アカウントのログインマスクおよびセッション期間を設定します。
アカウントセキュリティのベストプラクティス
Alibaba Cloud では、複数のセキュリティレイヤーを提供しています。要件に応じて、以下の対策を組み合わせてご利用ください。
セキュリティ対策 | 主な機能 | ユースケース |
強く推奨します。 パスワードに加えて動的な認証レイヤーを追加し、不正アクセスをブロックします。ログイン時に使用する二次認証方法 (TOTP 動的コードなど) を設定します。SMS 認証コードを無効にしたり、他の方法に切り替えたりすることができ、ログインのセキュリティと柔軟性が向上します。 | すべてのアカウント、特に重要な資産を持つアカウント。 | |
最小権限の原則に従い、メンバーごとに個別の Resource Access Management (RAM) ユーザーを作成し、限定された権限を付与します。これにより、Alibaba Cloud アカウントの認証情報の共有を回避し、リスクを効果的に分離できます。 | チームでのコラボレーションや権限委譲が必要なすべてのシナリオ。 | |
特定の静的パブリック IP アドレスからのログインのみに制限し、高レベルのアクセス制御を提供します。 設定を誤ると、ご自身のアカウントにアクセスできなくなる可能性があります。 細心の注意を払って操作してください。 | 静的パブリック IP アドレスを持ち、高いセキュリティ要件があるユーザー。 | |
利便性とセキュリティのバランスを調整します。公共のデバイスでのセッション期間を短くすることで、ハイジャックのリスクを軽減できます。 | すべてのユーザー。ネットワーク環境 (公共または企業) に応じて調整してください。 | |
アカウント保護を設定するには、[アカウントセンター]の左側のナビゲーションペインで、 を選択します。
アカウントログイン用の IP アドレスホワイトリストの設定 (ログインマスク)
最高レベルのログインセキュリティを実現するために、ログインマスク (IP ホワイトリスト) を設定して、指定したパブリック IP アドレスまたは CIDR ブロックからのアカウントログインのみに制限できます。ログインマスクを設定すると、ホワイトリストに登録された IP アドレスからのリクエストのみが Alibaba Cloud コンソールにログインできます。
ベストプラクティス: 偶発的なロックアウトを防ぐには、新規追加 をクリックして、緊急アクセスチャネルとしてバックアップ用の信頼できる静的 IP アドレス (予備の固定回線上の IP など) を追加します。
ログインマスクを設定すると、指定した IP アドレスまたは IP アドレス範囲からのみ Alibaba Cloud コンソールにログインできます。その他のすべての IP アドレスはブロックされます。細心の注意を払って設定してください。
操作手順
Alibaba Cloud [アカウントセンター]にログインします。セキュリティ設定 ページの その他の設定 セクションで、[Logon Mask] カードの ログインマスク をクリックします。

ログインマスク テキストボックスに、対象の IP アドレス (例:192.168.0.1、この IP アドレスからのみログインできることを意味します) を入力し、OK をクリックします。

ホワイトリスト外の IP アドレスからのログイン試行はブロックされます。
IP ホワイトリストによるロックアウトからの復旧
IP 設定のエラーによりロックアウトされた場合 (例:パブリック IP アドレスが変更された場合)、チケットを送信してすべての IP ホワイトリスト設定のクリアを依頼してください。
チケットの送信方法:「仮想MFAが利用できない、またはIPマスクによってログインが制限されている」に従って、アカウント復旧チケットを送信してください。
チケットの審査には通常 3 営業日かかります。
アカウントのセッション期間の設定
セッション期間は、Alibaba Cloud 管理コンソールにログインした後、ブラウザセッションがアクティブな状態を維持する時間を指定します。セッション期間が終了すると、自動的にログアウトされます。
デフォルトの期間:Alibaba Cloud アカウントのデフォルトのセッション期間は 48 時間です。1 時間から 72 時間までの範囲で期間を設定できます。
適用範囲:
適用対象:Alibaba Cloud アカウントのブラウザベースのコンソールセッションのみ。
適用対象外:RAM ユーザーのログインセッション (「RAMユーザーのセキュリティ設定を管理する」で個別に設定) または AccessKey ペアを使用した API/SDK 呼び出し。
操作手順
Alibaba Cloud [アカウントセンター]にログインします。セキュリティ設定 ページの その他の設定 セクションで、変更 カードの ログインステータス をクリックします。

ポップアップウィンドウで、[Logon Persistence Period] を設定し、OK をクリックします。

設定を有効にするには、再度ログインしてください。
よくある質問
Alibaba Cloud アカウントがロックされ、ログインできない場合はどうすればよいですか?
まず、ロックアウトの原因を特定し、適切な対処を行ってください。
IP ホワイトリスト (ログインマスク) によるロックアウト:ログインマスクを設定し、パブリック IP アドレスが変更された場合、または誤った IP 範囲を追加した場合、ご自身のホワイトリスト設定によってロックアウトされる可能性があります。本トピックの「IPホワイトリストによるロックアウトからの復旧」セクションを参照し、チケットを送信して IP ホワイトリストのクリアを依頼してください。チケットの審査には通常 3 営業日かかります。
その他の理由によるアカウント停止:ドキュメント「Alibaba Cloudアカウントが停止された場合はどうすればよいですか?」に記載されている手順に従ってください。