API 標準および多言語対応の SDK
本製品 (Ram/2015-05-01) の API は、RPC 標準に準拠した OpenAPI 仕様を採用しています。Alibaba Cloud には主要なプログラミング言語に対応した SDK が用意され、リクエスト署名のような手間がかかる手順を省略できます。そのため、開発者は HTTP 通信の詳細を意識することなく、各言語の構文で API を呼び出すことが可能になります。
カスタム署名
署名のカスタマイズが必要な場合、「署名メカニズム」を参照してリクエストに手動で署名できます。手動署名プロセスは非常に煩雑で、通常はおよそ 5 営業日かかります。詳細については、DingTalk サポート窓口 (グループチャット ID:147535001692) までお問い合わせください。
はじめに
Alibaba Cloud アカウント (root ユーザー) は最高レベルの管理権限を持ち、その AccessKey ペアが悪用されると、関連するすべてのリソースが不正にアクセスされ、重大なセキュリティリスクを引き起こす可能性があります。そのため、必要な場合以外は、Alibaba Cloud アカウントを使用しないでください。その代わりに、API のみでのアクセスを許可された Resource Access Management (RAM) ユーザーを作成し、RAM ポリシーを設定することで、最小権限の原則 (PoLP) を徹底してください。
API セキュリティを確保するには、以下を作成し、設定する必要があります。
RAM ユーザー
RAM ユーザー用の AccessKey ペア
ユーザー管理
|
API |
タイトル |
説明 |
| ユーザー | ユーザー | |
| CreateUser | CreateUser | Resource Access Management (RAM) ユーザーを作成します。 |
| GetUser | GetUser | GetUser 操作を呼び出して、Resource Access Management (RAM) ユーザーの詳細をクエリできます。 |
| UpdateUser | UpdateUser | Resource Access Management (RAM) ユーザーの情報を変更します。 |
| DeleteUser | DeleteUser | Resource Access Management (RAM) ユーザーを削除します。 |
| ListUsers | ListUsers | すべての RAM ユーザーの情報を照会します。 |
| ログイン情報 | ログイン情報 | |
| CreateLoginProfile | CreateLoginProfile | Resource Access Management (RAM) ユーザーのコンソールログインを有効にします。 |
| GetLoginProfile | GetLoginProfile | Resource Access Management (RAM) ユーザーのログイン設定を照会します。 |
| UpdateLoginProfile | UpdateLoginProfile | Resource Access Management (RAM) ユーザーのログイン設定を変更します。 |
| DeleteLoginProfile | DeleteLoginProfile | Resource Access Management (RAM) ユーザーのコンソールログインを無効にします。 |
| ChangePassword | ChangePassword | Resource Access Management (RAM) ユーザーのコンソールログインに使用するパスワードを変更します。 |
| AccessKey ペア | AccessKey ペア | |
| CreateAccessKey | CreateAccessKey | Resource Access Management (RAM) ユーザーの AccessKey ペアを作成します。 |
| UpdateAccessKey | UpdateAccessKey | Resource Access Management (RAM) ユーザーに属する AccessKey ペアのステータスを変更します。 |
| DeleteAccessKey | DeleteAccessKey | Resource Access Management (RAM) ユーザーの AccessKey ペアを削除します。 |
| ListAccessKeys | ListAccessKeys | Resource Access Management (RAM) ユーザーに属するすべての AccessKey ペアを照会します。 |
| GetAccessKeyLastUsed | GetAccessKeyLastUsed | GetAccessKeyLastUsed を呼び出して、指定された AccessKey の最終利用日時を照会します。 |
| 多要素認証 (MFA) | 多要素認証 (MFA) | |
| CreateVirtualMFADevice | CreateVirtualMFADevice | 多要素認証 (MFA) デバイスを作成します。 |
| GetUserMFAInfo | GetUserMFAInfo | Resource Access Management (RAM) ユーザーにバインドされた多要素認証 (MFA) デバイスの情報を照会します。 |
| DeleteVirtualMFADevice | DeleteVirtualMFADevice | 多要素認証 (MFA) デバイスを削除します。 |
| ListVirtualMFADevices | ListVirtualMFADevices | 多要素認証 (MFA) デバイスを照会します。 |
| BindMFADevice | BindMFADevice | Resource Access Management (RAM) ユーザーに多要素認証 (MFA) デバイスをバインドします。 |
| UnbindMFADevice | UnbindMFADevice | Resource Access Management (RAM) ユーザーから多要素認証 (MFA) デバイスのバインドを解除します。 |
ユーザーグループ管理
|
API |
タイトル |
説明 |
| CreateGroup | CreateGroup | RAM ユーザーグループを作成します。 |
| GetGroup | GetGroup | Resource Access Management (RAM) ユーザーグループに関する情報を照会します。 |
| UpdateGroup | UpdateGroup | Resource Access Management (RAM) ユーザーグループを変更します。 |
| DeleteGroup | DeleteGroup | Resource Access Management (RAM) ユーザーグループを削除します。 |
| ListGroups | ListGroups | Resource Access Management (RAM) ユーザーグループをクエリします。 |
| ListGroupsForUser | ListGroupsForUser | 指定された RAM ユーザーが所属する Resource Access Management (RAM) ユーザーグループを照会します。 |
| ListUsersForGroup | ListUsersForGroup | Resource Access Management (RAM) ユーザーグループ内の RAM ユーザーを照会します。 |
| AddUserToGroup | AddUserToGroup | Resource Access Management (RAM) ユーザーを RAM ユーザーグループに追加します。 |
| RemoveUserFromGroup | RemoveUserFromGroup | Resource Access Management (RAM) ユーザーを RAM ユーザーグループから削除します。 |
ロール管理
|
API |
タイトル |
説明 |
| CreateRole | CreateRole | Resource Access Management (RAM) ロールを作成します。 |
| DeleteRole | DeleteRole | 通常の Resource Access Management (RAM) ロールを削除します。 |
| UpdateRole | UpdateRole | RAM ロールを更新します。 |
| GetRole | GetRole | Resource Access Management (RAM) ロールに関する情報を照会します。 |
| ListRoles | ListRoles | Resource Access Management (RAM) ロールをすべて照会します。 |
権限管理
|
API |
タイトル |
説明 |
| アクセスポリシー管理 | アクセスポリシー管理 | |
| CreatePolicy | CreatePolicy | カスタムポリシーを作成します。 |
| GetPolicy | GetPolicy | ポリシーに関する情報を照会します。 |
| UpdatePolicyDescription | UpdatePolicyDescription | カスタムポリシーの説明を変更します。 |
| DeletePolicy | DeletePolicy | ポリシーを削除します。 |
| ListPolicies | ListPolicies | ポリシーのリストをクエリします。 |
| CreatePolicyVersion | CreatePolicyVersion | ポリシーのバージョンを作成します。 |
| GetPolicyVersion | GetPolicyVersion | ポリシーバージョンの情報を照会します。 |
| DeletePolicyVersion | DeletePolicyVersion | ポリシーバージョンを削除します。 |
| ListPolicyVersions | ListPolicyVersions | ポリシーのバージョンを照会します。 |
| SetDefaultPolicyVersion | SetDefaultPolicyVersion | ポリシーの特定のバージョンをデフォルトバージョンとして指定します。 |
| 権限付与管理 | 権限付与管理 | |
| AttachPolicyToUser | AttachPolicyToUser | 指定されたユーザーに権限ポリシーをアタッチします。 |
| DetachPolicyFromUser | DetachPolicyFromUser | ユーザーからポリシーをデタッチします。 |
| AttachPolicyToGroup | AttachPolicyToGroup | ユーザーグループにポリシーをアタッチします。 |
| DetachPolicyFromGroup | DetachPolicyFromGroup | ポリシーをグループからデタッチします。 |
| AttachPolicyToRole | AttachPolicyToRole | ロールにポリシーをアタッチします。 |
| DetachPolicyFromRole | DetachPolicyFromRole | ロールからポリシーをデタッチします。 |
| ListPoliciesForUser | ListPoliciesForUser | RAM ユーザーにアタッチされているポリシーをクエリします。 |
| ListPoliciesForGroup | ListPoliciesForGroup | Resource Access Management (RAM) ユーザーグループにアタッチされているポリシーを照会します。 |
| ListPoliciesForRole | ListPoliciesForRole | Resource Access Management (RAM) ロールにアタッチされているポリシーを照会します。 |
| ListEntitiesForPolicy | ListEntitiesForPolicy | ポリシーがアタッチされているエンティティを照会します。 |
セキュリティ設定
|
API |
タイトル |
説明 |
| SetAccountAlias | SetAccountAlias | Alibaba Cloud アカウントのエイリアスを設定します。 |
| GetAccountAlias | GetAccountAlias | Alibaba Cloud アカウントのエイリアスを照会します。 |
| ClearAccountAlias | ClearAccountAlias | Alibaba Cloud アカウントのエイリアスを削除します。 |
| SetPasswordPolicy | SetPasswordPolicy | Resource Access Management (RAM) ユーザーのパスワードポリシー (パスワード強度を含む) を設定します。 |
| GetPasswordPolicy | GetPasswordPolicy | Resource Access Management (RAM) ユーザーのパスワードポリシー (パスワード強度を含む) を照会します。 |
| SetSecurityPreference | SetSecurityPreference | セキュリティプリファレンスを設定します。 |
| GetSecurityPreference | GetSecurityPreference | セキュリティプリファレンスを照会します。 |
権限分析と診断
|
API |
タイトル |
説明 |
| DecodeDiagnosticMessage | DecodeDiagnosticMessage | RAM 権限が不足しているために拒否されたリクエストのレスポンスボディから、権限診断情報をデコードします。 |
タグ管理
|
API |
タイトル |
説明 |
| TagResources | TagResources | Resource Access Management (RAM) のロールやポリシーなどのクラウドリソースにタグを追加します。 |
| UntagResources | UntagResources | Resource Access Management (RAM) のロールおよびポリシーであるクラウドリソースからタグを削除します。 |
| ListTagResources | ListTagResources | Resource Access Management (RAM) ロールおよびポリシーであるクラウドリソースに追加されたタグを照会します。 |