データエクスポートのサービスにリンクされたロール - AWS コスト管理

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

データエクスポートのサービスにリンクされたロール

データエクスポートでは、 AWS Identity and Access Management (IAM) サービスにリンクされたロール を使用します。サービスにリンクされたロールは、データエクスポートに直接リンクされた一意のタイプのIAMロールです。サービスにリンクされたロールは、データエクスポートによって事前定義されており、サービスがユーザーに代わって他の AWS サービスを呼び出すために必要なすべてのアクセス許可が含まれています。

サービスにリンクされたロールを使用すると、必要なアクセス許可を手動で追加する必要がなくなるため、データエクスポートの設定が簡単になります。データエクスポートは、サービスにリンクされたロールのアクセス許可を定義します。特に定義されている場合を除き、データエクスポートのみがそのロールを引き受けることができます。定義されたアクセス許可には、信頼ポリシーとアクセス許可ポリシーが含まれ、そのアクセス許可ポリシーを他のIAMエンティティにアタッチすることはできません。

サービスにリンクされたロールをサポートする他のサービスの詳細については、「 AWS と連携する のサービスIAM」を参照し、「サービスにリンクされたロール」列で「はい」があるサービスを探します。 サービスにリンクされたロールに関するドキュメントをサービスで表示するには、[Yes] (はい) リンクを選択します。

データエクスポートのサービスにリンクされたロールのアクセス許可

データエクスポートはAWSServiceRoleForBCMDataExports、 という名前のサービスにリンクされたロールを使用します。これにより、顧客に代わって Amazon S3 などのターゲットロケーションにデータをエクスポートするためのサービスデータにアクセスできます AWS 。このサービスにリンクされたロールは、必要な最小限の AWS サービスデータを収集するための読み取り専用アクションに使用されます。サービスにリンクされたロールは、セキュリティを確保し、ターゲットロケーションのエクスポートデータの更新を続行するために使用されます。

AWSServiceRoleForBCMDataExports サービスにリンクされたロールは、ロールを継承するために bcm-data-exports.amazonaws.com のサービスを信頼します。

ロールのアクセス許可ポリシー によりAWSBCMDataExportsServiceRolePolicy、データエクスポートは指定されたリソースに対して次のアクションを実行できます。

  • cost-optimization-hub:ListEnrollmentStatuses

  • cost-optimization-hub:ListRecommendation

詳細については、「データエクスポートが他の AWS サービスにアクセスすることを許可する」を参照してください。

サービスにリンクされたロール のアクセス許可の詳細についてはAWSBCMDataExportsServiceRolePolicy、「 AWS マネージドポリシーリファレンスガイドAWSBCMDataExportsServiceRolePolicy」の「」を参照してください。

IAM エンティティ (ユーザー、グループ、ロールなど) がサービスにリンクされたロールを作成、編集、または削除できるようにするには、アクセス許可を設定する必要があります。詳細については、「 ユーザーガイド」の「サービスにリンクされたロールのアクセス許可IAM」を参照してください。

Data Exports サービスにリンクされたロールの作成

データエクスポートサービスにリンクされたロールを手動で作成する必要はありません。データエクスポートコンソールページで、サービスにリンクされたロールを必要とするテーブルのエクスポートを作成しようとすると、サービスによって自動的にロールが作成されます。

このサービスリンクロールを削除した後で再度作成する必要が生じた場合は、同じ方法でアカウントにロールを再作成できます。

Data Exports サービスにリンクされたロールの編集

さまざまなエンティティがロールを参照する可能性があるため、AWSServiceRoleForBCMDataExportsサービスにリンクされたロールの名前またはアクセス許可を編集することはできません。ただし、 を使用してロールの説明を編集することはできますIAM。詳細については、「 IAMユーザーガイド」の「サービスにリンクされたロールの編集」を参照してください。

IAMエンティティがAWSServiceRoleForBCMDataExportsサービスにリンクされたロールの説明を編集できるようにするには

サービスにリンクされたロールの説明を編集する必要があるIAMエンティティのアクセス許可ポリシーに、次のステートメントを追加します。

{ "Effect": "Allow", "Action": [ "iam:UpdateRoleDescription" ], "Resource": "arn:aws:iam::*:role/aws-service-role/bcm-data-exports.amazonaws.com/AWSServiceRoleForBCMDataExports", "Condition": {"StringLike": {"iam:AWSServiceName": "bcm-data-exports.amazonaws.com"}} }

データエクスポートサービスにリンクされたロールの削除

データエクスポートを使用する必要がなくなった場合は、AWSServiceRoleForBCMDataExportsサービスにリンクされたロールを削除することをお勧めします。これにより、使用していないエンティティがアクティブにモニタリングされたり、メンテナンスされたりすることがなくなります。ただし、サービスにリンクされたロールを手動で削除する前に、サービスにリンクされたロールを必要とするデータエクスポートをすべて削除する必要があります。

エクスポートを削除するには

エクスポートの削除については、「エクスポートの編集と削除」を参照してください。

を使用してサービスにリンクされたロールを手動で削除するには IAM

IAM コンソール、 AWS コマンドラインインターフェイス (AWS CLI)、または を使用して AWS API、AWSServiceRoleForBCMDataExportsサービスにリンクされたロールを削除します。詳細については、「 IAMユーザーガイド」の「サービスにリンクされたロールの削除」を参照してください。

Data Exports サービスにリンクされたロールでサポートされているリージョン

データエクスポートは、データエクスポートが利用可能なすべての AWS リージョンで、サービスにリンクされたロールの使用をサポートします。詳細については、「 AWS サービスエンドポイント」を参照してください。