

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# EventBridge でロールを使用して API 送信先のシークレットを作成する
<a name="using-service-linked-roles-service-action-1"></a>

次のトピックでは、サービスにリンクされたロールである、****AWSServiceRoleForAmazonEventBridgeApiDestinations**** の使用について詳しく説明します。

## のサービスにリンクされたロールのアクセス許可 EventBridge
<a name="service-linked-role-permissions-service-action-1"></a>

EventBridge は、****AWSServiceRoleForAmazonEventBridgeApiDestinations**** という名前のサービスにリンクされたロールを使用します。 によって作成された Secrets Manager シークレットへのアクセスを有効にします EventBridge。

サービスにリンクされたロールである、**AWSServiceRoleForAmazonEventBridgeApiDestinations** は、以下のサービスを信頼してロールを引き受けます。
+ `apidestinations.events.amazonaws.com`

**AmazonEventBridgeApiDestinationsServiceRolePolicy** という名前のロールアクセス許可ポリシーにより EventBridge 、 は指定されたリソースに対して次のアクションを実行できます。
+ アクション: `create, describe, update and delete secrets; get and put secret values`。対象リソース: `secrets created for all connections by EventBridge`

ユーザー、グループ、またはロールにサービスリンクロールの作成、編集、または削除を許可するには、アクセス許可を設定する必要があります。詳細については*IAM ユーザーガイド* の「[サービスにリンクされた役割のアクセス許可](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions)」を参照してください。

## のサービスにリンクされたロールの作成 EventBridge
<a name="create-service-linked-role-service-action-1"></a>

サービスリンクロールを手動で作成する必要はありません。 AWS マネジメントコンソール、、 AWS CLIまたは AWS API で接続を作成すると、 EventBridge によってサービスにリンクされたロールが作成されます。

**重要**  
 このサービスリンクロールはこのロールでサポートされている機能を使用する別のサービスでアクションが完了した場合にアカウントに表示されます。 EventBridge サービスにリンクされたロールのサポートを開始した 2021 年 2 月 11 日より前にサービスを使用していた場合、 はアカウントに **AWSServiceRoleForAmazonEventBridgeApiDestinations** ロール EventBridge を作成しました。詳細については、[「新しいロールが AWS アカウント](https://docs.aws.amazon.com/IAM/latest/UserGuide/troubleshoot_roles.html#troubleshoot_roles_new-role-appeared)」を参照してください。

このサービスリンクロールを削除した後で再度作成する必要が生じた場合は同じ方法でアカウントにロールを再作成できます。接続を作成すると、 はサービスにリンクされたロールを再度 EventBridge 作成します。

## のサービスにリンクされたロールの編集 EventBridge
<a name="edit-service-linked-role-service-action-1"></a>

EventBridge では、**AWSServiceRoleForAmazonEventBridgeApiDestinations** サービスにリンクされたロールを編集することはできません。サービスリンクロールの作成後は、さまざまなエンティティがロールを参照する可能性があるため、ロール名を変更することはできません。ただし、IAM を使用してロールの説明を編集することはできます。詳細については、「*IAM ユーザーガイド*」の「[サービスリンクロールの編集](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role)」を参照してください。

## のサービスにリンクされたロールの削除 EventBridge
<a name="delete-service-linked-role-service-action-1"></a>

サービスリンクロールを必要とする機能やサービスが不要になった場合は、ロールを削除することをお勧めします。そうすることで、モニタリングや保守が積極的に行われていない未使用のエンティティを排除できます。ただし、手動で削除する前に、サービスリンク役割をクリーンアップする必要があります。

### サービスリンク役割のクリーンアップ
<a name="service-linked-role-review-before-delete-service-action-1"></a>

IAM を使用してサービスにリンクされた役割を削除するには最初に、その役割で使用されているリソースをすべて削除する必要があります。

**注記**  
リソースを削除しようとしたときに EventBridge サービスがロールを使用している場合、削除が失敗する可能性があります。失敗した場合は数分待ってから操作を再試行してください。

****AWSServiceRoleForAmazonEventBridgeApiDestinations** で使用されている EventBridge リソースを削除するには (コンソール)**

1. Amazon EventBridge コンソールの [https://console.aws.amazon.com/events/](https://console.aws.amazon.com/events/) を開いてください。

1. **[統合]** で **[API destinations]** を選択し、**[接続]** タブを選択します。

1. 接続を選択し、**[削除]** を選択します。

****AWSServiceRoleForAmazonEventBridgeApiDestinations** (AWS CLI) で使用される EventBridge リソースを削除するには**
+ コマンド `[delete-connection](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/events/delete-connection.html)` を使用します。

****AWSServiceRoleForAmazonEventBridgeApiDestinations** (API) で使用される EventBridge リソースを削除するには**
+ コマンド `[DeleteConnection](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_DeleteConnection.html)` を使用します。

### サービスリンク役割の手動による削除
<a name="slr-manual-delete-service-action-1"></a>

IAM コンソール、 AWS CLI、または AWS API を使用して、**AWSServiceRoleForAmazonEventBridgeApiDestinations** サービスにリンクされたロールを削除します。詳細については、「*IAM ユーザーガイド*」の「[サービスにリンクされたロールの削除](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role)」を参照してください。

## EventBridge サービスにリンクされたロールでサポートされているリージョン
<a name="slr-regions-service-action-1"></a>

EventBridge は、サービスが利用可能なすべてのリージョンでサービスにリンクされたロールの使用をサポートします。詳細については、「[AWS リージョンとエンドポイント](https://docs.aws.amazon.com/general/latest/gr/rande.html)」を参照してください。