すべてのプロダクト
Search
ドキュメントセンター

Cloud Monitor:RAM ユーザーへの権限付与

最終更新日:May 15, 2026

RAM ユーザーが Cloud Monitor を使用する前に、必要な権限を持つポリシーを付与する必要があります。

前提条件

RAM ユーザーが作成済みであることを確認します。 詳細については、「RAM ユーザーの作成」をご参照ください。

操作手順

  1. RAM 管理者として RAM コンソール にログインします。

  2. 左側のナビゲーションペインで、[ID] > [ユーザー] を選択します。

  3. [ユーザー] ページで、対象の RAM ユーザーを見つけ、[操作] 列の [権限の追加] をクリックします。

    複数の RAM ユーザーを選択し、ユーザーリストの下にある [権限の追加] をクリックして、権限を一括で付与することもできます。

  4. 権限の付与 パネルで、次の設定を行います。

    1. リソース[アカウント] を選択します。

      説明

      Cloud Monitor は、アカウントレベルでの権限付与のみをサポートしており、特定のリソースグループへの権限付与はサポートしていません。

    2. プリンシパルを選択します。

      プリンシパルは、権限の付与対象となる RAM ユーザーです。 このフィールドには、選択した RAM ユーザーが自動的に入力されます。

    3. ポリシーを選択します。

      • [システムポリシー]: ポリシー名 のリストから、必要なポリシーを選択します。

        ポリシー

        説明

        AliyunCloudMonitorFullAccess

        Cloud Monitor へのフルアクセス権限を付与します。

        AliyunCloudMonitorReadOnlyAccess

        Cloud Monitor への読み取り専用アクセス権限を付与します。

      • [カスタムポリシー]: ポリシー名 のリストから、必要なポリシーを選択します。

        カスタムポリシーの作成方法については、「カスタムポリシーの作成」をご参照ください。

        たとえば、RAM ユーザーにモニタリングデータをエクスポートする権限を付与するには、次のポリシーを使用します。

        {
          "Version": "1",
          "Statement": [
            {
              "Effect": "Allow",
              "Action": [
                "cms:BatchGet",
                "cms:Cursor"
              ],
              "Resource": [
                "*"
              ],
              "Condition": {}
            }
          ]
        }
    4. [確認] をクリックします。

  5. [閉じる] をクリックします。