Cookie の設定を選択する

当社は、当社のサイトおよびサービスを提供するために必要な必須 Cookie および類似のツールを使用しています。当社は、パフォーマンス Cookie を使用して匿名の統計情報を収集することで、お客様が当社のサイトをどのように利用しているかを把握し、改善に役立てています。必須 Cookie は無効化できませんが、[カスタマイズ] または [拒否] をクリックしてパフォーマンス Cookie を拒否することはできます。

お客様が同意した場合、AWS および承認された第三者は、Cookie を使用して便利なサイト機能を提供したり、お客様の選択を記憶したり、関連する広告を含む関連コンテンツを表示したりします。すべての必須ではない Cookie を受け入れるか拒否するには、[受け入れる] または [拒否] をクリックしてください。より詳細な選択を行うには、[カスタマイズ] をクリックしてください。

ユーザーサブスクリプションでサービスリンクロールを使用する

フォーカスモード
ユーザーサブスクリプションでサービスリンクロールを使用する - Amazon Q Developer

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ユーザーサブスクリプションは AWS Identity and Access Management 、(IAM) サービスにリンクされたロールを使用します。サービスリンクロールは、ユーザーサブスクリプションに直接リンクされた特殊なタイプの IAM ロールです。サービスリンクロールは、ユーザーサブスクリプションによって事前定義されており、サービスがユーザーに代わって他の AWS のサービスを呼び出すために必要な、すべてのアクセス許可が付与されています。

サービスリンクロールを使用することで、必要なアクセス許可を手動で追加する必要がなくなるため、ユーザーサブスクリプションの設定が簡単になります。サービスリンクロールのアクセス許可はユーザーサブスクリプションが定義します。特に定義されている場合を除き、ユーザーサブスクリプションのみがそのロールを引き受けることができます。定義される許可は信頼ポリシーと許可ポリシーに含まれており、その許可ポリシーを他の IAM エンティティにアタッチすることはできません。

サービスリンクロールを削除するには、最初に関連リソースを削除する必要があります。リソースに必要なアクセス許可を誤って削除できないため、これによりユーザーサブスクリプションが保護されます。

サービスにリンクされたロールをサポートする他のサービスの詳細については、AWS 「IAM と連携するサービス」を参照し、「サービスにリンクされたロール」列で「はい」があるサービスを探してください。サービスにリンクされたロールに関するドキュメントをサービスで表示するには、[Yes] (はい) リンクを選択します。

ユーザーサブスクリプションのサービスリンクロールのアクセス許可

ユーザーサブスクリプションは、AWSServiceRoleForUserSubscriptions という名前のサービスにリンクされたロールを使用します。このロールは、サブスクリプションを自動的に更新するために、IAM Identity Center リソースへのユーザーサブスクリプションへのアクセスを提供します。

AWSServiceRoleForUserSubscriptions のサービスリンクロールは、以下のサービスを信頼してロールを引き受けます。

  • user-subscriptions.amazonaws.com

AWSServiceRoleForUserSubscriptions という名前のロールのアクセス許可ポリシーにより、ユーザーサブスクリプションは、指定されたリソースに対して次のアクションを実行できます。

  • アクション: identitystore:DescribeGroup。対象リソース: *

    アクション: * 上で identitystore:DescribeUser

    アクション: * 上で identitystore:IsMemberInGroups

    アクション: * 上で identitystore:ListGroupMemberships

    アクション: * 上で organizations:DescribeOrganization

    アクション: * 上で sso:DescribeApplication

    アクション: * 上で sso:DescribeInstance

    アクション: * 上で sso:ListInstances

    アクション: sso-directory:DescribeUser。対象リソース: *

ユーザー、グループ、またはロールにサービスリンクロールの作成、編集、または削除を許可するには、アクセス許可を設定する必要があります。詳細については、 IAM ユーザーガイド の「サービスリンクロールのアクセス許可」を参照してください。

ユーザーサブスクリプションのサービスリンクロールを作成する

サービスリンクロールを手動で作成する必要はありません。でユーザーサブスクリプションを作成すると AWS Management Console、ユーザーサブスクリプションによってサービスにリンクされたロールが作成されます。

このサービスリンクロールを削除した後で再度作成する必要が生じた場合は同じ方法でアカウントにロールを再作成できます。設定を更新すると、ユーザーサブスクリプションによってサービスリンクロールが再度作成されます。

IAM コンソールまたは AWS CLI を使用して、q.amazonaws.com というサービス名でサービスリンクロールを作成できます。詳細については、「IAM ユーザーガイド」の「サービスリンクロールの作成」を参照してください。このサービスリンクロールを削除しても、同じ方法でロールを再作成できます。

ユーザーサブスクリプションのサービスリンクロールを編集する

ユーザーサブスクリプションでは、AWSServiceRoleForUserSubscriptions サービスリンクロールを編集できません。サービスリンクロールの作成後は、さまざまなエンティティがロールを参照する可能性があるため、ロール名を変更することはできません。ただし、IAM を使用してロールの説明を編集することはできます。詳細については、「IAM ユーザーガイド」の「サービスリンクロールの編集」を参照してください。

ユーザーサブスクリプションのサービスリンクロールを削除する

サービスリンクロールを必要とする機能やサービスが不要になった場合は、ロールを削除することをお勧めします。そうすることで、積極的にモニタリングまたは保守されていない未使用のエンティティを排除できます。ただし、手動で削除する前に、サービスリンクロールのリソースをクリーンアップする必要があります。

注記

リソースを削除しようとしたときにユーザーサブスクリプションのサービスでロールが使用されている場合は、削除が失敗する可能性があります。その場合は、数分待ってからオペレーションを再試行してください。

IAM を使用してサービスリンクロールを手動で削除するには

IAM コンソール、 AWS CLI、または AWS API を使用して、AWSServiceRoleForUserSubscriptions サービスにリンクされたロールを削除します。詳細については、 IAM ユーザーガイド の「サービスにリンクされたロールの削除」を参照してください。

ユーザーサブスクリプションのサービスリンクロールがサポートされているリージョン

Amazon Q Developer のサブスクリプションでは、このサービスを利用できるすべてのリージョンで、サービスリンクロールの使用がサポートされます。詳細については、「AWS リージョンとエンドポイント」を参照してください。

Amazon Q Developer は、サービスを利用できるすべてのリージョンで、サービスリンクロールの使用をサポートしているわけではありません。AWSServiceRoleForUserSubscriptions ロールは、以下のリージョンで使用できます。

リージョン名 リージョン識別子 ユーザーサブスクリプションでのサポート
米国東部 (バージニア北部) us-east-1 はい
米国西部 (オレゴン) us-west-2 はい
米国東部 (バージニア北部) us-east-1 はい
米国東部 (オハイオ) us-east-2 はい
米国東部 (オハイオ) us-east-2 はい
米国西部 (北カリフォルニア) us-west-1 はい
アジアパシフィック (ムンバイ) ap-south-1 はい
アジアパシフィック (大阪) ap-northeast-3 はい
アジアパシフィック (ソウル) ap-northeast-2 はい
アジアパシフィック (シンガポール) ap-southeast-1 はい
アジアパシフィック (シドニー) ap-southeast-2 はい
アジアパシフィック (東京) ap-northeast-1 はい
カナダ (中部) ca-central-1 はい
欧州 (フランクフルト) eu-central-1 はい
欧州 (アイルランド) eu-west-1 はい
欧州 (ロンドン) eu-west-2 はい
欧州 (パリ) eu-west-3 はい
欧州 (ストックホルム) eu-north-1 はい
南米 (サンパウロ) sa-east-1 はい
プライバシーサイト規約Cookie の設定
© 2025, Amazon Web Services, Inc. or its affiliates.All rights reserved.