すべてのプロダクト
Search
ドキュメントセンター

Key Management Service:RAMユーザーのAccessKeyペアを管理するためのSecrets Managerの承認

最終更新日:Jan 03, 2025

Secrets Managerを使用してResource Access Management (RAM) シークレットを管理する前に、secrets ManagerにRAMユーザーのAccessKeyペアを管理する権限を付与する必要があります。 権限付与を実行するには、必要な権限を持つRAMロールをSecrets Managerに割り当てることができます。 このトピックでは、Secrets ManagerにRAMユーザーのAccessKeyペアを管理する権限を付与する方法について説明します。

ステップ1: カスタムポリシーの作成

  1. 管理者権限を持つRAMユーザーとしてRAMコンソールにログインします。

  2. 左側のナビゲーションウィンドウで、権限 > ポリシーを選択します。

  3. ポリシーページで、ポリシーの作成をクリックします。

  4. [JSON] をクリックし、次のスクリプトを入力します。

    {
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "ram:ListAccessKeys",
                    "ram:CreateAccessKey",
                    "ram:DeleteAccessKey",
                    "ram:UpdateAccessKey"
                ],
                "Resource": "*"
            }
        ],
        "Version": "1"
    }
  5. [次へ: 基本情報の編集] をクリックします。 表示されるページで、[名前] および [メモ] パラメーターを設定します。 NameパラメーターをAliyunKMSManagedRAMCrendentialsRolePolicyに設定します。

  6. カスタムポリシーの内容を確認して最適化します。

    • 基本的な最適化

      システムは自動的にポリシーステートメントを最適化します。 基本的な最適化中に、システムによって次の操作が実行されます。

      • 不要な条件が削除されます。

      • 不要な配列が削除されます。

    • (オプション) 高度な最適化

      ポインタを [オプション: 高度な最適化] に移動し、[実行] をクリックします。 システムは、高度な最適化中に次の操作を実行します。

      • 操作と互換性のないリソースまたは条件が分割されます。

      • リソースが絞り込まれます。

      • ポリシーステートメントの重複排除またはマージが行われます。

  7. [OK] をクリックします。

手順2: RAMロールを作成し、ポリシーをRAMロールにアタッチする

  1. 管理者権限を持つRAMユーザーとしてRAMコンソールにログインします。

  2. 左側のナビゲーションウィンドウで、アイデンティティ > ロールを選択します。

  3. ロールページで、ロールの作成をクリックします。

  4. ロールの作成ページで、[信頼できるエンティティの選択] セクションのAlibaba Cloudサービスを選択して、次へをクリックします。

  5. Role Typeパラメーターに通常のサービスロールを選択します。

  6. RAMロール名およびメモパラメーターを設定します。 RAMロール名パラメーターをAliyunKMSManagedRAMCrendentialsRoleに設定します。

  7. Select Trusted Serviceの [キー管理サービス] を選択します。

  8. OKをクリックします。

  9. [閉じる] をクリックします。

  10. RAMロールに権限を付与します。

    1. ロールの作成パネルで、完了ステップのRAMロールへの権限の追加をクリックします。 [権限の追加] パネルで、Principalパラメーターが自動的に設定されます。

    2. [ポリシーの選択] セクションで、[カスタムポリシー] をクリックし、[ポリシー] を選択します。

    3. [OK] をクリックします。

    4. [完了] をクリックします。