すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:既存の RAM リソースが原因で Alibaba Cloud アカウントを解約できない場合の対処方法

最終更新日:Mar 07, 2026

Alibaba Cloud アカウントを解約する前に、すべての Resource Access Management (RAM) リソースを削除する必要があります。RAM リソースが残っている場合、アカウントの解約は失敗します。

認証済みアカウント

ご利用の Alibaba Cloud アカウントが実名認証に合格している場合は、RAM コンソールまたは RAM API を使用して、次のリソースを順番に削除します。

  1. すべての RAM ユーザーを削除します。

    詳細については、「RAM ユーザーの非アクティブ化または削除」をご参照ください。

  2. すべての RAM ユーザーグループを削除します。

    詳細については、「RAM ユーザーグループの削除」をご参照ください。

  3. すべての RAM ロールを削除します。

    詳細については、「RAM ロールの削除」をご参照ください。

  4. すべてのカスタムポリシーを削除します。

    詳細については、「カスタムポリシーの削除」をご参照ください。

  5. エンタープライズアプリケーションやサードパーティアプリケーションを含む、すべての OAuth アプリケーションを削除します。

    詳細については、「アプリケーションの削除」をご参照ください。

  6. すべての ID プロバイダー (IdP) を削除します。

    詳細については、「SAML IdP の削除」をご参照ください。

  7. すべての仮想 MFA デバイスを削除します。

    RAM ユーザーを削除すると、そのユーザーにバインドされている仮想 MFA デバイスは自動的に削除されます。ただし、次のような場合には、孤立した仮想 MFA デバイスが存在する可能性があります。

    • バインド操作が失敗し、バインドされていない仮想 MFA デバイスが残った場合。

    • CreateVirtualMFADevice 操作を呼び出したが、デバイスを RAM ユーザーにバインドしなかった場合。

    孤立したデバイスを削除するには、ListVirtualMFADevices 操作を呼び出してすべての仮想 MFA デバイスを照会し、次に DeleteVirtualMFADevice 操作を呼び出してそれらを削除します。

  8. デフォルトのログインサフィックスをリセットします。

    1. アカウント ID を確認します。

      Alibaba Cloud マネジメントコンソールにログインします。右上のプロファイル写真をクリックし、[セキュリティ設定] をクリックします。[セキュリティ設定] ページで、アカウント ID を書き留めます。

    2. デフォルトのログインサフィックスをアカウント ID に変更します。

      詳細については、「RAM ユーザーのログインサフィックスの管理」をご参照ください。

未認証アカウント

ご利用の Alibaba Cloud アカウントが実名認証に合格していない場合、RAM コンソールにはアクセスできません。ただし、他の Alibaba Cloud サービスによって、ご利用のアカウントでサービスリンクロールが作成されている可能性があります。Cloud Shell または Alibaba Cloud CLI を使用して、これらのロールを削除します。

次の例では Cloud Shell を使用します。Cloud Shell を開くには、Alibaba Cloud マネジメントコンソールにログインし、上部のナビゲーションバーにある Cloud Shell アイコン (>_) をクリックします。

  1. すべての RAM ロールを照会します:

    aliyun ram ListRoles
  2. サービスリンクロールを特定します。詳細については、「サービスリンクロール」をご参照ください。

    AliyunServiceRoleFor で始まるロール名はサービスリンクロールです。

  3. ロールを削除します。

    • サービスリンクロールを削除するには:

      1. 次のコマンドを実行します:

        aliyun resourcemanager DeleteServiceLinkedRole --force --RoleName $role_name

        $role_name を実際のロール名に置き換えます。

      2. 削除を検証します:

        aliyun resourcemanager GetServiceLinkedRoleDeletionStatus --DeletionTaskId $task_id

        $task_id を前のステップで返された DeletionTaskId に置き換えます。StatusSUCCEEDED の場合、ロールは削除されています。

    • 標準 RAM ロールを削除するには、次のコマンドを実行します:

      aliyun ram DeleteRole --force --RoleName $role_name --CascadingDelete true

      $role_name を実際のロール名に置き換えます。--CascadingDelete true フラグは、ロールを削除する前にすべてのポリシーを自動的にデタッチします。

  4. すべてのロールが削除されたことを確認します:

    aliyun ram ListRoles

    ロールが返されない場合は、Alibaba Cloud アカウントの解約に進むことができます。