AWS License Manager のサービスにリンクされたロールの使用 - AWS License Manager

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS License Manager のサービスにリンクされたロールの使用

AWS License ManagerはAWS Identity and Access Management(IAM) サービスリンクロールを使用します。サービスにリンクされたロールは、License Maneger に直接リンクされたユニークなタイプのIAMロールです。サービスにリンクされたロールは、License Maneger によって事前定義されており、AWSユーザーの代わりにサービスから他のサービスを呼び出す必要のあるアクセス許可がすべて含まれています。

サービスにリンクされたロールを使用することで、必要なアクセス権限を手動で追加する必要がなくなるため、License Maneger の設定が簡単になります。License Maneger は、サービスにリンクされたロールのアクセス許可を定義します。特に定義されている場合を除き、License Maneger のみがそのロールを引き受けることができます。定義される許可には、信頼ポリシーと許可ポリシーが含まれており、その許可ポリシーを他のIAM エンティティに添付することはできません。

サービスにリンクされたロールを削除するには、まずその関連リソースを削除します。これにより、不注意でリソースにアクセスするアクセス許可の削除が防止され、License Manegerリソースは保護されます。

以下のセクションで説明するように、License Maneger の操作は3つのサービスにリンクされた ロールに依存します。