すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:ユーザーおよび権限管理

最終更新日:Mar 28, 2026

企業が複数のクラウドリソースを利用する場合、RAM を使用して権限をデリゲートし、リソースを一元管理します。

前提条件

開始する前に、Alibaba Cloud アカウント (root ユーザー) をご用意ください。まだお持ちでない場合は、アカウントを作成してください。

背景情報

会社 A は Project-X をクラウドへ移行しており、ECS インスタンス、RDS インスタンス、SLB インスタンス、OSS バケットなど、複数の Alibaba Cloud リソースを利用しています。

会社 A の要件は以下のとおりです:

  • 会社 A では、複数の従業員が単一の Alibaba Cloud アカウントを共有することによるパスワードや AccessKey ペアの漏洩リスクを回避したいと考えています。

  • 会社 A では、各従業員に個別のユーザーアカウントを作成し、それぞれに独立した権限を付与することで、責任の明確化を図りたいと考えています。

  • 会社 A では、ユーザーが許可されたリソースのみで操作を行い、すべての操作が監査可能であることを保証したいと考えています。

  • 会社 A では、必要に応じて任意のタイミングでユーザーアカウントの権限を取り消したり、アカウント自体を削除したりできるようにしたいと考えています。

  • 会社 A では、個別のユーザーアカウントごとの課金は不要であり、すべての利用料金はメインの Alibaba Cloud アカウントで一括請求されます。

ソリューション

用户管理与分权解决方案