すべてのプロダクト
Search
ドキュメントセンター

Security Center:CSPM の権限付与と有効化

最終更新日:Jul 22, 2026

Security Center にクラウドリソースへのアクセスを権限付与し、Cloud Security Posture Management (CSPM) を有効にすると、設定リスクチェック、ベースラインチェック、および攻撃パス分析を実行できるようになります。

クラウドリソースへのアクセスの権限付与

設定リスクチェックを使用する前に、Security Center にクラウドリソースへのアクセスを権限付与する必要があります。

  1. Security Center コンソールにログインします。

  2. 左側メニューで、リスクガバナンス > 設定アセスメント を選択します。コンソールの左上隅で、資産があるリージョン (中国本土 または 中国本土以外) を選択します。

  3. 今すぐ権限付与 をクリックします。

    設定のチェック タブに移動し、今すぐ権限付与 をクリックします。

    説明

    権限付与後、Security Center はサービスリンクロール AliyunServiceRoleForSasCspm を自動的に作成します。このロールにより、Security Center はクラウド製品の設定にアクセスして変更できるようになり、ID 認証、ネットワークアクセス制御、データセキュリティ、ログ監査、および基本的なセキュリティ保護に関するセキュリティのベストプラクティスを提供します。詳細については、「Security Center のサービスリンクロール」をご参照ください。

  4. 権限付与後、無料の設定リスクチェック項目が利用可能になります。従量課金または CSPM スキャンを有効にしていない場合は、無料のチェック項目のみが利用可能です。設定のチェック タブでは、操作する 列に スキャン ボタンがある項目が無料です。

ウイルススキャンサービスのサービス認可

初めてウイルススキャン機能を使用すると、システムは権限付与ページを表示して、権限付与プロセスを案内します。権限付与を完了しないと、ウイルススキャンページが正しく表示されない場合があります。たとえば、[Rescan] ボタンが表示されないことがあります。

権限付与のトリガー条件:

  • 初めてウイルススキャンページにアクセスし、サービス認可を完了していない場合、ページは自動的に権限付与ページにリダイレクトされます。

  • ネットワークの遅延や権限の変更により権限付与のステータスが無効になった場合も、再度ウイルススキャンページにアクセスすると権限付与ページがトリガーされることがあります。

権限付与の手順:

  1. Security Center コンソールにログインします。

  2. 左側メニューで、リスクガバナンス > 設定アセスメント を選択します。コンソールの左上隅で、資産があるリージョン (中国本土 または 中国本土以外) を選択します。

  3. ウイルススキャンページにアクセスした後、サービス認可が必要な場合、ページに権限付与に関する情報が表示されます。青色の [Authorize Immediately] ボタンをクリックして、権限付与を完了します。

    権限付与が完了すると、再スキャン機能を含むすべてのウイルススキャン機能を使用できるようになります。

説明

ウイルススキャンページが期待どおりに動作しない場合 (たとえば、[Rescan] ボタンが表示されないなど)、サービス認可を完了しているかどうかを確認してください。ページに再アクセスして権限付与プロセスをトリガーし、権限付与を完了してみてください。

ベースラインリスクチェック機能の有効化

ベースラインリスクチェックは、以下の課金方法をサポートしています。

重要

Security Center の Advanced Edition、Enterprise Edition、または Ultimate Edition を購入した場合、CSPM の有料機能 も購入していても、購入した Edition でサポートされているベースラインチェック項目しか使用できません。

たとえば、Security Center Advanced EditionCSPM の有料機能 を購入した場合、デフォルトのポリシーと脆弱なパスワードのチェック項目のみを使用できます

課金方法

購入オプション

Edition

手順

以下の Edition には、追加料金なしでベースラインリスクチェック機能が含まれています。

  • Advanced:デフォルトのポリシーと脆弱なパスワードのチェック項目のみ。

  • Enterprise:コンテナセキュリティを除くすべてのチェック項目。

  • Ultimate:すべてのチェック項目。

サブスクリプション

Advanced Edition、Enterprise Edition、または Ultimate Edition

  • Security Center を有効にしていない場合は、Security Center の購入ページ に移動します。購入方法サブスクリプション を選択し、Advanced Edition、Enterprise Edition、または Ultimate Edition を購入します。詳細については、「Security Center の購入と解約」をご参照ください。

  • Security Center の Basic または Anti-virus Edition を使用している場合:

    1. Security Center コンソールにログインします。

    2. 概要 ページで 今すぐ購入 または アップグレード をクリックして、Security Center の Advanced Edition、Enterprise Edition、または Ultimate Edition を購入します。

従量課金

Container Guard の有効化と、Advanced Edition、Enterprise Edition、または Ultimate Edition の権限付与

  1. Security Center の購入ページ に移動します。購入方法従量課金 を選択します。ホストとコンテナのセキュリティはい を選択します。デフォルトで [Enterprise Edition] が有効になります。詳細については、「Security Center の購入と解約」をご参照ください。

  2. 権限付与 機能を使用して、ホストとコンテナの保護 Edition を調整します。「Container Guard の権限の管理」をご参照ください。

CSPM の有料機能を購入 すると、ベースラインリスクチェック機能と すべてのチェック項目 を使用できます。課金は、スキャン、検証、修復のそれぞれについて、課金対象となるクラウド製品インスタンスの数 に基づきます。

サブスクリプション

Anti-virus Edition または付加価値サービスのみの購入

後述の「CSPM の有料機能の有効化」の「サブスクリプション」をご参照ください。

従量課金

Container Guard の有効化と、Anti-virus Edition の権限付与

後述の「CSPM の有料機能の有効化」の「従量課金」をご参照ください。

Container Guard を有効にしない

CSPM の有料機能の有効化

CSPM の有料機能を有効にすると、設定リスクチェックとベースラインリスクチェックのすべてのチェック項目、さらに攻撃パス分析にアクセスできるようになります。

重要

各 Alibaba Cloud アカウントは、CSPM に対して 1 つの課金方法しか使用できません。

サブスクリプション

  1. Security Center の購入ページ に移動します。購入方法サブスクリプション を選択します。クラウドプラットフォーム構成チェック[Yes] を選択します。[Quantity][Subscription Duration] (月または年単位) を設定します。エラスティックプロテクションスイッチはデフォルトで有効になっています。必要に応じて他の機能を購入します。詳細については、「Security Center の購入と解約」をご参照ください。

    説明
    • すでにサブスクリプションインスタンスをお持ちの場合は、Security Center コンソールの 概要 ページに移動します。サービスのサブスクリプション セクションで、設定の変更 > アップグレード をクリックして、クラウドプラットフォーム構成チェック 機能を購入します。

    • エラスティックプロテクションスイッチを有効にすると、ハイブリッド課金方法 (標準課金 + 従量課金) に基づいて課金が行われます。詳細については、「課金の説明」をご参照ください。エラスティックプロテクションを無効にするには、概要 > 概要 > サービスのサブスクリプション に移動し、バースト可能な保護 スイッチをオフにします。サブスクリプションプランが更新されずに期限切れになった場合、エラスティックプロテクションスイッチは自動的にオフになります。

  2. 機能を有効にした後、クラウドプラットフォーム構成チェック > 脅威の概要 > リスクアセット統計 セクション、または クラウドプラットフォーム構成チェック > ポリシー管理 > スキャン範囲の管理 > クラウドプロダクトリソースの概要 セクションに移動して、Cloud Security Posture Management の 残りのライセンス数 を表示します。

従量課金

  1. Security Center の購入ページ に移動します。購入方法従量課金 を選択します。設定アセスメント[Yes] を選択します。必要に応じて他の機能を有効にします。詳細については、「Security Center の購入と解約」をご参照ください。

    説明

    すでに従量課金インスタンスをお持ちの場合は、Security Center コンソールの 概要 ページの 従量課金サービスの有効化 セクションで、設定アセスメント スイッチをオンにします。

  2. 機能を有効にした後、クラウドプラットフォーム構成チェック > 脅威の概要 > リスクアセット統計 セクション、または クラウドプラットフォーム構成チェック > ポリシー管理 > スキャン範囲の管理 > クラウドプロダクトリソースの概要 セクションに移動して、Cloud Security Posture Management の 使用されたライセンス数 を表示します。

CSPM の解約

CSPM が不要になった場合は、無効にすることができます。

  • サブスクリプション

    • 手順:注文のアップグレードまたはダウングレードページに移動します。注文のスペックダウン タブの クラウドプラットフォーム構成チェック セクションで、購入するかどうかいいえ に設定します。詳細については、「設定のダウングレードまたはアップグレード」をご参照ください。

      説明

      返金額はダウングレードページに表示されます。返金クレジットのルーティングについては、「返金ルール」で説明しています。

    • データ処理

      • クラウド製品の設定チェック:

        • 無料のチェック項目の結果のみが保持されます。有料のチェック項目の結果はただちに削除されます。

        • 定期的なスキャンポリシー、ホワイトリストポリシー、およびカスタムチェック項目は削除されません。

      • システムベースライン:

        • ベースラインチェックの結果はコンソールで表示できなくなります。バックエンドデータは 30 日間保持された後、自動的に削除されます。

          説明

          サブスクリプションインスタンス (Advanced、Enterprise、または Ultimate) の有効期限が切れておらず、解約していない場合、その Edition のチェック結果は引き続き保持されます。インスタンスの有効期限が切れたり、解約したりすると、バックエンドデータは 30 日間保持された後、自動的に削除されます。

        • スキャンポリシーはただちに削除されます。ホワイトリストポリシーは削除されません。

  • 従量課金

    • 手順:Security Center コンソールの 概要 ページの 従量課金サービスの有効化 セクションで、クラウドプラットフォーム構成チェック スイッチをオフにします。

    • データ処理

      • クラウド製品の設定チェック:

        • 機能を無効にしても、チェック結果は削除されません。

        • 定期的なスキャンポリシー、ホワイトリストポリシー、およびカスタムチェック項目は削除されません。

      • システムベースライン:

        • ベースラインチェックの結果はコンソールで表示できなくなります。バックエンドデータは 30 日間保持された後、自動的に削除されます。

          説明

          サブスクリプションインスタンス (Advanced、Enterprise、または Ultimate) の有効期限が切れておらず、解約していない場合、その Edition のチェック結果は引き続き保持されます。インスタンスの有効期限が切れたり、解約したりすると、バックエンドデータは 30 日間保持された後、自動的に削除されます。

        • スキャンポリシーはただちに削除されます。ホワイトリストポリシーは削除されません。

次のステップ