

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# PCS AWS のサービスにリンクされたロール
<a name="service-linked-roles"></a>

AWS Parallel Computing Service は AWS Identity and Access Management 、(IAM) [サービスにリンクされたロール](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles.html#iam-term-service-linked-role)を使用します。サービスにリンクされたロールは、PCS に直接リンクされた一意のタイプの IAM AWS ロールです。サービスにリンクされたロールは PCS AWS によって事前定義されており、サービスがユーザーに代わって他の AWS サービスを呼び出すために必要なすべてのアクセス許可が含まれています。

サービスにリンクされたロールを使用すると、必要なアクセス許可を手動で追加する必要がなくなるため、PCS AWS の設定が簡単になります。 AWS PCS はサービスにリンクされたロールのアクセス許可を定義し、特に定義されている場合を除き、PCS AWS のみがそのロールを引き受けることができます。定義されるアクセス許可には、信頼ポリシーと許可ポリシーが含まれており、その許可ポリシーを他の IAM エンティティにアタッチすることはできません。

サービスリンクロールを削除するには、まずその関連リソースを削除します。これにより AWS 、リソースへのアクセス許可を誤って削除できないため、PCS リソースが保護されます。

サービスにリンクされたロールをサポートする他のサービスの詳細については、[AWS 「IAM と連携するサービス](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html)」を参照し、「サービス**にリンクされたロール**」列で**「はい**」があるサービスを探します。サービスリンクロールに関するドキュメントをサービスで表示するには、リンクで **[はい]** を選択します。

## PCS AWS のサービスにリンクされたロールのアクセス許可
<a name="slr-permissions"></a>

AWS PCS は、**AWSServiceRoleForPCS** という名前のサービスにリンクされたロールを使用します – Amazon EC2 リソースを管理するアクセス許可を AWS PCS に付与します。

AWSServiceRoleForPCS サービスにリンクされたロールは、次のサービスを信頼してロールを引き受けます。
+ `pcs.amazonaws.com`

[AWSPCSServiceRolePolicy](security-iam-awsmanpol.md#security-iam-awsmanpol-service-role-policy) という名前のロールアクセス許可ポリシーにより、PCS AWS は特定のリソースに対するアクションを完了できます。

ユーザー、グループ、またはロールにサービスリンクロールの作成、編集、または削除を許可するには、アクセス許可を設定する必要があります。詳細については*IAM ユーザーガイド* の「[サービスにリンクされた役割のアクセス許可](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions)」を参照してください。

## PCS AWS のサービスにリンクされたロールの作成
<a name="create-slr"></a>

サービスにリンクされたロールを手動で作成する必要はありません。 AWS PCS は、クラスターの作成時にサービスにリンクされたロールを作成します。

## PCS AWS のサービスにリンクされたロールの編集
<a name="edit-slr"></a>

AWS PCS では、AWSServiceRoleForPCS サービスにリンクされたロールを編集することはできません。サービスリンクロールの作成後は、さまざまなエンティティがロールを参照する可能性があるため、ロール名を変更することはできません。ただし、IAM を使用してロールの説明を編集することはできます。詳細については、「*IAM ユーザーガイド*」の「[サービスリンクロールの編集](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role)」を参照してください。

## PCS AWS のサービスにリンクされたロールの削除
<a name="delete-slr"></a>

サービスリンクロールを必要とする機能やサービスが不要になった場合は、ロールを削除することをお勧めします。そうすることで、積極的にモニタリングまたは保守されていない未使用のエンティティを排除できます。ただし、手動で削除する前に、サービスリンクロールのリソースをクリーンアップする必要があります。

**注記**  
リソースを削除しようとしたときに PCS AWS サービスがロールを使用している場合、削除が失敗する可能性があります。失敗した場合は数分待ってから操作を再試行してください。

**AWSServiceRoleForPCS AWS で使用される PCS リソースを削除するには**

AWSServiceRoleForPCS サービスにリンクされたロールを削除するには、すべてのクラスターを削除する必要があります。詳細については、[「クラスターの削除](what-is-service.md)」を参照してください。

**サービスリンクロールを IAM で手動削除するには**

IAM コンソール、 AWS CLI、または AWS API を使用して、AWSServiceRoleForPCS サービスにリンクされたロールを削除します。詳細については、「*IAM ユーザーガイド*」の「[サービスにリンクされたロールの削除](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role)」を参照してください。

## PCS AWS サービスにリンクされたロールでサポートされているリージョン
<a name="slr-regions"></a>

AWS PCS は、サービスが利用可能なすべてのリージョンでサービスにリンクされたロールの使用をサポートしています。詳細については、「[AWS リージョンとエンドポイント](https://docs.aws.amazon.com/general/latest/gr/rande.html)」を参照してください。