すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB for MongoDB:クラウドリソースへの DTS アクセス権限の付与

最終更新日:Jul 18, 2026

Redis グローバル分散キャッシュでは、Data Transmission Service (DTS) がご利用のクラウドリソースにアクセスする必要があります。デフォルトロール AliyunDTSDefaultRole を作成し、システムポリシー AliyunDTSRolePolicy をアタッチすることで、このアクセス権限を付与します。この設定は一度のみ実施され、ApsaraDB for MongoDB インスタンスのパフォーマンスには影響しません。

説明

プライマリアカウントで RAM コンソール にログインしており、必要な権限がすでに存在する場合は、以下の手順をスキップして、「Redis グローバル分散キャッシュインスタンスグループの作成」に進んでください。

前提条件

  • Alibaba Cloud アカウントが作成済みである必要があります。詳細については、「Alibaba Cloud アカウントの作成」をご参照ください。

  • 権限の付与には、プライマリアカウントを使用する必要があります。

権限ポリシー

AliyunDTSRolePolicy システムポリシーは、AliyunDTSDefaultRole デフォルトロール向けのものであり、ApsaraDB for RDS、Elastic Compute Service (ECS)、PolarDB、ApsaraDB for MongoDB、ApsaraDB for Redis、PolarDB-X、DataHub、および Elasticsearch などのクラウドリソースに対する一部の管理権限を含みます。権限の詳細な定義については、「AliyunDTSRolePolicy」をご参照ください。

説明

権限ポリシーの詳細については、「権限ポリシーの構文と構造」をご参照ください。

方法 1:クイック認証(推奨)

プライマリアカウントでログインし、AliyunDTSDefaultRole クイック認証ページにアクセスします。MongoDB によるクラウドリソースへのアクセスを許可。ダイアログボックスで、同意権限 をクリックします。成功メッセージが表示され、権限付与が完了したことが確認できます。

方法 2:RAM コンソールを使用する

  1. デフォルトロールの検索

    1. Alibaba Cloud アカウントを使用して RAM コンソール にログインします。

    2. 任意: 左側のナビゲーションウィンドウで、アイデンティティ > ロール を選択します。

    3. [ロールの作成] の右側にある検索ボックスに AliyunDTSDefaultRole と入力して、ロールを検索します。

      説明

      AliyunDTSDefaultRole ロールが存在しない場合は、方法 1 の使用を推奨します。

  2. 検索結果で、AliyunDTSDefaultRole をクリックします。

  3. 対象の RAM ロールに正確な権限を付与します。

    1. [権限] タブで、[正確な権限] をクリックします。

    2. 任意[正確な権限] パネルで、[ポリシーの種類][システムポリシー] に設定します。

    3. [ポリシー名] テキストボックスに、AliyunDTSRolePolicy と入力します。

    4. OK をクリックします。

      [権限] タブで、image リフレッシュアイコンをクリックして、権限が付与されたかどうかを確認できます。

  4. 権限の付与後、閉じる をクリックします。

権限付与の確認

説明

以下の手順に従って、デフォルトロールの権限付与を確認できます。

  1. Alibaba Cloud アカウントを使用して RAM コンソール にログインします。

  2. 任意: 左側のナビゲーションウィンドウで、アイデンティティ > ロール を選択します。

  3. [ロールの作成] の右側にある検索ボックスに AliyunDTSDefaultRole と入力して、ロールを検索します。

  4. 検索結果で、AliyunDTSDefaultRole をクリックします。

  5. AliyunDTSDefaultRole ロールの詳細を確認します。

    • 権限付与は、[AliyunDTSDefaultRole] ロールが以下の 2 つの条件を満たしている場合に成功します。

      • [信頼ポリシー] には、dts.aliyuncs.com が含まれています。

        具体的には、信頼ポリシー JSON の Principal セクション内の Service フィールドに dts.aliyuncs.com が含まれている必要があります。信頼ポリシーを変更するには、[信頼ポリシーの編集] をクリックします。

      • [権限] タブに AliyunDTSRolePolicy システムポリシーが含まれていること。

    • AliyunDTSDefaultRole ロールが上記の条件を満たしていない場合、権限付与は失敗しており、再度権限を付与する必要があります。

      AliyunDTSDefaultRole ロールを削除して、再度権限付与を実行できます。

      説明
      • 方法 1 の使用を推奨します。

      • RAM ロールの削除方法の詳細については、「RAM ロールの削除」をご参照ください。

次のステップ

Redis グローバル分散キャッシュ インスタンスグループの作成