翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Amazon Lex V2 のサービスロールへの移行
Amazon Lex V2 は、AWS マネージドサービスリンクロール (SLRs) からボットランタイムアクセス許可のカスタマーマネージドサービスロールに移行しています。このトピックでは、Amazon Lex V2 がこの変更を行う理由、既存のボットの移行方法、移行のタイムラインについて説明します。
Amazon Lex V2 がサービスロールに移行する理由
サービスにリンクされたロールは、Amazon Lex V2 に直接リンクされ、AWS によって管理される IAM ロールです。サービスにリンクされたロールは、AWS Organizations で設定したサービスコントロールポリシー (SCPs) を尊重しません。
サービスロールは、自分のアカウントで所有および管理する IAM ロールです。サービスロールは標準のカスタマー管理ロールであるため、組織で設定したサービスコントロールポリシー (SCPs) が優先されます。これにより、Amazon Lex V2 がユーザーに代わって使用するアクセス許可を完全に制御できます。サービスロールに移行すると、Amazon Lex V2 が IAM のベストプラクティスと連携し、セキュリティとコンプライアンス体制が向上します。
既存のボットをサービスロールに移行する
サービスにリンクされたロールを使用する既存のボットを、Amazon Lex V2 コンソールから直接カスタマーマネージドサービスロールに移行できます。
注記
Amazon Lex V2 は、2026 年 9 月 1 日より前にサービスロールへの移行ボタンを使用して単一ボットの移行を行う予定です。ボタンが使用可能になったら、次の手順を実行してボットを移行します。
-
https://console.aws.amazon.com/lexv2/home
で Amazon Lex V2 コンソールを開きます。 -
左側のナビゲーションペインで、Bots を選択し、移行するボットを選択します。
-
ボットのドラフトバージョンページで、ボットがサービスにリンクされたロールを使用している場合、ボットがサービスにリンクされたロールを使用していることを示すバナーが表示されます。サービスロールへの移行 を選択します。
-
Amazon Lex V2 は、新しいカスタマーマネージドサービスロールを作成し、ボットに必要なアクセス許可をアタッチして、新しいロールを使用するようにボットを更新します。
-
移行が完了すると、サービスにリンクされたロールバナーとサービスロールへの移行ボタンがボットに表示されなくなり、ボットがサービスロールを使用するようになりました。
注記
サービスロールへの移行ボタンは、サービスにリンクされたロールを使用しているボットに対してのみ表示されます。移行では、元のサービスにリンクされたロールは変更または削除されません。移行が完了しない場合、ボットは引き続き既存のサービスにリンクされたロールを使用し、完全に機能し続けます。
移行タイムライン
サービスにリンクされたロールからサービスロールへの移行は、次のリストで説明されているタイムラインに従います。
-
新しいボット – コンソールで作成された新しいボットは、デフォルトでサービスロールになりました。サービスロールを使用して新しいボットを作成することをお勧めします。
-
単一のボットの移行 – ワンクリックでサービスロールへの移行ボタンは、サービスにリンクされたロールを使用するボットにのみ表示されます。ワンクリックで、ボットをサービスロールに移行できます。Amazon Lex V2 は、これを 2026 年 9 月 1 日までに利用可能にする予定です。
-
複数のボットの移行 – ウィザードによってボットが一覧表示されるため、複数のサービスにリンクされたロールボットを選択し、一度にサービスロールに移行できます。Amazon Lex V2 は、これを 2026 年 9 月 15 日までに利用可能にする予定です。
-
サービスにリンクされたロールのサポート終了 – サービスにリンクされたロールのサポートは 2026 年末までに終了します。