すべてのプロダクト
Search
ドキュメントセンター

Elastic Compute Service:Alibaba Cloud Client での認証情報の設定

最終更新日:May 07, 2026

Alibaba Cloud Client で認証情報を設定すると、Elastic Compute Service (ECS)、Elastic Container Instance (ECI)、Simple Application Server などのリソースをすばやく表示および管理できます。クライアントは複数の認証情報をサポートしており、頻繁にアカウントを切り替える必要がなくなるため、運用保守効率が向上します。

手順

Alibaba Cloud Client をダウンロードしてインストールした後、次のいずれかの方法で認証情報を設定できます。

方法 1:RAM ユーザーの AccessKey の使用 (推奨)

重要

Alibaba Cloud アカウントの AccessKey は、アカウント内のすべてのリソースを完全に制御できるため、漏洩した場合のセキュリティリスクが高くなります。セキュリティを強化するため、最小権限の原則に従うことを推奨します。具体的には、権限を制限した RAM ユーザーを作成し、日常の管理にはその RAM ユーザーの AccessKey を使用してください。

  1. RAM ユーザーを作成し、そのユーザーの AccessKey ペアを作成します。

  2. クライアントのホームページ右上で image アイコンをクリックし、アカウント設定ページを開きます。次に、アカウントリストで image アイコンをクリックします。

  3. アカウントを追加します:

    • [Mode]: AccessKey です。

    • AccessKey IDAccessKey Secret: 作成した RAM ユーザーの AccessKey ペアを入力します。

    • [デフォルトリージョン]: リソースを表示する際のデフォルトリージョンを指定します。

    • [リソースグループ] (任意): リソースグループ ID を指定すると、そのグループ内のリソースのみを表示します。空欄の場合は、すべてのリソースが表示されます。

  4. 検証と保存:[Verify] をクリックして認証情報を検証します。検証に成功したら、保存 をクリックします。

方法 2:その他の認証情報の設定

クライアントは、次の種類の認証情報もサポートしています:

  • [AssumeRole]: クロスアカウントアクセスに適しています。

  • [STS トークン]: RAM ロールを使用した一時的なログインに使用されます。

  • [コンソールアカウント]: ユーザー名とパスワード (Alibaba Cloud アカウントおよび RAM ユーザーの両方) を使用することで、クライアントにすばやくログインできます。

  • [CredentialsURI]/[Credentials Command]: 社内エンドポイントから一時トークンを取得する企業の従業員に適しています。

[AssumeRole]

重要

この種類の認証情報を設定するには、事前に RAM ユーザーにロールを引き受ける権限を付与する必要があります。

パラメータ:

STS トークン

重要

この種類の認証情報を設定するには、事前に RAM ユーザーにロールを引き受ける権限を付与する必要があります。

パラメータ:

  • アクセスキー IDアクセスキーシークレット: RAM ロールの信頼できるエンティティ (RAM ユーザー) のアクセスキーペアです。

  • [STS トークン]: AssumeRole API を呼び出して取得したセキュリティトークンです。詳細については、「STS トークンを取得」をご参照ください。

[コンソールアカウント]

手順:

  1. アカウントを追加します。

    • [Mode][Console Account] を選択します。

    • [アカウントタイプ]: [Alibaba Cloud アカウント (alibabacloud.com)] または [RAM ユーザー (alibabacloud.com)] を選択します

      クライアントには RAM ユーザーとしてログインし、不適切な管理や権限付与による不正な操作を防ぐために、権限を慎重に付与することを推奨します。
  2. [Login] をクリックします。Alibaba Cloud のログインページで、画面の指示に従ってユーザー名とパスワードで Alibaba Cloud にログインします。

ログイン後、アカウント設定ページに戻ります。ページ下部に [Logged In] と表示されれば、アカウントの追加は成功です。

CredentialsURI/[Credentials Command]

パラメータ:

CredentialsURI/Credentials Command: ローカルまたはリモートの URI から取得した認証情報です。詳細については、「aliyun/aliyun-cli: Alibaba Cloud CLI」をご参照ください。エンドポイントは HTTP(S) GET リクエストに対して 200 OK ステータスで応答し、次の JSON 構造を返す必要があります:

{
  "Code": "Success",
  "AccessKeyId": "<ak id>",
  "AccessKeySecret": "<ak secret>",
  "SecurityToken": "<security token>",
  "Expiration": "2006-01-02T15:04:05Z"
}

次のステップ

Alibaba Cloud Client にアカウントを追加した後、ECS、ECI、Simple Application Server、マネージドインスタンスなどのリソースを表示および管理できます。詳細については、次のトピックをご参照ください:

よくある質問

初回インストール後にログイン済みになっているのはなぜですか。

クライアントが Alibaba Cloud CLI から既存のアカウント設定を自動的にインポートしたためです。

アカウントを切り替えるにはどうすればよいですか。

Alibaba Cloud Client で、右上の image アイコンをクリックし、切り替えたいアカウントを右クリックしてから [Switch] をクリックします。

RAM ユーザーでリソースが表示されないのはなぜですか。

リソースを管理するために必要な権限を RAM ユーザーに付与する必要があります。詳細については、「RAM ユーザーの権限の管理」をご参照ください。