すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:制限

最終更新日:Nov 09, 2025

この Topic では、Resource Access Management (RAM) のクォータを一覧表示し、クォータの増加をリクエストする方法について説明します。

制限の分類

項目

最大値

増加をリクエストする方法

RAM ユーザー

Alibaba Cloud アカウントあたりの RAM ユーザー数

5,000

適用外

RAM ユーザー名の文字数

64

適用外

RAM ユーザーが参加できるユーザーグループ数

10

適用外

RAM ユーザーが作成できる AccessKey ペアの数

2

適用外

RAM ユーザーにアタッチできる多要素認証 (MFA) デバイスの数

1

適用外

RAM ユーザーにアタッチできるシステムポリシーの数

20

増加をリクエスト

RAM ユーザーにアタッチできるカスタムポリシーの数

10

増加をリクエスト

RAM ユーザーにアタッチできるタグの数

20

適用外

RAM ユーザーグループ

Alibaba Cloud アカウントあたりの RAM ユーザーグループ数

300

適用外

RAM ユーザーグループ名の文字数

64

適用外

RAM ユーザーグループにアタッチできるシステムポリシーの数

20

増加をリクエスト

RAM ユーザーグループにアタッチできるカスタムポリシーの数

10

増加をリクエスト

RAM ロール

Alibaba Cloud アカウントあたりの RAM ロール数

1,000

クォータの増加をリクエスト

RAM ロール名の文字数

64

適用外

RAM ロールにアタッチできるシステムポリシーの数

20

増加をリクエスト

RAM ロールにアタッチできるカスタムポリシーの数

10

クォータリクエスト

デフォルトドメイン名

デフォルトドメイン名の文字数 (サフィックスを含む)

64

適用外

アクセスポリシー

アクセスポリシー名の文字数

128

適用外

多要素認証

Alibaba Cloud アカウントあたりの仮想 MFA デバイスまたは U2F セキュリティキーの数

5,000

適用外

セキュリティメールアドレスにアタッチできる RAM ユーザー数

5

適用外

カスタムポリシー

Alibaba Cloud アカウントあたりのカスタムポリシー数

1,500

増加をリクエスト

カスタムポリシードキュメントの文字数

6,144

適用外

カスタムポリシーのバージョン数

5

適用外

ID プロバイダー

Alibaba Cloud アカウントあたりの SAML IdP 数

100

適用外

SAML プロバイダーあたりの IdP 数

1

適用外

SAML IdP メタデータファイル内の IdP 記述子あたりの証明書数

2

適用外

Alibaba Cloud アカウントあたりの OIDC IdP 数

100

適用外

OIDC IdP あたりのクライアント ID 数

20

適用外

OIDC IdP あたりのサムプリント数

5

適用外

説明
  • RAM ユーザー、RAM ユーザーグループ、または RAM ロールへのポリシーのアタッチクォータは、権限付与の範囲とは無関係です。単一のリソースグループおよび Alibaba Cloud アカウント全体に付与される権限のポリシークォータは同一であり、個別に計算されます。

  • 名前が AliyunReservedSSO で始まる RAM ロールは、CloudSSO で アクセス構成 をデプロイするときに使用されます。これらのロール (アクセス構成) にアタッチできるカスタムポリシーとシステムポリシーのクォータは、CloudSSO で設定されます。詳細については、「制限」をご参照ください。