翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS Resource Access Manager および AWS Organizations
AWS Resource Access Manager (AWS RAM) を使用すると、自分が所有している AWS リソースを指定して、他の AWS アカウント と共有できます。これは一元管理されたサービスであり、これにより、複数のアカウント間でさまざまなタイプの AWS リソースを一貫して共有できます。
AWS RAM の詳細については、「AWS RAM ユーザーガイド」を参照してください。
AWS Resource Access Manager と AWS Organizations の統合には、次の情報を参考にしてください。
統合を有効にする際に作成されるサービスにリンクされたロール
信頼されたアクセスを有効にすると、以下のサービスにリンクされたロールが組織の管理アカウントに自動的に作成されます。このロールにより、AWS RAM はサポートされているオペレーションを組織内のアカウントで実行できます。
このロールを削除または変更できるのは、AWS RAM と Organizations 間の信頼されたアクセスを無効にした場合か、組織から当該のメンバーアカウントを削除した場合だけです。
-
AWSServiceRoleForResourceAccessManager
サービスにリンクされたロールで使用されるサービスプリンシパル
前のセクションで説明したサービスにリンクされたロールを引き受けることができるのは、ロールに定義された信頼関係によって承認されたサービスプリンシパルだけです。AWS RAM によって使用されるサービスにリンクされたロールには、次のサービスプリンシパルへのアクセス許可が付与されます。
-
ram.amazonaws.com
AWS RAM との信頼されたアクセスの有効化
信頼されたアクセスの有効化に必要なアクセス許可に関しては、信頼されたアクセスを有効にするために必要なアクセス許可 を参照してください。
AWS Resource Access Manager コンソールまたは AWS Organizations コンソールのいずれかを使用して、信頼されたアクセスを有効にできます。
重要
Organizations との統合の有効化には、可能な場合は常に AWS Resource Access Manager コンソールまたはツールを使用することを強くお勧めします。そうすることで、サービスに必要なリソースの作成など、必要な構成が AWS Resource Access Manager で実行可能になります。ここに示す手順は、統合の有効化に AWS Resource Access Manager が提供するツールを使用できない場合にのみ実施してください。詳細については、この注意を参照してください。
AWS Resource Access Manager コンソールまたはツールを使用して信頼されたアクセスを有効にする場合、これらのステップを実施する必要はありません。
AWS RAM コンソールまたは CLI を使用して信頼されたアクセスを有効にするには
AWS RAM ユーザーガイドの Enable Sharing with AWS Organizations を参照してください。
信頼されたアクセスの有効化には、AWS Organizations コンソールを使用する方法、AWS CLI コマンドを実行する方法、いずれかの AWS SDK で API オペレーションを呼び出す方法があります。
AWS RAM との信頼されたアクセスの無効化
信頼されたアクセスの無効化に必要なアクセス許可に関しては、信頼されたアクセスを無効にするために必要なアクセス許可 を参照してください。
AWS Resource Access Manager または AWS Organizations ツールを使用して信頼されたアクセスを無効にできます。
重要
Organizations との統合の無効化には、可能な場合は常に AWS Resource Access Manager コンソールまたはツールを使用することを強くお勧めします。そうすることで、AWS Resource Access Manager は、サービスで不要になったリソースやアクセスロールの削除など、必要なクリーンアップを実行できます。ここに示す手順は、統合の無効化に AWS Resource Access Manager が提供するツールを使用できない場合にのみ実施してください。
AWS Resource Access Manager コンソールまたはツールを使用して信頼されたアクセスを無効にする場合、これらのステップを実施する必要はありません。
AWS Resource Access Manager コンソールまたは CLI を使用して信頼されたアクセスを無効にするには
AWS RAM ユーザーガイドの Enable Sharing with AWS Organizations を参照してください。
信頼されたアクセスの無効化には、AWS Organizations コンソールを使用する方法、Organizations の AWS CLI コマンドを実行する方法、いずれかの AWS SDK で Organizations API オペレーションを呼び出す方法があります。