クラスターロールの管理(コンソール)
クラスターロールは、クラスター内でユーザーが持つ権限を定義します。より具体的には、クラスターロールはクラスター、データベース、コレクションレベルでのクラスターユーザーの権限を制御します。
Zilliz Cloud では、組み込みロールとカスタムロールの2種類のクラスターロールが提供されます。
クラスターロールを管理するには、Organization Owner または Project Admin であるか、Cluster_Admin 権限を持つロールが必要です。
組み込みクラスターロール
Zilliz Cloud は、ベクトルデータベースシステムで一般的に必要となる権限を持つ3つの組み込みクラスターロールを提供します。組み込みロールは編集や削除ができません。
-
Admin: クラスター Admin ロールは、クラスターおよびそのすべてのリソース(データベース、コレクション)を管理するための完全な権限を持ちます。
次の表に、このロールに対応する UI および API の権限を示します。
UI 権限
Data Plane RESTful API (V2) 権限
クラスタープロパティ(CU サイズ、レプリカ数、自動スケーリング)の管理
コレクションとインデックスの管理
クラスターメトリクスの表示
クラスターユーザーとロールの管理
クラスターバックアップの管理
-
Read-Write: クラスター Read-Write ロールは、クラスターの参照およびすべてのリソース(データベース、コレクション)の管理権限を持ちます。
次の表に、このロールに対応する UI および API の権限を示します。
UI 権限
Data Plane RESTful API (V2) 権限
コレクションとインデックスの管理
クラスターメトリクスの表示
クラスターユーザーとロールの表示
クラスターバックアップの表示
-
Read-Only: クラスター Read-Only ロールは、クラスターおよびそのリソース(データベース、コレクション)を参照する権限を持ちます。
次の表に、このロールに対応する UI および API の権限を示します。
UI 権限
Data Plane RESTful API (V2) 権限
コレクションとインデックスの表示
クラスターメトリクスの表示
クラスターユーザーとロールの表示
クラスターバックアップの表示
カスタムクラスターロール
カスタムロールを使用すると、事前定義されたアクセス権を持つ組み込みロールとは異なり、クラスター、データベース、コレクションの各レベルで柔軟に権限を付与できます。
コレクションレベルのアクセス制御を行う場合は、カスタムロールを作成することをお勧めします。
この機能は Dedicated クラスターでのみ利用可能です。
現在、Zilliz Cloud の Web コンソールでは、組み込み権限グループを使用したカスタムロールの作成のみサポートされています。特定の権限やカスタム権限グループを持つカスタムロールを作成する必要がある場合は、まずサポートチケットを作成してください。機能の有効化後、SDK を使用してカスタム権限グループを作成できるようになります。
カスタムクラスターロールの作成
対象クラスターの Roles タブに移動し、+ クラスター Role をクリックします。

ロール名と説明(任意)を入力します。
コレクション、データベース、クラスターの各レベルで権限を設定します。組み込み権限グループを選択し、対象リソースを指定します。
Zilliz Cloud では、合計9つの組み込み権限グループが提供されます。
-
コレクション権限グループ: Admin (
COLL_ADMIN)、Read-Write (COLL_RW)、Read-Only (COLL_RO) -
データベース権限グループ: Admin (
DB_Admin)、Read-Write (DB_RW)、Read-Only (DB_RO) -
クラスター権限グループ: Admin (
Cluster_Admin)、Read-Write (Cluster_RW)、Read-Only (Cluster_RO)
これら3つのレベルの組み込み権限グループの間にはカスケード関係はありません。インスタンスレベルで組み込み権限グループを設定しても、そのインスタンス配下のすべてのデータベースやコレクションに自動的に権限が付与されるわけではありません。データベースレベルおよびコレクションレベルの権限は、個別に手動設定する必要があります。
各組み込み権限グループに含まれる具体的な権限の詳細については、Privileges & Privilege Groups を参照してください。

Create をクリックします。各クラスターには最大500個のカスタムクラスターロールを作成できます。
ユーザーへのロール付与
クラスターロールの作成後、そのロールをユーザーに付与できます。Users タブに移動し、新しいクラスターユーザーの作成時または既存のクラスターユーザーのロール編集時にロールを付与します。

ユーザーからのロール取り消し
クラスターロールがユーザーに適さなくなった場合は、そのロールを取り消せます。Users タブに移動して対象ユーザーを探し、ロールを編集をクリックします。ダイアログボックスで別のロールを選択してください。

カスタムクラスターロールの編集
カスタムクラスターロールの権限を調整できます。変更内容は、このロールが付与されているすべてのユーザーに適用されます。

カスタムクラスターロールの削除
不要になったカスタムクラスターロールは削除できます。
ユーザーに付与済みのロールは削除できません。まず対象ロールが付与されているユーザーを特定し、別のロールを割り当ててください。
