すべてのプロダクト
Search
ドキュメントセンター

Cloud Architect Design Tools:読み取り専用アクセス許可

最終更新日:Jun 19, 2026

概要

RAM ユーザーに CADT アプリケーションと Alibaba Cloud リソースへの読み取り専用アクセスを付与するには、次のアクセス許可が必要です。

  • AliyunCADTReadOnlyAccess

  • 必要なクラウド製品の読み取り専用アクセス許可

アクセス許可の追加

  1. RAM コンソールで [Users] ページに移動し、対象のユーザーを見つけて [Add Permissions] をクリックします。

  2. Add Permissions ページで、次の読み取り専用アクセス許可を追加し、[OK] をクリックします。

    たとえば、CADT-Test という名前のテストアプリケーションに VPC、ECS、EIP リソースが含まれている場合、AliyunCADTReadOnlyAccess ポリシーと、これらの製品に対応する読み取り専用ポリシーを付与する必要があります。

    • AliyunCADTReadOnlyAccess

    • AliyunVPCReadOnlyAccess

    • AliyunECSReadOnlyAccess

    • AliyunEIPReadOnlyAccess。[リソース範囲] 設定で [Account Level] を選択します。これら 4 つのシステムポリシーを選択した後、[OK] をクリックします。

  • これで、ユーザーは指定された 4 つの読み取り専用アクセス許可を持つようになります。

アクセス許可の検証

読み取り専用アクセス許可を持つ RAM ユーザーは、CADT アプリケーションと Alibaba Cloud リソースを表示し、アプリケーションアーキテクチャ図を表示し、ECS インスタンスの IP アドレスやホスト名などのリソースの詳細を確認できます。これは、日常的な開発やテストに適しています。

  1. RAM ユーザーのログイン URL を取得するには、RAM コンソールに移動し、ナビゲーションペインで [Overview] をクリックし、[Account Management] セクションから [User Logon URL] をコピーします。この URL をシークレットウィンドウで開き、RAM ユーザー (例: cadt-user) としてログインします。次に、CADT コンソールを開きます。右上隅のユーザーアバターをクリックして、正しいユーザーとしてログインしていることを確認します。

  2. [Application] > [My Applications] に移動します。Alibaba Cloud アカウントで作成されたすべてのアプリケーションが表示されます。CADT-Test アプリケーションを見つけて、[アーキテクチャ図を表示] をクリックします。

  3. [ECS] アイコンと [EIP] アイコンをダブルクリックし、[Go to Console] をクリックして各リソースの詳細を表示します。

    • ECS の詳細を表示: ECS インスタンスの詳細ページには、[instance ID][Elastic IP Address][security group][region][アベイラビリティーゾーン] などの基本情報が表示されます。

    • EIP の詳細を表示

      CADT デプロイ結果ページでは、アーキテクチャトポロジと EIP リソースの詳細 ([AllocationId][BusinessStatus] (正常)、[bandwidth] (1) などの属性を含む) を表示できます。[Go to Console] をクリックすると、Alibaba Cloud Management Console でリソースを表示できます。このページには、[Basic information] セクションと [Billing] セクションがあります。Basic information セクションには、[instance ID][Instance name][IP address][IP ステータス] (割り当て済み)、[Bound instance type] (ECS Instance)、[Bound instance ID][resource group][Deletion Protection][Cloud firewall protection] などのフィールドが表示されます。Billing セクションには、[billing method] (トラフィック課金)、[bandwidth] (1 Mbps)、[Original EIP billing method] (従量課金)、[creation time] が表示されます。

  4. アプリケーションの作成、アーキテクチャの設計、パラメータの設定は可能ですが、アプリケーションの保存やデプロイはできません。アーキテクチャ図ページの右上隅にある [Save] ボタンをクリックすると、次のエラーメッセージが表示されます: 4001: You do not have permission to use this feature. Please contact the Alibaba Cloud account owner or a permissions administrator to grant the required permissions. これにより、RAM ユーザー cadt-user が読み取り専用アクセス許可のみを持つことを確認できます。