CloudSSO は、Web ベースのコンソールに加えて、OpenAPI Explorer、Alibaba Cloud SDK、Alibaba Cloud CLI など、プログラムによるアクセスのための複数の方法を提供しています。
OpenAPI Explorer
Alibaba Cloud は、開発者が様々な Alibaba Cloud サービスの API オペレーションを迅速かつ効率的に理解し、使用できるように、OpenAPI Explorer を提供しています。OpenAPI Explorer は、インテリジェント検索、ドキュメント、オンラインデバッグ、SDK ダウンロード、サンプルコード、エラー診断、呼び出し統計など、API オペレーションに関連する複数の機能を統合しています。OpenAPI Explorer では、Alibaba Cloud サービスの API オペレーションを呼び出し、API リクエストとレスポンスを表示できます。また、OpenAPI Explorer は、Alibaba Cloud サービスを簡単に利用できるように、対応する SDK サンプルコードを自動的に生成します。詳細については、「API とは」をご参照ください。
API バージョン
Alibaba Cloud OpenAPI Explorer は、バージョン番号によって Alibaba Cloud サービス API のバージョンを管理します。例えば、CloudSSO は 2021-05-15 バージョンの API を提供しています。2021-05-15 は日付ではなく、API バージョン番号です。2021-05-15 は CloudSSO API の最新バージョンであり、API に関する最新の公開情報を提供します。
API バージョン | 説明 |
このバージョンの使用を推奨します。 |
オンラインデバッグ
CloudSSO では、OpenAPI Explorer を使用して API オペレーションをデバッグできます。API オペレーションを呼び出す前に、CloudSSO が提供する API バージョン、エンドポイント、統合方法に注意してください。
OpenAPI Explorer の CloudSSO デバッグページでは、ナビゲーションペインに、EnableService などの利用可能な API が一覧表示されます。中央のパネルは、呼び出しパラメータを設定するためのものです。パラメータを設定したら、Initiate Call をクリックします。右側のパネルには、API ドキュメント、SDK サンプル、エラーコード情報が表示されます。
オンラインデバッグページ
API をデバッグするには、CloudSSO API デバッグページにアクセスします。
エンドポイント
遅延を削減するため、アクセスするリソースが存在するリージョンに基づいてエンドポイントを選択することを推奨します。例えば、China (Shanghai) リージョンでは、CloudSSO のパブリックエンドポイントは cloudsso.cn-shanghai.aliyuncs.com であり、CloudSSO の Virtual Private Cloud (VPC) エンドポイントは cloudsso-vpc.cn-shanghai.aliyuncs.com です。
パブリックエンドポイントは、グローバルにアクセスできます。
VPC エンドポイントは、特定の Alibaba Cloud リージョンの VPC からのみアクセスできます。VPC エンドポイントには次のメリットがあります:
高いセキュリティ: VPC エンドポイントは VPC からのみアクセスできます。これにより、セキュリティとプライバシーが向上します。
高速なレスポンス: パブリックエンドポイントと比較して、VPC エンドポイントは内部ネットワーク経由でデータを転送するため、レスポンス時間が短縮されます。また、ネットワーク遅延や帯域幅制限などの問題の影響を受けません。
コスト効率: VPC エンドポイントにより、内部ネットワーク経由でのデータ転送が可能になります。
詳細については、「エンドポイント」をご参照ください。
ユーザーアイデンティティ
Alibaba Cloud アカウントで OpenAPI Explorer にログインすると、OpenAPI Explorer はデフォルトで Alibaba Cloud アカウントを使用して API オペレーションをオンラインでデバッグします。Alibaba Cloud アカウントは、すべての API オペレーションに対する権限を持っています。Alibaba Cloud アカウントを使用して API オペレーションを呼び出すと、セキュリティリスクが生じる可能性があります。API オペレーションの呼び出しや日常的な運用保守は、Resource Access Management (RAM) ユーザーとして実行することを推奨します。RAM ユーザーとして API オペレーションを呼び出す前に、ビジネス要件に基づいて、RAM ユーザーに必要な権限を付与してください。RAM ユーザーには、CloudSSO リソースを管理するための権限が必要です。詳細については、「RAM を使用したアクセス制御の有効化」をご参照ください。
アイデンティティ | サポート |
はい | |
(推奨) RAM ユーザー | はい |
(推奨) RAM ロール | はい |
関連ドキュメント
統合方法
SDK はアプリケーションと簡単に統合でき、最も幅広いオペレーションをカバーします。API オペレーションを呼び出すには、SDK の使用を推奨します。
統合方法の概要
統合方法 | サポート |
(推奨) Alibaba Cloud SDK | はい |
はい | |
いいえ | |
はい |
-
Alibaba Cloud SDK
Alibaba Cloud は、Java、C#、Go、Python、TypeScript、Node.js、PHP、C++ など、複数のプログラミング言語の SDK を提供しています。SDK をアプリケーションに統合して、API オペレーションを直接呼び出すことができます。SDK は、署名ロジック、タイムアウトメカニズム、リトライメカニズムなどの情報をカプセル化し、仕様に基づいて構造化されたレスポンスオブジェクトを返します。これにより、開発者の利便性が向上します。詳細については、「Alibaba Cloud SDK」をご参照ください。
-
Alibaba Cloud SDK を使用して CloudSSO API を呼び出すことができます。サポートされている言語のリストと依存関係のインストール方法については、CloudSSO SDK をご参照ください。
-
Alibaba Cloud CLI
Alibaba Cloud CLI では、
aliyunコマンドを実行して Alibaba Cloud サービスを操作し、クラウドサービスリソースを管理できます。詳細については、「Alibaba Cloud CLI とは」をご参照ください。-
Alibaba Cloud CLI を使用して CloudSSO API を呼び出すことができます
ROS
ROS は、クラウドコンピューティングリソースの管理を簡素化できる Alibaba Cloud サービスです。テンプレートを作成して、Elastic Compute Service (ECS) インスタンスや ApsaraDB RDS インスタンスなど、管理するクラウドコンピューティングリソースと、リソース間の依存関係を記述できます。ROS は、テンプレートに基づいてすべてのリソースを自動的に作成および設定し、自動化されたデプロイと運用保守を実現します。詳細については、「ROS とは」をご参照ください。
ROS を使用して CloudSSO の API オペレーションを呼び出すことはできません。
カスタム API カプセル化
ネイティブ HTTP 呼び出しを行うには、カスタムリクエストを構築し、リクエストに署名する必要があります。署名メカニズムの詳細については、「機能別のオペレーションリスト」および「リクエスト構文と署名方法 V3」をご参照ください。
注意事項
CloudSSO の API オペレーションを呼び出した後にエラーが返された場合は、エラーコードに基づいて、リクエストパラメータとその値が有効かどうかを確認する必要があります。
また、レスポンスまたは SDK エラーメッセージからリクエスト ID を記録し、Alibaba Cloud OpenAPI Diagnostics を使用して問題のトラブルシューティングを行うこともできます。
関連ドキュメント
CloudSSO は Alibaba Cloud Resource Directory と統合されており、一元化されたマルチアカウント ID 管理とアクセス制御を提供します。CloudSSO を使用して、Alibaba Cloud リソースへのアクセスが必要な企業ユーザーを管理し、Resource Directory 内のアカウントへのアクセス権限を一元的にユーザーに付与できます。また、設定を 1 回行うだけで、ID プロバイダー (IdP) からの Alibaba Cloud リソースへのシングルサインオン (SSO) アクセスを実装できます。詳細については、「CloudSSO とは」をご参照ください。
CloudSSO SDK でサポートされているプログラミング言語の詳細については、「SDK の概要」をご参照ください。