すべてのプロダクト
Search
ドキュメントセンター

:RAMユーザーにリソースへのアクセスを許可する

最終更新日:Jun 30, 2025

Resource Access Management (RAM) は、Alibaba Cloudが提供する権限管理システムです。 RAMを使用して、Alibaba Cloudアカウントの権限内でRAMユーザーを作成できます。 RAMユーザーごとに、特定のクラウドリソースへのアクセスを許可または拒否する権限を付与できます。

背景情報

デフォルトでは、Alibaba Cloudアカウントを使用してApsaraDB for ClickHouseクラスターを作成すると、クラスターはアカウントが所有するリソースになります。 Alibaba Cloudアカウントには、リソースに対する完全な権限があります。

RAMを使用すると、Alibaba Cloudアカウント内に作成されたApsaraDB for ClickHouseクラスターに対するRAMユーザーのアクセス権限と管理権限を付与できます。

前提条件

RAM ユーザーを作成します。 RAMユーザーの作成方法の詳細については、「RAMユーザーの作成」をご参照ください。

手順

  1. にログインします。RAMコンソールRAM管理者として

  2. 左側のナビゲーションウィンドウで、[ID] > [ユーザー] を選択します。

  3. On theユーザーページで必要なRAMユーザーを見つけ、権限の追加で、アクション列を作成します。

    image

    複数のRAMユーザーを選択し、ページ下部の [権限の追加] をクリックして、RAMユーザーに一度に権限を付与することもできます。

  4. では、権限付与パネルで、RAMユーザーに権限を付与します。

    1. [リソーススコープ] パラメーターを設定します。

    2. Principalパラメーターを設定します。

      プリンシパルは、権限を付与するRAMユーザーです。 現在のRAMユーザーが自動的に選択されます。

    3. Policyパラメーターを設定します。

      ポリシーには、一連の権限が含まれています。 ポリシーは、システムポリシーとカスタムポリシーに分類できます。 一度に複数のポリシーを選択できます。

      • システムポリシー: Alibaba Cloudによって作成されたポリシー。 これらのポリシーは使用できますが、変更することはできません。 ポリシーのバージョン更新は、Alibaba Cloudによって管理されます。 詳細については、「RAMで動作するサービス」をご参照ください。

        説明

        システムは、AdministratorAccessやAliyunRAMFullAccessなどのリスクの高いシステムポリシーを自動的に識別します。 リスクの高いポリシーをアタッチして、不要な権限を付与しないことを推奨します。

      • カスタムポリシー: ビジネス要件に基づいてカスタムポリシーを管理および更新できます。 カスタムポリシーは作成、更新、削除できます。 詳細については、「カスタムポリシーの作成」をご参照ください。

    4. [権限付与] をクリックします。

  5. クリック閉じる.

関連ドキュメント

  • ApsaraDB For ClickHouseでサポートされているAPI操作の詳細については、「関数別の操作リスト」をご参照ください。

  • ポリシーの基本要素については、「ポリシー要素」をご参照ください。