Secrets Managerを使用してResource Access Management (RAM) シークレットを管理する前に、secrets ManagerにRAMユーザーのAccessKeyペアを管理する権限を付与する必要があります。 権限付与を実行するには、必要な権限を持つRAMロールをSecrets Managerに割り当てることができます。 このトピックでは、Secrets ManagerにRAMユーザーのAccessKeyペアを管理する権限を付与する方法について説明します。
ステップ1: カスタムポリシーの作成
手順2: RAMロールを作成し、ポリシーをRAMロールにアタッチする
- Alibaba Cloudアカウントを使用してRAMコンソールにログインします。
- 左側のナビゲーションウィンドウで、 を選択します。
- RAM ロールを作成します。
- [ロール] ページで、[ロールの作成] をクリックします。
- [ロールの作成] パネルで、信頼できるエンティティとして [Alibaba Cloud Service] を選択し、[ロールタイプの選択] ステップで [次へ] をクリックします。
- ロールタイプパラメーターを [通常のサービスロール] に設定します。
- RAMロール名パラメーターをAliyunKMSManagedRAMCrendentialsRoleに設定します。
- 信頼できるサービスとして [キー管理サービス] を選択します。
- OKをクリックすれば。
- RAMロールに権限を付与します。
- ロールの作成パネルで、完了ステップのRAMロールへの権限の追加をクリックします。 [権限の追加] パネルで、Principalパラメーターが自動的に設定されます。
- [ポリシーの選択] セクションで、[カスタムポリシー] をクリックし、[ポリシー] を選択します。
- OKをクリックすれば。
- [完了] をクリックします。