メインコンテンツまでスキップ

クラスターロールの管理(コンソール)

クラスターロールは、クラスター内でユーザーが持つ権限を定義します。具体的には、クラスターロールはクラスター、データベース、コレクションの各レベルでクラスターユーザーの権限を制御します。

Zilliz Cloud は、組み込みロールとカスタムロールの 2 種類のクラスターロールを提供します。

クラスターロールを管理するには、Organization Owner または Project Admin であるか、Cluster_Admin 権限を持つロールが必要です。

組み込みクラスターロール

Zilliz Cloud は、ベクトルデータベースシステムで一般的に必要となる異なる権限を持つ 3 つの組み込みクラスターロールを提供します。組み込みロールは編集や削除ができません。

カスタムクラスターロール

カスタムロールは、事前定義されたアクセス権を持つ組み込みロールとは異なり、クラスター、データベース、コレクションの各レベルで柔軟に権限を付与できます。

コレクションレベルのアクセス制御を行う場合は、カスタムロールを作成することをお勧めします。

📘Notes

この機能は Dedicated クラスターでのみ利用できます。

現在、Zilliz Cloud の Web コンソールでは、組み込み権限グループを使用したカスタムロールの作成のみサポートしています。特定の権限やカスタム権限グループを持つカスタムロールを作成する必要がある場合は、まずサポートチケットを作成してください。機能の有効化後、SDK を使用してカスタム権限グループを作成できるようになります。

カスタムクラスターロールの作成

1

対象クラスターの Roles タブに移動し、+ クラスター Role をクリックします。

add-クラスター-role

2

ロール名と説明(任意)を入力します。

3

コレクション、データベース、クラスターレベルの権限を設定します。組み込み権限グループを選択し、対象リソースを指定します。

Zilliz Cloud は、合計 9 つの組み込み権限グループを提供します。

  • コレクション権限グループ: Admin (COLL_ADMIN)、Read-Write (COLL_RW)、Read-Only (COLL_RO)

  • データベース権限グループ: Admin (DB_Admin)、Read-Write (DB_RW)、Read-Only (DB_RO)

  • クラスター権限グループ: Admin (Cluster_Admin)、Read-Write (Cluster_RW)、Read-Only (Cluster_RO)

📘Notes

これら 3 つのレベルの組み込み権限グループの間にはカスケード関係はありません。インスタンスレベルで組み込み権限グループを設定しても、そのインスタンス配下のすべてのデータベースやコレクションに対する権限が自動的に設定されるわけではありません。データベースレベルおよびコレクションレベルの権限は手動で設定する必要があります。

各組み込み権限グループに含まれる具体的な権限の詳細については、権限と権限グループを参照してください。

CWALbSrKOo56DPxID45c7Jjgn9c

4

Create をクリックします。各クラスターには最大 500 個のカスタムクラスターロールを作成できます。

ユーザーへのロールの付与

クラスターロールの作成後、そのロールをユーザーに付与できます。Users タブで、新しいクラスターユーザーを作成する際、または既存のクラスターユーザーのロールを編集する際にロールを付与します。

grant-role-to-user

ユーザーからのロールの取り消し

クラスターロールがユーザーに適さなくなった場合は、そのロールを取り消せます。Users タブで対象のユーザーを探し、ロールを編集をクリックして、ダイアログボックスで別のロールを選択します。

revoke-role-from-user

カスタムクラスターロールの編集

カスタムクラスターロールの権限を調整できます。変更内容は、このロールが付与されているすべてのユーザーに適用されます。

edit-custom-role

カスタムクラスターロールの削除

不要になったカスタムクラスターロールは削除できます。

ユーザーに付与済みのロールは削除できません。まず対象のロールが付与されているユーザーを確認し、それらのユーザーに別のロールを割り当ててください。

delete-クラスター-role

Ctrl I