すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:RAM ロールの詳細の表示

最終更新日:Apr 02, 2026

Resource Access Management (RAM) ロールを作成した後、RAM コンソールでその詳細を表示できます。これには、基本情報、権限ポリシー、信頼ポリシー、および最近のアクティビティが含まれます。

操作手順

  1. RAM 管理者として RAM コンソール にログインします。

  2. 左側のナビゲーションウィンドウで、Identities > Roles を選択します。

  3. Roles ページで、対象の RAM ロールをクリックします。

  4. ロールの詳細ページが開きます。メインセクションおよび利用可能な各タブで、次の情報を確認できます。

    image

    • Basic Information:このセクションには、RAM ロールの基本的な詳細情報(ロール名、ID、Alibaba Cloud リソースネーム (ARN)、最大セッション期間、作成時刻、説明)が表示されます。

    • Permissions タブ:このタブには、RAM ロールにアタッチされた権限ポリシーの一覧が表示されます。これらのポリシーにより、どのリソースに対してどのような操作を許可または拒否するかが定義されます。

    • Trust Policy タブ:このタブには、RAM ロールの信頼ポリシーが表示されます。信頼ポリシーにより、ロールを偽装できるプリンシパル(Alibaba Cloud アカウント、RAM ユーザー、サービスなど)が定義されます。

    • Events タブ:このタブには、この RAM ロールを使用して実行された最近の API オペレーションが表示されます。コンソールには過去 90 日間のイベントが表示されます。より長期の監査履歴が必要な場合は、ActionTrail を使用してください。詳細については、「Create a trail」をご参照ください。

    • Permission Audit タブ:このタブには、アタッチされたポリシーによって付与された権限が最後に使用された時刻に関する情報が表示されます。これにより、未使用の権限を特定して削除することが可能です。詳細については、「Overview of access auditing」をご参照ください。