すべてのプロダクト
Search
ドキュメントセンター

Container Registry:VPCアクセスに対するサービスにリンクされたロールの使用と削除

最終更新日:Jun 26, 2024

Container Registry Personal EditionインスタンスからContainer Registry Enterprise Editionインスタンスにイメージをインポートすると、仮想プライベートクラウド (VPC) にアクセスするためのAliyunServiceRoleForContainerRegistryConnectCustomerVPCという名前のサービスにリンクされたロールが自動的に作成されます。 このトピックでは、サービスにリンクされたロールのシナリオと、このロールを削除する方法について説明します。

シナリオ

Container Registryからイメージをインポートするには、VPCを使用してイメージデータを移行する必要があります。 画像をインポートするときに画像データを転送するには、Container RegistryにVPCアクセスが必要です。 Container Registry Personal EditionインスタンスからContainer Registry Enterprise Editionインスタンスにイメージをインポートすると、サービスにリンクされたロールAliyunServiceRoleForContainerRegistryConnectCustomerVPCが自動的に作成されます。 Container Registryは、インスタンスがデプロイされているVPC内のリソースにアクセスするためにこの役割を引き受けます。

AliyunServiceRoleForContainerRegistryConnectCustomerVPC

  • ロール名: AliyunServiceRoleForContainerRegistryConnectCustomerVPC

  • 役割ポリシー: AliyunServiceRolePolicyForContainerRegistryConnectCustomerVPC

  • ポリシーの内容:

    {
      "Action": [
        "ecs:CreateNetworkInterfacePermission",
        "ecs:DeleteNetworkInterfacePermission",
        "ecs:CreateNetworkInterface",
        "ecs:DescribeNetworkInterfaces",
        "ecs:DescribeSecurityGroups"           
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "vpc:DescribeVSwitches",
        "vpc:DescribeVpcs"
      ],
      "Resource": "*",
      "Effect": "Allow"
    }

AliyunServiceRoleForContainerRegistryConnectCustomerVPCを削除

  1. RAMコンソール にログインします。Alibaba Cloudアカウントを使用します。

  2. 左側のナビゲーションウィンドウで、アイデンティティ > ロール.

  3. [ロール] ページで、検索ボックスにAliyunServiceRoleForContainerRegistryConnectCustomerVPCと入力して、サービスにリンクされたロールを検索します。 ロールを見つけて、ロールに対応する [操作] 列の [ロールの削除] をクリックします。

  4. 表示されるメッセージで、ロールの削除.

よくある質問

RAMユーザーに対してAliyunServiceRoleForContainerRegistryConnectCustomerVPCサービスにリンクされたロールが自動的に作成されないのはなぜですか。

システムは、特定の権限が付与されたRAMユーザーのAliyunServiceRoleForContainerRegistryConnectCustomerVPCロールを自動的に作成します。 AliyunServiceRoleForContainerRegistryConnectCustomerVPCロールが自動的に作成されない場合は、次のポリシーをRAMユーザーにアタッチする必要があります。 詳細については、「RAM認証情報」をご参照ください。

{
    "Statement": [
        {
            "Action": [
                "ram:CreateServiceLinkedRole"
            ],
            "Resource": "acs:ram:*:Alibaba Cloud account ID:role/*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": [
                        "connect-customer-vpc.cr.aliyuncs.com"
                    ]
                }
            }
        }
    ],
    "Version": "1"
}

関連ドキュメント

Container Registryは、特定の機能を実装するために他のAlibaba Cloudサービスにアクセスする必要があります。 このような場合、Container Registryは他のAlibaba Cloudサービスにアクセスするためにサービスにリンクされたロールを引き受ける必要があります。 サービスにリンクされたロールはRAMロールです。 詳細については、「サービスにリンクされたロール」をご参照ください。