すべてのプロダクト
Search
ドキュメントセンター

Resource Management:タグポリシーの有効化

最終更新日:Jun 09, 2026

タグポリシーを有効化すると、Alibaba Cloud アカウントまたはリソースディレクトリ全体で一貫したタグ付けルールを強制できます。

背景情報

タグポリシーのモード

タグポリシーは、単一アカウントモードとリソースディレクトリモードをサポートしています。シナリオとログインアカウントの種類に基づいてモードを選択してください。

シナリオ

ログインアカウントの種類

タグポリシー機能のモード

参照

1 つの Alibaba Cloud アカウントとその RAM ユーザーでクラウドリソースを管理する場合は、単一アカウントモードでタグポリシーを有効化して、当該アカウントとその RAM ユーザーのタグ操作をガバナンスします。

リソースディレクトリの管理アカウントでもメンバーでもない Alibaba Cloud アカウント

単一アカウントモード: 1 つの Alibaba Cloud アカウントとその RAM ユーザーのタグ操作をガバナンスします。

Alibaba Cloud アカウントにおける単一アカウントモードの有効化

リソースディレクトリを使用してすべてのアカウントを管理している場合は、管理アカウントでリソースディレクトリモードのタグポリシーを有効化し、すべてのメンバーに対してタグ操作をガバナンスします。

リソースディレクトリの管理アカウント

要件に応じて、いずれか一方または両方のモードを有効化できます。

  • リソースディレクトリモード: リソースディレクトリ内のすべてのメンバーのタグ操作をガバナンスします。

    重要

    いずれかのメンバーが単一アカウントモードでタグポリシーを有効化している場合、管理アカウントはリソースディレクトリモードを有効化できません。先に、そのメンバーで単一アカウントモードを無効化してください。

  • 単一アカウントモード: 管理アカウントのみのタグ操作をガバナンスします。

管理アカウントにおけるリソースディレクトリモードの有効化

リソースディレクトリのメンバー

動作は、リソースディレクトリでタグポリシーが有効化されているかどうかによって異なります:

  • リソースディレクトリでタグポリシーが有効化されていない場合、メンバーは単一アカウントモードを有効化して、自身のタグ操作をガバナンスできます。

  • リソースディレクトリでタグポリシーが有効化されている場合、メンバーは単一アカウントモードを有効化できません。タグポリシーは管理アカウントによって一元管理されます。メンバーは有効なポリシーのみを表示できます。

ディレクトリメンバーにおける単一アカウントモードの有効化

RAM 権限

タグポリシーの有効化には RAM ユーザーの使用を推奨します。

  • 単一アカウントモード: Alibaba Cloud アカウント内の RAM ユーザーに、次のカスタムポリシーをアタッチします。

    {
        "Version": "1",
        "Statement": [
            {
                "Action": [
                  "tag:GetConfigRuleReport",
                  "tag:GenerateConfigRuleReport",
                  "tag:GetEffectivePolicy",
                  "tag:ListConfigRulesForTarget",
                  "tag:ListPoliciesForTarget",
                  "tag:ListTargetsForPolicy",
                  "tag:ListPolicies",
                  "tag:GetPolicy",
                  "tag:GetPolicyEnableStatus",
                  "tag:DetachPolicy",
                  "tag:DeletePolicy",
                  "tag:ModifyPolicy",
                  "tag:AttachPolicy",
                  "tag:CreatePolicy",
                  "tag:DisablePolicyType",
                  "tag:EnablePolicyType",
                  "tag:ListSupportResourceTypes"
                ],
                "Resource": "*",
                "Effect": "Allow"
            },
            {
                "Action": [
                    "rd:ListAccountsForParent",
                    "rd:ListFoldersForParent",
                    "rd:GetResourceDirectory",
                    "config:GetAggregateResourceComplianceByConfigRule",
                    "config:ListAggregateConfigRuleEvaluationResults",
                    "config:GetAggregateConfigRulesReport",
                    "config:GetResourceComplianceGroupByRegion",
                    "config:ListConfigRuleEvaluationResults",
                    "config:GetConfigRulesReport",
                    "config:ListRemediations",
                    "oos:ListExecutions"
                ],
                "Resource": "*",
                "Effect": "Allow"
            },
            {
                "Action": "ram:CreateServiceLinkedRole",
                "Resource": "*",
                "Effect": "Allow",
                "Condition": {
                  "StringEquals": {
                    "ram:ServiceName": "tag.aliyuncs.com"
                   }
                }
            }
        ]
    }
  • リソースディレクトリモード: リソースディレクトリの管理アカウント内の RAM ユーザーに、AliyunResourceDirectoryFullAccess ポリシーと前述のカスタムポリシーをアタッチします。

詳細については、「カスタムポリシーを作成する」および「RAM ユーザーに権限を付与する」をご参照ください。

Alibaba Cloud アカウントにおける単一アカウントモードの有効化

リソースディレクトリの管理アカウントでもメンバーでもない Alibaba Cloud アカウントを使用します。

  1. Resource Management コンソールにログインします。

  2. 左側のナビゲーションペインで、タグポリシー > 設定 を選択します。

  3. 現アカウントの設定 タブで、タグポリシー有効 に設定します。

  4. タグポリシーの有効化 ダイアログボックスで、[有効化] をクリックします。

    タグポリシーを有効化すると、サービス間アクセスのためのサービスリンクロール AliyunServiceRoleForTag が作成されます。

管理アカウントにおけるリソースディレクトリモードの有効化

リソースディレクトリの管理アカウントを使用します。このモードはすべてのメンバーに適用されますが、管理アカウント自体には適用されません。

  1. Resource Management コンソールにログインします。

  2. 左側のナビゲーションペインで、タグポリシー > 設定 を選択します。

  3. リソースディレクトリの設定 タブで、タグポリシー有効 に設定します。

    説明

    管理アカウントは、現アカウントの設定 タブで、自身に対してもタグポリシーを有効化できます。

  4. タグポリシーの有効化 ダイアログボックスで、[有効化] をクリックします。

    タグポリシーを有効化すると、サービス間アクセスのためのサービスリンクロール AliyunServiceRoleForTag が作成されます。

ディレクトリメンバーにおける単一アカウントモードの有効化

リソースディレクトリでタグポリシーが有効化されていない場合、メンバーは単一アカウントモードを有効化できます。このモードは当該メンバーにのみ適用されます。

  1. リソースディレクトリのメンバーとして Alibaba Cloud 管理コンソールにログインします。

    詳細については、「メンバーとして Alibaba Cloud 管理コンソールにログインする」をご参照ください。

  2. Resource Management コンソールにログインします。

  3. 左側のナビゲーションペインで、タグポリシー > 設定 を選択します。

  4. 現アカウントの設定 タブで、タグポリシー有効 に設定します。

  5. タグポリシーの有効化 ダイアログボックスで、[有効化] をクリックします。

    タグポリシーを有効化すると、サービス間アクセスのためのサービスリンクロール AliyunServiceRoleForTag が作成されます。