すべてのプロダクト
Search
ドキュメントセンター

Data Transmission Service:システムポリシーを用いて RAM ユーザーに DTS インスタンスの管理権限を付与する

最終更新日:Mar 29, 2026

Data Transmission Service (DTS) の管理権限を Resource Access Management (RAM) ユーザーに付与することで、最小権限の原則(PoLP)を適用し、Alibaba Cloud アカウントのセキュリティを強化します。

前提条件

開始する前に、以下の点を確認してください。

  • RAM ユーザーが、DTS タスクで使用している現在の Alibaba Cloud アカウントのクラウドリソース(例:ApsaraDB for RDS インスタンス、Elastic Compute Service (ECS) インスタンスなど)にアクセスできるよう権限付与済みである必要があります。これにより、RAM ユーザーとして DTS タスクを構成する際に、DTS が関連するクラウドリソース情報を取得できます。詳細については、「DTS による Alibaba Cloud リソースへのアクセス権限の付与」をご参照ください。

制約事項

RAM ユーザーとして DTS タスクを構成する前に、以下の制約事項を確認してください。

  • API レベルの権限: DTS では、RAM ユーザーに対する API レベルの権限付与はサポートされていません。利用可能なのは、以下に示すシステムポリシーのみです。

  • MaxCompute: MaxCompute プロジェクトへのデータ同期を行う場合、データ同期タスクの構成には Alibaba Cloud アカウントを使用してください。RAM ユーザーではこのタイプのタスクを構成できません。

  • データベースゲートウェイ: RAM ユーザーがデータベースゲートウェイ経由でデータベースに接続する場合は、RAM ユーザーに AliyunDGFullAccess ポリシーを付与してください。

  • Cloud Enterprise Network (CEN): RAM ユーザーが CEN 経由でデータベースに接続する場合は、RAM ユーザーに AliyunCENFullAccess ポリシーを付与してください。

システムポリシー

DTS では、RAM ユーザーの権限付与に使用可能なシステムポリシーが 2 つ提供されています。

ポリシーアクセスレベルRAM ユーザーが実行可能な操作
AliyunDTSFullAccess読み取り/書き込みDTS インスタンスの購入、構成、および管理
AliyunDTSReadOnlyAccess読み取り専用Alibaba Cloud アカウントが所有するすべての DTS タスクの詳細および構成を表示できます。ただし、DTS インスタンスの購入、構成、または管理はできません。

RAM ユーザーへのシステムポリシーの付与手順

  1. Alibaba Cloud アカウントを使用して、RAM コンソール にログインします。

  2. まだ RAM ユーザーを作成していない場合は、「RAM ユーザーの作成」をご参照のうえ、RAM ユーザーを作成してください。

  3. 左側ナビゲーションウィンドウで、ID > ユーザー を選択します。

  4. ユーザー ページで、対象の RAM ユーザーを検索し、操作 列の 権限の追加 をクリックします。

  5. 権限の追加 パネルで、以下の設定を行います。

    1. 権限付与範囲を選択します。

    2. プリンシパルを確認します。プリンシパルは、前述で選択した RAM ユーザーです。

    3. ポリシーの選択 パラメーターを システムポリシー に設定します。

    4. 検索ボックスに dts と入力し、DTS 関連のポリシーをフィルター表示します。

    5. 追加するポリシーを選択します。選択したポリシーは、選択済み セクションに表示されます。どのポリシーを選択すべきかについては、「システムポリシー」セクションをご参照ください。

    image

  6. OK をクリックします。

  7. 完了 をクリックします。

次のステップ

RAM ユーザーとして Alibaba Cloud 管理コンソールにログインする