すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:制限

最終更新日:May 30, 2025

このトピックでは、Resource Access Management (RAM) 関連のクォータと、クォータを増やす方法について説明します。

カテゴリ

項目

上限

クォータ増加方法

RAM ユーザー

1 つの Alibaba Cloud アカウント内で作成できる RAM ユーザーの数

5000

なし

RAM ユーザー名の文字数

64

なし

RAM ユーザーを追加できる RAM ユーザーグループの最大数

10

なし

RAM ユーザーが作成できる AccessKey ペアの数

2

なし

RAM ユーザーにバインドできる多要素認証 (MFA) デバイスの数

1

なし

RAM ユーザーにアタッチできるシステムポリシーの数

20

クォータを申請する

RAM ユーザーにアタッチできるカスタムポリシーの数

10

クォータを申請する

RAM ユーザーに追加できるタグの数

20

なし

RAM ユーザーグループ

Alibaba Cloud アカウント内で作成できる RAM ユーザーグループの数

300

なし

RAM ユーザーグループの名前に使用できる文字数

64

なし

RAM ユーザーグループにアタッチできるシステムポリシーの数

20

クォータを申請する

RAM ユーザーグループにアタッチできるカスタムポリシーの数

10

クォータを申請する

RAM ロール

Alibaba Cloud アカウント内で作成できる RAM ロールの数

1000

クォータを申請する

RAM ロールの名前に使用できる文字数

64

なし

RAM ロールにアタッチできるシステムポリシーの数

20

クォータを申請する

RAM ロールにアタッチできるカスタムポリシーの数

10

クォータを申請する

デフォルト ドメイン名。

デフォルト ドメイン名に含めることができる文字数(接尾辞を含む)。

64

なし

ポリシー

ポリシー名に使用できる文字数

128

なし

多要素認証 (MFA)

Alibaba Cloud アカウント内で作成できる仮想 MFA デバイスまたは U2F セキュリティキーの数

5000

なし

カスタム ポリシー

Alibaba Cloud アカウント内で作成できるカスタムポリシーの数

1500

クォータを申請する

カスタムポリシーに含めることができる文字数

6144

なし

カスタムポリシーが持つことができるバージョンの数

5

なし

ID プロバイダー (IdP)

Alibaba Cloud アカウント内で作成できる Security Assertion Markup Language (SAML) IdP の数

100

なし

IdP メタデータファイルに含めることができる SAML IdP 記述子の数

1

なし

IdP メタデータファイル内の IdP 記述子に含めることができる証明書の数

2

なし

Alibaba Cloud アカウント内で作成できる OpenID Connect ( OIDC ) IdP の数

100

なし

OIDC IdP に追加できるクライアント ID の数

20

なし

OIDC IdP に追加できるフィンガープリントの数

5

なし

説明
  • RAM ユーザー、RAM ユーザーグループ、または RAM ロールにアタッチできるポリシーの数は、権限の範囲による影響を受けません。つまり、1 つのリソースグループに権限を付与する場合でも、Alibaba Cloud アカウント全体に権限を付与する場合でも、同じ数のポリシーを適用できます。