すべてのプロダクト
Search
ドキュメントセンター

Data Security Center:RAM ユーザーへの DSC アクセス権限の付与

最終更新日:Jun 21, 2026

RAM ユーザーが Data Security Center (DSC) コンソールにアクセスまたは管理を行うには、そのユーザーに必要な権限を付与する必要があります。

前提条件

RAM ユーザーが作成済みである必要があります。 詳細については、「RAM ユーザーの作成」をご参照ください。

権限の付与

  1. Alibaba Cloud アカウント (ルートアカウント) または管理者権限を持つ RAM ユーザーを使用して、RAM コンソールにログインします。

  2. 左側のナビゲーションペインで、アイデンティティ > ユーザー の順に選択します。

  3. ユーザー ページで、対象の RAM ユーザーを見つけ、Actions 列の 権限の追加 をクリックします。

  4. 権限の追加 パネルで、RAM ユーザーに権限を付与します。

    1. 権限付与の範囲を選択します。

      • [Account]:権限は Alibaba Cloud アカウント全体に適用されます。

      • [Resource Group]:権限は指定されたリソースグループにのみ適用されます。

        クラウドサービスがリソースグループをサポートしている場合にのみ、特定のリソースグループに権限を付与できます。 詳細については、「リソースグループと連携するサービス」をご参照ください。

    2. プリンシパルを指定します。

      プリンシパルは、権限を付与する RAM ユーザーです。

    3. ポリシーを選択し、[OK] をクリックします。

      RAM ユーザーが必要とする権限に基づいてポリシーを選択します。

      ポリシー

      説明

      AliyunYundunSDDPFullAccess

      DSC の完全な管理者権限を付与し、設定の変更と削除を許可します。

      AliyunYundunSDDPReadOnlyAccess

      DSC への読み取り専用アクセスを付与します。

      AliyunYundunSDDPDataManager

      DSC のデータドメインを管理する権限を付与します。

      この権限を付与し、ユーザー情報が DSC コンソールに同期されると、RAM ユーザーが管理できるデータドメインを設定できます。 これにより、RAM ユーザーは許可された範囲内でのみデータ資産を管理できるようになります。

      システムポリシーが要件を満たさない場合は、カスタムポリシーを作成できます。 詳細については、「カスタムポリシーの作成」をご参照ください。

DSC コンソールへのログイン

  1. RAM コンソールの左側のナビゲーションペインで、Overview をクリックします。

  2. Overview ページの Basic Information セクションで、RAM ユーザーのログイン URL を見つけます。

  3. ログイン URL をクリックし、RAM ユーザーのユーザー名とパスワードでログインします。

  4. DSC コンソールに移動します。

関連トピック