メインコンテンツまでスキップ

プラットフォームロールの管理

このガイドでは、Zilliz Cloud における 2 種類のプラットフォームロール(組織ロールとプロジェクトロール)を紹介し、その管理方法を説明します。

組織ロールの管理​

組織ロールは、組織レベルのアクセスを制御します。組織ロールを使用すると、メンバー、グループ、組織設定、課金とサブスクリプション、セキュリティ設定、組織アラート、プラットフォーム監査ログの表示、API キー、プロジェクト管理、ごみ箱操作に関する権限を管理できます。

Note

組織ロールは組織レベルのリソースのみを対象とします。クラスター、データベース、コレクションの権限は定義しません。

事前定義された組織ロール​

次の表に、3つの事前定義された組織ロールについて説明します。

ロール説明編集可否
Organization Ownerアクセス制御、設定、課金、セキュリティ、サービスプリンシパル、プロジェクトロールの割り当てを含む、組織レベルの完全な管理不可
Billing Admin関連する組織およびプロジェクトのコンテキストへの読み取り専用アクセスを使用した、課金とサブスクリプションの管理不可
Publicすべての組織メンバーに自動的に付与される、ログインのみの基本ロール不可

プロジェクトロールの管理​

プロジェクトロールは、特定のプロジェクト内のアクセスを制御します。プロジェクトロールを使用すると、プロジェクトメンバー、クラスターのライフサイクル操作、オンデマンドコンピュートへのアクセス、統合、バックアップ、移行、アラート、ボリューム、プロジェクトスコープのデータアクセスを管理できます。

Note

プロジェクトロールは特定のプロジェクトに属します。プロジェクトロールを割り当てると、その割り当ては選択したプロジェクトにのみ適用されます。

事前定義されたプロジェクトロール​

次の表に、4つの事前定義されたプロジェクトロールについて説明します。

ロール推奨対象主な権限
Project Adminプロジェクトオーナーおよびプラットフォーム管理者コラボレーター、ロール、クラスターのライフサイクル、コンピュート、データアクセスを含む、プロジェクトの完全な管理
Data Adminデータベース管理者およびプラットフォームエンジニアスケーリング、バックアップ、クラスター操作、データアクセスなどのデータ管理
Data Operatorアプリケーションチームおよびデータエンジニア限定的なプロジェクト管理を含む、データの読み取りおよび書き込み操作
Data Viewerアナリスト、開発者、読み取り専用アプリケーション表示、クエリ、検索のワークフロー向けの読み取り専用アクセス

カスタムプロジェクトロール​

事前定義されたロールがチームの責務に合わない場合は、カスタムプロジェクトロールを作成します。カスタムプロジェクトロールでは、プロジェクト内のプラットフォーム権限、コンピュート権限、データアクセス権限を組み合わせることができます。

カスタムプロジェクトロールの作成​

1

対象のプロジェクトを開きます。

2

Access Control に移動します。

3

Project Roles タブを開きます。

4

+ Project Role をクリックします。

IlOjwjvJwhqzu4bUqodcngrtnCg

5

ロールテンプレートを選択し、Next をクリックします。

ReCmbb1xmoBkZJxbzFScSkewnLb

6

カスタムロールの名前と説明を入力します。

MQf2wvFB2hzZ36bqtqlc8gLqnWg

7

ロールのアクセス権を設定し、Create をクリックします。カスタムプロジェクトロールに追加できる権限の全一覧については、Resource Privilege Reference を参照してください。

Q7qSb7glyojMIfxjpLrcBrX5naf

カスタムプロジェクトロールの編集​

権限セットを変更する必要がある場合は、カスタムプロジェクトロールを編集します。変更内容は、そのロールが付与されているすべてのユーザー、グループ、またはカスタマイズされた API キーに適用されます。

1

対象のプロジェクトを開きます。

2

Access Control に移動します。

3

Project Roles タブを開きます。

4

対象のカスタムロールを探し、Actions メニューから Edit を選択します。

HMbXwwXMvhE92KbOheUcaxIGnud

5

ロールの詳細または権限を更新し、Save をクリックします。

JoE9bvCe8ofqBPxIqo9cP1lPnZf

カスタムプロジェクトロールの削除​

Note

ユーザー、グループ、またはサービスプリンシパルに割り当てられているプロジェクトロールは削除できません。ロールを削除する前に、既存の割り当てを解除してください。

L4qGwxOVch3VRRbDLdRczHiZnBc

1

対象のプロジェクトを開きます。

2

Access Control に移動します。

3

Project Roles タブを開きます。

4

対象のカスタムロールを探し、Actions メニューから Delete を選択します。

5

削除を確認します。