すべてのプロダクト
Search
ドキュメントセンター

Global Accelerator:権限管理

最終更新日:Jul 15, 2026

Resource Access Management (RAM) は Alibaba Cloud によって提供される、ユーザーのアイデンティティとリソースの権限を管理するためのサービスです。RAM を使用すると、Alibaba Cloud アカウント (root ユーザー) のキーを他のユーザーと共有することを回避でき、ユーザーに必要最小限の権限を付与できます。RAM ではポリシーを使用して権限付与を定義します。このトピックでは、RAM ポリシーの一般的な構造と、 Global Accelerator のポリシーステートメントを構成する要素である「アクション (Action)」「リソース (Resource)」および「条件 (Condition) 」について説明します。 Global Accelerator は、RAM コード (RamCode) が ga で、 リソースレベル での権限付与がサポートされています。

一般的なポリシー構造

RAM ポリシーは、一般的に以下のような JSON 構造で構成されます。

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

ポリシーのフィールドに関する説明:

  • Version:ポリシーのバージョン番号。現在のポリシーバージョンは 1 です。

  • Statement:

    • Effect:「許可するか、拒否するか」という、最終的な結果を定義します。有効な値:Allow (許可) または Deny (拒否)。

    • Action:「何をすることができるか、できないか」を定義する、リソースへの具体的な操作を指します。

    • Resource:「何に対して操作を行うか」を定義する、操作の具体的な対象です。対象となるリソースは、ARN (Alibaba Cloud Resource Name) を使用して指定できます。

    • Condition:「どのような状況下でポリシーが適用されるか」という、権限が有効になるための付加的な制約条件を定義します。このフィールドは任意です。

      • Condition operator:条件の演算子。条件キーの値とリクエスト値をどのように比較するかを定義する「比較方法」です。条件演算子は、条件のタイプによって異なります。

      • Condition_key:条件のキー。ポリシーの条件が満たされているかを判断するために、リクエストから参照・チェックされる特定の属性を指します。

      • Condition_value:条件の値。条件キーから取得されたリクエスト値と比較するための、具体的な「基準値」です。

アクション (Action)

下表に、Global Accelerator で定義されたアクションを示します。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定する必要があります。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。詳細については、「共通条件キー」をご参照ください。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

API

アクセスレベル

リソースタイプ

条件キー

依存アクション

ga:UpdateCustomRoutingEndpoints UpdateCustomRoutingEndpoints update

*CustomRoutingEndpointGroup

acs:ga:{#regionId}:{#accountId}:customroutingendpointgroup/{#EndpointGroupId}

なし なし
ga:GetBasicIpSet GetBasicIpSet get

*BasicIpSet

acs:ga:{#regionId}:{#accountId}:ipset/{#BasicIpSetId}

なし なし
ga:ListDomains ListDomains list

*Domain

acs:ga:{#regionId}:{#accountId}:ga/*

なし なし
ga:DescribeLogStoreOfEndpointGroup DescribeLogStoreOfEndpointGroup get

*AccessLog

acs:ga:{#regionId}:{#accountId}:endpointgroup/{#endpointgroupId}

なし なし
ga:DeleteBasicAccelerator DeleteBasicAccelerator delete

*BasicAccelerator

acs:ga:{#regionId}:{#accountId}:ga/{#BasicAcceleratorId}

なし なし
ga:UpdateAcceleratorCrossBorderMode UpdateAcceleratorCrossBorderMode update

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#gaId}

なし なし
ga:DescribeBandwidthPackageAutoRenewAttribute DescribeBandwidthPackageAutoRenewAttribute get

*BandwidthPackage

acs:ga:{#regionId}:{#accountId}:ga/{#BandwidthPackageId}

なし なし
ga:ListIspTypes ListIspTypes list

*All resources

*

なし なし
ga:UpdateLogStoreConfig UpdateLogStoreConfig update

*All resources

*

なし なし
ga:DeleteCustomRoutingEndpoints DeleteCustomRoutingEndpoints delete

*CustomRoutingEndpoint

acs:ga:{#regionId}:{#accountId}:customroutingendpointgroup/{#customRoutingEndpointGroupId}

なし なし
ga:DetachDdosFromAccelerator DetachDdosFromAccelerator delete

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

なし なし
ga:RemoveEntriesFromAcl RemoveEntriesFromAcl update

*Acl

acs:ga:{#regionId}:{#accountId}:acl/{#aclId}

なし なし
ga:DeleteSpareIps DeleteSpareIps delete

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

なし なし
ga:UpdateBasicIpSet UpdateBasicIpSet update

*BasicIpSet

acs:ga:{#regionId}:{#accountId}:ipset/{#ipsetId}

なし なし
ga:AssociateAclsWithListener AssociateAclsWithListener update

*Listener

acs:ga:{#regionId}:{#accountId}:listener/{#ListenerId}

なし なし
ga:QueryCrossBorderApprovalStatus QueryCrossBorderApprovalStatus get

*All resources

*

なし なし
ga:UpdateBandwidthPackagaAutoRenewAttribute UpdateBandwidthPackagaAutoRenewAttribute update

*BandwidthPackage

acs:ga:{#regionId}:{#accountId}:ga/{#BandwidthPackageId}

なし なし
ga:ChangeResourceGroup ChangeResourceGroup update

Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#gaId}

Acl

acs:ga:{#regionId}:{#accountId}:acl/{#aclId}

BandwidthPackage

acs:ga:{#regionId}:{#accountId}:bandwidthpackage/{#bandwidthpackageId}

BasicAccelerator

acs:ga:{#regionId}:{#accountId}:ga/{#basicGaId}

なし なし
ga:GetGlobalAcceleratorResources GetGlobalAcceleratorResources get

*All resources

*

なし なし
ga:UpdateAcceleratorCrossBorderStatus UpdateAcceleratorCrossBorderStatus update

Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#gaId}

BasicAccelerator

acs:ga:{#regionId}:{#accountId}:ga/{#gaId}

なし なし
ga:UpdateCustomRoutingEndpointTrafficPolicies UpdateCustomRoutingEndpointTrafficPolicies update

*CustomRoutingEndpointTrafficPolicy

acs:ga:{#regionId}:{#accountId}:customroutingendpoint/{#CustomRoutingEndpointTrafficPolicyId}

なし なし
ga:CreateCustomRoutingEndpointTrafficPolicies CreateCustomRoutingEndpointTrafficPolicies create

*CustomRoutingEndpointTrafficPolicy

acs:ga:{#regionId}:{#accountId}:customroutingendpoint/{#CustomRoutingEndpointId}

なし なし
ga:ListEndpointGroups ListEndpointGroups list

*EndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/*

なし なし
ga:ListAvailableAccelerateAreas ListAvailableAccelerateAreas list

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

なし なし
ga:DescribeCommodity DescribeCommodity get

*All resources

*

なし なし
ga:ListBandwidthackages ListBandwidthackages list

*All resources

*

なし なし
ga:CreateBasicAccelerateIp CreateBasicAccelerateIp create

*BasicAccelerateIp

acs:ga:{#regionId}:{#accountId}:ga/{#gaId}

*BasicAccelerateIp

acs:ga:{#regionId}:{#accountId}:ipset/*

なし なし
ga:CreateAccelerator CreateAccelerator create

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/*

なし なし
ga:UpdateListener UpdateListener update

*Listener

acs:ga:{#regionId}:{#accountId}:listener/{#listenerId}

なし なし
ga:DescribeEndpointGroup DescribeEndpointGroup get

*EndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/{#endpointGroupId}

なし なし
ga:ListCustomRoutingEndpointTrafficPolicies ListCustomRoutingEndpointTrafficPolicies list

*CustomRoutingEndpointTrafficPolicy

acs:ga:*:{#accountId}:ga/{#gaId}

なし なし
ga:GetBasicAccelerateIp GetBasicAccelerateIp get

*BasicAccelerateIp

acs:ga:{#regionId}:{#accountId}:basicgaip/{#basicgaipId}

なし なし
ga:CreateBasicEndpoint CreateBasicEndpoint create

*BasicEndpoint

acs:ga:{#regionId}:{#accountId}:basicendpoint/*

なし なし
ga:DetectApplicationMonitor DetectApplicationMonitor update

*ApplicationMonitor

acs:ga:{#regionId}:{#accountId}:sitemonitor/{#TaskId}

なし なし
ga:ListAcls ListAcls list

*Acl

acs:ga:{#regionId}:{#accountId}:acl/*

なし なし
ga:UpdateBasicEndpointGroup UpdateBasicEndpointGroup update

*BasicEndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/{#BasicEndpointGroupId}

なし なし
ga:BandwidthPackageAddAccelerator BandwidthPackageAddAccelerator update

*BandwidthPackage

acs:ga:{#regionId}:{#accountId}:bandwidthpackage/{#bandwidthPackageId}

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

なし なし
ga:ListBasicAccelerateIpEndpointRelations ListBasicAccelerateIpEndpointRelations list

*BasicAccelerateIpEndpointRelation

acs:ga:{#regionId}:{#accountId}:ga/{#gaId}

なし なし
ga:CreateBasicEndpointGroup CreateBasicEndpointGroup create

*BasicEndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/*

なし なし
ga:DeleteListener DeleteListener delete

*Listener

acs:ga:{#regionId}:{#accountId}:listener/{#listenerId}

なし なし
ga:ListSpareIps ListSpareIps list

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

なし なし
ga:ListListeners ListListeners list

*Listener

acs:ga:{#regionId}:{#accountId}:listener/*

なし なし
ga:UpdateAccelerator UpdateAccelerator update

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

なし なし
ga:DescribeAccelerator DescribeAccelerator get

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

なし なし
ga:DeleteBasicAccelerateIp DeleteBasicAccelerateIp delete

*BasicAccelerateIp

acs:ga:{#regionId}:{#accountId}:basicgaip/{#basicgaipId}

なし なし
ga:DescribeCustomRoutingEndpointGroup DescribeCustomRoutingEndpointGroup get

*CustomRoutingEndpointGroup

acs:ga:{#regionId}:{#accountId}:customroutingendpointgroup/{#customroutingendpointgroupId}

なし なし
ga:DeleteBasicAccelerateIpEndpointRelation DeleteBasicAccelerateIpEndpointRelation delete

*BasicAccelerateIpEndpointRelation

acs:ga:{#regionId}:{#accountId}:ga/{#gaId}

*BasicAccelerateIpEndpointRelation

acs:ga:{#regionId}:{#accountId}:basicgaip/{#basicgaipId}

*BasicAccelerateIpEndpointRelation

acs:ga:{#regionId}:{#accountId}:basicendpoint/{#basicendpointId}

なし なし
ga:CreateIpSets CreateIpSets create

*IpSet

acs:ga:{#regionId}:{#accountId}:ipset/*

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

ga:AcceleratorMainland

なし
ga:GetBasicAccelerateIpEndpointRelation GetBasicAccelerateIpEndpointRelation get

BasicAccelerateIpEndpointRelation

acs:ga:{#regionId}:{#accountId}:basicendpoint/{#basicendpointId}

BasicAccelerateIp

acs:ga:{#regionId}:{#accountId}:basicgaip/{#basicgaipId}

なし なし
ga:ListBandwidthPackages ListBandwidthPackages list

*BandwidthPackage

acs:ga:{#regionId}:{#accountId}:bandwidthpackage/*

なし なし
ga:CreateEndpointGroups CreateEndpointGroups create

*EndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/*

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

*Listener

acs:ga:{#regionId}:{#accountId}:listener/{#listenerId}

ga:AcceleratorMainland

なし
ga:CreateEndpointGroup CreateEndpointGroup create

*EndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/*

*Listener

acs:ga:{#regionId}:{#accountId}:listener/{#listenerId}

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

ga:AcceleratorMainland

なし
ga:GetHealthStatus GetHealthStatus get

*Listener

acs:ga:{#regionId}:{#accountId}:listener/{#listenerId}

なし なし
ga:ListAccelerators ListAccelerators list

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/*

なし なし
ga:UpdateForwardingRules UpdateForwardingRules update

*Listener

acs:ga:{#regionId}:{#accountId}:listener/{#listenerId}

なし なし
ga:UpdateDomain UpdateDomain update

*All resources

*

なし なし
ga:DeleteAccelerator DeleteAccelerator delete

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

なし なし
ga:UpdateBandwidthPackage UpdateBandwidthPackage update

*BandwidthPackage

acs:ga:{#regionId}:{#accountId}:bandwidthpackage/{#bandwidthPackageId}

なし なし
ga:DeleteEndpointGroups DeleteEndpointGroups delete

*EndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/{#endpointgroupId}

なし なし
ga:ConfigEndpointProbe ConfigEndpointProbe update

*EndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/{#endpointGroupId}

なし なし
ga:UpdateAcceleratorConfirm UpdateAcceleratorConfirm update

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

なし なし
ga:ListBasicAccelerators ListBasicAccelerators list

*BasicAccelerator

acs:ga:{#regionId}:{#accountId}:ga/*

なし なし
ga:ListCustomRoutingPortMappings ListCustomRoutingPortMappings list

*CustomRoutingPortMapping

acs:ga:*:{#accountId}:ga/{#gaId}

なし なし
ga:ListEndpointGroupIpAddressCidrBlocks ListEndpointGroupIpAddressCidrBlocks get

*All resources

*

なし なし
ga:ListForwardingRules ListForwardingRules list

*Listener

acs:ga:{#regionId}:{#accountId}:listener/{#listenerId}

なし なし
ga:UpdateBasicEndpoint UpdateBasicEndpoint update

*BasicEndpoint

acs:ga:{#regionId}:{#accountId}:basicendpoint/{#EndPointId}

なし なし
ga:CreateDomain CreateDomain create

*Domain

acs:ga:{#regionId}:{#accountId}:ga/*

なし なし
ga:CreateApplicationMonitor CreateApplicationMonitor create

*ApplicationMonitor

acs:ga:{#regionId}:{#accountId}:ga/{#gaId}

*ApplicationMonitor

acs:ga:{#regionId}:{#accountId}:sitemonitor/*

なし なし
ga:DeleteBasicEndpoint DeleteBasicEndpoint create

*BasicEndpoint

acs:ga:{#regionId}:{#accountId}:basicendpoint/{#basicendpointId}

なし なし
ga:GetInvalidDomainCount GetInvalidDomainCount get

*All resources

*

なし なし
ga:DeleteBasicIpSet DeleteBasicIpSet delete

*BasicIpSet

acs:ga:{#regionId}:{#accountId}:ipset/{#BasicIpSetId}

なし なし
ga:ListListenerCertificates ListListenerCertificates list

*Listener

acs:ga:{#regionId}:{#accountId}:listener/{#listenerId}

なし なし
ga:GetBasicAccelerator GetBasicAccelerator get

*BasicAccelerator

acs:ga:{#regionId}:{#accountId}:ga/{#BasicAcceleratorId}

なし なし
ga:UpdateIpSet UpdateIpSet update

*IpSet

acs:ga:{#regionId}:{#accountId}:ipset/{#ipSetId}

なし なし
ga:ListAccelerateAreas ListAccelerateAreas list

*AccelerateArea

acs:ga:{#regionId}:{#accountId}:region/*

なし なし
ga:DeleteBandwidthPackage DeleteBandwidthPackage delete

*BandwidthPackage

acs:ga:{#regionId}:{#accountId}:bandwidthpackage/{#bandwidthPackageId}

なし なし
ga:DeleteIpSet DeleteIpSet delete

*IpSet

acs:ga:{#regionId}:{#accountId}:ipset/{#ipSetId}

なし なし
ga:DeleteIpSets DeleteIpSets delete

*IpSet

acs:ga:{#regionId}:{#accountId}:ipset/{#ipSetId}

なし なし
ga:ListBasicAccelerateIps ListBasicAccelerateIps list

*BasicAccelerateIp

acs:ga:{#regionId}:{#accountId}:ipset/{#IpSetId}

なし なし
ga:DescribeIpSet DescribeIpSet get

*IpSet

acs:ga:{#regionId}:{#accountId}:ipset/{#ipSetId}

なし なし
ga:UpdateIpSets UpdateIpSets update

*IpSet

acs:ga:{#regionId}:{#accountId}:ipset/{#ipSetId}

なし なし
ga:ListIpSets ListIpSets list

*IpSet

acs:ga:{#regionId}:{#accountId}:ipset/*

なし なし
ga:DeleteEndpointGroup DeleteEndpointGroup delete

*EndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/{#endpointGroupId}

なし なし
ga:ListCustomRoutingEndpoints ListCustomRoutingEndpoints list

*CustomRoutingEndpoint

acs:ga:*:{#accountId}:ga/{#gaId}

なし なし
ga:UpdateAdditionalCertificateWithListener UpdateAdditionalCertificateWithListener update

*AdditionalCertificate

acs:ga:{#regionId}:{#accountId}:listener/{#ListenerId}

なし なし
ga:ListCommonAreas ListCommonAreas list

*All resources

*

なし なし
ga:CreateAcl CreateAcl create

*Acl

acs:ga:{#regionId}:{#accountId}:acl/*

なし なし
ga:AssociateAdditionalCertificatesWithListener AssociateAdditionalCertificatesWithListener update

*Listener

acs:ga:{#regionId}:{#accountId}:listener/{#listenerId}

なし なし
ga:UpdateCustomRoutingEndpointGroupAttribute UpdateCustomRoutingEndpointGroupAttribute update

*CustomRoutingEndpointGroup

acs:ga:{#regionId}:{#accountId}:customroutingendpointgroup/{#EndpointGroupId}

なし なし
ga:UpdateDomainState UpdateDomainState update

*All resources

*

なし なし
ga:CreateBasicAccelerateIpEndpointRelations CreateBasicAccelerateIpEndpointRelations update

*BasicAccelerateIpEndpointRelation

acs:ga:{#regionId}:{#accountId}:ga/{#gaId}

なし なし
ga:UpdateBasicAccelerator UpdateBasicAccelerator update

*BasicAccelerator

acs:ga:{#regionId}:{#accountId}:ga/{#BasicAcceleratorId}

なし なし
ga:GetSpareIp GetSpareIp get

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

なし なし
ga:AssociateResources AssociateResources create

*All resources

*

なし なし
ga:ListAvailableBusiRegions ListAvailableBusiRegions list

*All resources

*

なし なし
ga:AttachLogStoreToEndpointGroup AttachLogStoreToEndpointGroup update

*EndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/{#endPointGroupId}

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

なし なし
ga:DeleteDomainAcceleratorRelation DeleteDomainAcceleratorRelation delete

*Domain

acs:ga:{#regionId}:{#accountId}:ga/{#gaId}

なし なし
ga:DeleteForwardingRules DeleteForwardingRules delete

*Listener

acs:ga:{#regionId}:{#accountId}:listener/{#listenerId}

なし なし
ga:DissociateAclsFromListener DissociateAclsFromListener update

*Listener

acs:ga:{#regionId}:{#accountId}:listener/{#listenerId}

なし なし
ga:CreateCustomRoutingEndpointGroups CreateCustomRoutingEndpointGroups create

*CustomRoutingEndpointGroup

acs:ga:{#regionId}:{#accountId}:ga/{#gaId}

なし なし
ga:DescribeCustomRoutingEndpointGroupDestinations DescribeCustomRoutingEndpointGroupDestinations get

*CustomRoutingEndpointGroupDestination

acs:ga:{#regionId}:{#accountId}:destination/{#DestinationId}

なし なし
ga:TagResources TagResources update

Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#gaId}

Acl

acs:ga:{#regionId}:{#accountId}:acl/{#aclId}

BandwidthPackage

acs:ga:{#regionId}:{#accountId}:bandwidthpackage/{#bandwidthpackageId}

BasicAccelerator

acs:ga:{#regionId}:{#accountId}:ga/{#basicGaId}

EndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/{#EndpointGroupId}

なし なし
ga:UpdateApplicationMonitor UpdateApplicationMonitor update

*ApplicationMonitor

acs:ga:{#regionId}:{#accountId}:sitemonitor/{#TaskId}

なし なし
ga:BandwidthPackageRemoveAccelerator BandwidthPackageRemoveAccelerator update

*BandwidthPackage

acs:ga:{#regionId}:{#accountId}:bandwidthpackage/{#bandwidthPackageId}

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

なし なし
ga:DescribeCommodityPrice DescribeCommodityPrice get

*All resources

*

なし なし
ga:DeleteCustomRoutingEndpointGroupDestinations DeleteCustomRoutingEndpointGroupDestinations delete

*CustomRoutingEndpointGroupDestination

acs:ga:{#regionId}:{#accountId}:customroutingendpointgroup/{#EndpointGroupId}

なし なし
ga:CreateBasicAccelerator CreateBasicAccelerator create

*BasicAccelerator

acs:ga:{#regionId}:{#accountId}:ga/*

なし なし
ga:CreateBasicIpSet CreateBasicIpSet create

*BasicAccelerator

acs:ga:{#regionId}:{#accountId}:ga/{#BasicAcceleratorId}

*BasicIpSet

acs:ga:{#regionId}:{#accountId}:ipset/*

なし なし
ga:ListBusiRegions ListBusiRegions list

*BusiRegion

acs:ga:{#regionId}:{#accountId}:region/*

なし なし
ga:CreateListener CreateListener create

*Listener

acs:ga:{#regionId}:{#accountId}:listener/*

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

ga:TLSVersion

なし
ga:ListSystemSecurityPolicies ListSystemSecurityPolicies list

*SystemSecurityPolicy

acs:ga:{#regionId}:{#accountId}:ga/*

なし なし
ga:ListApplicationMonitorDetectResult ListApplicationMonitorDetectResult list

*All resources

*

なし なし
ga:ListTagResources ListTagResources list

*All resources

*

なし なし
ga:AttachDdosToAccelerator AttachDdosToAccelerator update

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

なし なし
ga:UpdateEndpointGroups UpdateEndpointGroups update

*EndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/{#endpointgroupId}

なし なし
ga:ReplaceBandwidthPackage ReplaceBandwidthPackage update

*BandwidthPackage

acs:ga:{#regionId}:{#accountId}:bandwidthpackage/{#bandwidthPackageId}

なし なし
ga:AddEntriesToAcl AddEntriesToAcl update

*Acl

acs:ga:{#regionId}:{#accountId}:acl/{#aclId}

なし なし
ga:GetBasicEndpointGroup GetBasicEndpointGroup get

*BasicEndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/{#BasicEndpointGroupId}

なし なし
ga:GetAcl GetAcl get

*Acl

acs:ga:{#regionId}:{#accountId}:acl/{#aclId}

なし なし
ga:ListCustomRoutingPortMappingsByDestination ListCustomRoutingPortMappingsByDestination list

*CustomRoutingEndpoint

acs:ga:*:{#accountId}:customroutingendpoint/{#customroutingendpointId}

なし なし
ga:GetBasicAccelerateIpIdleCount GetBasicAccelerateIpIdleCount get

*All resources

*

なし なし
ga:UpdateEndpointGroup UpdateEndpointGroup update

*EndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/{#endpointGroupId}

なし なし
ga:DeleteCustomRoutingEndpointGroups DeleteCustomRoutingEndpointGroups delete

*CustomRoutingEndpointGroup

acs:ga:{#regionId}:{#accountId}:customroutingendpointgroup/{#EndpointGroupId}

CustomRoutingEndpointGroup

acs:ga:{#regionId}:{#accountId}:customroutingendpointgroup/{#EndpointGroupId}

なし なし
ga:CreateBasicEndpoints CreateBasicEndpoints create

*BasicEndpoint

acs:ga:{#regionId}:{#accountId}:basicendpoint/*

なし なし
ga:DeleteCustomRoutingEndpointTrafficPolicies DeleteCustomRoutingEndpointTrafficPolicies delete

*CustomRoutingEndpointTrafficPolicy

acs:ga:{#regionId}:{#accountId}:customroutingendpoint/{#customroutingendpointId}

なし なし
ga:DescribeAcceleratorAutoRenewAttribute DescribeAcceleratorAutoRenewAttribute get

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#gaId}

なし なし
ga:CreateBandwidthPackage CreateBandwidthPackage create

*BandwidthPackage

acs:ga:{#regionId}:{#accountId}:bandwidthpackage/*

ga:BandwidthPackageType

なし
ga:DisassociateResources DisassociateResources delete

*All resources

*

なし なし
ga:UpdateEndpointGroupAttribute UpdateEndpointGroupAttribute update

*EndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/{#endpointGroupId}

なし なし
ga:DescribeApplicationMonitor DescribeApplicationMonitor get

*ApplicationMonitor

acs:ga:{#regionId}:{#accountId}:sitemonitor/{#TaskId}

なし なし
ga:CreateCustomRoutingEndpoints CreateCustomRoutingEndpoints create

*CustomRoutingEndpointGroup

acs:ga:{#regionId}:{#accountId}:customroutingendpointgroup/{#customroutingendpointgroupId}

なし なし
ga:ListCustomRoutingEndpointGroups ListCustomRoutingEndpointGroups list

*CustomRoutingEndpointGroup

acs:ga:*:{#accountId}:ga/{#gaId}

なし なし
ga:ListCustomRoutingEndpointGroupDestinations ListCustomRoutingEndpointGroupDestinations list

*CustomRoutingEndpointGroupDestination

acs:ga:{#regionId}:{#accountId}:ga/{#gaId}

なし なし
ga:DissociateAdditionalCertificatesFromListener DissociateAdditionalCertificatesFromListener update

*Listener

acs:ga:{#regionId}:{#accountId}:listener/{#listenerId}

なし なし
ga:GetIpsetsBandwidthLimit GetIpsetsBandwidthLimit get

*All resources

*

なし なし
ga:UpdateAclAttribute UpdateAclAttribute update

*Acl

acs:ga:{#regionId}:{#accountId}:acl/{#aclId}

なし なし
ga:CreateCustomRoutingEndpointGroupDestinations CreateCustomRoutingEndpointGroupDestinations create

*CustomRoutingEndpointGroupDestination

acs:ga:{#regionId}:{#accountId}:customroutingendpointgroup/{#customroutingendpointgroupId}

なし なし
ga:DescribeCustomRoutingEndpoint DescribeCustomRoutingEndpoint get

*CustomRoutingEndpoint

acs:ga:{#regionId}:{#accountId}:customroutingendpoint/{#CustomRoutingEndpointId}

なし なし
ga:DescribeAcceleratorServiceStatus DescribeAcceleratorServiceStatus none

*All resources

*

なし なし
ga:UpdateCustomRoutingEndpointGroupDestinations UpdateCustomRoutingEndpointGroupDestinations update

*CustomRoutingEndpointGroupDestination

acs:ga:{#regionId}:{#accountId}:customroutingendpointgroup/{#customroutingendpointgroupId}

なし なし
ga:CreateBasicAccelerateIpEndpointRelation CreateBasicAccelerateIpEndpointRelation update

*BasicAccelerateIpEndpointRelation

acs:ga:{#regionId}:{#accountId}:ga/{#gaId}

*BasicAccelerateIpEndpointRelation

acs:ga:{#regionId}:{#accountId}:basicgaip/{#basicgaipId}

*BasicAccelerateIpEndpointRelation

acs:ga:{#regionId}:{#accountId}:basicendpoint/{#basicendpointId}

なし なし
ga:DescribeListener DescribeListener get

*Listener

acs:ga:{#regionId}:{#accountId}:listener/{#listenerId}

なし なし
ga:DeleteAcl DeleteAcl delete

*Acl

acs:ga:{#regionId}:{#accountId}:acl/{#aclId}

なし なし
ga:UpdateServiceManagedControl UpdateServiceManagedControl update

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

なし なし
ga:DescribeRegions DescribeRegions get

*BusiRegion

acs:ga:{#regionId}:{#accountId}:region/{#regionId}

なし なし
ga:DeleteBasicEndpointGroup DeleteBasicEndpointGroup delete

*BasicEndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/{#BasicEndpointGroupId}

なし なし
ga:ListBasicEndpoints ListBasicEndpoints list

*BasicEndpoint

acs:ga:{#regionId}:{#accountId}:endpointgroup/{#EndpointGroupId}

なし なし
ga:CreateSpareIps CreateSpareIps create

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

なし なし
ga:DescribeBandwidthPackage DescribeBandwidthPackage get

*BandwidthPackage

acs:ga:{#regionId}:{#accountId}:bandwidthpackage/{#bandwidthPackageId}

なし なし
ga:UntagResources UntagResources update

Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#gaId}

BasicAccelerator

acs:ga:{#regionId}:{#accountId}:ga/{#basicGaId}

EndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/{#endpointgroupId}

Acl

acs:ga:{#regionId}:{#accountId}:acl/{#aclId}

BandwidthPackage

acs:ga:{#regionId}:{#accountId}:bandwidthpackage/{#bandwidthPackageId}

なし なし
ga:CreateForwardingRules CreateForwardingRules create

*Listener

acs:ga:{#regionId}:{#accountId}:listener/{#listenerId}

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

なし なし
ga:DetachLogStoreFromEndpointGroup DetachLogStoreFromEndpointGroup update

*EndpointGroup

acs:ga:{#regionId}:{#accountId}:endpointgroup/{#endpointgroupId}

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}

なし なし
ga:DisableApplicationMonitor DisableApplicationMonitor update

*ApplicationMonitor

acs:ga:{#regionId}:{#accountId}:sitemonitor/{#sitemonitorId}

なし なし
ga:DescribeCustomRoutingEndPointTrafficPolicy DescribeCustomRoutingEndPointTrafficPolicy get

*CustomRoutingEndpointTrafficPolicy

acs:ga:{#regionId}:{#accountId}:trafficpolicy/{#trafficpolicyId}

なし なし
ga:GetBasicEndpoint GetBasicEndpoint get

*BasicEndpoint

acs:ga:{#regionId}:{#accountId}:basicendpoint/{#EndPointId}

なし なし
ga:ListApplicationMonitor ListApplicationMonitor list

*ApplicationMonitor

acs:ga:{#regionId}:{#accountId}:sitemonitor/*

なし なし
ga:EnableApplicationMonitor EnableApplicationMonitor update

*ApplicationMonitor

acs:ga:{#regionId}:{#accountId}:sitemonitor/{#sitemonitorId}

なし なし
ga:DeleteApplicationMonitor DeleteApplicationMonitor delete

*ApplicationMonitor

acs:ga:{#regionId}:{#accountId}:sitemonitor/{#TaskId}

なし なし
ga:OpenAcceleratorService OpenAcceleratorService none

*All resources

*

なし なし
ga:UpdateAcceleratorAutoRenewAttribute UpdateAcceleratorAutoRenewAttribute update

*Accelerator

acs:ga:{#regionId}:{#accountId}:ga/{#gaId}

なし なし

リソース (Resource)

下表に、Global Accelerator で定義されたリソースを示します。ポリシーステートメントのResource要素で指定することで、特定のアクションの適用対象を設定できます。各リソースは対応する ARN を持ち、一意的に識別されます。ARN はacs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}形式で、構成要素は以下のとおりです。

  • acs:Alibaba Cloud Service の頭文字で、Alibaba Cloud のパブリッククラウドを指します。

  • {#ramcode}:RAM における具体的な Alibaba Cloud サービスの識別コード。

  • {#regionId}リージョン ID。アスタリスク (*) に設定した場合、リソースがすべてのリージョンに適用することを示します。

  • {#accountId}:Alibaba Cloud アカウントの ID。アスタリスク (*) に設定した場合、リソースがすべての Alibaba Cloud アカウントに適用することを示します。

  • {#resourceType}:具体的な Alibaba Cloud サービスによって定義されたリソースの識別子で、ファイルパスに似た階層構造をサポートしています。アスタリスク (*) に設定した場合、ステートメントがすべてのリソースに適用することを示します。

リソースタイプ

ARN

CustomRoutingEndpointGroup
  • acs:ga:{#regionId}:{#accountId}:customroutingendpointgroup/{#EndpointGroupId}
  • acs:ga:{#regionId}:{#accountId}:customroutingendpointgroup/{#customroutingendpointgroupId}
  • acs:ga:{#regionId}:{#accountId}:ga/{#gaId}
  • acs:ga:*:{#accountId}:ga/{#gaId}
BasicIpSet
  • acs:ga:{#regionId}:{#accountId}:ipset/{#BasicIpSetId}
  • acs:ga:{#regionId}:{#accountId}:ipset/{#ipsetId}
  • acs:ga:{#regionId}:{#accountId}:ipset/*
Domain
  • acs:ga:{#regionId}:{#accountId}:ga/*
  • acs:ga:{#regionId}:{#accountId}:ga/{#gaId}
AccessLog
  • acs:ga:{#regionId}:{#accountId}:endpointgroup/{#endpointgroupId}
BasicAccelerator
  • acs:ga:{#regionId}:{#accountId}:ga/{#BasicAcceleratorId}
  • acs:ga:{#regionId}:{#accountId}:ga/{#basicGaId}
  • acs:ga:{#regionId}:{#accountId}:ga/{#gaId}
  • acs:ga:{#regionId}:{#accountId}:ga/*
Accelerator
  • acs:ga:{#regionId}:{#accountId}:ga/{#gaId}
  • acs:ga:{#regionId}:{#accountId}:ga/{#acceleratorId}
  • acs:ga:{#regionId}:{#accountId}:accelerator/{#AcceleratorId}
  • acs:ga:{#regionId}:{#accountId}:ga/*
BandwidthPackage
  • acs:ga:{#regionId}:{#accountId}:ga/{#BandwidthPackageId}
  • acs:ga:{#regionId}:{#accountId}:bandwidthpackage/{#bandwidthpackageId}
  • acs:ga:{#regionId}:{#accountId}:bandwidthpackage/*
EndpointGroup
  • acs:ga:{#regionId}:{#accountId}:endpointgroup/{#endPointGroupId}
  • acs:ga:{#regionId}:{#accountId}:endpointgroup/*
CustomRoutingEndpoint
  • acs:ga:{#regionId}:{#accountId}:customroutingendpointgroup/{#customRoutingEndpointGroupId}
  • acs:ga:*:{#accountId}:ga/{#gaId}
  • acs:ga:*:{#accountId}:customroutingendpoint/{#customroutingendpointId}
  • acs:ga:{#regionId}:{#accountId}:customroutingendpoint/{#CustomRoutingEndpointId}
Acl
  • acs:ga:{#regionId}:{#accountId}:acl/{#aclId}
  • acs:ga:{#regionId}:{#accountId}:acl/*
Listener
  • acs:ga:{#regionId}:{#accountId}:listener/{#ListenerId}
  • acs:ga:{#regionId}:{#accountId}:listener/*
CustomRoutingEndpointTrafficPolicy
  • acs:ga:{#regionId}:{#accountId}:customroutingendpoint/{#CustomRoutingEndpointTrafficPolicyId}
  • acs:ga:{#regionId}:{#accountId}:customroutingendpoint/{#CustomRoutingEndpointId}
  • acs:ga:*:{#accountId}:ga/{#gaId}
  • acs:ga:{#regionId}:{#accountId}:trafficpolicy/{#trafficpolicyId}
BasicAccelerateIp
  • acs:ga:{#regionId}:{#accountId}:ga/{#gaId}
  • acs:ga:{#regionId}:{#accountId}:ipset/*
  • acs:ga:{#regionId}:{#accountId}:basicgaip/{#basicgaipId}
  • acs:ga:{#regionId}:{#accountId}:ipset/{#IpSetId}
BasicEndpoint
  • acs:ga:{#regionId}:{#accountId}:basicendpoint/*
  • acs:ga:{#regionId}:{#accountId}:basicendpoint/{#EndPointId}
  • acs:ga:{#regionId}:{#accountId}:basicendpoint/{#basicendpointId}
  • acs:ga:{#regionId}:{#accountId}:endpointgroup/{#EndpointGroupId}
ApplicationMonitor
  • acs:ga:{#regionId}:{#accountId}:sitemonitor/{#TaskId}
  • acs:ga:{#regionId}:{#accountId}:ga/{#gaId}
  • acs:ga:{#regionId}:{#accountId}:sitemonitor/*
  • acs:ga:{#regionId}:{#accountId}:sitemonitor/{#sitemonitorId}
BasicEndpointGroup
  • acs:ga:{#regionId}:{#accountId}:endpointgroup/{#BasicEndpointGroupId}
  • acs:ga:{#regionId}:{#accountId}:endpointgroup/*
BasicAccelerateIpEndpointRelation
  • acs:ga:{#regionId}:{#accountId}:ga/{#gaId}
  • acs:ga:{#regionId}:{#accountId}:basicgaip/{#basicgaipId}
  • acs:ga:{#regionId}:{#accountId}:basicendpoint/{#basicendpointId}
IpSet
  • acs:ga:{#regionId}:{#accountId}:ipset/*
  • acs:ga:{#regionId}:{#accountId}:ipset/{#ipSetId}
CustomRoutingPortMapping
  • acs:ga:*:{#accountId}:ga/{#gaId}
AccelerateArea
  • acs:ga:{#regionId}:{#accountId}:region/*
AdditionalCertificate
  • acs:ga:{#regionId}:{#accountId}:listener/{#ListenerId}
CustomRoutingEndpointGroupDestination
  • acs:ga:{#regionId}:{#accountId}:destination/{#DestinationId}
  • acs:ga:{#regionId}:{#accountId}:customroutingendpointgroup/{#EndpointGroupId}
  • acs:ga:{#regionId}:{#accountId}:ga/{#gaId}
  • acs:ga:{#regionId}:{#accountId}:customroutingendpointgroup/{#customroutingendpointgroupId}
BusiRegion
  • acs:ga:{#regionId}:{#accountId}:region/*
  • acs:ga:{#regionId}:{#accountId}:region/{#regionId}
SystemSecurityPolicy
  • acs:ga:{#regionId}:{#accountId}:ga/*

条件 (Condition)

下表に、Global Accelerator で定義されたプロダクトレベルの条件キーを示します。このほかに、Alibaba Cloud の共通条件キーを使用することもできます。これらのキーをポリシーステートメントのCondition要素として指定することで、きめ細かい権限付与ルールを定義できます。条件キーで、ポリシーのCondition_value要素で条件の値を指定します。

各条件キーには、文字列、数値、ブール値、IP アドレスといった特定のデータ型が定められています。データ型によって使用できる条件演算子が異なるため、キーのデータ型に基づいて適切な演算子を指定する必要があります。不適切な演算子を指定した場合、ポリシーステートメントは機能しません。データ型と条件演算子の対応関係については、「Condition_operator」をご参照ください。

条件キー

説明

データ型

ga:AcceleratorMainland アクセラレーションエリア。 String
ga:BandwidthPackageType 帯域幅プランのタイプ。 String
ga:TLSVersion サポートされるTLSバージョン。 String

カスタム RAM ポリシーの作成方法

カスタムポリシーを作成し、RAM ユーザー、RAM ユーザーグループ、または RAM ロールに付与できます。詳細については、以下をご参照ください。