すべてのプロダクト
Search
ドキュメントセンター

Resource Management:カスタムコントロールポリシーの作成

最終更新日:Aug 21, 2026

カスタムコントロールポリシーを作成して、特定のリソースに対する特定のアクションを制限し、Resource Directory 内のフォルダとメンバーのアクセス許可の境界を定義できます。

作成方法

  • ビジュアルエディターの使用

    ビジュアルエディターは WYSIWYG インターフェースを提供しており、エフェクト、クラウドサービス、アクション、リソース、条件を選択してポリシーを生成できます。組み込みの検証機能が、ポリシーの構文と有効性をチェックします。

  • スクリプトエディターの使用

    JSON エディターでは、コントロールポリシー言語と構造を使用してコントロールポリシーを記述できます。この方法は、ポリシー構文に精通しているユーザーに、より高い柔軟性を提供します。

ビジュアルエディターの使用

  1. 管理アカウントを使用して Resource Management コンソールにログインします。

  2. 左側のナビゲーションペインで、リソースディレクトリ > 制御ポリシー を選択します。

  3. ポリシーの作成 をクリックします。

  4. ポリシーの作成 ページで、[ビジュアルエディター] タブをクリックします。

  5. コントロールポリシーを設定します。

    1. [エフェクト] セクションで、許可 または 拒否 を選択します。

    2. サービス セクションで、クラウドサービスを選択します。

      説明

      コンソールには、ビジュアルエディターをサポートするクラウドサービスが表示されます。

    3. 操作 セクションで、すべての操作 または [アクションの選択] を選択します。

      コンソールには、選択したクラウドサービスで使用可能なアクションが一覧表示されます。[アクションの選択] を選択した場合は、必要なアクションを指定します。

    4. リソース セクションで、すべてのリソース または [指定されたリソース] を選択します。

      コンソールには、選択したアクションで利用可能なリソースタイプが一覧表示されます。[指定されたリソース] を選択した場合は、リソースの追加 をクリックしてリソース ARN を指定します。[すべて一致] を使用して、設定項目のすべてのリソースを選択します。

      説明

      アクションに不可欠なリソースは[必須]とマークされています。これらのリソースの ARN を指定することを強く推奨します。

    5. 任意: 条件 セクションで、条件の追加 をクリックして条件を設定します。

      条件には、Alibaba Cloud の一般的な条件とサービス固有の条件が含まれます。コンソールには、選択したクラウドサービスとアクションに基づいて、使用可能な条件が一覧表示されます。条件キーを選択し、その値を指定します。

    6. [ステートメントの追加] をクリックして前の手順を繰り返し、ポリシーにさらにステートメントを追加します。

  6. 任意: ページの上部で[最適化]をクリックし、次に[実行]をクリックしてポリシーを最適化します。

    この最適化では、次の処理が行われます。

    • 互換性のないリソースまたは条件をアクションから分割します。

    • リソースの範囲を絞り込みます。

    • 重複するステートメントを削除するか、ステートメントをマージします。

  7. ページの下部で、OK をクリックします。制御ポリシーの 名前説明 を入力し、OK をクリックします。

スクリプトエディターの使用

  1. 管理アカウントを使用して Resource Management コンソールにログインします。

  2. 左側のナビゲーションペインで、リソースディレクトリ > 制御ポリシー を選択します。

  3. ポリシーの作成 をクリックします。

  4. ポリシーの作成 ページで、[JSON] タブをクリックします。

  5. コントロールポリシーの内容を入力します。

    コントロールポリシー言語で説明されている構文を使用します。

  6. 任意: ページの上部で[最適化]をクリックし、次に[実行]をクリックしてポリシーを最適化します。

    この最適化では、次の処理が行われます。

    • 互換性のないリソースまたは条件をアクションから分割します。

    • リソースの範囲を絞り込みます。

    • 重複するステートメントを削除するか、ステートメントをマージします。

  7. ページの下部で、OK をクリックします。制御ポリシーの 名前説明 を入力し、OK をクリックします。

次のステップ

カスタムコントロールポリシーは、フォルダまたはメンバーにアタッチした後にのみ有効になります。詳細については、「カスタムコントロールポリシーのアタッチ」をご参照ください。

複数の RAM ユーザーの権限を統一的に管理するには、すべてのユーザーで共有される操作権限を含む汎用的なカスタムコントロールポリシーを作成します。RAM ユーザーまたはフォルダに権限を付与する際に、このポリシーをアタッチします。後で共有操作権限を調整する場合は、このポリシーのみを変更します。関連付けられたすべてのユーザーは更新された権限を自動的に継承するため、各ユーザーを個別に調整する必要はありません。

関連トピック