

# Incident Detection and Response にアラームを取り込むためのアクセスをプロビジョニングする
<a name="idr-gs-access-prov"></a>

**注記**  
IDR CLI オンボーディング中にサービスにリンクされたロール (SLR) を作成しなかった場合は、以下のステップに従ってアクセスを手動でプロビジョニングします。

AWS Incident Detection and Response がアカウントからアラームを取り込むことができるようにするには、`AWSServiceRoleForHealth_EventProcessor` SLR を作成します。AWS は、SLR を引き受けてアカウントでマネージド EventBridge ルールを作成します。マネージド EventBridge ルールは、アカウントから AWS Incident Detection and Response に通知を送信します。関連する AWS マネージドポリシーを含むこの SLR の詳細については、「*ユーザーガイド*」の「[サービスにリンクされたロールの使用](https://docs.aws.amazon.com/health/latest/ug/using-service-linked-roles.html)」を参照してください。

このサービスにリンクされたロールをアカウントに作成するには、「*AWS Identity and Access Management ユーザーガイド*」の「[サービスにリンクされたロールの作成](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role)」の手順に従います。あるいは、次の AWS Command Line Interface (AWS CLI) コマンドを使用できます。

```
aws iam create-service-linked-role --aws-service-name event-processor.health.amazonaws.com
```

**重要なアウトプット**
+ サービスにリンクされたロールがアカウントに正常に作成されました。

**注記**  
サービスにリンクされたロール AWSServiceRoleForHealth\_EventProcessor は、AWS Incident Detection and Response にアラームを送信するために使用するアカウントごとに作成する必要があります。

**関連情報**

詳細については、以下の各トピックを参照してください。
+ [ のサービスリンクロールの使用](https://docs.aws.amazon.com/health/latest/ug/using-service-linked-roles.html)
+ [サービスにリンクされたロールの作成](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role)
+ [AWS マネージドポリシー: AWSHealth\_EventProcessorServiceRolePolicy](https://docs.aws.amazon.com/health/latest/ug/security-iam-awsmanpol.html#security-iam-awsmanpol-Health_EventProcessorServiceRolePolicy)