すべてのプロダクト
Search
ドキュメントセンター

Cloud Architect Design Tools:すべての権限

最終更新日:Aug 21, 2026

概要

RAM ユーザーに Cloud Architect Design Tools (CADT) および関連リソースのすべての権限を付与するには、次のポリシーをアタッチする必要があります。

  • AliyunCADTFullAccess

  • AliyunConfigFullAccess

  • AliyunResourceDirectoryReadOnlyAccess

  • AliyunRAMReadOnlyAccess

  • AliyunQuotasReadOnlyAccess

  • 必要なプロダクトのすべての権限

    説明

    サブスクリプションリソースの場合は、AliyunBSSRefundAccess ポリシーもアタッチする必要があります。

権限の付与

  1. RAM コンソール[Users] ページに移動し、対象のユーザーを見つけて [Add Permissions] をクリックします。

  2. [Grant Permission] ページで、次のポリシーをアタッチし、[Grant permissions] をクリックします。

    この例では、CADT-Test という名前のテストアプリケーションに VPC、ECS、EIP のリソースが含まれています。AliyunCADTFullAccess および AliyunConfigFullAccess ポリシーに加えて、これらのプロダクトに対するすべての権限を RAM ユーザーに付与する必要があります。

    • AliyunCADTFullAccess

    • AliyunConfigFullAccess

    • AliyunResourceDirectoryReadOnlyAccess

    • AliyunRAMReadOnlyAccess

    • AliyunQuotasReadOnlyAccess

    • AliyunVPCFullAccess

    • AliyunECSFullAccess

    • AliyunEIPFullAccess

  • 指定されたポリシーがユーザーにアタッチされました。

権限の検証

権限を付与した後、RAM ユーザーが期待どおりに CADT および関連リソースを管理できることを確認します。

  1. ブラウザをシークレットモードで開き、RAM ユーザーとしてCADT コンソールにサインインします。ログイン URL を取得するには、RAM コンソールにサインインし、左側メニューで [Overview] をクリックし、[Account Management] エリアで [User Logon URL] を見つけて [Copy] をクリックします。RAM ユーザー cadt-user としてサインインした後、右上のプロフィール画像をクリックしてユーザー情報を確認します。

  2. 上部メニューで、[Application] > [My Applications] の順に選択します。サンプルアプリケーションを見つけ、その上にカーソルを合わせ、[Copy Architecture] をクリックして、同じアーキテクチャで新しいアプリケーションを作成します。

  3. 右上の [Save] をクリックします。[Save Application] ダイアログボックスで、CADT-Test-1 などのアプリケーション名を入力し、[OK] をクリックします。

  4. [Deploy Application] をクリックしてデプロイを開始します。

  5. [Resource Validation][Price List]、およびデプロイを完了します。[Resource Validation] ウィンドウには、vSwitch、リージョン、セキュリティグループ、EIP、VPC などのリソースの検証結果が表示されます。ステータスが [Succeeded] と表示されたら、[Next: Price List] をクリックします。[Price List] ページでコストを確認し、[Next: Confirm Order] をクリックします。[Confirm Order] ダイアログボックスで、[pay-as-you-go] タブを選択し、リソースリストに作成される ECS (インスタンスタイプ ecs.c6.large) と EIP (BGP) のリソースが含まれていることを確認し、[Cloud Architect Design Tools Service Terms] チェックボックスをオンにしてから、[Pay and Create] をクリックします。

  6. デプロイが完了するまで待ちます。[Resource Deployment Status] ウィンドウに [Deployment Succeeded] のステータスが表示され、作成された 5 つすべてのリソース (VPC、vSwitch、EIP、ECS、セキュリティグループ) が [Running] 状態になります。

  7. 画面下部のリソースリストを開き、[Release all resources] をクリックしてリリース権限を検証します。

    [Resource Deployment Status] ウィンドウで、すべてのリソースのステータスが [Deleted] であること、およびデプロイ概要のステータスが [Release Succeeded] と表示されていることを確認します。

  8. 同じ方法で、他の CADT 機能の権限を検証できます。すべてのリソースがリリースされると、CADT コンソールのホームページに、[New][Application][Resource][Management][Export][Migration][Intelligent Monitoring][Disaster Recovery Management Service][Help Documentation] などの項目を含むメニューバーが表示されます。ページ下部のタブには、[Application Panorama][All Applications][Deployment Successful][Offline Applications][Deleted Applications] が含まれます。