すべてのプロダクト
Search
ドキュメントセンター

Cloud Architect Design Tools:CADT システムポリシー

最終更新日:Jun 19, 2026

概要

CADT では、次の 3 つのシステムポリシーをサポートしています。

CADT システムポリシー

説明

AliyunCADTReadOnlyAccess

CADT を管理するための読み取り専用アクセス許可を付与します。

AliyunCADTImportAccess

CADT でリソース検出とリソースのインポートを行うアクセス許可を付与します。

AliyunCADTFullAccess

CADT を管理するためのフルアクセス許可を付与します。

CADT ではクラウド製品の設定とデプロイを行うため、通常、これらのポリシーと関連するクラウドサービスのシステムポリシーを組み合わせて使用する必要があります。

アクセス許可

説明

システムポリシー設定

ドキュメント

読み取り専用アクセス許可

CADT アプリケーションと Alibaba Cloud リソースへの読み取り専用アクセスを付与します。たとえば、アプリケーションの表示、図面の作成、Elastic Compute Service (ECS) インスタンスの IP アドレスやホスト名、ApsaraDB for RDS データベースのアドレスなどのリソース詳細を確認できます。日常的な開発やテストに適しています。

  • AliyunCADTReadOnlyAccess

  • 必要な製品の読み取り専用アクセス許可

読み取り専用アクセス許可

インポートアクセス許可

CADT でのリソース検出、図面の作成、リソースの作成と設定、既存リソースのインポート、リソースの検証、コスト見積もり、レポートの表示を行うアクセス許可を付与します。リソースデプロイは許可されません。

  • AliyunCADTImportAccess

  • AliyunConfigFullAccess

  • 必要な製品の読み取り専用アクセス許可

インポートアクセス許可

フルアクセス許可

CADT とそれに対応するリソースを管理するためのフルアクセス許可を付与します。

  • AliyunCADTFullAccess

  • AliyunConfigFullAccess

  • AliyunResourceDirectoryReadOnlyAccess

  • AliyunQuotasReadOnlyAccess

  • AliyunRAMReadOnlyAccess

  • AliyunBSSRefundAccess

  • 必要な製品のフルアクセス許可

フルアクセス許可

前提条件

CADT テストアプリケーションの作成

メインアカウントを使用して、ECS インスタンスと Elastic IP Address (EIP) を含むシンプルなアプリケーションをデプロイします。このアプリケーションに CADT-Test という名前を付けることができます。詳細については、「CADT でシンプルなアプリケーションを作成するためのベストプラクティス」をご参照ください。すでにアプリケーションがある場合は、この手順をスキップしてください。image

テスト用 RAM ユーザーの作成

  1. Resource Access Management (RAM) コンソール にログオンします。

  2. 「cadt-user」という名前のテストユーザーを作成します。手順については、RAM ユーザーの作成RAM ユーザーの作成をご参照ください。左側のナビゲーションペインで、[ID] > [ユーザー] を選択します。[ユーザーの作成] をクリックし、cadt-user という名前の RAM ユーザーを作成します。新しいユーザーがユーザーリストに表示されます。