すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:RAM ユーザーの AccessKey の無効化

最終更新日:Aug 08, 2026

RAM ユーザーの権限が変更された場合や、Alibaba Cloud リソースへのプログラムによるアクセスが不要になった場合は、その AccessKey キーペアを無効化できます。

背景情報

警告

AccessKey キーペアを無効化すると、その RAM ユーザーは Alibaba Cloud API を呼び出すためにこのキーペアを使用できなくなります。ご利用のアプリケーションがこの AccessKey キーペアを使用している場合、サービスが一部停止する可能性があります。慎重に操作してください。

デフォルトでは、Alibaba Cloud は 730 日以上使用されていない AccessKey キーペアを自動的に無効化します。セキュリティ設定でこの期間を 365 日、180 日、または 90 日に変更できます。自動的に無効化された AccessKey キーペアは削除されません。RAM コンソールで 有効 をクリックすることで再度有効化できます。AccessKey キーペアを再度有効化するには、多要素認証 (MFA) の検証が必要です。

AccessKey キーペアを無効化する前に、以下の影響にご注意ください。

  • AccessKey キーペアを無効化すると、このキーペアを使用して API、CLI、SDK、または Terraform 経由で Alibaba Cloud サービスにアクセスするすべてのアプリケーションおよびスクリプトが失敗します。

  • Data Transmission Service (DTS) や Database Backup (DBS) などのサービス向けにシステムで事前設定された RAM ロールは、セキュリティトークンサービス (STS) の一時的な認証情報を使用してクラウドサービスにアクセスします。これらのロールは無効化された AccessKey キーペアに依存しません。ビジネス目的で手動でロールの偽装にこの AccessKey キーペアを使用していない限り、これらのサービスは影響を受けません。

  • 影響を受けるサービスを特定するには、RAM コンソールにログインして AccessKey キーペアに関連付けられた権限ポリシーを確認するか、ActionTrail を使用して、最近この AccessKey キーペアで呼び出されたクラウドサービスの API オペレーションをクエリできます。

AccessKey キーペアが漏洩した、または異常な API 呼び出しに使用されていることが判明した場合は、直ちに以下の対応を実施してください。

  1. リスクを止めるため、AccessKey キーペアを無効化または削除します。

  2. API 呼び出しは一回限りのリクエストです。特定の異常な呼び出しを無効化することはできません。AccessKey キーペア自体に対して操作を行う必要があります。

  3. RAM コンソールの AccessKey セクションで、イベントリスト または IP リスト をクリックして、異常な呼び出しの詳細をトレースします。

  4. インシデント対応後は、RAM ユーザー用に新しい AccessKey キーペアを作成し、最小権限の原則に基づいて権限を付与してください。Alibaba Cloud アカウント (ルートアカウント) の AccessKey キーペアは使用しないことを推奨します。

操作手順

  1. RAM コンソール に RAM 管理者としてログインします。

  2. 左側のナビゲーションウィンドウで、アイデンティティ > ユーザー を選択します。

  3. ユーザー ページで、対象の RAM ユーザー名をクリックします。

  4. 認証管理 タブの AccessKey セクションで、対象の AccessKey キーペアの 操作 列にある 無効 をクリックします。

    説明

    無効化された AccessKey キーペアを再度有効化するには、操作 列の 有効化 をクリックします。

  5. 無効 ダイアログボックスで、無効 をクリックします。

よくある質問

AccessKey キーペアを無効化した後も、API 呼び出しのレコードやアラートが表示されるのはなぜですか?

AccessKey キーペアを無効化すると、このキーペアを使用するすべての API 呼び出しリクエストは 403 エラーで失敗します。無効化された AccessKey キーペアは、いかなる Alibaba Cloud リソースにもアクセスできません。

ただし、システムはこれらの失敗した呼び出し試行を引き続き記録し、セキュリティアラートをトリガーする場合があります。これは通常のセキュリティ監視メカニズムです。コンソールに表示される 最終使用日時 は、最後に成功した呼び出しの時刻のみを記録しており、AccessKey キーペアを無効化した後の失敗した呼び出しでは更新されません。

この AccessKey キーペアが今後不要な場合は、アラート通知を停止するために削除することを推奨します。

AccessKey キーペアが無効化された時刻を確認する方法を教えてください。

ActionTrail を使用して、AccessKey キーペアが無効化された正確な時刻をクエリできます。ActionTrail コンソール にログインし、イベントクエリページに移動して AccessKey ID を検索してください。管理イベントのレコードに、AccessKey キーペアが無効化された正確な時刻が表示されます。

複数の RAM ユーザーの AccessKey キーペアを一度に無効化できますか?

いいえ。一括無効化はサポートされていません。各 RAM ユーザーの詳細ページに移動し、AccessKey キーペアを一つずつ無効化する必要があります。

Alibaba Cloud アカウント (ルートアカウント) の AccessKey キーペアを無効化する方法を教えてください。

Alibaba Cloud アカウント (ルートアカウント) の AccessKey キーペアを管理するエントリは、RAM ユーザーとは異なります。RAM コンソール にログインし、AccessKey 管理ページ に移動してください。AccessKey キーペアの一覧で対象のキーペアを見つけ、無効 をクリックします。

Alibaba Cloud アカウントの AccessKey キーペアが長期間使用されていない場合は、単に無効化するのではなく、削除することを推奨します。