を手動で追加する必要がなくなるため、OpenSearch Service の設定が簡単になります。OpenSearch Service は、サービスにリンクされたロールの許可を定義します。特に定義されている場合を除き、OpenSearch Service のみがそのロールを引き受けることができます。定義される許可には、信頼ポリシーと許可ポリシーが含まれており、その許可ポリシーを他の IAM エンティティにアタッチすることはできません。サービスにリンクされたロールとアクセス許可ポリシーの更新については、「Amazon OpenSearch Service のドキュメント履歴」を参照してください。

サービスリンクロールをサポートする他のサービスについては、「IAM と連動する AWS のサービス」を参照し、[Service-linked role (サービスリンクロール)] の列内で [Yes (はい)] と表記されたサービスを確認してください。サービスにリンクされたロールに関するドキュメントをサービスで表示するには、[Yes] (はい) リンクを選択します。