RAM ロールを作成します。
操作説明
操作の説明
RAM ロールの詳細については、「RAM ロールの概要」を参照してください。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
ram:CreateRole |
create |
*Role
|
|
なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| RoleName |
string |
任意 |
RAM ロールの名前です。 名前は 1~64 文字で、英数字、ピリオド (.)、ハイフン (-) を使用できます。 |
ECSAdmin。 |
| Description |
string |
任意 |
RAM ロールの説明です。 説明は 1~1024 文字である必要があります。 |
ECS 管理ロール。 |
| AssumeRolePolicyDocument |
string |
任意 |
信頼ポリシーです。RAM ロールの偽装を許可する 1 つ以上のプリンシパルを指定します。プリンシパルには、Alibaba Cloud アカウント、Alibaba Cloud サービス、または ID プロバイダーを指定できます。 説明
信頼できるエンティティが Alibaba Cloud サービスである RAM ロールを、Resource Access Management (RAM) ユーザーが偽装することはできません。 |
{"Statement":[{"Action":"sts:AssumeRole","Effect":"Allow","Principal":{"RAM":"acs:ram::123456789012****:root"}}],"Version":"1"} |
| MaxSessionDuration |
integer |
任意 |
RAM ロールのセッション期間の最大値です。 有効な値: 3600~43200。単位: 秒。デフォルト値: 3600。 このパラメーターを空にすると、デフォルト値が使用されます。 |
3600 |
| Tag |
array<object> |
任意 |
タグです。 |
|
|
object |
任意 |
タグです。 |
||
| Key |
string |
任意 |
タグキーです。 |
k1 |
| Value |
string |
任意 |
タグ値です。 |
v1 |
| AllowConsoleLogin |
boolean |
任意 |
RAM ロールでのコンソールログインを許可するかどうかを指定します。有効な値:
|
true。 |
AssumeRolePolicyDocument の例
次のポリシーは、RAM ロールの偽装を許可される信頼できるエンティティが、Alibaba Cloud アカウント (AccountID=
123456789012****) 配下の任意の承認済み Resource Access Management (RAM) ユーザーであることを示しています。
{
"Statement": [{
"Action": "sts:AssumeRole",
"Effect": "Allow",
"Principal": {
"RAM": [
"acs:ram::123456789012****:root"
]
}
}],
"Version": "1"
}
次のポリシーは、RAM ロールの偽装を許可される信頼できるエンティティが、Alibaba Cloud アカウント (AccountID=
123456789012****) 配下の RAM ユーザーtestuserであることを示しています。
このロールを作成する前に、RAM ユーザー testuser が作成されていることを確認してください (ログイン名: testuser@123456789012****.onaliyun.com)。
{
"Statement": [{
"Action": "sts:AssumeRole",
"Effect": "Allow",
"Principal": {
"RAM": [
"acs:ram::123456789012****:user/testuser"
]
}
}],
"Version": "1"
}
次のポリシーは、RAM ロールの偽装を許可される信頼できるエンティティが、現在の Alibaba Cloud アカウント配下の ECS サービスであることを示しています。
{
"Statement": [{
"Action": "sts:AssumeRole",
"Effect": "Allow",
"Principal": {
"Service": [
"ecs.aliyuncs.com"
]
}
}],
"Version": "1"
}
次のポリシーは、RAM ロールの偽装を許可される信頼できるエンティティが、現在の Alibaba Cloud アカウント (AccountID=
123456789012****) 配下の SAML ID プロバイダーtestproviderであることを示しています。
このロールを作成する前に、SAML ID プロバイダー testprovider が作成されていることを確認してください。
{
"Statement": [{
"Action": "sts:AssumeRole",
"Effect": "Allow",
"Principal": {
"Federated": [
"acs:ram::123456789012****:saml-provider/testprovider"
]
},
"Condition": {
"StringEquals": {
"saml:recipient": "https://signin.aliyun.com/saml-role/sso"
}
}
}],
"Version": "1"
}
次のポリシーは、RAM ロールの偽装を許可される信頼できるエンティティが、現在の Alibaba Cloud アカウント (AccountID=
123456789012****) 配下の OIDC ID プロバイダーTestOIDCProviderであることを示しています。
このロールを作成する前に、OIDC ID プロバイダー TestOIDCProvider が作成されていることを確認してください。
{
"Statement": [{
"Action": "sts:AssumeRole",
"Effect": "Allow",
"Principal": {
"Federated": [
"acs:ram::123456789012****:oidc-provider/TestOIDCProvider"
]
},
"Condition": {
"StringEquals": {
"oidc:aud": [
"496271242565057****"
],
"oidc:iss": "https://dev-xxxxxx.okta.com",
"oidc:sub": "KryrkIdjylZb7agUgCEf****"
}
}
}],
"Version": "1"
}
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答パラメーターです。 |
||
| Role |
object |
RAM ロールの情報です。 |
|
| AssumeRolePolicyDocument |
string |
RAM ロールの信頼ポリシーです。 |
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "RAM": "acs:ram::123456789012****:root" } } ], "Version": "1" } |
| Description |
string |
RAM ロールの説明です。 |
ECS 管理ロール。 |
| MaxSessionDuration |
integer |
RAM ロールのセッション期間の最大値です。 |
3600 |
| RoleName |
string |
RAM ロールの名前です。 |
ECSAdmin。 |
| CreateDate |
string |
RAM ロールが作成された時間です。 |
2015-01-23T12:33:18Z |
| RoleId |
string |
RAM ロールの ID です。 |
901234567890**** |
| Arn |
string |
RAM ロールのリソース記述子です。 |
acs:ram::123456789012****:role/ECSAdmin |
| AllowConsoleLogin |
boolean |
RAM ロールでのコンソールログインが許可されているかどうかを示します。 |
true。 |
| RequestId |
string |
リクエスト ID です。 |
04F0F334-1335-436C-A1D7-6C044FE73368 |
例
成功レスポンス
JSONJSON
{
"Role": {
"AssumeRolePolicyDocument": "{ \"Statement\": [ { \"Action\": \"sts:AssumeRole\", \"Effect\": \"Allow\", \"Principal\": { \"RAM\": \"acs:ram::123456789012****:root\" } } ], \"Version\": \"1\" }",
"Description": "ECS 管理ロール。",
"MaxSessionDuration": 3600,
"RoleName": "ECSAdmin。",
"CreateDate": "2015-01-23T12:33:18Z",
"RoleId": "901234567890****",
"Arn": "acs:ram::123456789012****:role/ECSAdmin",
"AllowConsoleLogin": true
},
"RequestId": "04F0F334-1335-436C-A1D7-6C044FE73368"
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。