すべてのプロダクト
Search
ドキュメントセンター

Backup and Disaster Recovery Center:ネットワークセキュリティ

最終更新日:Jun 05, 2026

Backup and Disaster Recovery Center は、ネットワーク分離、RAM ポリシー、STS による一時的な認証情報により、リソースへのアクセスを保護します。

RAM ユーザーベースの権限ポリシー

Resource Access Management (RAM) は、Alibaba Cloud のアクセス制御サービスです。RAM ポリシーは、ユーザーベースの権限ポリシーです。RAM ポリシーを使用すると、ユーザー (従業員、システム、またはアプリケーション) を一元管理し、アクセス可能なリソースを制御できます。

RAM ポリシーは JSON 形式を使用します。「ステートメント」要素は、権限付与のセマンティクスを記述します。各ステートメントは、Action、エフェクト、Resource、Condition を定義します。複数のステートメントを組み合わせることで、柔軟な権限ポリシーを作成できます。詳細については、「RAM overview」をご参照ください。

STS による一時的な権限付与

RAM の長期的なアクセス制御とは異なり、Security Token Service (STS) は一時的な権限付与を提供します。STS は、Backup and Disaster Recovery Center にアクセスするための一時的な AccessKey ペアとトークンを発行します。これらの認証情報には、通常、より制限された権限が付与され、設定された期間後に有効期限が切れるため、漏洩した場合の影響を最小限に抑えることができます。

Backup and Disaster Recovery Center は Alibaba Cloud STS と統合されており、サードパーティアプリケーションまたはサブユーザー (管理対象のユーザーアイデンティティ) に対して、カスタムの有効期間およびスコープを限定した権限を持つ認証情報を発行します。