すべてのプロダクト
Search
ドキュメントセンター

:SFMのシステムポリシー

最終更新日:Sep 23, 2026

システムポリシーとは

ポリシーは、ポリシーの構造と構文に基づいて記述される一連の権限を定義します。ポリシーを使用して、認可されたリソースセット、認可された操作セット、および認可条件を記述できます。Alibaba Cloud Resource Access Management(RAM)は、システムポリシーとカスタムポリシーを提供します。すべてのシステムポリシーはAlibaba Cloudによって作成および更新されます。システムポリシーを使用することはできますが、変更することはできません。カスタムポリシーは、ビジネス要件に基づいて管理および更新できます。カスタムポリシーの作成、更新、削除が可能です。サービスのイテレーションにおいて、SFMは新機能や新しい能力をサポートするためにシステムポリシーに新しい権限を追加します。システムポリシーの更新は、RAMユーザー、RAMユーザーグループ、RAMロールを含む、そのポリシーがアタッチされているすべてのRAM IDに影響します。RAMポリシーの詳細については、RAMポリシーの概要を参照してください。

Noteシステムポリシーは、新規ユーザーが管理コンソールでAlibaba Cloud製品を迅速に使い始められるように設計されていますが、API操作やCLIコマンドなどのより高度な方法の使用も可能にします。これらの高度な方法に精通している場合は、カスタムポリシーを使用してどのAPI操作を誰が呼び出せるかをより細かく制御し、セキュリティを向上させることをお勧めします。

システムポリシーは、サービスシステムポリシー、サービスロールポリシー、サービスリンクロールポリシーに分類されます。一部のクラウドサービスでは、これら3種類のポリシーのうち1つまたは2つのみが提供されています。詳細については、次のセクションで説明されているポリシータイプを参照してください。

サービスシステムポリシー

AliyunBailianDataFullAccess

AliyunBailianDataFullAccessポリシー:管理コンソール経由でbailian data(BailianData)へのフルアクセスを提供します。RAM IDにアタッチできます。

AliyunBailianDataFullAccess

AliyunBailianDataReadOnlyAccess

AliyunBailianDataReadOnlyAccessポリシー:管理コンソール経由でBailianデータ(BailianData)への読み取り専用アクセス、および基本的なモデル体験機能(推論セッションの作成、生成の停止)を提供します。RAM IDにアタッチできます。

AliyunBailianDataReadOnlyAccess

AliyunBailianFullAccess

AliyunBailianFullAccessポリシー:管理コンソール経由でbailian(Bailian)へのフルアクセスを提供します。RAM IDにアタッチできます。

AliyunBailianFullAccess

AliyunBailianReadOnlyAccess

AliyunBailianReadOnlyAccessポリシー:管理コンソール経由でbailian(Bailian)への読み取り専用アクセスを提供します。RAM IDにアタッチできます。

AliyunBailianReadOnlyAccess

サービスロールポリシー

AliyunOpentrekManagerRolePolicy

AliyunOpentrekManagerRolePolicyポリシーは、AliyunOpentrekManagerRoleサービスロール専用の認可ポリシーです。デフォルトでは、SFMはこのロールを使用して他のサービス内のリソースにアクセスします。このポリシーをサービスロール以外のRAM IDにアタッチしないでください。サービスが精密な認可機能を提供している場合は、そのサービスが提供するドキュメントを参照してください。

AliyunOpentrekManagerRolePolicy

サービスリンクロールポリシー

AliyunServiceRolePolicyForAIMiaoBiAccessingOss

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForAIMiaoBiAccessingOssサービスリンクロールを引き受けます。AliyunServiceRolePolicyForAIMiaoBiAccessingOssポリシーは、AliyunServiceRoleForAIMiaoBiAccessingOssサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForAIMiaoBiAccessingOss

AliyunServiceRolePolicyForAccessCusOss

SFMはAliyunServiceRolePolicyForAccessCusOssサービスリンクロールを引き受けて、他のクラウドサービス内のリソースにアクセスします。AliyunServiceRolePolicyForAccessCusOssポリシーは、AliyunServiceRoleForAccessCusOssサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAM IDにアタッチしないでください。

AliyunServiceRolePolicyForAccessCusOss

AliyunServiceRolePolicyForAccessDMS

SFMはAliyunServiceRolePolicyForAccessDMSサービスリンクロールを引き受けて、他のクラウドサービス内のリソースにアクセスします。AliyunServiceRolePolicyForAccessDMSポリシーは、AliyunServiceRoleForAccessDMSサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAM IDにアタッチしないでください。

AliyunServiceRolePolicyForAccessDMS

AliyunServiceRolePolicyForAccessOSS

SFMはAliyunServiceRolePolicyForAccessOSSサービスリンクロールを引き受けて、他のクラウドサービス内のリソースにアクセスします。AliyunServiceRolePolicyForAccessOSSポリシーは、AliyunServiceRoleForAccessOSSサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAM IDにアタッチしないでください。

AliyunServiceRolePolicyForAccessOSS

AliyunServiceRolePolicyForBackrouterAccessNet

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForBackrouterAccessNetサービスリンクロールを引き受けます。AliyunServiceRolePolicyForBackrouterAccessNetポリシーは、AliyunServiceRoleForBackrouterAccessNetサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForBackrouterAccessNet

AliyunServiceRolePolicyForDataAnalysisGBIAccessingAdb

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForDataAnalysisGBIAccessingAdbサービスリンクロールを引き受けます。AliyunServiceRolePolicyForDataAnalysisGBIAccessingAdbポリシーは、AliyunServiceRoleForDataAnalysisGBIAccessingAdbサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAM IDにアタッチしないでください。

AliyunServiceRolePolicyForDataAnalysisGBIAccessingAdb

AliyunServiceRolePolicyForQuanMiaoAccessingIMS

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForQuanMiaoAccessingIMSサービスリンクロールを引き受けます。AliyunServiceRolePolicyForQuanMiaoAccessingIMSポリシーは、AliyunServiceRoleForQuanMiaoAccessingIMSサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAM IDにアタッチしないでください。

AliyunServiceRolePolicyForQuanMiaoAccessingIMS

AliyunServiceRolePolicyForSFMAccessACK

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMAccessACKサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMAccessACKポリシーは、AliyunServiceRoleForSFMAccessACKサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMAccessACK

AliyunServiceRolePolicyForSFMAccessACR

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMAccessACRサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMAccessACRポリシーは、AliyunServiceRoleForSFMAccessACRサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMAccessACR

AliyunServiceRolePolicyForSFMAccessApiGateway

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMAccessApiGatewayサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMAccessApiGatewayポリシーは、AliyunServiceRoleForSFMAccessApiGatewayサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMAccessApiGateway

AliyunServiceRolePolicyForSFMAccessAppFlow

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMAccessAppFlowサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMAccessAppFlowポリシーは、AliyunServiceRoleForSFMAccessAppFlowサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMAccessAppFlow

AliyunServiceRolePolicyForSFMAccessCMS

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMAccessCMSサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMAccessCMSポリシーは、AliyunServiceRoleForSFMAccessCMSサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMAccessCMS

AliyunServiceRolePolicyForSFMAccessCloudAPI

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMAccessCloudAPIサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMAccessCloudAPIポリシーは、AliyunServiceRoleForSFMAccessCloudAPIサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMAccessCloudAPI

AliyunServiceRolePolicyForSFMAccessEB

SFMはAliyunServiceRolePolicyForSFMAccessEBサービスリンクロールを引き受けて、他のクラウドサービス内のリソースにアクセスします。AliyunServiceRolePolicyForSFMAccessEBポリシーは、AliyunServiceRoleForSFMAccessEBサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAM IDにアタッチしないでください。

AliyunServiceRolePolicyForSFMAccessEB

AliyunServiceRolePolicyForSFMAccessICE

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMAccessICEサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMAccessICEポリシーは、AliyunServiceRoleForSFMAccessICEサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMAccessICE

AliyunServiceRolePolicyForSFMAccessIQS

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMAccessIQSサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMAccessIQSポリシーは、AliyunServiceRoleForSFMAccessIQSサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMAccessIQS

AliyunServiceRolePolicyForSFMAccessKMS

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMAccessKMSサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMAccessKMSポリシーは、AliyunServiceRoleForSFMAccessKMSサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMAccessKMS

AliyunServiceRolePolicyForSFMAccessOSS

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMAccessOSSサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMAccessOSSポリシーは、AliyunServiceRoleForSFMAccessOSSサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMAccessOSS

AliyunServiceRolePolicyForSFMAccessPolarDBX

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMAccessPolarDBXサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMAccessPolarDBXポリシーは、AliyunServiceRoleForSFMAccessPolarDBXサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMAccessPolarDBX

AliyunServiceRolePolicyForSFMAccessRDS

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMAccessRDSサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMAccessRDSポリシーは、AliyunServiceRoleForSFMAccessRDSサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMAccessRDS

AliyunServiceRolePolicyForSFMAccessSLS

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMAccessSLSサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMAccessSLSポリシーは、AliyunServiceRoleForSFMAccessSLSサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMAccessSLS

AliyunServiceRolePolicyForSFMAccessingCIP

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMAccessingCIPサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMAccessingCIPポリシーは、AliyunServiceRoleForSFMAccessingCIPサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMAccessingCIP

AliyunServiceRolePolicyForSFMAccessingMNS

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMAccessingMNSサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMAccessingMNSポリシーは、AliyunServiceRoleForSFMAccessingMNSサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMAccessingMNS

AliyunServiceRolePolicyForSFMConnectorAccessDTS

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMConnectorAccessDTSサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMConnectorAccessDTSポリシーは、AliyunServiceRoleForSFMConnectorAccessDTSサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAM IDにアタッチしないでください。

AliyunServiceRolePolicyForSFMConnectorAccessDTS

AliyunServiceRolePolicyForSFMFineTuning

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMFineTuningサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMFineTuningポリシーは、AliyunServiceRoleForSFMFineTuningサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMFineTuning

AliyunServiceRolePolicyForSFMModelDeveloper

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMModelDeveloperサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMModelDeveloperポリシーは、AliyunServiceRoleForSFMModelDeveloperサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMModelDeveloper

AliyunServiceRolePolicyForSFMTelemetry

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForSFMTelemetryサービスリンクロールを引き受けます。AliyunServiceRolePolicyForSFMTelemetryポリシーは、AliyunServiceRoleForSFMTelemetryサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForSFMTelemetry

AliyunServiceRolePolicyForsfmaccessdts

SFMは、他のクラウドサービスのリソースにアクセスするために、AliyunServiceRolePolicyForsfmaccessdtsサービスリンクロールを引き受けます。AliyunServiceRolePolicyForsfmaccessdtsポリシーは、AliyunServiceRoleForsfmaccessdtsサービスリンクロール専用の認可ポリシーです。このポリシーはSFMによって定義および使用されます。このポリシーを変更または削除することはできません。このポリシーをサービスリンクロール以外のRAMアイデンティティにアタッチしないでください。

AliyunServiceRolePolicyForsfmaccessdts

参考資料

デフォルトでは、RAM IDには権限が付与されていません。RAM IDがAlibaba Cloudアカウント内のクラウドリソースにアクセスできるのは、アカウント管理者がRAM IDに必要な権限を付与した後だけです。リソースの安全性を確保するため、最小権限の原則に基づいてRAM IDに必要な権限のみを付与することをお勧めします。詳細については、以下のトピックを参照してください。