すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:RAM ユーザーグループへの権限の付与

最終更新日:Jul 03, 2026

RAM ユーザーグループに権限を付与すると、そのグループ内のすべての RAM ユーザーがそれらの権限を継承します。ベストプラクティスとして、最小権限の原則に従い、必要な権限のみを付与してください。

方法1:[グループ] ページでの権限の付与

  1. RAM 管理者として RAM コンソールにログインします。

  2. ナビゲーションウィンドウで、アイデンティティ > グループ を選択します。

  3. グループ ページで、対象の RAM ユーザグループを見つけ、権限の追加Actions 列でクリックします。

    また、複数の RAM ユーザグループを選択し、リストの下にある権限の追加をクリックして、グループに権限を一括で付与することもできます。

  4. 権限の追加 パネルで、権限付与を設定します。

    1. リソース範囲を選択します。

      • Account:現在の Alibaba Cloud アカウント内で権限が適用されます。

      • ResourceGroup:指定されたリソースグループ内で権限が適用されます。

        説明

        権限をリソースグループに適用するには、クラウドサービスとリソースタイプがリソースグループをサポートしている必要があります。詳細については、「リソースグループをサポートするクラウドサービス」をご参照ください。

    2. プリンシパルを選択します。

      プリンシパルは、権限を付与する RAM ユーザーグループです。システムによってこのグループが自動的に選択されます。

    3. 1 つ以上のポリシーを選択します。

      ポリシーは権限のセットです。複数のポリシーを選択できます。

      • システムポリシー:Alibaba Cloud によって作成およびメンテナンスされる事前定義されたポリシーです。これらのポリシーは使用できますが、変更はできません。詳細については、「RAM をサポートするクラウドサービス」をご参照ください。

        説明

        システムは、高リスクのシステムポリシー (例:AdministratorAccess、AliyunRAMFullAccess) に自動的にフラグを付けます。不要な高リスクのシステムポリシーを付与しないようにしてください。

      • カスタムポリシー:ユーザーが作成および管理するポリシーです。作成、更新、削除が可能です。詳細については、「カスタムポリシーの作成」をご参照ください。

    4. Grant permissions をクリックします。

  5. 閉じる をクリックします。

方法2:[権限付与] ページでの権限の付与

  1. RAM 管理者として RAM コンソールにログインします。

  2. ナビゲーションウィンドウで、権限管理 > 許可 を選択します。

  3. 許可 ページで、権限の付与 をクリックします。

  4. 権限の付与 パネルで、権限付与を設定します。

    1. リソース範囲を選択します。

      • Account:現在の Alibaba Cloud アカウント内で権限が適用されます。

      • ResourceGroup:指定されたリソースグループ内で権限が適用されます。

        説明

        権限をリソースグループに適用するには、クラウドサービスとリソースタイプがリソースグループをサポートしている必要があります。詳細については、「リソースグループをサポートするクラウドサービス」をご参照ください。

    2. プリンシパルを選択します。

      プリンシパルは、権限を付与する RAM ユーザーグループです。複数の RAM ユーザーグループを選択できます。

    3. 1 つ以上のポリシーを選択します。

      ポリシーは権限のセットです。複数のポリシーを選択できます。

      • システムポリシー:Alibaba Cloud によって作成およびメンテナンスされる事前定義されたポリシーです。これらのポリシーは使用できますが、変更はできません。詳細については、「RAM をサポートするクラウドサービス」をご参照ください。

        説明

        システムは、高リスクのシステムポリシー (例:AdministratorAccess、AliyunRAMFullAccess) に自動的にフラグを付けます。不要な高リスクのシステムポリシーを付与しないようにしてください。

      • カスタムポリシー:ユーザーが作成および管理するポリシーです。作成、更新、削除が可能です。詳細については、「カスタムポリシーの作成」をご参照ください。

    4. Grant permissions をクリックします。

  5. 閉じる をクリックします。