すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:RAM ユーザーへの権限付与

最終更新日:Apr 08, 2025

システムポリシーまたはカスタムポリシーを Resource Access Management (RAM) ユーザーにアタッチすると、RAM ユーザーはポリシーにある権限を介して必要な Alibaba Cloud リソースにアクセスできます。最小権限の原則に基づいて、必要な権限のみを RAM ユーザーに付与することをお勧めします。このトピックでは、2 つの権限付与方法を説明します。

方法 1:ユーザーページでの権限付与

  1. RAM 管理者として RAM コンソール にログインします。

  2. 左側のメニューで、[Identities] > [Users] を選択します。

  3. [ユーザー] ページで、ターゲット RAM ユーザーを見つけ、[操作] 列の [権限の追加] をクリックします。

    image

    また、複数の RAM ユーザーを選択し、ページの下部にある [権限の追加] をクリックして、一度に複数の RAM ユーザーに権限を付与することもできます。

  4. [権限付与] パネルで、権限を付与します。

    1. [Resource Scope] パラメーターを設定します。

    2. [Principal] パラメーターを設定します。

      Principal (プリンシパル) とは、権限が付与される RAM ユーザーのことです。システムにより、現在の RAM ユーザーが自動的に選択されます。

    3. [Policy] パラメーターを設定します。

      一度に複数のポリシーを選択できます。ポリシーとは、特定の構文形式に基づいてアクセス権限を定義する一連のルールです。RAM では、次の 2 種類のポリシーがサポートされています。

      • システムポリシー:事前定義済みのポリシーのことで、AIibaba Cloud によって作成または更新されるため、直接使用できますが、変更することはできません。詳細については、「RAM と連携するサービス」をご参照ください。

        説明

        システムは、AdministratorAccess や AliyunRAMFullAccess などの高リスクのシステムポリシーを自動的に識別します。これらのポリシーを選択しないことをお勧めします。

      • カスタムポリシー:業務ニーズに合わせて、自由に作成、変更、削除、および更新できます。詳細については、「カスタムポリシーを作成する」をご参照ください。

        重要

        各 RAM ユーザーにアタッチできるシステムポリシーとカスタムポリシーの最大数については、「制限」をご参照ください。

    4. [Grant permissions] をクリックします。

  5. [終了] をクリックします。

方法 2:権限付与ページでの権限付与

  1. RAM 管理者として RAM コンソール にログインします。

  2. 左側のメニューで、[Permissions] > [Grants] を選択します。

  3. [授権] ページで、[Grant Permission] をクリックします。

    image

  4. [Grant Permission] パネルで、権限を付与します。

    1. [Resource Scope] パラメーターを設定します。

    2. [Principal] パラメーターを設定します。

      一度に複数の RAM ユーザーを選択できます。

    3. [Policy] パラメーターを設定します。

    4. [Grant premissions] をクリックします。

  5. [終了] をクリックします。