

サポート終了通知: 2026 年 5 月 31 日、 AWS は のサポートを終了します AWS Panorama。2026 年 5 月 31 日以降、 AWS Panorama コンソールまたは AWS Panorama リソースにアクセスできなくなります。詳細については、[AWS Panorama 「サポート終了](https://docs.aws.amazon.com/panorama/latest/dev/panorama-end-of-support.html)」を参照してください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# アプリケーションへの権限の付与
<a name="permissions-application"></a>

アプリケーションのロールを作成して、 AWS サービスを呼び出すアクセス許可を付与できます。デフォルトでは、アプリケーションには何も権限がありません。IAM でアプリケーションロールを作成し、デプロイ時にアプリケーションに割り当てます。アプリケーションに必要な権限のみを付与するには、特定の API アクションの権限を持つロールを作成します。

[サンプルアプリケーション](gettingstarted-sample.md)には、アプリケーションロールを作成する CloudFormation テンプレートとスクリプトが含まれています。AWS Panorama が引き受けることができる[サービスロールです](permissions-services.md)。このロールは、アプリケーションに CloudWatch を呼び出してメトリックスをアップロードする権限を付与します。

**Example [aws-panorama-sample.yml](https://github.com/awsdocs/aws-panorama-developer-guide/blob/main/sample-apps/aws-panorama-sample/aws-panorama-sample.yml) — アプリケーションロール**  

```
Resources:
  runtimeRole:
    Type: AWS::IAM::Role
    Properties:
      AssumeRolePolicyDocument:
        Version: "2012-10-17"		 	 	 
        Statement:
          -
            Effect: Allow
            Principal:
              Service:
                - panorama.amazonaws.com
            Action:
              - sts:AssumeRole
      Policies:
        - PolicyName: cloudwatch-putmetrics
          PolicyDocument:
            Version: 2012-10-17		 	 	 
            Statement:
              - Effect: Allow
                Action: 'cloudwatch:PutMetricData'
                Resource: '*'
      Path: /service-role/
```

`Action` の値に API アクションまたはパターンのリストを指定することで、このスクリプトを拡張して他のサービスにアクセス許可を付与できます。

AWS Panorama でのアクセス権限の詳細は、 [AWS Panorama アクセス許可](panorama-permissions.md) をご参照ください。