翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
での販売認可にサービスにリンクされたロールを使用するAWS Marketplace
AWS Marketplaceは AWS Identity and Access Management(IAM) サービスにリンクされたロールを使用します。サービスにリンクされたロールは、直接リンクされた一意のタイプの IAM ロールですAWS Marketplace。サービスにリンクされたロールは によって事前定義AWS Marketplaceされており、サービスがユーザーに代わって他の AWSサービスを呼び出すために必要なすべてのアクセス許可が含まれています。
サービスにリンクされたロールを使用すると、必要なアクセス許可を手動で追加する必要がなくなるため、 の設定AWS Marketplaceが簡単になります。 は、サービスにリンクされたロールのアクセス許可AWS Marketplaceを定義し、特に定義されている場合を除き、 のみがそのロールを引き受けAWS Marketplaceることができます。定義される許可は信頼ポリシーと許可ポリシーに含まれており、その許可ポリシーを他の IAM エンティティにアタッチすることはできません。
サービスリンクロールを削除するには、最初に関連リソースを削除する必要があります。これにより、AWS Marketplaceリソースへのアクセス許可が誤って削除されないため、リソースが保護されます。
サービスにリンクされたロールをサポートする他のサービスの詳細については、AWS「IAM と連携するサービス」を参照し、「サービスにリンクされたロール」列で「はい」があるサービスを探してください。サービスリンクロールに関するドキュメントをサービスで表示するには、リンクで [はい] を選択します。
トピック
のサービスにリンクされたロールのアクセス許可AWS Marketplace
AWS Marketplaceは、AWSServiceRoleForMarketplaceResaleAuthorization という名前のサービスにリンクされたロールを使用します。これにより、 が販売認可AWS Marketplaceに使用または管理するAWSサービスやリソースにアクセスできます。
AWSServiceRoleForMarketplaceResaleAuthorization サービスリンクロールは、以下のサービスを信頼してロールを引き受けます。
-
resale-authorization.marketplace.amazonaws.com
AWSMarketplaceResaleAuthorizationServiceRolePolicy という名前のロールアクセス許可ポリシーによりAWS Marketplace、 は AWS Resource Access Manager() を使用して製造元 (ISVs) とチャネルパートナー間で ResaleAuthorization リソースを共有できますAWS RAM。
必要な権限の詳細については、「AWS マネージドポリシーリファレンス」の「AWSMarketplaceResaleAuthorizationServiceRolePolicy」を参照してください。
このポリシーの更新の詳細については、このガイドの「AWS マネージドポリシーの最新情報」を参照してください。
ユーザー、グループ、またはロールにサービスリンクロールの作成、編集、または削除を許可するには、アクセス許可を設定する必要があります。詳細についてはIAM ユーザーガイド の「サービスにリンクされた役割のアクセス許可」を参照してください。
のサービスにリンクされたロールの作成AWS Marketplace
サービスリンクロールを手動で作成する必要はありません。でサービスにリンクされたロールを選択するとAWS Marketplace 管理ポータル、 によってサービスにリンクされたロールが自動的にAWS Marketplace作成されます。
サービスリンクロールを作成するには
-
AWS Marketplace 管理ポータル
で管理アカウントにサインインし、[設定] を選択します。 -
[設定] セクションで、[サービスリンクロール] タブを選択します。
-
サービスにリンクされたロールページで、販売認可または販売認可統合のサービスにリンクされたロールを選択し、サービスにリンクされたロールの作成または統合の設定を選択します。
-
「販売認可」または「販売認可統合の作成」の「サービスにリンクされたロール」ページで、情報を確認し、「サービスにリンクされたロールの作成」または「統合の作成」を選択して確認します。
サービスにリンクされたロールページに、販売承認サービスにリンクされたロールが正常に作成されたことを示すメッセージが表示されます。
サービスにリンクされたロールを削除した場合は、以下の手順でロールを再作成できます。
のサービスにリンクされたロールの編集AWS Marketplace
AWS Marketplaceでは、AWSServiceRoleForMarketplaceResaleAuthorization サービスにリンクされたロールを編集することはできません。サービスリンクロールの作成後は、さまざまなエンティティがロールを参照する可能性があるため、ロール名を変更することはできません。ただし、IAM を使用してロールの説明を編集することはできます。詳細については、「IAM ユーザーガイド」の「サービスリンクロールの編集」を参照してください。
のサービスにリンクされたロールの削除AWS Marketplace
サービスにリンクされたロールが必要な機能またはサービスが不要になった場合には、そのロールを削除することをお勧めします。そうすることで、モニタリングや保守が積極的に行われていない未使用のエンティティを排除できます。
注記
独立系ソフトウェアベンダー (ISVs) に ロールがない場合、ターゲットのチャネルパートナーと新しい販売承認を自動的に共有AWS Resource Access Managerしません。チャネルパートナーがロールを持っていない場合、チャネルパートナーが対象とする販売承認を自動的に受け入れAWS Resource Access Managerません。
サービスリンクロールを IAM で手動削除するには
IAM コンソール、AWS CLI、または AWSAPI を使用して、AWSServiceRoleForMarketplaceResaleAuthorization サービスにリンクされたロールを削除します。詳細については、「IAM ユーザーガイド」の「サービスにリンクされたロールの削除」を参照してください。
AWS Marketplaceサービスにリンクされたロールでサポートされているリージョン
AWS Marketplaceは、サービスが利用可能なすべてのリージョンでサービスにリンクされたロールの使用をサポートします。詳細については、「AWS リージョンとエンドポイント」を参照してください。