すべてのプロダクト
Search
ドキュメントセンター

Mobile Platform as a Service:RAM ユーザーのアプリケーションレベルのアクセス制御

最終更新日:Jun 17, 2026

コンソール権限の付与とリソース分離ポリシーの設定により、RAM ユーザーがアクセスできる mPaaS アプリケーションを制御します。

前提条件

  1. Alibaba Cloud アカウントをお持ちのこと。アカウントをお持ちでない場合は、アカウントを登録してください。

  2. RAM ユーザーをお持ちのこと。RAM ユーザーをお持ちでない場合は、「RAM ユーザーの作成」をご参照ください。

    説明

    RAM ユーザーに権限を設定する方法については、「権限の設定」をご参照ください。

操作手順

  1. RAM ユーザーに mPaaS コンソールへのアクセス権限を付与します。

    1. Alibaba Cloud アカウントでRAM コンソールにログインします。

    2. ナビゲーションペインで、[アイデンティティ管理] メニューにある [ユーザー] をクリックします。

    3. 対象の RAM ユーザーを見つけて、[権限を追加] をクリックします。

    4. [権限の追加] ページで、AliyunMPAASFullAccess 権限を検索して選択し、[OK] をクリックします。 これで、RAM ユーザーは mPaaS コンソールと、ルートアカウントによって作成されたすべてのアプリケーションにアクセスできるようになります。 特定のアプリケーションへのアクセスを制限するには、残りの手順を続行します。

  2. RAM ユーザーにリソース分離ポリシーを追加します。

    1. Alibaba Cloud アカウントでRAM コンソールにログインします。

    2. ナビゲーションペインで、[権限管理] メニューにある [アクセスポリシー] をクリックします。

    3. [ポリシーの作成] をクリックします。

    4. 設定モードで [スクリプトエディター] を選択します。

      説明

      mPaaS は現在、ビジュアルエディターを使用したポリシー設定をサポートしていません。

    5. ポリシーの内容を編集します。以下のサンプルルールのいずれかを使用してください。特定のアプリケーションにアクセスするための RAM ルールを使用する場合は、プレースホルダーのアプリ ID を対象アプリケーションの実際のアプリ ID に置き換えてください。複数のアプリケーションを指定する場合は、アプリ ID をカンマで区切ってください。

      • 特定のアプリケーションにアクセスするための RAM ルール:

        {
        "Version": "1",
        "Statement": [
        {
          "Action": [
              "mpaas:FilterApp"
          ],
          "Resource": "*",
          "Effect": "Deny",
          "Condition": {
              "StringNotEquals": {
                   "mpaas:AppId": [
                      "ONEXCBAD96A290957",
                      "..."
                  ]
              }
          }
        },
        {
          "Action": [
              "mpaas:*"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
        ]
        }
      • すべてのアプリケーションにアクセスするための RAM ルール:

        {
        "Version": "1",
        "Statement": [
        {
          "Action": [
              "mpaas:*"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
        ]
        }
    6. [次へ: 基本情報の編集] をクリックします。

    7. ポリシー名と説明を入力し、[OK] をクリックします。

    8. ナビゲーションペインで、[アイデンティティ管理] メニューにある [ユーザー] をクリックします。

    9. 対象の RAM ユーザーを見つけて、[権限を追加] をクリックします。

    10. [権限を追加] ページで、作成したカスタムポリシーを検索して選択し、[OK] をクリックします。