Alibaba Cloud アカウントを解約する前に、すべての Resource Access Management (RAM) リソースを削除する必要があります。RAM リソースが残っている場合、アカウントの解約は失敗します。
認証済みアカウント
ご利用の Alibaba Cloud アカウントが実名認証に合格している場合は、RAM コンソールまたは RAM API を使用して、次のリソースを順番に削除します。
-
すべての RAM ユーザーを削除します。
詳細については、「RAM ユーザーの非アクティブ化または削除」をご参照ください。
-
すべての RAM ユーザーグループを削除します。
詳細については、「RAM ユーザーグループの削除」をご参照ください。
-
すべての RAM ロールを削除します。
詳細については、「RAM ロールの削除」をご参照ください。
-
すべてのカスタムポリシーを削除します。
詳細については、「カスタムポリシーの削除」をご参照ください。
-
エンタープライズアプリケーションやサードパーティアプリケーションを含む、すべての OAuth アプリケーションを削除します。
詳細については、「アプリケーションの削除」をご参照ください。
-
すべての ID プロバイダー (IdP) を削除します。
詳細については、「SAML IdP の削除」をご参照ください。
-
すべての仮想 MFA デバイスを削除します。
RAM ユーザーを削除すると、そのユーザーにバインドされている仮想 MFA デバイスは自動的に削除されます。ただし、次のような場合には、孤立した仮想 MFA デバイスが存在する可能性があります。
-
バインド操作が失敗し、バインドされていない仮想 MFA デバイスが残った場合。
-
CreateVirtualMFADevice 操作を呼び出したが、デバイスを RAM ユーザーにバインドしなかった場合。
孤立したデバイスを削除するには、ListVirtualMFADevices 操作を呼び出してすべての仮想 MFA デバイスを照会し、次に DeleteVirtualMFADevice 操作を呼び出してそれらを削除します。
-
-
デフォルトのログインサフィックスをリセットします。
-
アカウント ID を確認します。
Alibaba Cloud マネジメントコンソールにログインします。右上のプロファイル写真をクリックし、[セキュリティ設定] をクリックします。[セキュリティ設定] ページで、アカウント ID を書き留めます。
-
デフォルトのログインサフィックスをアカウント ID に変更します。
詳細については、「RAM ユーザーのログインサフィックスの管理」をご参照ください。
-
未認証アカウント
ご利用の Alibaba Cloud アカウントが実名認証に合格していない場合、RAM コンソールにはアクセスできません。ただし、他の Alibaba Cloud サービスによって、ご利用のアカウントでサービスリンクロールが作成されている可能性があります。Cloud Shell または Alibaba Cloud CLI を使用して、これらのロールを削除します。
次の例では Cloud Shell を使用します。Cloud Shell を開くには、Alibaba Cloud マネジメントコンソールにログインし、上部のナビゲーションバーにある Cloud Shell アイコン (>_) をクリックします。
-
すべての RAM ロールを照会します:
aliyun ram ListRoles -
サービスリンクロールを特定します。詳細については、「サービスリンクロール」をご参照ください。
AliyunServiceRoleForで始まるロール名はサービスリンクロールです。 -
ロールを削除します。
-
サービスリンクロールを削除するには:
-
次のコマンドを実行します:
aliyun resourcemanager DeleteServiceLinkedRole --force --RoleName $role_name$role_nameを実際のロール名に置き換えます。 -
削除を検証します:
aliyun resourcemanager GetServiceLinkedRoleDeletionStatus --DeletionTaskId $task_id$task_idを前のステップで返されたDeletionTaskIdに置き換えます。StatusがSUCCEEDEDの場合、ロールは削除されています。
-
-
標準 RAM ロールを削除するには、次のコマンドを実行します:
aliyun ram DeleteRole --force --RoleName $role_name --CascadingDelete true$role_nameを実際のロール名に置き換えます。--CascadingDelete trueフラグは、ロールを削除する前にすべてのポリシーを自動的にデタッチします。
-
-
すべてのロールが削除されたことを確認します:
aliyun ram ListRolesロールが返されない場合は、Alibaba Cloud アカウントの解約に進むことができます。