View a markdown version of this page

AWSエンドユーザーメッセージング SMS のサービスにリンクされたロールの使用 - AWSエンドユーザーメッセージング SMS

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWSエンドユーザーメッセージング SMS のサービスにリンクされたロールの使用

AWSエンドユーザーメッセージング SMS は AWS Identity and Access Management(IAM) サービスにリンクされたロールを使用します。サービスにリンクされたロールは、AWSエンドユーザーメッセージング SMS に直接リンクされた一意のタイプの IAM ロールです。サービスにリンクされたロールは、AWSエンドユーザーメッセージング SMS によって事前定義されており、サービスがユーザーに代わって他の AWSサービスを呼び出すために必要なすべてのアクセス許可が含まれています。

サービスにリンクされたロールを使用すると、必要なアクセス許可を手動で追加する必要がなくなるため、AWSエンドユーザーメッセージング SMS の設定が簡単になります。AWSエンドユーザーメッセージング SMS は、サービスにリンクされたロールのアクセス許可を定義し、特に定義されている場合を除き、AWSエンドユーザーメッセージング SMS のみがそのロールを引き受けることができます。定義される許可は信頼ポリシーと許可ポリシーに含まれており、その許可ポリシーを他の IAM エンティティにアタッチすることはできません。

サービスリンクロールを削除するには、最初に関連リソースを削除する必要があります。これにより、リソースにアクセスするためのアクセス許可が誤って削除されないため、AWSエンドユーザーメッセージング SMS リソースが保護されます。

サービスにリンクされたロールをサポートする他のサービスの詳細については、AWS「IAM と連携するサービス」を参照し、「サービスにリンクされたロール」列で「はい」を持つサービスを探します。サービスリンクロールに関するドキュメントをサービスで表示するには、リンクで [はい] を選択します。

AWSエンドユーザーメッセージング SMS のサービスにリンクされたロールのアクセス許可

AWSエンドユーザーメッセージング SMS は、AWSServiceRoleForSMSVoice という名前のサービスにリンクされたロールを使用します – SMSVoice がユーザーに代わって CloudWatch にメトリクスを発行できるようにします。

AWSServiceRoleForSMSVoice サービスリンクロールは、ロールの引き受けに以下のサービスを信頼します。

  • sms-voice.amazonaws.com

SMSVoiceServiceRolePolicy という名前のロールアクセス許可ポリシーにより、AWSエンドユーザーメッセージング SMS は、指定されたリソースに対して次のアクションを実行できます。

  • アクション: cloudwatch:PutMetricData。対象リソース: any metric in the AWS/SMSVoice namespace

ユーザー、グループ、またはロールにサービスリンクロールの作成、編集、または削除を許可するには、アクセス許可を設定する必要があります。詳細についてはIAM ユーザーガイド の「サービスにリンクされた役割のアクセス許可」を参照してください。

AWSエンドユーザーメッセージング SMS のサービスにリンクされたロールの作成

サービスリンクロールを手動で作成する必要はありません。、CreateConfigurationSet、、、、CreateOptOutListCreatePoolCreateProtectConfigurationRequestPhoneNumber、または AWS マネジメントコンソールAWS CLIAWSAPI RequestSenderIdで次のいずれかのアクションを使用すると、AWSEnd User Messaging CreateRegistration CreateRegistrationAttachment CreateVerifiedDestinationNumberSMS によってサービスにリンクされたロールが作成されます。

このサービスリンクロールを削除した後で再度作成する必要が生じた場合は同じ方法でアカウントにロールを再作成できます。CreateConfigurationSetCreateOptOutListCreatePoolCreateProtectConfigurationCreateRegistrationCreateRegistrationAttachmentCreateVerifiedDestinationNumberRequestPhoneNumber、または RequestSenderId のアクションを使用すると、AWS End User Messaging SMS はサービスリンクロールを作成します。

IAM コンソールを使用して、AWSEndUserMessagingSMS - メトリクス ユースケースにより、サービスリンクロールを作成することもできます。AWS CLIまたは AWSAPI で、サービス名を使用してsms-voice.amazonaws.comサービスにリンクされたロールを作成します。詳細については、IAM ユーザーガイドの「サービスリンクロールの作成」を参照してください。このサービスリンクロールを削除しても、同じ方法でロールを再作成できます。

AWSエンドユーザーメッセージング SMS のサービスにリンクされたロールの編集

AWSエンドユーザーメッセージング SMS では、AWSServiceRoleForSMSVoice サービスにリンクされたロールを編集することはできません。サービスリンクロールの作成後は、さまざまなエンティティがロールを参照する可能性があるため、ロール名を変更することはできません。ただし、IAM を使用してロールの説明を編集することはできます。詳細については、「IAM ユーザーガイド」の「サービスリンクロールの編集」を参照してください。

AWSエンドユーザーメッセージング SMS のサービスにリンクされたロールの削除

サービスリンクロールを必要とする機能やサービスが不要になった場合は、ロールを削除することをお勧めします。そうすることで、積極的にモニタリングまたは保守されていない未使用のエンティティを排除できます。ただし、手動で削除する前に、サービスリンクロールのリソースをクリーンアップする必要があります。

注記

リソースを削除しようとしたときにAWSエンドユーザーメッセージング SMS サービスがロールを使用している場合、削除が失敗する可能性があります。失敗した場合は数分待ってから操作を再試行してください。

AWSServiceRoleForSMSVoice で使用されるAWSエンドユーザーメッセージング SMS リソースを削除するには AWSServiceRoleForSMSVoice
  1. 設定セット、登録、設定の保護、送信者 IDs、プール、ロングコードがなく、過去 30 日間にAWSエンドユーザーメッセージング SMS を使用していないことを確認します。

  2. iam DeleteServiceLinkedRole API を呼び出してロールを削除します。詳細については、「サービスリンクロールの削除」を参照してください。

サービスリンクロールを IAM で手動削除するには

IAM コンソール、AWS CLI、または AWSAPI を使用して、AWSServiceRoleForSMSVoice サービスにリンクされたロールを削除します。詳細については、「IAM ユーザーガイド」の「サービスにリンクされたロールの削除」を参照してください。

AWSエンドユーザーメッセージング SMS サービスにリンクされたロールでサポートされているリージョン

AWSエンドユーザーメッセージング SMS は、サービスが利用可能なすべてのリージョンでサービスにリンクされたロールの使用をサポートしています。詳細については、「AWS End User Messaging エンドポイントとクォータ」を参照してください。