RAM ユーザーが Data Security Center (DSC) コンソールにアクセスまたは管理を行うには、そのユーザーに必要な権限を付与する必要があります。
前提条件
RAM ユーザーが作成済みである必要があります。 詳細については、「RAM ユーザーの作成」をご参照ください。
権限の付与
-
Alibaba Cloud アカウント (ルートアカウント) または管理者権限を持つ RAM ユーザーを使用して、RAM コンソールにログインします。
-
左側のナビゲーションペインで、 の順に選択します。
-
ユーザー ページで、対象の RAM ユーザーを見つけ、Actions 列の 権限の追加 をクリックします。
-
権限の追加 パネルで、RAM ユーザーに権限を付与します。
-
権限付与の範囲を選択します。
-
[Account]:権限は Alibaba Cloud アカウント全体に適用されます。
-
[Resource Group]:権限は指定されたリソースグループにのみ適用されます。
注
クラウドサービスがリソースグループをサポートしている場合にのみ、特定のリソースグループに権限を付与できます。 詳細については、「リソースグループと連携するサービス」をご参照ください。
-
-
プリンシパルを指定します。
プリンシパルは、権限を付与する RAM ユーザーです。
-
ポリシーを選択し、[OK] をクリックします。
RAM ユーザーが必要とする権限に基づいてポリシーを選択します。
ポリシー
説明
AliyunYundunSDDPFullAccess
DSC の完全な管理者権限を付与し、設定の変更と削除を許可します。
AliyunYundunSDDPReadOnlyAccess
DSC への読み取り専用アクセスを付与します。
AliyunYundunSDDPDataManager
DSC のデータドメインを管理する権限を付与します。
この権限を付与し、ユーザー情報が DSC コンソールに同期されると、RAM ユーザーが管理できるデータドメインを設定できます。 これにより、RAM ユーザーは許可された範囲内でのみデータ資産を管理できるようになります。
システムポリシーが要件を満たさない場合は、カスタムポリシーを作成できます。 詳細については、「カスタムポリシーの作成」をご参照ください。
-
DSC コンソールへのログイン
-
RAM コンソールの左側のナビゲーションペインで、Overview をクリックします。
-
Overview ページの Basic Information セクションで、RAM ユーザーのログイン URL を見つけます。
-
ログイン URL をクリックし、RAM ユーザーのユーザー名とパスワードでログインします。
-
DSC コンソールに移動します。
関連トピック
-
RAM ユーザーの権限を表示するには、「RAM ユーザーの権限の表示」をご参照ください。
-
RAM ユーザーグループに権限を付与するには、「RAM ユーザーグループへの権限付与」をご参照ください。