Resource Access Management (RAM) ユーザーは、デフォルトでは Compute Nest に対する権限を持っていません。 RAM ユーザーに権限を付与する必要があります。そうでない場合、RAM ユーザーが Compute Nest コンソールにログインしようとすると、エラーメッセージが表示されます。このトピックでは、Compute Nest に対する権限を RAM ユーザーに付与する方法について説明します。
前提条件
RAM ユーザーが作成されていること。詳細については、「RAM ユーザーを作成する」をご参照ください。
背景情報
Alibaba Cloud アカウントを使用して RAM ユーザーを作成できます。また、管理者権限を持つ別の RAM ユーザーまたは RAM ロールを使用して RAM ユーザーを作成することもできます。 RAM ユーザーは独立した Alibaba Cloud アカウントではありません。代わりに、Alibaba Cloud アカウントに属しています。
RAM ユーザーは、Alibaba Cloud 管理コンソールへのログインまたは Alibaba Cloud API へのアクセスに使用する独立したパスワードを持っています。 1 つの Alibaba Cloud アカウント内に複数の RAM ユーザーを作成できます。
RAM ユーザーは、必要な権限が付与された後にのみ、Compute Nest コンソールにログインしてサービスインスタンスを作成できます。ビジネス要件に基づいて、RAM ユーザーにポリシーをアタッチすることで、RAM ユーザーに権限を付与できます。
RAM ユーザーが Compute Nest コンソールにログインすることのみが必要な場合は、Compute Nest のシステムポリシーのみを RAM ユーザーにアタッチできます。 Compute Nest は、次のシステムポリシーを提供します。
AliyunComputeNestUserFullAccess: Compute Nest に対するカスタマーのフルアクセス権限を付与します。
AliyunComputeNestUserReadOnlyAccess: Compute Nest に対するカスタマーの読み取り専用権限を付与します。
RAM ユーザーがサービスインスタンスを作成する必要がある場合は、AliyunComputeNestUserFullAccess に加えて、クラウドリソースに対する権限も RAM ユーザーに付与する必要があります。クラウドリソースの権限は、必須とオプションの 2 つのカテゴリに分類されます。
RAM ユーザーがサービスインスタンスを作成する前に、必須のクラウドリソース権限を RAM ユーザーに付与する必要があります。次のセクションでは、必須のクラウドリソース権限を示します。
AliyunVPCFullAccess: Virtual Private Cloud (VPC) に対するフルアクセス権限を付与します。
AliyunECSFullAccess: Elastic Compute Service (ECS) に対するフルアクセス権限を付与します。
AliyunTagAdministratorAccess: タグサービスを使用し、すべての Alibaba Cloud サービスのタグを管理するための権限を付与します。
AliyunCloudMonitorFullAccess: CloudMonitor に対するフルアクセス権限を付与します。
AliyunROSFullAccess: Resource Orchestration Service (ROS) に対するフルアクセス権限を付与します。
作成するサービスインスタンスに基づいて、オプションのクラウドリソース権限を RAM ユーザーに付与できます。たとえば、RAM ユーザーがサービスインスタンスを作成するときにクラウドリソースにパブリック IP アドレスを割り当てる必要がある場合は、AliyunEIPFullAccess ポリシーを RAM ユーザーにアタッチする必要があります。このポリシーは、Elastic IP Address (EIP) に対するフルアクセス権限を付与します。 RAM と連携する Alibaba Cloud サービスの詳細については、「RAM と連携するサービス」をご参照ください。
手順
RAM 管理者として RAM コンソール にログインします。
左側のナビゲーションウィンドウで、 を選択します。
[ユーザー] ページで、権限を付与する RAM ユーザーを見つけ、[アクション] 列の [権限の追加] をクリックします。
[権限の付与] パネルで、RAM ユーザーに権限を付与します。
リソーススコープパラメーターを設定します。
[アカウント]: 権限は、現在の Alibaba Cloud アカウント内のリソースに適用されます。
[リソースグループ]: 権限は、特定のリソースグループに適用されます。
重要リソーススコープパラメーターに [リソースグループ] を選択する場合は、関連するクラウドサービスとリソースがリソースグループをサポートしていることを確認してください。詳細については、「リソースグループと連携するサービス」をご参照ください。リソースグループに権限を付与する方法の詳細については、「リソースグループを使用して、特定の ECS インスタンスを管理するための権限を RAM ユーザーに付与する」をご参照ください。
プリンシパルパラメーターを設定します。
プリンシパルは、権限を付与する RAM ユーザーです。現在の RAM ユーザーが自動的に選択されます。
ポリシーパラメーターを設定します。
ポリシーは、アクセス権限の集合です。 Compute Nest は、次のシステムポリシーを提供します。
AliyunComputeNestUserFullAccess: Compute Nest に対するカスタマーのフルアクセス権限を付与します。
AliyunComputeNestUserReadOnlyAccess: Compute Nest に対するカスタマーの読み取り専用権限を付与します。
[権限の付与] をクリックします。
[権限の付与] パネルで、権限が付与されていることを確認し、[閉じる] をクリックします。
