View a markdown version of this page

のサービスにリンクされたロールの使用AWS Mainframe Modernization - AWS Mainframe Modernization

慎重に検討した結果、2026 年 6 月 30 日に AWS Mainframe Modernization のセルフマネージドエクスペリエンスへの新しい顧客アクセスを閉鎖することを決定しました。既存のお客様は、引き続きこのサービスを通常どおり使用できます。AWSはAWS Mainframe Modernization セルフマネージドエクスペリエンスのセキュリティと可用性の向上に引き続き投資しますが、新機能を導入する予定はありません。詳細については、AWS「 Mainframe Modernization の可用性の変更」を参照してください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Mainframe Modernization Service (マネージドランタイム環境エクスペリエンス) は、新規のお客様に公開されなくなりました。AWS Mainframe Modernization Service (マネージドランタイム環境エクスペリエンス) と同様の機能については、AWS Mainframe Modernization Service (セルフマネージドエクスペリエンス) をご覧ください。既存のお客様は、通常どおりサービスを引き続き使用できます。詳細については、AWS「 Mainframe Modernization の可用性の変更」を参照してください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

のサービスにリンクされたロールの使用AWS Mainframe Modernization

AWS Mainframe ModernizationはAWS Identity and Access Management(IAM) サービスにリンクされたロールを使用します。サービスにリンクされたロールは、直接リンクされた一意のタイプの IAM ロールですAWS Mainframe Modernization。サービスにリンクされたロールは によって事前定義AWS Mainframe Modernizationされており、サービスがユーザーに代わって他のAWSサービスを呼び出すために必要なすべてのアクセス許可が含まれています。

サービスにリンクされたロールを使用すると、必要なアクセス許可を手動で追加する必要がなくなるため、 の設定AWS Mainframe Modernizationが簡単になります。 は、サービスにリンクされたロールのアクセス許可AWS Mainframe Modernizationを定義し、特に定義されている場合を除き、 のみがそのロールを引き受けAWS Mainframe Modernizationることができます。定義される許可は信頼ポリシーと許可ポリシーに含まれており、その許可ポリシーを他の IAM エンティティにアタッチすることはできません。

サービスリンクロールを削除するには、最初に関連リソースを削除する必要があります。これにより、AWS Mainframe Modernizationリソースへのアクセス許可が誤って削除されないため、リソースが保護されます。

サービスにリンクされたロールをサポートする他のサービスの詳細については、AWS「IAM と連携するサービス」を参照し、「サービスにリンクされたロール」列で「はい」を持つサービスを探します。サービスリンクロールに関するドキュメントをサービスで表示するには、リンクで [はい] を選択します。

のサービスにリンクされたロールのアクセス許可AWS Mainframe Modernization

AWS Mainframe Modernizationは、AWSServiceRoleForAWSM2 という名前のサービスにリンクされたロールを使用します。VPC に接続し、ファイルシステムなどのリソースにアクセスするようにネットワークを設定します。

サービスリンクロール AWSServiceRoleForAWSM2 は、以下のサービスを信頼してロールを引き受けます。

  • m2.amazonaws.com

AWSM2ServicePolicy という名前のロールアクセス許可ポリシーによりAWS Mainframe Modernization、 は指定されたリソースに対して次のアクションを実行できます。

  • お客様の VPC への接続を確立するためのAWS Mainframe Modernization環境の Amazon EC2 ネットワークインターフェイスを作成、削除、説明、およびアタッチします。

  • お客様がAWS Mainframe Modernization環境に接続する方法である Elastic Load Balancing からエントリを登録または登録解除します。

  • Amazon EFS または Amazon FSx ファイルシステムを使用している場合は、その内容について記述してください。

  • ランタイム環境から顧客の CloudWatch にメトリクスを送信します。

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeSubnets", "ec2:CreateNetworkInterface", "ec2:DeleteNetworkInterface", "ec2:DescribeNetworkInterfaces", "ec2:CreateNetworkInterfacePermission", "ec2:ModifyNetworkInterfaceAttribute" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "elasticfilesystem:DescribeMountTargets" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "elasticloadbalancing:RegisterTargets", "elasticloadbalancing:DeregisterTargets" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "fsx:DescribeFileSystems" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "cloudwatch:PutMetricData" ], "Resource": "*", "Condition": { "StringEquals": { "cloudwatch:namespace": [ "AWS/M2" ] } } } ] }

サービスにリンクされたロールの作成、編集、削除を IAM エンティティ (ユーザー、グループ、ロールなど) に許可するには、許可を設定する必要があります。詳細についてはIAM ユーザーガイド の「サービスにリンクされた役割のアクセス許可」を参照してください。

のサービスにリンクされたロールの作成AWS Mainframe Modernization

サービスリンクロールを手動で作成する必要はありません。AWS マネジメントコンソール、、AWS CLIまたはAWS API でランタイム環境を作成すると、AWS Mainframe Modernizationによってサービスにリンクされたロールが作成されます。

このサービスリンクロールを削除した後で再度作成する必要が生じた場合は同じ方法でアカウントにロールを再作成できます。ランタイム環境を作成すると、AWS Mainframe Modernizationによって、サービスにリンクされたロールが再度作成されます。

のサービスにリンクされたロールの編集AWS Mainframe Modernization

AWS Mainframe Modernizationでは、AWSServiceRoleForAWSM2 サービスにリンクされたロールを編集することはできません。サービスリンクロールの作成後は、さまざまなエンティティがロールを参照する可能性があるため、ロール名を変更することはできません。ただし、IAM を使用してロールの説明を編集することはできます。詳細については、「IAM ユーザーガイド」の「サービスリンクロールの編集」を参照してください。

のサービスにリンクされたロールの削除AWS Mainframe Modernization

サービスリンクロールを必要とする機能やサービスが不要になった場合は、ロールを削除することをお勧めします。そうすることで、積極的にモニタリングまたは保守されていない未使用のエンティティを排除できます。ただし、手動で削除する前に、サービスリンクロールのリソースをクリーンアップする必要があります。

注記

リソースを削除しようとしたときにAWS Mainframe Modernizationサービスがロールを使用している場合は、削除が失敗する可能性があります。失敗した場合は数分待ってから操作を再試行してください。

AWSServiceRoleForAWSM2 で使用されるAWS Mainframe Modernizationリソースを削除するには
  • でランタイム環境を削除しますAWS Mainframe Modernization。環境自体を削除する前に、必ず環境からアプリケーションを削除してください。

サービスリンクロールを IAM で手動削除するには

IAM コンソール、AWS CLI、またはAWS API を使用して、AWSServiceRoleForAWSM2 サービスにリンクされたロールを削除します。詳細については、「IAM ユーザーガイド」の「サービスにリンクされたロールの削除」を参照してください。

AWS Mainframe Modernizationサービスにリンクされたロールでサポートされているリージョン

AWS Mainframe Modernizationは、サービスが利用可能なすべてのリージョンでサービスにリンクされたロールの使用をサポートします。詳細については、「AWSリージョンとエンドポイント」を参照してください。