プラットフォームロールの管理
このガイドでは、Zilliz Cloud における2種類のプラットフォームロール(組織ロールとプロジェクトロール)について紹介し、その管理方法を説明します。
組織ロールの管理
組織ロールは、組織レベルのアクセスを制御します。組織ロールを使用すると、メンバー、グループ、組織設定、請求とサブスクリプション、セキュリティ設定、組織アラート、プラットフォーム監査ログの表示、API キー、プロジェクト管理、ごみ箱操作に関する権限を管理できます。
組織ロールの対象は組織レベルのリソースのみです。クラスター、データベース、コレクションの権限は定義しません。
定義済み組織ロール
次の表に、3つの定義済み組織ロールについて説明します。
| ロール | 説明 | 編集可否 |
|---|---|---|
| Organization Owner | アクセス制御、設定、請求、セキュリティ、サービスプリンシパル、プロジェクトロールの割り当てなど、組織レベルの完全な管理を実行できます。 | 不可 |
| Billing Admin | 関連する組織およびプロジェクトのコンテキストへの読み取り専用アクセスを持ち、請求とサブスクリプションを管理できます。 | 不可 |
| Public | すべての組織メンバーに自動的に付与される、ログインのみの基本ロールです。 | 不可 |
プロジェクトロールの管理
プロジェクトロールは、特定のプロジェクト内のアクセスを制御します。プロジェクトロールを使用すると、プロジェクトメンバー、クラスターのライフサイクル操作、オンデマンドコンピュートへのアクセス、統合、バックアップ、移行、アラート、ボリューム、プロジェクトスコープのデータアクセスを管理できます。
プロジェクトロールは特定のプロジェクトに属します。プロジェクトロールを割り当てると、その割り当ては選択したプロジェクトにのみ適用されます。
定義済みプロジェクトロール
次の表に、4つの定義済みプロジェクトロールについて説明します。
| ロール | 推奨対象 | 主な権限 |
|---|---|---|
| Project Admin | プロジェクトオーナーおよびプラットフォーム管理者 | 共同作業者、ロール、クラスターのライフサイクル、コンピュート、データアクセスを含む、プロジェクトの完全な管理 |
| クラスター Admin | データベース管理者およびプラットフォームエンジニア | スケーリング、バックアップ、クラスター操作、データアクセスなどのクラスター管理 |
| Data Operator | アプリケーションチームおよびデータエンジニア | データの読み書き操作と、限定的なプロジェクト管理 |
| Data Viewer | アナリスト、開発者、読み取り専用アプリケーション | 表示、クエリ、検索ワークフローのための読み取り専用アクセス |
カスタムプロジェクトロール
定義済みロールがチームの責務に合わない場合は、カスタムプロジェクトロールを作成できます。カスタムプロジェクトロールでは、プロジェクト内のプラットフォーム権限、コンピュート権限、データアクセス権限を組み合わせることができます。
カスタムプロジェクトロールの作成
対象のプロジェクトを開きます。
Access Control に移動します。
Project Roles タブを開きます。
+ Project Role をクリックします。

ロールテンプレートを選択し、Next をクリックします。

カスタムロールの名前と説明を入力します。

ロールのアクセス権限を設定し、Create をクリックします。カスタムプロジェクトロールに追加できる権限の全一覧については、リソース権限リファレンス を参照してください。

カスタムプロジェクトロールの編集
権限セットを変更する必要がある場合は、カスタムプロジェクトロールを編集します。変更内容は、そのロールが付与されているすべてのユーザー、グループ、またはカスタマイズされた API キーに適用されます。
対象のプロジェクトを開きます。
Access Control に移動します。
Project Roles タブを開きます。
対象のカスタムロールを探し、Actions メニューから Edit を選択します。

ロールの詳細または権限を更新し、Save をクリックします。

カスタムプロジェクトロールの削除
ユーザー、グループ、またはサービスプリンシパルに割り当てられているプロジェクトロールは削除できません。ロールを削除する前に、既存の割り当てを解除してください。
