View a markdown version of this page

Amazon Lex V2 のサービスロールへの移行 - Amazon Lex

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon Lex V2 のサービスロールへの移行

Amazon Lex V2 は、AWS マネージドサービスリンクロール (SLRs) からボットランタイムアクセス許可のカスタマーマネージドサービスロールに移行しています。このトピックでは、Amazon Lex V2 がこの変更を行う理由、既存のボットの移行方法、移行のタイムラインについて説明します。

Amazon Lex V2 がサービスロールに移行する理由

サービスにリンクされたロールは、Amazon Lex V2 に直接リンクされ、AWS によって管理される IAM ロールです。サービスにリンクされたロールは、AWS Organizations で設定したサービスコントロールポリシー (SCPs) を尊重しません。

サービスロールは、自分のアカウントで所有および管理する IAM ロールです。サービスロールは標準のカスタマー管理ロールであるため、組織で設定したサービスコントロールポリシー (SCPs) が優先されます。これにより、Amazon Lex V2 がユーザーに代わって使用するアクセス許可を完全に制御できます。サービスロールに移行すると、Amazon Lex V2 が IAM のベストプラクティスと連携し、セキュリティとコンプライアンス体制が向上します。

既存のボットをサービスロールに移行する

サービスにリンクされたロールを使用する既存のボットを、Amazon Lex V2 コンソールから直接カスタマーマネージドサービスロールに移行できます。

注記

Amazon Lex V2 は、2026 年 9 月 1 日より前にサービスロールへの移行ボタンを使用して単一ボットの移行を行う予定です。ボタンが使用可能になったら、次の手順を実行してボットを移行します。

  1. https://console.aws.amazon.com/lexv2/home で Amazon Lex V2 コンソールを開きます。

  2. 左側のナビゲーションペインで、Bots を選択し、移行するボットを選択します。

  3. ボットのドラフトバージョンページで、ボットがサービスにリンクされたロールを使用している場合、ボットがサービスにリンクされたロールを使用していることを示すバナーが表示されます。サービスロールへの移行 を選択します。

  4. Amazon Lex V2 は、新しいカスタマーマネージドサービスロールを作成し、ボットに必要なアクセス許可をアタッチして、新しいロールを使用するようにボットを更新します。

  5. 移行が完了すると、サービスにリンクされたロールバナーとサービスロールへの移行ボタンがボットに表示されなくなり、ボットがサービスロールを使用するようになりました。

注記

サービスロールへの移行ボタンは、サービスにリンクされたロールを使用しているボットに対してのみ表示されます。移行では、元のサービスにリンクされたロールは変更または削除されません。移行が完了しない場合、ボットは引き続き既存のサービスにリンクされたロールを使用し、完全に機能し続けます。

移行タイムライン

サービスにリンクされたロールからサービスロールへの移行は、次のリストで説明されているタイムラインに従います。

  • 新しいボット – コンソールで作成された新しいボットは、デフォルトでサービスロールになりました。サービスロールを使用して新しいボットを作成することをお勧めします。

  • 単一のボットの移行 – ワンクリックでサービスロールへの移行ボタンは、サービスにリンクされたロールを使用するボットにのみ表示されます。ワンクリックで、ボットをサービスロールに移行できます。Amazon Lex V2 は、これを 2026 年 9 月 1 日までに利用可能にする予定です。

  • 複数のボットの移行 – ウィザードによってボットが一覧表示されるため、複数のサービスにリンクされたロールボットを選択し、一度にサービスロールに移行できます。Amazon Lex V2 は、これを 2026 年 9 月 15 日までに利用可能にする予定です。

  • サービスにリンクされたロールのサポート終了 – サービスにリンクされたロールのサポートは 2026 年末までに終了します。