すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:信頼できる Alibaba Cloud サービスの RAM ロールの作成

最終更新日:Mar 15, 2025

信頼できるエンティティが Alibaba Cloud サービスである Resource Access Management (RAM) ロールは、Alibaba Cloud サービス全体へのアクセスを承認するために使用されます。このタイプの RAM ロールは、信頼できる Alibaba Cloud サービスによって引き受けられます。

サービスロールの種類

  • 標準サービスロール: RAM ロールの名前を入力し、信頼できるサービスを選択してから、ポリシーを RAM ロールにアタッチする必要があります。

  • サービスにリンクされたロール: 信頼できるサービスを選択するだけで済みます。RAM ロールの名前とポリシーは、サービスによって事前定義されています。サービスにリンクされたロールは、クラウドリソースの作成や機能の有効化など、特定の操作を実行すると自動的に作成されます。RAM コンソールでサービスにリンクされたロールを手動で作成することもできます。詳細については、「サービスにリンクされたロール」をご参照ください。

標準サービスロールの作成

  1. 管理者権限を持つ RAM ユーザーとして RAM コンソール にログオンします。

  2. 左側のナビゲーションウィンドウで、[ID] > [ロール] を選択します。

  3. [ロール] ページで、[ロールの作成] をクリックします。

    image

  4. [ロールの作成] ページで、[プリンシパルタイプ][クラウドサービス] に設定し、プリンシパル名パラメーターで Alibaba Cloud サービスを選択して、[OK] をクリックします。

    image

    説明

    [プリンシパル名] パラメーターで使用可能な Alibaba Cloud サービスは、RAM コンソールによって異なります。

  5. オプション。Alibaba Cloud アカウントまたは複数の Alibaba Cloud サービスにわたるアクセスを承認する場合は、[ロールの作成] ページの [ポリシーエディターに切り替え] をクリックして、エディターで Alibaba Cloud サービスを指定します。

    エディターは、ビジュアルエディターと JSON モードをサポートしています。次の例では、ID が 177*******6878 の別の Alibaba Cloud アカウントの Alibaba Cloud サービス ActionTrail が、作成中の RAM ロールを引き受けて、現在の Alibaba Cloud アカウント内のリソースに対して操作を実行することを承認されています。

    • ビジュアルエディター

      [プリンシパル] 要素に Alibaba Cloud サービスを指定します。

      image

      image

    • JSON

      Principal パラメーターの Service フィールドに Alibaba Cloud サービスを指定します。

      {
        "Version": "1",
        "Statement": [
          {
            "Effect": "Allow",
            "Principal": {
              "Service": "177*******6878@actiontrail.aliyuncs.com"
            },
            "Action": "sts:AssumeRole"
          }
        ]
      }
  6. [ロールの作成] ダイアログボックスで、[ロール名] パラメーターを設定し、[OK] をクリックします。

RAM ロールが作成された後、RAM ロールには権限がありません。RAM ロールに権限を付与できます。詳細については、「RAM ロールへの権限の付与」をご参照ください。

サービスにリンクされたロールの作成

  1. 管理者権限を持つ RAM ユーザーとして RAM コンソール にログオンします。

  2. 左側のナビゲーションウィンドウで、[ID] > [ロール] を選択します。

  3. [ロール] ページで、[ロールの作成] をクリックします。

    image

  4. [ロールの作成] ページの右上隅にある [サービスにリンクされたロールの作成] をクリックします。

    image

  5. [サービスにリンクされたロールの作成] ページで、信頼できる Alibaba Cloud サービスを選択し、[サービスにリンクされたロールの作成] をクリックします。

    image

    説明

    [サービスの選択] パラメーターで使用可能な Alibaba Cloud サービスは、RAM コンソールによって異なります。

サービスにリンクされたロールが作成されると、事前定義された名前とポリシーがロールに自動的にアタッチされます。ポリシーは Alibaba Cloud サービスによって定義されます。