クラスターロールの管理(コンソール)
クラスターロールは、クラスター内でユーザーが持つ権限を定義します。具体的には、クラスターロールはクラスター、データベース、コレクションの各レベルでクラスターユーザーの権限を制御します。
Zilliz Cloud は、組み込みロールとカスタムロールの 2 種類のクラスターロールを提供します。
クラスターロールを管理するには、Organization Owner または Project Admin であるか、Cluster_Admin 権限を持つロールが必要です。
組み込みクラスターロール
Zilliz Cloud は、ベクトルデータベースシステムで一般的に必要となる異なる権限を持つ 3 つの組み込みクラスターロールを提供します。組み込みロールは編集や削除ができません。
-
Admin: クラスター Admin ロールは、クラスターおよびそのすべてのリソース(データベース、コレクション)を管理するための完全な権限を持ちます。
次の表に、このロールに対応する UI および API の権限を示します。
UI 権限
Data Plane RESTful API (V2) 権限
クラスタープロパティ(CU サイズ、レプリカ数、自動スケーリング)の管理
コレクションとインデックスの管理
クラスターメトリクスの表示
クラスターユーザーとロールの管理
クラスターバックアップの管理
-
Read-Write: クラスター Read-Write ロールは、クラスターの参照およびそのすべてのリソース(データベース、コレクション)の管理権限を持ちます。
次の表に、このロールに対応する UI および API の権限を示します。
UI 権限
Data Plane RESTful API (V2) 権限
コレクションとインデックスの管理
クラスターメトリクスの表示
クラスターユーザーとロールの表示
クラスターバックアップの表示
-
Read-Only: クラスター Read-Only ロールは、クラスターおよびそのリソース(データベース、コレクション)を参照する権限を持ちます。
次の表に、このロールに対応する UI および API の権限を示します。
UI 権限
Data Plane RESTful API (V2) 権限
コレクションとインデックスの表示
クラスターメトリクスの表示
クラスターユーザーとロールの表示
クラスターバックアップの表示
カスタムクラスターロール
カスタムロールは、事前定義されたアクセス権を持つ組み込みロールとは異なり、クラスター、データベース、コレクションの各レベルで柔軟に権限を付与できます。
コレクションレベルのアクセス制御を行う場合は、カスタムロールを作成することをお勧めします。
この機能は Dedicated クラスターでのみ利用できます。
現在、Zilliz Cloud の Web コンソールでは、組み込み権限グループを使用したカスタムロールの作成のみサポートしています。特定の権限やカスタム権限グループを持つカスタムロールを作成する必要がある場合は、まずサポートチケットを作成してください。機能の有効化後、SDK を使用してカスタム権限グループを作成できるようになります。
カスタムクラスターロールの作成
対象クラスターの Roles タブに移動し、+ クラスター Role をクリックします。

ロール名と説明(任意)を入力します。
コレクション、データベース、クラスターレベルの権限を設定します。組み込み権限グループを選択し、対象リソースを指定します。
Zilliz Cloud は、合計 9 つの組み込み権限グループを提供します。
-
コレクション権限グループ: Admin (
COLL_ADMIN)、Read-Write (COLL_RW)、Read-Only (COLL_RO) -
データベース権限グループ: Admin (
DB_Admin)、Read-Write (DB_RW)、Read-Only (DB_RO) -
クラスター権限グループ: Admin (
Cluster_Admin)、Read-Write (Cluster_RW)、Read-Only (Cluster_RO)
これら 3 つのレベルの組み込み権限グループの間にはカスケード関係はありません。インスタンスレベルで組み込み権限グループを設定しても、そのインスタンス配下のすべてのデータベースやコレクションに対する権限が自動的に設定されるわけではありません。データベースレベルおよびコレクションレベルの権限は手動で設定する必要があります。
各組み込み権限グループに含まれる具体的な権限の詳細については、権限と権限グループを参照してください。

Create をクリックします。各クラスターには最大 500 個のカスタムクラスターロールを作成できます。
ユーザーへのロールの付与
クラスターロールの作成後、そのロールをユーザーに付与できます。Users タブで、新しいクラスターユーザーを作成する際、または既存のクラスターユーザーのロールを編集する際にロールを付与します。

ユーザーからのロールの取り消し
クラスターロールがユーザーに適さなくなった場合は、そのロールを取り消せます。Users タブで対象のユーザーを探し、ロールを編集をクリックして、ダイアログボックスで別のロールを選択します。

カスタムクラスターロールの編集
カスタムクラスターロールの権限を調整できます。変更内容は、このロールが付与されているすべてのユーザーに適用されます。

カスタムクラスターロールの削除
不要になったカスタムクラスターロールは削除できます。
ユーザーに付与済みのロールは削除できません。まず対象のロールが付与されているユーザーを確認し、それらのユーザーに別のロールを割り当ててください。
