すべてのプロダクト
Search
ドキュメントセンター

:RAMユーザーにListRoles権限を付与する

最終更新日:Feb 22, 2024

症状

RAMユーザーがプライベートバケットアクセス機能を使用する必要がある場合は、まずRAMユーザーにListRoles権限を付与する必要があります。

解決策

  1. にログインします。 RAMコンソール
  2. 左側のナビゲーションウィンドウで、[権限] > [ポリシー] を選択します。
  3. [ポリシー] ページで、[ポリシーの作成] をクリックします。
  4. カスタムポリシーを作成します。
    Create a custom policy
    1. ポリシー名を指定します。
    2. オプション。 [メモ] フィールドにコメントを入力します。
    3. [設定モード][スクリプト] に設定します。
    4. [ポリシードキュメント] フィールドに次のコードを入力します。
      {
          "Version": "1",
          "Statement": [
              {
                  "Action": "ram:ListRoles",
                  "Resource": "*",
                  "Effect": "Allow"
              }
          ]
      }
    5. [OK] をクリックします。
  5. [ID] > [ユーザー] ページに移動します。
  6. 対象のRAMユーザーを検索し、[操作] 列の [権限の追加] をクリックします。
  7. RAMユーザーに必要な権限を付与します。
    Select the custom policy
    1. [ポリシーの選択] ドロップダウンリストから [カスタムポリシー] を選択します。
    2. 手順4で作成したカスタムポリシーを選択します。
    3. [OK] をクリックします。
  8. に移動します。 CDNコンソールを使用して、プライベートバケットアクセスを有効にします。 詳細については、「プライベートOSSバケットへのアクセスの設定」をご参照ください。