すべてのプロダクト
Search
ドキュメントセンター

Resource Management:API の概要

最終更新日:Jul 03, 2026

API 標準および多言語対応の SDK

本製品 (ResourceDirectoryMaster/2022-04-19) の API は、RPC 標準に準拠した OpenAPI 仕様を採用しています。Alibaba Cloud には主要なプログラミング言語に対応した SDK が用意され、リクエスト署名のような手間がかかる手順を省略できます。そのため、開発者は HTTP 通信の詳細を意識することなく、各言語の構文で API を呼び出すことが可能になります。

カスタム署名

署名のカスタマイズが必要な場合、「署名メカニズム」を参照してリクエストに手動で署名できます。手動署名プロセスは非常に煩雑で、通常はおよそ 5 営業日かかります。詳細については、DingTalk サポート窓口 (グループチャット ID:147535001692) までお問い合わせください。

はじめに

Alibaba Cloud アカウント (root ユーザー) は最高レベルの管理権限を持ち、その AccessKey ペアが悪用されると、関連するすべてのリソースが不正にアクセスされ、重大なセキュリティリスクを引き起こす可能性があります。そのため、必要な場合以外は、Alibaba Cloud アカウントを使用しないでください。その代わりに、API のみでのアクセスを許可された Resource Access Management (RAM) ユーザーを作成し、RAM ポリシーを設定することで、最小権限の原則 (PoLP) を徹底してください。

API セキュリティを確保するには、以下を作成し、設定する必要があります。

サービス

API

タイトル

説明

EnableResourceDirectory EnableResourceDirectory リソースディレクトリを有効にします。
SendVerificationCodeForEnableRD SendVerificationCodeForEnableRD 新規作成したアカウントでリソースディレクトリを有効にする際、そのアカウントに紐付けられている携帯電話番号に認証コードを送信します。
GetResourceDirectory GetResourceDirectory リソースディレクトリの情報を照会します。管理アカウントを使用してこの API 操作を呼び出すと、その管理アカウントで有効になっているリソースディレクトリの情報が返されます。メンバーがこの操作を呼び出した場合、システムはそのメンバーが所属するリソースディレクトリの情報を返します。
DestroyResourceDirectory DestroyResourceDirectory リソースディレクトリを無効化します。この操作は元に戻すことはできません。そのため、注意して実行してください。

フォルダ

API

タイトル

説明

CreateFolder CreateFolder フォルダを作成します。
GetFolder GetFolder フォルダの情報を照会します。
DeleteFolder DeleteFolder フォルダを削除します。
ListFoldersForParent ListFoldersForParent フォルダのすべてのサブフォルダの情報をクエリします。
UpdateFolder UpdateFolder フォルダの名前を変更します。
ListAncestors ListAncestors 指定されたフォルダのすべての親フォルダの情報を照会します。
ListAuthorizedFolders ListAuthorizedFolders ListAuthorizedFolders を呼び出して、クエリ権限を持つフォルダをリスト表示します。

メンバー

API

タイトル

説明

CreateResourceAccount メンバーを作成します CreateResourceAccount を呼び出して、リソースアカウントタイプのメンバーを作成します。
GetAccount GetAccount メンバーに関する情報を照会します。
MoveAccount MoveAccount メンバーをあるフォルダから別のフォルダに移動します。
UpdateAccount UpdateAccount メンバーの表示名を変更するか、メンバーのタイプを切り替えます。
ListAccounts ListAccounts リソースディレクトリ内のメンバーのリストを照会します。
RemoveCloudAccount RemoveCloudAccount クラウドアカウントタイプのメンバーを削除します。
ListAccountsForParent ListAccountsForParent フォルダ内のメンバーの情報を照会します。
GetPayerForAccount GetPayerForAccount 請求先アカウントの情報を照会します。
UpdatePayerForAccount UpdatePayerForAccount メンバーの支払いアカウントを更新します。
InviteAccountToResourceDirectory InviteAccountToResourceDirectory アカウントをリソースディレクトリに招待します。
AcceptHandshake AcceptHandshake 招待を承諾します。
GetHandshake GetHandshake 招待の情報を照会します。
DeclineHandshake DeclineHandshake 招待を拒否します。
CancelHandshake CancelHandshake 招待をキャンセルします。
ListHandshakesForAccount ListHandshakesForAccount アカウントに関連付けられている招待を照会します。
ListHandshakesForResourceDirectory ListHandshakesForResourceDirectory リソースディレクトリ内の招待を照会します。
SendVerificationCodeForBindSecureMobilePhone SendVerificationCodeForBindSecureMobilePhone リソースディレクトリ内のリソースアカウントタイプのメンバーに、セキュリティ目的でバインドする携帯電話番号に検証コードを送信します。
BindSecureMobilePhone BindSecureMobilePhone リソースディレクトリ内のリソースアカウントタイプのメンバーに、セキュリティ目的で携帯電話番号をバインドします。
SetMemberDeletionPermission SetMemberDeletionPermission メンバー削除機能を有効化または無効化します。
SetMemberDisplayNameSyncStatus SetMemberDisplayNameSyncStatus メンバー表示名同期機能を有効または無効にします。
CheckAccountDelete CheckAccountDelete メンバーの削除チェックを実行します。
GetAccountDeletionCheckResult GetAccountDeletionCheckResult メンバーの削除チェックの結果を照会します。
DeleteAccount DeleteAccount リソースアカウントタイプのメンバーを削除します。
GetAccountDeletionStatus GetAccountDeletionStatus メンバーの削除ステータスを照会します。
TagResources TagResources リソースディレクトリのメンバーにタグをアタッチします。
UntagResources UntagResources リソースディレクトリ内のメンバーからタグを削除します。
ListTagResources ListTagResources リソースディレクトリ内のメンバーに追加されたタグをクエリします。
ListTagKeys ListTagKeys タグキーをクエリします。
ListTagValues ListTagValues タグキーのタグ値を照会します。
ChangeAccountEmail ChangeAccountEmail メンバーに紐付けられているメールアドレスを変更します。
RetryChangeAccountEmail RetryChangeAccountEmail メンバーのメールアドレス変更のための検証メールを再送信します。
CancelChangeAccountEmail CancelChangeAccountEmail メンバーのメールアドレスの変更をキャンセルします。
AddMessageContact AddMessageContact 連絡先を追加します。
SendEmailVerificationForMessageContact SendEmailVerificationForMessageContact 連絡先のメールアドレスに検証情報を送信します。
SendPhoneVerificationForMessageContact SendPhoneVerificationForMessageContact 連絡先の携帯電話番号に認証情報を送信します。
ListMessageContactVerifications ListMessageContactVerifications 連絡先について検証が必要な携帯電話番号またはメールアドレスを照会します。
AssociateMembers AssociateMembers 連絡先をリソースディレクトリ、フォルダ、またはメンバーにバインドします。
DisassociateMembers DisassociateMembers 連絡先とリソースディレクトリ、フォルダ、またはメンバーとの関連付けを解除します。
GetMessageContact GetMessageContact 連絡先の情報を照会します。
ListMessageContacts ListMessageContacts 連絡先を照会します。
DeleteMessageContact DeleteMessageContact 連絡先を削除します。
GetMessageContactDeletionStatus GetMessageContactDeletionStatus 連絡先の削除ステータスを照会します。
UpdateMessageContact UpdateMessageContact 連絡先を更新します。
CancelMessageContactUpdate CancelMessageContactUpdate 連絡先の携帯電話番号またはメールアドレスの更新をキャンセルします。
PrecheckForConsolidatedBillingAccount PrecheckForConsolidatedBillingAccount 管理アカウントまたはメンバーを主財務アカウントとして使用できるかどうかをチェックします。
ListAuthorizedAccounts ListAuthorizedAccounts クエリ権限を持つメンバーを照会します。

コントロールポリシー

API

タイトル

説明

EnableControlPolicy EnableControlPolicy コントロールポリシー機能を有効にします。
DisableControlPolicy DisableControlPolicy コントロールポリシー機能を無効にします。
GetControlPolicyEnablementStatus GetControlPolicyEnablementStatus コントロールポリシーの有効化ステータスを取得します。
CreateControlPolicy CreateControlPolicy `CreateControlPolicy` を使用して、カスタム コントロールポリシーを作成します。
GetControlPolicy GetControlPolicy コントロールポリシーの 詳細を取得します。
ListControlPolicies ListControlPolicies `ListControlPolicies` を呼び出して、コントロールポリシーの一覧を取得します。
UpdateControlPolicy UpdateControlPolicy カスタムコントロールポリシーを更新します。
DeleteControlPolicy DeleteControlPolicy カスタムアクセス制御ポリシーを削除します。
AttachControlPolicy AttachControlPolicy アクセス制御ポリシーをアタッチします。
DetachControlPolicy DetachControlPolicy アクセス制御ポリシーをデタッチします。
ListControlPolicyAttachmentsForTarget ListControlPolicyAttachmentsForTarget ルート、フォルダー、またはメンバーにアタッチされているコントロールポリシーをリストします。
ListTargetAttachmentsForControlPolicy ListTargetAttachmentsForControlPolicy アクセスコントロールポリシーがアタッチされているオブジェクトを照会します。

信頼できるサービス

API

タイトル

説明

ListTrustedServiceStatus ListTrustedServiceStatus 管理アカウントまたは委任された管理者アカウント内で有効になっている信頼済みサービスを照会します。
RegisterDelegatedAdministrator RegisterDelegatedAdministrator リソースディレクトリ内のメンバーを、信頼済みサービスのデリゲートされた管理者アカウントとして指定します。
DeregisterDelegatedAdministrator DeregisterDelegatedAdministrator 信頼済みサービスの委任管理者アカウントを削除します。
ListDelegatedAdministrators ListDelegatedAdministrators デリゲートされた管理者アカウントを照会します。
ListDelegatedServicesForAccount ListDelegatedServicesForAccount 指定されたメンバーアカウントがデリゲートされた管理者である信頼済みサービスをリストアップします。