ここでは、Auto Scaling サービスの有効化と許可を行う API について説明します。
許可の手順
- Auto Scaling コンソールにログインします。
- [権限設定] をクリックして RAM コンソールに移動し、権限を付与します。
- [AliyunESSDefaultRole] を選択し、[許可に同意] をクリックします。
- Auto Scaling コンソールへ戻り、ページを更新します
次の手順
許可を完了したら、Auto Scaling サービスを使用できます。 次に、中国 (上海) などの目的のリージョンに、最初のスケーリンググループを作成します。 詳細は、「スケーリンググループの作成」をご参照ください。
許可一覧
AliyunESSDefaultRole
ロールにより、Auto Scaling は以下の Alibaba Cloud リソースの呼び出しがデフォルトで許可されています。
- ECS 関連の許可
許可名 説明 ecs:RunInstances 必要に応じて、1 つ以上の ECS インスタンスを作成します。 ecs:CreateInstance ECS インスタンスを作成します。 ecs:StartInstance ECS インスタンスを起動します。 ecs:AllocatePublicIpAddress ECS インスタンスにパブリック IP アドレスを割り当てます。 ecs:StopInstance ECS インスタンスを停止します。 ecs:DeleteInstance ECS インスタンスを削除します。 ecs:DescribeInstances ECS インスタンスリストを照会します。 ecs:DescribeInstanceAttribute ECS インスタンスの属性を照会します。 ecs:ModifyInstanceAttribute ECS インスタンスの属性を修正します。 ecs:DescribeSecurityGroupAttribute セキュリティグループの属性を照会します。 ecs:DescribeSnapshots スナップショットリストを照会します。 ecs:DescribeKeyPairs キー ペアリストを照会します。 - SLB 関連の許可
許可名 説明 slb:DescribeLoadBalancerAttribute SLB インスタンス情報を照会します。 slb:RemoveBackendServers SLB インスタンスからバックエンドサーバーを削除します。 slb:DescribeHealthStatus SLB インスタンスのバックエンドサーバーのヘルスチェックを実行します。 slb:AddBackendServers SLB インスタンスにバックエンドサーバーを追加します。 slb:SetBackendServers バックエンドサーバーの重み付けを設定します。 - RDS 関連の許可
許可名 説明 rds:ModifySecurityIps RDS インスタンスの IP アドレスホワイトリストを変更します。 rds:DescribeDBInstanceAttribute RDS インスタンスの詳細を表示します。 rds:DescribeTaskInfo RDS タスク情報を照会します。 rds:DescribeDBInstanceIPArrayList RDS インスタンスの IP アドレスホワイトリストを表示します。 - VPC 関連の許可
許可名 説明 vpc:DescribeVpcs VPC リストを照会します。 vpc:DescribeVSwitches VSwitch リストを照会します。 - MNS 関連の許可
許可名 説明 mns:ListTopic アカウントのトピックリストを一覧表示します。 mns:ListQueue アカウントのキュー リストを一覧表示します。 mns:SendMessage メッセージを送信します。 mns:PublishMessage メッセージを公開します。
AliyunESSDefaultRole の完全なポリシーリストは、以下のとおりです。
{ “Version”: “1”, “Statement”: [ { “Action”: [ “ecs:CreateInstance”, “ecs:RunInstances”, “ecs:StartInstance”, “ecs:AllocatePublicIpAddress”, “ecs:StopInstance”, “ecs:DeleteInstance”, “ecs:DescribeInstances”, “ecs:DescribeInstanceAttribute”, “ecs:ModifyInstanceAttribute”, “ecs:DescribeSecurityGroupAttribute”, “ecs:DescribeImages”, “ecs:DescribeSnapshots”, “ecs:DescribeKeyPairs”, “slb:DescribeLoadBalancerAttribute”, “slb:RemoveBackendServers”, “slb:DescribeHealthStatus”, “slb:AddBackendServers”, “slb:SetBackendServers”, “rds:ModifySecurityIps”, “rds:DescribeDBInstanceAttribute”, “rds:DescribeTaskInfo”, “rds:DescribeDBInstanceIPArrayList” ], “Resource”: ““, “Effect”: “Allow” }, { “Action”: [ “vpc:DescribeVpcs”, “vpc:DescribeVSwitches” ], “Resource”: ““, “Effect”: “Allow” }, { “Action”: [ “mns:ListTopic”, “mns:ListQueue”, “mns:SendMessage”, “mns:PublishMessage” ], “Resource”: ““, “Effect”: “Allow” }, { “Action”: “ram:PassRole”, “Resource”: ““, “Effect”: “Allow”, “Condition”: { “StringEquals”: { “acs:Service”: “ecs.aliyuncs.com” } } } ]}
</article>
</main>