すべてのプロダクト
Search
ドキュメントセンター

Serverless App Engine:分散構成の管理 (ACM)

最終更新日:Jul 18, 2026

Serverless App Engine (SAE) は Application Configuration Management (ACM) と統合されており、アプリケーションが中央リソースから動的に構成をフェッチできるようになります。ACM は、動的更新、環境分離、バージョン管理、データ暗号化、詳細な権限制御をサポートしています。

スタンドアロンの ACM サービスはすでに利用できませんが、SAE と統合された ACM サービスは引き続き機能しています。より高いセキュリティと安定性を確保するため、ACM から MSE Nacos へ移行し、その後MSE Nacos レジストリを使用することを推奨します。

本トピックでは、コンテナ実行環境の設定項目については取り扱いません。その情報については、「設定項目の管理と使用方法 (K8s ConfigMap)」をご参照ください。

構成の作成

SAE Application Configuration Management (ACM) コンソールで、対象のリージョンおよび名前空間を選択します。次に、[構成リスト] をクリックし、[構成の作成] をクリックします。 アプリケーションが構成を正常にフェッチできるようにするために、Application Configuration Management (ACM) をアプリケーションに統合する必要があります。

パラメーター

パラメーター

説明

Data ID

構成の ID です。package.class(例:com.taobao.tc.refund.log.level)のような命名規則を使用して、グローバルでの一意性を確保してください。class 部分はビジネス目的に基づいて定義します。

Group

構成のグループです。プロダクトまたはモジュール名を使用してください。グループ名はグローバルで一意である必要があります。

Data Encryption

構成データを暗号化するかどうかを指定します。構成に機密データが含まれる場合は、この機能を有効にしてデータ漏えいのリスクを低減してください。

重要

ACM のデータ暗号化機能は Key Management Service (KMS) に依存しています。この機能を使用する前に、KMS を有効化し、ACM に KMS を使用した暗号化および復号の権限を付与する必要があります。暗号化された構成の Data ID は cipher- で始まる必要があります。詳細については、「暗号化構成の作成」をご参照ください。

Configuration Format

構成フォーマットを選択します。SAE は選択内容に基づいてデータを検証します。デフォルトのフォーマットは TEXT です。

Configuration Content

構成の内容を入力します。推奨サイズは 10 KB 以下、最大サイズは 100 KB です。

Description

構成の説明です。

More Configurations

applications,

構成が属するアプリケーションです。

Tag

構成のタグです。ディメンションごとに構成を整理するためにタグを使用できます。最大 5 個のタグを追加でき、各タグの長さは最大 64 文字です。

アプリケーションへの ACM 統合

SAE Application Configuration Management (ACM) コンソールで、リージョンおよび名前空間を選択します。[構成リスト] をクリックし、[Data ID] をクリックして構成詳細ページを開きます。[サンプルコード] タブをクリックし、ご利用の技術スタックを選択します。

サンプルコードを参考に、ACM をアプリケーションに統合してください。詳細については、ACM SDK ドキュメントをご参照ください。

構成内容の確認

SAE Application Configuration Management (ACM) コンソールで、上部ナビゲーションバーから対象のリージョンおよび名前空間を選択します。[構成リスト] をクリックし、[Data ID] をクリックして構成詳細ページに移動します。[構成内容] タブをクリックします。

構成のエクスポート

SAE Application Configuration Management (ACM) コンソールで、上部ナビゲーションバーから対象のリージョンおよび名前空間を選択します。[構成リスト] ページで、1 つまたは複数の構成を選択し、ページ下部の [エクスポート] をクリックします。表示されるダイアログボックスで、[エクスポート] をクリックします。 構成は ZIP パッケージとしてエクスポートされます。

構成のインポート

SAE Application Configuration Management (ACM) コンソールで、上部ナビゲーションバーから対象のリージョンおよび名前空間を選択します。[構成リスト] ページで、[構成のインポート] をクリックし、[ファイルのアップロード] をクリックします。 インポートするファイルは ZIP パッケージである必要があります。

履歴バージョンの確認とロールバック

構成の履歴バージョンを確認し、更新によってエラーが発生した場合に以前のバージョンへロールバックできます。

SAE Application Configuration Management (ACM) コンソールで、上部ナビゲーションバーから対象のリージョンおよび名前空間を選択します。[構成リスト] をクリックし、[Data ID] をクリックして構成詳細ページに移動します。[履歴バージョン] タブをクリックします。[操作] 列で、特定のバージョンの [表示] または [ロールバック] をクリックします。

プッシュ状態の確認

構成がリスニング中のアプリケーションにプッシュされたかどうかを確認できます。

SAE Application Configuration Management (ACM) コンソールで、上部ナビゲーションバーから対象のリージョンおよび名前空間を選択します。[構成リスト] をクリックし、[Data ID] をクリックして構成詳細ページに移動します。[リスナークエリ] タブをクリックして、プッシュ状態 をフィルターおよびクエリします。

プッシュ追跡の確認

プッシュ失敗などの問題をトラブルシューティングするために、構成のプッシュ追跡をクエリできます。

SAE Application Configuration Management (ACM) コンソールで、上部ナビゲーションバーから対象のリージョンおよび名前空間を選択します。[構成リスト] をクリックし、[Data ID] をクリックして構成詳細ページに移動します。[プッシュ追跡] タブをクリックして、プッシュ追跡 をフィルターおよびクエリします。

暗号化構成の作成

暗号化構成は、データソース、トークン、ユーザー名、パスワードなどの機密情報を保護し、データ漏えいのリスクを低減します。

前提条件

  1. 専用の KMS インスタンスを購入します。

  2. Key Management Service (KMS) を使用するための権限を ACM に付与します。

  3. RAM ユーザーに権限を付与します:AliyunACMFullAccess および AliyunKMSCryptoAdminAccess。

  4. RAM ユーザーの AccessKey を作成し、RAM ユーザーとして操作を実行します。RAM ユーザーの AccessKey のみがサポートされています。ACM 専用の AccessKey はサポートされていません。

SAE Application Configuration Management (ACM) コンソールで、上部ナビゲーションバーから対象のリージョンおよび名前空間を選択し、[構成リスト] をクリックします。[構成の作成] をクリックします。 Data Encryption を有効化し、暗号化方式を選択します。

パラメーター

パラメーター

説明

暗号化方式

  • KMS AES-128(推奨):KMS エンベロープ暗号化を使用します。最大データサイズは 100 KB です。平文データは KMS システムに送信されないため、より高いセキュリティを提供します。

  • KMS:KMS を直接呼び出して構成を暗号化します。推奨データサイズは 4 KB 以下、最大 6 KB です。この方式では、& などの特殊文字が復号できない場合があるため、推奨されません。

暗号化構成の統合

SAE Application Configuration Management (ACM) コンソールで、上部ナビゲーションバーから対象のリージョンおよび名前空間を選択します。[構成リスト] をクリックし、[Data ID] をクリックして構成詳細ページに移動します。[サンプルコード] タブをクリックし、ご利用の技術スタックを選択します。

データを復号するために、アプリケーション内に RAM ユーザーの AccessKey/SecretKey を設定します。Java および Python SDK には KMS SDK が統合されているため、復号フィルターを追加することで自動復号が可能です。他の言語での復号方法については、「Decrypt」をご参照ください。