RAM ユーザーグループに権限を付与すると、そのグループ内のすべての RAM ユーザーがそれらの権限を継承します。ベストプラクティスとして、最小権限の原則に従い、必要な権限のみを付与してください。
方法1:[グループ] ページでの権限の付与
-
RAM 管理者として RAM コンソールにログインします。
-
ナビゲーションウィンドウで、 を選択します。
-
グループ ページで、対象の RAM ユーザグループを見つけ、権限の追加 を Actions 列でクリックします。
また、複数の RAM ユーザグループを選択し、リストの下にある権限の追加をクリックして、グループに権限を一括で付与することもできます。
-
権限の追加 パネルで、権限付与を設定します。
-
リソース範囲を選択します。
-
Account:現在の Alibaba Cloud アカウント内で権限が適用されます。
-
ResourceGroup:指定されたリソースグループ内で権限が適用されます。
説明権限をリソースグループに適用するには、クラウドサービスとリソースタイプがリソースグループをサポートしている必要があります。詳細については、「リソースグループをサポートするクラウドサービス」をご参照ください。
-
-
プリンシパルを選択します。
プリンシパルは、権限を付与する RAM ユーザーグループです。システムによってこのグループが自動的に選択されます。
-
1 つ以上のポリシーを選択します。
ポリシーは権限のセットです。複数のポリシーを選択できます。
-
システムポリシー:Alibaba Cloud によって作成およびメンテナンスされる事前定義されたポリシーです。これらのポリシーは使用できますが、変更はできません。詳細については、「RAM をサポートするクラウドサービス」をご参照ください。
説明システムは、高リスクのシステムポリシー (例:AdministratorAccess、AliyunRAMFullAccess) に自動的にフラグを付けます。不要な高リスクのシステムポリシーを付与しないようにしてください。
-
カスタムポリシー:ユーザーが作成および管理するポリシーです。作成、更新、削除が可能です。詳細については、「カスタムポリシーの作成」をご参照ください。
-
-
Grant permissions をクリックします。
-
-
閉じる をクリックします。
方法2:[権限付与] ページでの権限の付与
-
RAM 管理者として RAM コンソールにログインします。
-
ナビゲーションウィンドウで、 を選択します。
-
許可 ページで、権限の付与 をクリックします。
-
権限の付与 パネルで、権限付与を設定します。
-
リソース範囲を選択します。
-
Account:現在の Alibaba Cloud アカウント内で権限が適用されます。
-
ResourceGroup:指定されたリソースグループ内で権限が適用されます。
説明権限をリソースグループに適用するには、クラウドサービスとリソースタイプがリソースグループをサポートしている必要があります。詳細については、「リソースグループをサポートするクラウドサービス」をご参照ください。
-
-
プリンシパルを選択します。
プリンシパルは、権限を付与する RAM ユーザーグループです。複数の RAM ユーザーグループを選択できます。
-
1 つ以上のポリシーを選択します。
ポリシーは権限のセットです。複数のポリシーを選択できます。
-
システムポリシー:Alibaba Cloud によって作成およびメンテナンスされる事前定義されたポリシーです。これらのポリシーは使用できますが、変更はできません。詳細については、「RAM をサポートするクラウドサービス」をご参照ください。
説明システムは、高リスクのシステムポリシー (例:AdministratorAccess、AliyunRAMFullAccess) に自動的にフラグを付けます。不要な高リスクのシステムポリシーを付与しないようにしてください。
-
カスタムポリシー:ユーザーが作成および管理するポリシーです。作成、更新、削除が可能です。詳細については、「カスタムポリシーの作成」をご参照ください。
-
-
Grant permissions をクリックします。
-
-
閉じる をクリックします。