すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:RAM ユーザーグループへの権限付与

最終更新日:Dec 19, 2025

Resource Access Management (RAM) ユーザーグループに権限を付与すると、そのグループ内のすべての RAM ユーザーがその権限を持つことになります。最小権限の原則に基づき、RAM ユーザーグループには必要な権限のみを付与することを推奨します。

方法1:[グループ] ページでの RAM ユーザーグループへの権限付与

  1. RAM 管理者として RAM コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、[ID] > [グループ] を選択します。

  3. [グループ] ページで、管理する RAM ユーザーグループを見つけ、[操作] 列の [権限の追加] をクリックします。

    image

    複数の RAM ユーザーグループを選択し、ページ下部の [権限の追加] をクリックして、一度に権限を付与することもできます。

  4. [権限の付与] パネルで、RAM ユーザーグループに権限を付与します。

    1. リソース範囲パラメーターを設定します。

      • [アカウント]:現在の Alibaba Cloud アカウントで権限が付与されます。

      • [リソースグループ]:特定のリソースグループで権限が付与されます。

        説明

        [リソース範囲] パラメーターで [リソースグループ] を選択する場合は、対象のクラウドサービスがリソースグループをサポートしていることを確認してください。詳細については、「リソースグループと連携するサービス」をご参照ください。

    2. プリンシパルパラメーターを設定します。

      プリンシパルは、権限を付与する RAM ユーザーグループです。現在の RAM ユーザーグループが自動的に選択されます。

    3. アクセスポリシーを選択できます。

      ポリシーには一連の権限が含まれています。一度に複数のポリシーを選択できます。

      • システムポリシー:Alibaba Cloud によって作成されるポリシーです。これらのポリシーは使用できますが、変更はできません。ポリシーのバージョン更新は Alibaba Cloud によって維持されます。詳細については、「RAM と連携するサービス」をご参照ください。

        説明

        システムは、AdministratorAccess や AliyunRAMFullAccess などの高リスクなシステムポリシーを自動的に識別します。高リスクなポリシーをアタッチして、不要な権限を付与しないことを推奨します。

      • カスタムポリシー:必要に応じてカスタムポリシーを管理および更新できます。カスタムポリシーの作成、更新、削除が可能です。詳細については、「カスタムポリシーの作成」をご参照ください。

    4. [権限の付与] をクリックします。

  5. [閉じる] をクリックします。

方法2:[権限付与] ページでの RAM ユーザーグループへの権限付与

  1. RAM 管理者として RAM コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、[権限] > [権限付与] を選択します。

  3. [権限] ページで、[権限の付与] をクリックします。

    image

  4. [権限の付与] パネルで、RAM ユーザーグループに権限を付与します。

    1. リソース範囲パラメーターを設定します。

      • [アカウント]:現在の Alibaba Cloud アカウントで権限が付与されます。

      • [リソースグループ]:特定のリソースグループで権限が付与されます。

        説明

        [リソース範囲] パラメーターで [リソースグループ] を選択する場合は、対象のクラウドサービスがリソースグループをサポートしていることを確認してください。詳細については、「リソースグループと連携するサービス」をご参照ください。

    2. プリンシパルを選択できます。

      プリンシパルは、権限を付与する RAM ユーザーグループです。一度に複数の RAM ユーザーグループを選択できます。

    3. アクセスポリシーを選択できます。

      ポリシーには一連の権限が含まれています。一度に複数のポリシーを選択できます。

      • システムポリシー:Alibaba Cloud によって作成されるポリシーです。これらのポリシーは使用できますが、変更はできません。ポリシーのバージョン更新は Alibaba Cloud によって維持されます。詳細については、「RAM と連携するサービス」をご参照ください。

        説明

        システムは、AdministratorAccess や AliyunRAMFullAccess などの高リスクなシステムポリシーを自動的に識別します。高リスクなポリシーをアタッチして、不要な権限を付与しないことを推奨します。

      • カスタムポリシー:必要に応じてカスタムポリシーを管理および更新できます。カスタムポリシーの作成、更新、削除が可能です。詳細については、「カスタムポリシーの作成」をご参照ください。

    4. [権限の付与] をクリックします。

  5. [閉じる] をクリックします。