すべてのプロダクト
Search
ドキュメントセンター

Alibaba Cloud Service Mesh:RBAC 権限の付与

最終更新日:Sep 18, 2026

Service Mesh (ASM) のロールベースのアクセス制御 (RBAC) を使用して、RAM ユーザーおよび RAM ロールのカスタムリソースに対する権限を管理します。これらのリソースを管理する必要があるユーザーまたはロールには、必要な権限を付与する必要があります。

設定

Alibaba Cloud アカウントと他の RAM ユーザーは、どちらも RAM ユーザーに RBAC 権限を付与できます。

操作手順

  1. ASM コンソール にログインします。左側のナビゲーションウィンドウで、[サービスメッシュ] > [承認] を選択します。

  2. 権限管理 ページで、権限を設定します。

    1. RAM ユーザーに権限を付与する場合:RAM ユーザー タブで、リストから対象のユーザーを見つけ、そのユーザーの行にある 権限の管理 をクリックします。

    2. RAM ロールに権限を付与する場合:RAM ロール タブをクリックし、名前で RAM ロールを検索してから 権限の管理 をクリックします。

  3. 権限管理 ダイアログボックスで、[+] 権限の追加 をクリックします。対象の RAM ユーザーまたは RAM ロールに対して、グリッド情報 および 名前空間 レベルで権限を設定し、事前定義されたロールを選択してから、権限付与 をクリックします。

    次の表に、各ロールの権限を示します。

    ロール権限
    管理者すべての名前空間におけるすべての ASM カスタムリソースへの読み取りおよび書き込みアクセス
    Istio リソース管理者指定した名前空間またはすべての名前空間において、ASM ゲートウェイ (IstioGateway) を除くすべてのリソースへの読み取りおよび書き込みアクセス
    制限されたユーザー指定した名前空間またはすべての名前空間において、ASM コンソールに表示される ASM カスタムリソースへの読み取り専用アクセス
    権限なしすべての名前空間におけるあらゆる ASM カスタムリソースへのアクセスなし