すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:API の概要

最終更新日:Aug 27, 2026

API 標準および多言語対応の SDK

本製品 (Ram/2015-05-01) の API は、RPC 標準に準拠した OpenAPI 仕様を採用しています。Alibaba Cloud には主要なプログラミング言語に対応した SDK が用意され、リクエスト署名のような手間がかかる手順を省略できます。そのため、開発者は HTTP 通信の詳細を意識することなく、各言語の構文で API を呼び出すことが可能になります。

カスタム署名

署名のカスタマイズが必要な場合、「署名メカニズム」を参照してリクエストに手動で署名できます。手動署名プロセスは非常に煩雑で、通常はおよそ 5 営業日かかります。詳細については、DingTalk サポート窓口 (グループチャット ID:147535001692) までお問い合わせください。

はじめに

Alibaba Cloud アカウント (root ユーザー) は最高レベルの管理権限を持ち、その AccessKey ペアが悪用されると、関連するすべてのリソースが不正にアクセスされ、重大なセキュリティリスクを引き起こす可能性があります。そのため、必要な場合以外は、Alibaba Cloud アカウントを使用しないでください。その代わりに、API のみでのアクセスを許可された Resource Access Management (RAM) ユーザーを作成し、RAM ポリシーを設定することで、最小権限の原則 (PoLP) を徹底してください。

API セキュリティを確保するには、以下を作成し、設定する必要があります。

ユーザー管理

API

タイトル

説明

ユーザー ユーザー
CreateUser CreateUser Resource Access Management (RAM) ユーザーを作成します。
GetUser GetUser GetUser 操作を呼び出して、Resource Access Management (RAM) ユーザーの詳細をクエリできます。
UpdateUser UpdateUser Resource Access Management (RAM) ユーザーの情報を変更します。
DeleteUser DeleteUser Resource Access Management (RAM) ユーザーを削除します。
ListUsers ListUsers すべての RAM ユーザーの情報を照会します。
ログイン情報 ログイン情報
CreateLoginProfile CreateLoginProfile Resource Access Management (RAM) ユーザーのコンソールログインを有効にします。
GetLoginProfile RAM ユーザーのログイン構成を表示します。 Resource Access Management (RAM) ユーザーのログインプロファイルを照会します。
UpdateLoginProfile UpdateLoginProfile Resource Access Management (RAM) ユーザーのログイン設定を変更します。
DeleteLoginProfile DeleteLoginProfile Resource Access Management (RAM) ユーザーのコンソールログインを無効にします。
ChangePassword RAM ユーザーのパスワードを変更します。 Resource Access Management (RAM) ユーザーが ChangePassword を呼び出して自身のコンソールログインパスワードを変更できるようにします。
AccessKey ペア AccessKey ペア
CreateAccessKey RAM ユーザーの AccessKey ペアを作成します。 Resource Access Management (RAM) ユーザーの AccessKey ペアを作成します。
UpdateAccessKey UpdateAccessKey Resource Access Management (RAM) ユーザーに属する AccessKey ペアのステータスを変更します。
DeleteAccessKey DeleteAccessKey Resource Access Management (RAM) ユーザーの AccessKey ペアを削除します。
ListAccessKeys 指定されたユーザーの AccessKey ペアを一覧表示します。 指定されたユーザーの AccessKey ペアを一覧表示します。
GetAccessKeyLastUsed GetAccessKeyLastUsed GetAccessKeyLastUsed を呼び出して、指定された AccessKey の最終利用日時を照会します。
多要素認証 (MFA) 多要素認証 (MFA)
CreateVirtualMFADevice CreateVirtualMFADevice 多要素認証 (MFA) デバイスを作成します。
GetUserMFAInfo GetUserMFAInfo Resource Access Management (RAM) ユーザーにバインドされた多要素認証 (MFA) デバイスの情報を照会します。
DeleteVirtualMFADevice DeleteVirtualMFADevice 多要素認証 (MFA) デバイスを削除します。
ListVirtualMFADevices ListVirtualMFADevices 多要素認証 (MFA) デバイスを照会します。
BindMFADevice BindMFADevice Resource Access Management (RAM) ユーザーに多要素認証 (MFA) デバイスをバインドします。
UnbindMFADevice UnbindMFADevice Resource Access Management (RAM) ユーザーから多要素認証 (MFA) デバイスのバインドを解除します。

ユーザーグループ管理

API

タイトル

説明

CreateGroup CreateGroup RAM ユーザーグループを作成します。
GetGroup ユーザーグループ情報の照会。 ユーザーグループの情報を照会します。
UpdateGroup UpdateGroup Resource Access Management (RAM) ユーザーグループを変更します。
DeleteGroup DeleteGroup Resource Access Management (RAM) ユーザーグループを削除します。
ListGroups ユーザーグループを照会します。 ユーザーグループのリストを照会します。
ListGroupsForUser RAM ユーザーのグループを一覧表示します。 指定された Resource Access Management (RAM) ユーザーが追加されているグループを照会します。
ListUsersForGroup 指定されたユーザーグループ内の RAM ユーザーを一覧表示します。 指定されたユーザーグループ内の Resource Access Management (RAM) ユーザーを一覧表示します。
AddUserToGroup AddUserToGroup Resource Access Management (RAM) ユーザーを RAM ユーザーグループに追加します。
RemoveUserFromGroup RemoveUserFromGroup Resource Access Management (RAM) ユーザーを RAM ユーザーグループから削除します。

ロール管理

API

タイトル

説明

CreateRole ロールの作成。 RAM ロールを作成します。
DeleteRole DeleteRole 通常の Resource Access Management (RAM) ロールを削除します。
UpdateRole ロール情報の更新。 RAM ロールの情報を更新します。
GetRole ロール情報の取得。 ロールの情報を取得します。
ListRoles ロールの一覧表示。 RAM ロールを一覧表示します。

権限管理

API

タイトル

説明

ポリシー管理 ポリシー管理
CreatePolicy CreatePolicy カスタムポリシーを作成します。
GetPolicy 指定されたアクセスポリシーの情報を取得します。 指定されたアクセスポリシーの情報を取得します。
UpdatePolicyDescription UpdatePolicyDescription カスタムポリシーの説明を変更します。
DeletePolicy DeletePolicy ポリシーを削除します。
ListPolicies アクセスポリシーの一覧を取得します。 ListPolicies 操作を呼び出して、アクセスポリシーのリストを取得します。
CreatePolicyVersion CreatePolicyVersion ポリシーのバージョンを作成します。
GetPolicyVersion アクセスポリシーのバージョンを取得します。 アクセスポリシーの特定のバージョンを取得します。
DeletePolicyVersion DeletePolicyVersion ポリシーバージョンを削除します。
ListPolicyVersions アクセスポリシーのバージョンを一覧表示します。 アクセスポリシーのバージョンを一覧表示します。
SetDefaultPolicyVersion SetDefaultPolicyVersion ポリシーの特定のバージョンをデフォルトバージョンとして指定します。
権限付与管理 権限付与管理
AttachPolicyToUser ユーザーにポリシーをアタッチします 指定されたユーザーにアクセスポリシーをアタッチします。
DetachPolicyFromUser ユーザーから指定された権限を取り消します。 DetachPolicyFromUser 操作を呼び出して、ユーザーから指定された権限を取り消します。
AttachPolicyToGroup 指定されたユーザーグループにポリシーをアタッチします。 指定されたユーザーグループにポリシーをアタッチします。
DetachPolicyFromGroup ユーザーグループから指定された権限を取り消します。 ユーザーグループから指定された権限を取り消します。
AttachPolicyToRole 指定されたロールにポリシーをアタッチします。 指定されたロールにポリシーをアタッチします。
DetachPolicyFromRole ロールから指定されたアクセスポリシーを取り消します。 ロールから指定されたアクセスポリシーを取り消します。
ListPoliciesForUser ListPoliciesForUser RAM ユーザーにアタッチされているポリシーをクエリします。
ListPoliciesForGroup ユーザーグループの権限ポリシーを一覧表示します。 ユーザーグループにアタッチされている権限ポリシーを一覧表示します。
ListPoliciesForRole ロールのアクセスポリシーを一覧表示します。 ロールにアタッチされているアクセスポリシーを一覧表示します。
ListEntitiesForPolicy アクセスポリシーを参照するエンティティを一覧表示します。 アクセスポリシーを参照するエンティティを一覧表示します。

セキュリティ設定

API

タイトル

説明

SetAccountAlias SetAccountAlias Alibaba Cloud アカウントのエイリアスを設定します。
GetAccountAlias GetAccountAlias Alibaba Cloud アカウントのエイリアスを照会します。
ClearAccountAlias ClearAccountAlias Alibaba Cloud アカウントのエイリアスを削除します。
SetPasswordPolicy SetPasswordPolicy Resource Access Management (RAM) ユーザーのパスワードポリシー (パスワード強度を含む) を設定します。
GetPasswordPolicy GetPasswordPolicy Resource Access Management (RAM) ユーザーのパスワードポリシー (パスワード強度を含む) を照会します。
SetSecurityPreference SetSecurityPreference セキュリティプリファレンスを設定します。
GetSecurityPreference GetSecurityPreference セキュリティプリファレンスを照会します。

権限分析と診断

API

タイトル

説明

DecodeDiagnosticMessage DecodeDiagnosticMessage RAM 権限が不足しているために拒否されたリクエストのレスポンスボディから、権限診断情報をデコードします。

タグ管理

API

タイトル

説明

TagResources TagResources Resource Access Management (RAM) のロールやポリシーなどのクラウドリソースにタグを追加します。
UntagResources UntagResources Resource Access Management (RAM) のロールおよびポリシーであるクラウドリソースからタグを削除します。
ListTagResources ListTagResources Resource Access Management (RAM) ロールおよびポリシーであるクラウドリソースに追加されたタグを照会します。

その他

API

タイトル

説明

CreateServiceLinkedRole サービスリンクロールを作成します。 サービスリンクロールを作成します。
DeleteServiceLinkedRole サービスリンクロールを削除します。 サービスリンクロールを削除します。
GetServiceLinkedRoleTemplate サービスリンクロールテンプレートの取得。 サービスリンクロールのテンプレートを取得します。