すべてのプロダクト
Search
ドキュメントセンター

Resource Management:タグのカスタムポリシー

最終更新日:Oct 20, 2025

システムポリシーがビジネス要件を満たしていない場合は、最小権限の原則に基づいてカスタムポリシーを作成できます。 カスタムポリシーは、権限をきめ細かく管理し、リソースアクセスのセキュリティを向上させるのに役立ちます。 このトピックでは、Tagのカスタムポリシーの使用シナリオと、カスタムポリシーの使用方法の例について説明します。

カスタムポリシーとは何ですか?

RAM (Resource Access Management) ポリシーは、システムポリシーとカスタムポリシーに分類されます。 ビジネス要件に基づいてカスタムポリシーを管理できます。

  • カスタムポリシーを作成した後、RAMユーザー、RAMユーザーグループ、またはRAMロールにポリシーをアタッチする必要があります。 これにより、ポリシーで指定された権限をプリンシパルに付与できます。

  • プリンシパルにアタッチされていないRAMポリシーを削除できます。 RAMポリシーがプリンシパルにアタッチされている場合は、RAMポリシーを削除する前に、RAMポリシーをプリンシパルからデタッチする必要があります。

  • カスタムポリシーはバージョン管理をサポートします。 RAMが提供するバージョン管理メカニズムに基づいて、カスタムポリシーバージョンを管理できます。

関連ドキュメント

シナリオと例の使用

シナリオ

Elastic Compute Service (ECS) のタグベース認証

Elastic Container Instance (ECI) のタグベース認証

タグを使用したRAMユーザーの認証

Auto Scalingのタグベース認証

タグベース認証によるAuto Scalingリソースの管理

Server Migration Center (SMC) のタグベース認証

タグを使用してきめ細かいアクセス制御を実装

ApsaraDB RDSのタグベース認証

タグを使用したグループ別のApsaraDB RDSインスタンスへのアクセス許可

WUYING Workspaceのタグベース認証

タグを使用してクラウドコンピューターにきめ細かいアクセス制御を実装

Container Service for Kubernetesのタグベース認証 (ACK)

タグを使用してきめ細かいアクセス制御を実装

権限付与情報

カスタムポリシーを使用するには、ビジネスのアクセス制御要件とTagに関する認証情報を理解していることを確認してください。 詳細については、「権限情報」をご参照ください。