> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/kuraudosukyan/connect-your-cloud/connect-alibaba-account.md).

# Alibaba Cloud を接続

### なぜ Alibaba Cloud を接続するのですか？

クラウドインフラストラクチャの保護は、ユーザーデータを守るうえで重要です。Aikido のセキュリティチェックを活用して、Alibaba Cloud 環境内の誤設定を検出し、対処できます。

#### **主なユースケース**

* Aikido は、攻撃者が Alibaba Cloud 環境に侵入できる重大なクラウドの誤設定を可視化します。私たちは、実際にビジネスへ影響を与えるリスクに焦点を当て、ノイズを排除します。すべての設定チェックは [こちらで確認できます。](https://app.aikido.dev/clouds/checks)
* Aikido は、セットアップの変化に応じて新たなリスクを継続的に Alibaba Cloud 環境で監視します。
* Alibaba Cloud Container Registry (ACR) のコンテナイメージスキャン。
* Alibaba Cloud のインスタンス上で、Local VM Scanner による仮想マシンのスキャン。

Aikido は、上記に対して毎日コンプライアンススキャンを実行します。

### はじめに

へ進み、 [クラウド概要ページ](https://app.aikido.dev/clouds) Aikido で、 **「Connect Cloud」**&#x3092;クリックして、 **Alibaba Cloud** を一覧から選択します。

<figure><img src="/files/2d4e1250209b392dcbb77cae4fac04b055c2e268" alt=""><figcaption></figcaption></figure>

{% stepper %}
{% step %}
**Alibaba Cloud にログインし、オンボーディングを構成してください**

Alibaba Cloud には 2 つの方法で接続できます:

* **単一の Alibaba アカウント:** 一度に 1 つの Alibaba Cloud アカウントを接続します。アカウント数が少ない場合や、まず小規模に始めたい場合に最適です。
* **Alibaba Resource Directory 全体:** 組織全体の Alibaba を一度に接続します。Aikido は、後から追加された新しいアカウントを含め、Resource Directory 内のすべてのアカウントを自動的に検出します。複数のアカウントを大規模に管理するチームに最適です。

{% tabs %}
{% tab title="Alibaba Resource Directory 全体" %}
**Alibaba Resource Directory 全体**

1. 次に [Alibaba Cloud コンソール](https://www.alibabacloud.com/) に **管理アカウント** でサインインします。
2. 以下が有効になっていることを確認してください [Stack Groups の信頼されたアクセス](https://www.alibabacloud.com/help/en/ros/user-guide/use-stack-groups-to-deploy-resources-across-accounts-and-regions) が Resource Directory で有効になっていること。
3. Aikido ウィザードで、以下を入力します:
   * **Resource Directory ID** （例： `rd-XXXXXX`)
   * **ルートディレクトリ ID またはフォルダー ID** （例： `r-abcdef` または `fd-abcdefghij, fd-jihgfedcba`）。すべてをスキャンするにはルート ID を使用するか、対象を絞るには特定のフォルダー ID を列挙します。
   * **除外するアカウント ID** *（任意）*：Aikido にスキップさせたいアカウント。
   * **ACR スキャンを有効化** インフラストラクチャとあわせて Alibaba Cloud Container Registry のイメージも Aikido にスキャンさせたい場合。

これらの値は Alibaba コンソールの **Resource Directory**.
{% endtab %}

{% tab title="単一の Alibaba アカウント" %}
**単一の Alibaba アカウント**

次へ移動 [Alibaba Cloud コンソール](https://www.alibabacloud.com/) で確認し、接続したいアカウントでサインインしてください。
{% endtab %}
{% endtabs %}
{% endstep %}

{% step %}
**RAM ロールとポリシーを作成する**

Aikido ウィザードで、 **「Create RAM Role & Policy」**&#x3092;クリックします。これにより、テンプレートが事前入力された Alibaba Cloud ROS が開きます。このロールにより、Aikido には読み取り専用の監査権限のみが付与され、Aikido がインフラストラクチャを編集することはありません。

*AccessKey ペアやパスワードは Aikido と共有されません。*

* ウィザードに表示される以下の値を入力してください： `ExternalId` パラメータ（例： `aikido-3377`).
* （Resource Directory の設定のみ）以下と同じ値を入力してください： `ResourceDirectoryFolderIds` および `EnableAcrScanning` は Aikido で設定したものと同じにします。
* 次にチェックを入れます **「Alibaba Cloud ROS が RAM リソースを作成することを確認します」**.
* クリック **作成**.

正確な ROS テンプレートを確認するには、 [ここをクリック](https://aikido-cspm-templates.s3.eu-west-1.amazonaws.com/alibaba-ros-template-production.json)。必要であれば、ウィザードは同等の Terraform テンプレートも生成でき、その方法でロールをプロビジョニングすることもできます。
{% endstep %}

{% step %}
**AikidoRoleARN をコピーして Aikido に貼り付けます**

Alibaba Cloud ROS で、作成したスタックを開き、 **Outputs** タブに移動します。コピーしてください **AikidoRoleARN** の値をコピーし、Aikido ウィザードの入力欄に貼り付けて、 **続行**.

<figure><img src="/files/56d71b654994873851764b1ba8de26d4eb32011a" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}
**クラウド接続に名前を付ける**

Aikido で接続したクラウドに名前を付け、運用環境（Production、Staging、Development、Mixed）を選択します。これにより、Aikido は重大度とビジネス影響に基づいて検出結果の優先順位を付けやすくなります。クリックしてください **保存** で完了します。

<figure><img src="/files/e0a7ae15d289b757d39704d5a6c88889d9c2cbac" alt=""><figcaption></figcaption></figure>
{% endstep %}
{% endstepper %}

アカウント接続後、数分以内に、Aikido は脅威となり得る誤設定を報告します。

### コンテナイメージのスキャン

{% hint style="info" %}
Alibaba Cloud Resource Directory を接続している場合、コンテナイメージは RAM ロール経由でスキャンされるため、追加の操作は不要です。このセクションは個別の ACR 接続にのみ関連します。
{% endhint %}

Alibaba Cloud Container Registry (ACR) と、Alibaba Cloud から利用しているほとんどのサードパーティレジストリは OCI 互換であるため、Aikido でスキャンできます。

Alibaba Cloud Container Registry で読み取り専用または pull 専用ユーザーを作成します： <https://www.alibabacloud.com/help/en/acr/user-guide/configure-access-credentials>

次に、以下の OCI ガイドに従ってコンテナイメージスキャンを設定します：

{% content-ref url="/pages/6a5d72cfab9a6689c7c638172ccd7e285110bf66" %}
[汎用 OCI 互換レジストリ](/docs/docs-ja/kontenaimjisukyan/standalone-registries/generic-oci-compatible-registry.md)
{% endcontent-ref %}

### 仮想マシンのスキャン

Alibaba Cloud 上の仮想マシンをスキャンするには、Local VM Scanner を使用します。インスタンス上でパッケージ、システム依存関係、設定を直接検査します。

{% content-ref url="/pages/bff6559245dacffd7e3b448230318335c527273b" %}
[ローカル VM スキャン](/docs/docs-ja/mashinsukyan/local-vm-scanning.md)
{% endcontent-ref %}

ECS インスタンスは、 [ユーザーデータの設定](https://www.alibabacloud.com/help/en/ecs/user-guide/customize-the-initialization-configuration-for-an-instance) によって必要なバイナリをダウンロードしてインストールすることで、Local VM Scanner を取得できます。また、普段お使いの自動化ツール（Ansible、Terraform でプロビジョニングされたスクリプト、cloud-init）を使って中央で展開することもでき、新しい Alibaba Cloud インスタンスは自動的に登録されます。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/kuraudosukyan/connect-your-cloud/connect-alibaba-account.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
