すべてのプロダクト
Search
ドキュメントセンター

Enterprise Distributed Application Service:EDAS サービステストの RAM 権限付与

最終更新日:Mar 12, 2026

Enterprise Distributed Application Service (EDAS) でサービスをテストするには、サービス利用者 (クライアント側アプリケーション) が、ご利用の VPC にデプロイされているサービスプロバイダー (サーバー側アプリケーション) を呼び出します。RAM ユーザーがサービステストを開始すると、Alibaba Cloud は RAM を介してリクエストを認証します。RAM ユーザーに必要な権限がない場合、テストリクエストは拒否されます。サービステストを有効にするには、最小限必要な権限を持つカスタム RAM ポリシーを作成し、RAM ユーザーにアタッチします。

前提条件

開始する前に、以下を準備してください。

必要な権限

サービステストには、次の 2 つの操作が必要です。

操作説明
edas:ReadServiceターゲットアプリケーションのサービスメタデータを読み取ります。
edas:TestServiceターゲットアプリケーションに対してサービステストを実行します。

両方の操作で、次のリソース ARN フォーマットを使用します。

acs:edas:<region-id>:*:namespace/<namespace>/application/<application-id>
フィールド説明
<region-id>アプリケーションがデプロイされているリージョンcn-hangzhou
<namespace>アプリケーションの microservices namespacecn-hangzhou:test
<application-id>テストするアプリケーションの IDa1b2c3d4-xxxx-xxxx

すべての microservices namespace のすべてのアプリケーションへのアクセスを許可するには、<namespace><application-id> の両方を * に設定します。

カスタムポリシーの作成とアタッチ

  1. Alibaba Cloud アカウントで RAM コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、[権限] > [ポリシー] を選択します。

  3. ポリシー]ページで、[ポリシーの作成]をクリックします。

  4. ポリシーの作成]ページで、[JSON]タブをクリックします。

  5. コードエディタで次のポリシーを入力し、[次へ: ポリシー情報を編集] をクリックしてください。<region-id><namespace>、および <application-id> を実際の値に置き換えてください。

    説明

    すべてのアプリケーションでのテストを許可するには、<namespace><application-id> の両方にワイルドカード (*) を使用します。最小権限の原則に従い、可能な限り特定の microservices namespace とアプリケーションに権限の範囲を設定してください。

       {
           "Statement": [
               {
                   "Action": [
                       "edas:ReadService"
                   ],
                   "Effect": "Allow",
                   "Resource": [
                       "acs:edas:<region-id>:*:namespace/<namespace>/application/<application-id>"
                   ]
               },
               {
                   "Action": [
                       "edas:TestService"
                   ],
                   "Effect": "Allow",
                   "Resource": [
                       "acs:edas:<region-id>:*:namespace/<namespace>/application/<application-id>"
                   ]
               }
           ],
           "Version": "1"
       }
  6. 基本情報を編集し、[OK] をクリックします。「作成済み」メッセージにより、ポリシーが作成されたことが確認されます。

  7. カスタムポリシーを RAM ユーザーにアタッチします。詳細については、「RAM ユーザーに権限を付与する」をご参照ください。

次のステップ

RAM ユーザーが必要な権限を取得した後、サービス利用者を作成し、EDAS でサービスをテストできます。