Alibaba Cloud Client で認証情報を設定すると、Elastic Compute Service (ECS)、Elastic Container Instance (ECI)、Simple Application Server などのリソースをすばやく表示および管理できます。クライアントは複数の認証情報をサポートしており、頻繁にアカウントを切り替える必要がなくなるため、運用保守効率が向上します。
手順
Alibaba Cloud Client をダウンロードしてインストールした後、次のいずれかの方法で認証情報を設定できます。
方法 1:RAM ユーザーの AccessKey の使用 (推奨)
Alibaba Cloud アカウントの AccessKey は、アカウント内のすべてのリソースを完全に制御できるため、漏洩した場合のセキュリティリスクが高くなります。セキュリティを強化するため、最小権限の原則に従うことを推奨します。具体的には、権限を制限した RAM ユーザーを作成し、日常の管理にはその RAM ユーザーの AccessKey を使用してください。
-
RAM ユーザーを作成し、そのユーザーの AccessKey ペアを作成します。
-
クライアントのホームページ右上で
アイコンをクリックし、アカウント設定ページを開きます。次に、アカウントリストで
アイコンをクリックします。 -
アカウントを追加します:
-
[Mode]: AccessKey です。
-
AccessKey ID と AccessKey Secret: 作成した RAM ユーザーの AccessKey ペアを入力します。
-
[デフォルトリージョン]: リソースを表示する際のデフォルトリージョンを指定します。
-
[リソースグループ] (任意): リソースグループ ID を指定すると、そのグループ内のリソースのみを表示します。空欄の場合は、すべてのリソースが表示されます。
-
-
検証と保存:[Verify] をクリックして認証情報を検証します。検証に成功したら、保存 をクリックします。
方法 2:その他の認証情報の設定
クライアントは、次の種類の認証情報もサポートしています:
-
[AssumeRole]: クロスアカウントアクセスに適しています。
-
[STS トークン]: RAM ロールを使用した一時的なログインに使用されます。
-
[コンソールアカウント]: ユーザー名とパスワード (Alibaba Cloud アカウントおよび RAM ユーザーの両方) を使用することで、クライアントにすばやくログインできます。
-
[CredentialsURI]/[Credentials Command]: 社内エンドポイントから一時トークンを取得する企業の従業員に適しています。
[AssumeRole]
この種類の認証情報を設定するには、事前に RAM ユーザーにロールを引き受ける権限を付与する必要があります。
パラメータ:
-
AccessKey ID と AccessKey Secret: RAM ロールの信頼できるエンティティ (RAM ユーザー) の AccessKey ペアです。
-
RAM ロール ARN: 引き受ける RAM ロールの ARN です。詳細については、「RAM ロールの ARN を表示」をご参照ください。
STS トークン
この種類の認証情報を設定するには、事前に RAM ユーザーにロールを引き受ける権限を付与する必要があります。
パラメータ:
-
アクセスキー ID と アクセスキーシークレット: RAM ロールの信頼できるエンティティ (RAM ユーザー) のアクセスキーペアです。
-
[STS トークン]:
AssumeRoleAPI を呼び出して取得したセキュリティトークンです。詳細については、「STS トークンを取得」をご参照ください。
[コンソールアカウント]
手順:
-
アカウントを追加します。
-
[Mode]: [Console Account] を選択します。
-
[アカウントタイプ]: [Alibaba Cloud アカウント (alibabacloud.com)] または [RAM ユーザー (alibabacloud.com)] を選択します。
クライアントには RAM ユーザーとしてログインし、不適切な管理や権限付与による不正な操作を防ぐために、権限を慎重に付与することを推奨します。
-
-
[Login] をクリックします。Alibaba Cloud のログインページで、画面の指示に従ってユーザー名とパスワードで Alibaba Cloud にログインします。
ログイン後、アカウント設定ページに戻ります。ページ下部に [Logged In] と表示されれば、アカウントの追加は成功です。
CredentialsURI/[Credentials Command]
パラメータ:
CredentialsURI/Credentials Command: ローカルまたはリモートの URI から取得した認証情報です。詳細については、「aliyun/aliyun-cli: Alibaba Cloud CLI」をご参照ください。エンドポイントは HTTP(S) GET リクエストに対して 200 OK ステータスで応答し、次の JSON 構造を返す必要があります:
{
"Code": "Success",
"AccessKeyId": "<ak id>",
"AccessKeySecret": "<ak secret>",
"SecurityToken": "<security token>",
"Expiration": "2006-01-02T15:04:05Z"
}
次のステップ
Alibaba Cloud Client にアカウントを追加した後、ECS、ECI、Simple Application Server、マネージドインスタンスなどのリソースを表示および管理できます。詳細については、次のトピックをご参照ください:
よくある質問
初回インストール後にログイン済みになっているのはなぜですか。
クライアントが Alibaba Cloud CLI から既存のアカウント設定を自動的にインポートしたためです。
アカウントを切り替えるにはどうすればよいですか。
Alibaba Cloud Client で、右上の
アイコンをクリックし、切り替えたいアカウントを右クリックしてから [Switch] をクリックします。
RAM ユーザーでリソースが表示されないのはなぜですか。
リソースを管理するために必要な権限を RAM ユーザーに付与する必要があります。詳細については、「RAM ユーザーの権限の管理」をご参照ください。