すべてのプロダクト
Search
ドキュメントセンター

Data Transmission Service:RAM ユーザーへの DTS 管理権限の付与

最終更新日:Aug 28, 2026

Resource Access Management (RAM) を使用して、Data Transmission Service (DTS) の管理に必要な権限を RAM ユーザーに付与し、その RAM ユーザーで DTS にアクセスできます。

前提条件

RAM ユーザーは、ApsaraDB RDS や Elastic Compute Service (ECS) インスタンスなど、Alibaba Cloud アカウント配下のクラウドリソースにアクセスする権限が必要です。これにより、DTS タスクを設定する際に、DTS が関連リソース情報を取得できるようになります。詳細については、「DTS へのクラウドリソースへのアクセス権限の付与」をご参照ください。

制限事項

  • RAM ユーザーを使用して、宛先が MaxCompute プロジェクトのデータ同期タスクを設定することはできません。代わりに Alibaba Cloud アカウントを使用してください。

  • RAM ユーザーとして DTS タスクを設定する際、データベースゲートウェイ (DG) または Cloud Enterprise Network (CEN) を介してデータベースにアクセスする場合、RAM ユーザーに AliyunDGFullAccess または AliyunCENFullAccess ポリシーもアタッチする必要があります。

システムポリシー

DTS は、権限付与のために読み書きポリシーと読み取り専用ポリシーの 2 つのシステムポリシーを提供します。

説明

権限付与ポリシーは、API レベルのアクセス制御をサポートしていません。

  • 読み書きポリシー:AliyunDTSFullAccess

    DTS に対する完全な権限を付与します。このポリシーが付与された RAM ユーザーは、DTS インスタンスの購入、設定、管理ができます。

  • 読み取り専用ポリシー:AliyunDTSReadOnlyAccess

    DTS に対する読み取り専用の権限を付与します。このポリシーが付与された RAM ユーザーは、Alibaba Cloud アカウント配下のすべての DTS タスクの詳細と設定を表示できますが、変更することはできません。

    説明

    変更には、DTS インスタンスの購入、設定、管理が含まれます。

操作手順

  1. Alibaba Cloud アカウントで RAM コンソールにサインインします。

  2. (オプション) RAM ユーザーを作成します。

    詳細については、「RAM ユーザーの作成」をご参照ください。

  3. 左側メニューで、[ID] > ユーザー を選択します。

  4. ユーザー ページで、対象の RAM ユーザーを見つけ、操作 列の [権限の追加] をクリックします。

  5. [権限を付与] パネルで、権限付与の範囲を選択します。Alibaba Cloud アカウントを選択してアカウント内のすべてのリソースにポリシーを適用するか、特定のリソースグループを選択して指定されたリソースグループにポリシーを制限します。重要:リソースグループによる権限付与は、サポートされているクラウドサービスとリソースタイプに対してのみ有効です。詳細については、「リソースグループと連携するサービス」をご参照ください。

    1. [ポリシーの選択] ドロップダウンリストから、[システムポリシー] を選択します。

    2. 検索ボックスに dts と入力し、DTS に関連するシステムポリシーを表示します。

    3. 目的のポリシーをクリックして、[選択済み] セクションに追加します。

      説明

      ポリシーの詳細については、「システムポリシー」をご参照ください。

  6. [OK] をクリックします。

  7. 権限を付与するには、近い をクリックします。

    説明

    詳細については、「RAM ユーザーの権限の管理」をご参照ください。

次のステップ

RAM ユーザーとして Alibaba Cloud 管理コンソールにログインします。