すべてのプロダクト
Search
ドキュメントセンター

Resource Management:AttachPolicy

最終更新日:Mar 31, 2026

オブジェクト (RAM ユーザー、RAM ユーザーグループ、または RAM ロール) に権限ポリシーをアタッチします。オブジェクトに権限ポリシーをアタッチすると、そのオブジェクトは特定のリソースグループ内または特定の Alibaba Cloud アカウント内のリソースに対する操作権限を持ちます。

操作説明

この例では、ポリシー AdministratorAccess が RAM ユーザー alice@demo.onaliyun.com にアタッチされ、rg-9gLOoK**** リソースグループ内のリソースにのみ適用されます。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

この操作の認証情報はありません。問題が発生した場合は、アカウントマネージャーにご連絡ください。

リクエストパラメーター

パラメーター

必須 / 任意

説明

ResourceGroupId

string

必須

権限ポリシーの有効範囲。有効な値は次のとおりです:

  • リソースグループの ID:権限ポリシーがそのリソースグループ内のリソースに適用されることを示します。

  • 承認されたオブジェクトが属する Alibaba Cloud アカウントの ID:権限ポリシーがその Alibaba Cloud アカウント内のリソースに適用されることを示します。

rg-9gLOoK****

PolicyType

string

必須

権限ポリシーのタイプ。有効な値は次のとおりです:

  • カスタム

  • システム

System

PolicyName

string

必須

権限ポリシーの名前。

名前は 1 ~ 128 文字の長さで、文字、数字、ハイフン (-) を含めることができます。

AdministratorAccess

PrincipalType

string

必須

権限ポリシーをアタッチするオブジェクトのタイプ。有効な値は次のとおりです:

  • IMSUser:RAM ユーザー

  • IMSGroup:RAM ユーザーグループ

  • ServiceRole:RAM ロール

IMSUser

PrincipalName

string

必須

権限ポリシーをアタッチするオブジェクトの名前。

  • 権限ポリシーを RAM ユーザーにアタッチする場合、名前を <UserName>@<AccountAlias>.onaliyun.com のフォーマットで指定します。<UserName> は RAM ユーザーの名前、<AccountAlias> は RAM ユーザーが所属する Alibaba Cloud アカウントのエイリアスを示します。

  • 権限ポリシーを RAM ユーザグループにアタッチする場合、名前を <GroupName>@group.<AccountAlias>.onaliyun.com のフォーマットで指定します。<GroupName> は RAM ユーザグループの名前、<AccountAlias> は RAM ユーザグループが所属する Alibaba Cloud アカウントのエイリアスを示します。

  • 権限ポリシーを RAM ロールにアタッチする場合、名前を <RoleName>@role.<AccountAlias>.onaliyunservice.com のフォーマットで指定します。<RoleName> は RAM ロールの名前、<AccountAlias> は RAM ロールが所属する Alibaba Cloud アカウントのエイリアスを示します。

説明

Alibaba Cloud アカウントのエイリアスは、デフォルトドメイン名の一部です。GetDefaultDomain 操作を呼び出すことで、Alibaba Cloud アカウントのエイリアスを取得できます。

alice@demo.onaliyun.com

共通リクエストパラメーターの詳細については、「共通パラメーター」をご参照ください。

レスポンスフィールド

フィールド

説明

object

レスポンスパラメーター。

RequestId

string

リクエスト ID。

697852FB-50D7-44D9-9774-530C31EAC572

成功レスポンス

JSONJSON

{
  "RequestId": "697852FB-50D7-44D9-9774-530C31EAC572"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 InvalidParameter.PolicyType The specified policy type is invalid. The specified policy type is invalid.
404 EntityNotExist.Policy The policy does not exist. The policy does not exist.
404 EntityNotExists.ResourceGroup The specified resource group does not exist. You must first create a resource group. The specified resource group does not exist. You must first create a resource group.
409 Invalid.ResourceGroup.Status You cannot perform an operation on a resource group that is being created or deleted. You cannot perform an operation on a resource group that is being created or deleted.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。