すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:API の概要

最終更新日:Jul 15, 2026

API 標準および多言語対応の SDK

本製品 (Ram/2015-05-01) の API は、RPC 標準に準拠した OpenAPI 仕様を採用しています。Alibaba Cloud には主要なプログラミング言語に対応した SDK が用意され、リクエスト署名のような手間がかかる手順を省略できます。そのため、開発者は HTTP 通信の詳細を意識することなく、各言語の構文で API を呼び出すことが可能になります。

カスタム署名

署名のカスタマイズが必要な場合、「署名メカニズム」を参照してリクエストに手動で署名できます。手動署名プロセスは非常に煩雑で、通常はおよそ 5 営業日かかります。詳細については、DingTalk サポート窓口 (グループチャット ID:147535001692) までお問い合わせください。

はじめに

Alibaba Cloud アカウント (root ユーザー) は最高レベルの管理権限を持ち、その AccessKey ペアが悪用されると、関連するすべてのリソースが不正にアクセスされ、重大なセキュリティリスクを引き起こす可能性があります。そのため、必要な場合以外は、Alibaba Cloud アカウントを使用しないでください。その代わりに、API のみでのアクセスを許可された Resource Access Management (RAM) ユーザーを作成し、RAM ポリシーを設定することで、最小権限の原則 (PoLP) を徹底してください。

API セキュリティを確保するには、以下を作成し、設定する必要があります。

ユーザー管理

API

タイトル

説明

ユーザー ユーザー
CreateUser CreateUser Resource Access Management (RAM) ユーザーを作成します。
GetUser GetUser GetUser 操作を呼び出して、Resource Access Management (RAM) ユーザーの詳細をクエリできます。
UpdateUser UpdateUser Resource Access Management (RAM) ユーザーの情報を変更します。
DeleteUser DeleteUser Resource Access Management (RAM) ユーザーを削除します。
ListUsers ListUsers すべての RAM ユーザーの情報を照会します。
ログイン情報 ログイン情報
CreateLoginProfile CreateLoginProfile Resource Access Management (RAM) ユーザーのコンソールログインを有効にします。
GetLoginProfile GetLoginProfile Resource Access Management (RAM) ユーザーのログイン設定を照会します。
UpdateLoginProfile UpdateLoginProfile Resource Access Management (RAM) ユーザーのログイン設定を変更します。
DeleteLoginProfile DeleteLoginProfile Resource Access Management (RAM) ユーザーのコンソールログインを無効にします。
ChangePassword ChangePassword Resource Access Management (RAM) ユーザーのコンソールログインに使用するパスワードを変更します。
AccessKey ペア AccessKey ペア
CreateAccessKey CreateAccessKey Resource Access Management (RAM) ユーザーの AccessKey ペアを作成します。
UpdateAccessKey UpdateAccessKey Resource Access Management (RAM) ユーザーに属する AccessKey ペアのステータスを変更します。
DeleteAccessKey DeleteAccessKey Resource Access Management (RAM) ユーザーの AccessKey ペアを削除します。
ListAccessKeys ListAccessKeys Resource Access Management (RAM) ユーザーに属するすべての AccessKey ペアを照会します。
GetAccessKeyLastUsed GetAccessKeyLastUsed GetAccessKeyLastUsed を呼び出して、指定された AccessKey の最終利用日時を照会します。
多要素認証 (MFA) 多要素認証 (MFA)
CreateVirtualMFADevice CreateVirtualMFADevice 多要素認証 (MFA) デバイスを作成します。
GetUserMFAInfo GetUserMFAInfo Resource Access Management (RAM) ユーザーにバインドされた多要素認証 (MFA) デバイスの情報を照会します。
DeleteVirtualMFADevice DeleteVirtualMFADevice 多要素認証 (MFA) デバイスを削除します。
ListVirtualMFADevices ListVirtualMFADevices 多要素認証 (MFA) デバイスを照会します。
BindMFADevice BindMFADevice Resource Access Management (RAM) ユーザーに多要素認証 (MFA) デバイスをバインドします。
UnbindMFADevice UnbindMFADevice Resource Access Management (RAM) ユーザーから多要素認証 (MFA) デバイスのバインドを解除します。

ユーザーグループ管理

API

タイトル

説明

CreateGroup CreateGroup RAM ユーザーグループを作成します。
GetGroup GetGroup Resource Access Management (RAM) ユーザーグループに関する情報を照会します。
UpdateGroup UpdateGroup Resource Access Management (RAM) ユーザーグループを変更します。
DeleteGroup DeleteGroup Resource Access Management (RAM) ユーザーグループを削除します。
ListGroups ListGroups Resource Access Management (RAM) ユーザーグループをクエリします。
ListGroupsForUser ListGroupsForUser 指定された RAM ユーザーが所属する Resource Access Management (RAM) ユーザーグループを照会します。
ListUsersForGroup ListUsersForGroup Resource Access Management (RAM) ユーザーグループ内の RAM ユーザーを照会します。
AddUserToGroup AddUserToGroup Resource Access Management (RAM) ユーザーを RAM ユーザーグループに追加します。
RemoveUserFromGroup RemoveUserFromGroup Resource Access Management (RAM) ユーザーを RAM ユーザーグループから削除します。

ロール管理

API

タイトル

説明

CreateRole CreateRole Resource Access Management (RAM) ロールを作成します。
DeleteRole DeleteRole 通常の Resource Access Management (RAM) ロールを削除します。
UpdateRole UpdateRole RAM ロールを更新します。
GetRole GetRole Resource Access Management (RAM) ロールに関する情報を照会します。
ListRoles ListRoles Resource Access Management (RAM) ロールをすべて照会します。

権限管理

API

タイトル

説明

アクセスポリシー管理 アクセスポリシー管理
CreatePolicy CreatePolicy カスタムポリシーを作成します。
GetPolicy GetPolicy ポリシーに関する情報を照会します。
UpdatePolicyDescription UpdatePolicyDescription カスタムポリシーの説明を変更します。
DeletePolicy DeletePolicy ポリシーを削除します。
ListPolicies ListPolicies ポリシーのリストをクエリします。
CreatePolicyVersion CreatePolicyVersion ポリシーのバージョンを作成します。
GetPolicyVersion GetPolicyVersion ポリシーバージョンの情報を照会します。
DeletePolicyVersion DeletePolicyVersion ポリシーバージョンを削除します。
ListPolicyVersions ListPolicyVersions ポリシーのバージョンを照会します。
SetDefaultPolicyVersion SetDefaultPolicyVersion ポリシーの特定のバージョンをデフォルトバージョンとして指定します。
権限付与管理 権限付与管理
AttachPolicyToUser AttachPolicyToUser 指定されたユーザーに権限ポリシーをアタッチします。
DetachPolicyFromUser DetachPolicyFromUser ユーザーからポリシーをデタッチします。
AttachPolicyToGroup AttachPolicyToGroup ユーザーグループにポリシーをアタッチします。
DetachPolicyFromGroup DetachPolicyFromGroup ポリシーをグループからデタッチします。
AttachPolicyToRole AttachPolicyToRole ロールにポリシーをアタッチします。
DetachPolicyFromRole DetachPolicyFromRole ロールからポリシーをデタッチします。
ListPoliciesForUser ListPoliciesForUser RAM ユーザーにアタッチされているポリシーをクエリします。
ListPoliciesForGroup ListPoliciesForGroup Resource Access Management (RAM) ユーザーグループにアタッチされているポリシーを照会します。
ListPoliciesForRole ListPoliciesForRole Resource Access Management (RAM) ロールにアタッチされているポリシーを照会します。
ListEntitiesForPolicy ListEntitiesForPolicy ポリシーがアタッチされているエンティティを照会します。

セキュリティ設定

API

タイトル

説明

SetAccountAlias SetAccountAlias Alibaba Cloud アカウントのエイリアスを設定します。
GetAccountAlias GetAccountAlias Alibaba Cloud アカウントのエイリアスを照会します。
ClearAccountAlias ClearAccountAlias Alibaba Cloud アカウントのエイリアスを削除します。
SetPasswordPolicy SetPasswordPolicy Resource Access Management (RAM) ユーザーのパスワードポリシー (パスワード強度を含む) を設定します。
GetPasswordPolicy GetPasswordPolicy Resource Access Management (RAM) ユーザーのパスワードポリシー (パスワード強度を含む) を照会します。
SetSecurityPreference SetSecurityPreference セキュリティプリファレンスを設定します。
GetSecurityPreference GetSecurityPreference セキュリティプリファレンスを照会します。

権限分析と診断

API

タイトル

説明

DecodeDiagnosticMessage DecodeDiagnosticMessage RAM 権限が不足しているために拒否されたリクエストのレスポンスボディから、権限診断情報をデコードします。

タグ管理

API

タイトル

説明

TagResources TagResources Resource Access Management (RAM) のロールやポリシーなどのクラウドリソースにタグを追加します。
UntagResources UntagResources Resource Access Management (RAM) のロールおよびポリシーであるクラウドリソースからタグを削除します。
ListTagResources ListTagResources Resource Access Management (RAM) ロールおよびポリシーであるクラウドリソースに追加されたタグを照会します。