Container Registry Personal EditionインスタンスからContainer Registry Enterprise Editionインスタンスにイメージをインポートすると、仮想プライベートクラウド (VPC) にアクセスするためのAliyunServiceRoleForContainerRegistryConnectCustomerVPCという名前のサービスにリンクされたロールが自動的に作成されます。 このトピックでは、サービスにリンクされたロールのシナリオと、このロールを削除する方法について説明します。
シナリオ
Container Registryからイメージをインポートするには、VPCを使用してイメージデータを移行する必要があります。 画像をインポートするときに画像データを転送するには、Container RegistryにVPCアクセスが必要です。 Container Registry Personal EditionインスタンスからContainer Registry Enterprise Editionインスタンスにイメージをインポートすると、サービスにリンクされたロールAliyunServiceRoleForContainerRegistryConnectCustomerVPCが自動的に作成されます。 Container Registryは、インスタンスがデプロイされているVPC内のリソースにアクセスするためにこの役割を引き受けます。
AliyunServiceRoleForContainerRegistryConnectCustomerVPC
ロール名: AliyunServiceRoleForContainerRegistryConnectCustomerVPC
役割ポリシー: AliyunServiceRolePolicyForContainerRegistryConnectCustomerVPC
ポリシーの内容:
{ "Action": [ "ecs:CreateNetworkInterfacePermission", "ecs:DeleteNetworkInterfacePermission", "ecs:CreateNetworkInterface", "ecs:DescribeNetworkInterfaces", "ecs:DescribeSecurityGroups" ], "Resource": "*", "Effect": "Allow" }, { "Action": [ "vpc:DescribeVSwitches", "vpc:DescribeVpcs" ], "Resource": "*", "Effect": "Allow" }
AliyunServiceRoleForContainerRegistryConnectCustomerVPCを削除
RAMコンソール にログインします。Alibaba Cloudアカウントを使用します。
左側のナビゲーションウィンドウで、 .
[ロール] ページで、検索ボックスにAliyunServiceRoleForContainerRegistryConnectCustomerVPCと入力して、サービスにリンクされたロールを検索します。 ロールを見つけて、ロールに対応する [操作] 列の [ロールの削除] をクリックします。
表示されるメッセージで、ロールの削除.
よくある質問
RAMユーザーに対してAliyunServiceRoleForContainerRegistryConnectCustomerVPCサービスにリンクされたロールが自動的に作成されないのはなぜですか。
システムは、特定の権限が付与されたRAMユーザーのAliyunServiceRoleForContainerRegistryConnectCustomerVPCロールを自動的に作成します。 AliyunServiceRoleForContainerRegistryConnectCustomerVPCロールが自動的に作成されない場合は、次のポリシーをRAMユーザーにアタッチする必要があります。 詳細については、「RAM認証情報」をご参照ください。
{
"Statement": [
{
"Action": [
"ram:CreateServiceLinkedRole"
],
"Resource": "acs:ram:*:Alibaba Cloud account ID:role/*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"connect-customer-vpc.cr.aliyuncs.com"
]
}
}
}
],
"Version": "1"
}
関連ドキュメント
Container Registryは、特定の機能を実装するために他のAlibaba Cloudサービスにアクセスする必要があります。 このような場合、Container Registryは他のAlibaba Cloudサービスにアクセスするためにサービスにリンクされたロールを引き受ける必要があります。 サービスにリンクされたロールはRAMロールです。 詳細については、「サービスにリンクされたロール」をご参照ください。