すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:信頼できる Alibaba Cloud サービス用の RAM ロールの作成

最終更新日:Oct 30, 2024

信頼できるエンティティがAlibaba CloudサービスであるResource Access Management (RAM) ロールは、Alibaba Cloudサービス全体のアクセスを許可するために使用されます。 このタイプのRAMロールは、信頼できるAlibaba Cloudサービスによって引き受けられます。

サービスロールの種類

  • 通常のサービスロール: RAMロールの名前を入力し、信頼できるサービスを選択してから、RAMロールにポリシーをアタッチする必要があります。

  • サービスにリンクされたロール: 信頼できるサービスを選択するだけで済みます。 RAMロールの名前とポリシーは、サービスによって事前定義されています。 詳細については、「サービスにリンクされたロール」をご参照ください。

通常のサービスロールの作成

  1. 管理者権限を持つRAMユーザーとしてRAMコンソールにログインします。

  2. 左側のナビゲーションウィンドウで、アイデンティティ > ロールを選択します。

  3. ロールページで、ロールの作成をクリックします。

  4. ロールの作成ページで、[信頼できるエンティティの選択] セクションのAlibaba Cloudサービスを選択して、次へをクリックします。

  5. Role Typeパラメーターに通常のサービスロールを選択します。

  6. RAMロール名パラメーターを指定します。

  7. 信頼できるサービスを選択します。

    説明

    利用可能なサービスは、[サービスの選択] ドロップダウンリストに表示されます。

  8. OKをクリックします。

  9. 閉じるをクリックします。

RAMロールの作成後、RAMロールには権限がありません。 RAMロールに権限を付与できます。 詳細については、「RAMロールへの権限の付与」をご参照ください。

サービスにリンクされたロールの作成

  1. 管理者権限を持つRAMユーザーとしてRAMコンソールにログインします。

  2. 左側のナビゲーションウィンドウで、アイデンティティ > ロールを選択します。

  3. ロールページで、ロールの作成をクリックします。

  4. ロールの作成ページで、[信頼できるエンティティの選択] セクションのAlibaba Cloudサービスを選択して、次へをクリックします。

  5. Role Typeパラメーターにサービスにリンクされた役割を選択します。

  6. サービスを選択します。

    サービスを選択した後、サービスにリンクされたロールに定義されている名前、説明、およびポリシーを表示できます。 [ポリシーの詳細を表示] をクリックすると、ポリシーの詳細情報が表示されます。

    説明

    利用可能なサービスは、[サービスの選択] ドロップダウンリストに表示されます。

  7. OKをクリックします。

  8. 閉じるをクリックします。