Cloud ロールの作成 (V2)
組織またはプロジェクトスコープのカスタム Cloud ACL ロールを作成します。
ポリシーリファレンス — 許可される resourceType の値とその組み合わせ:
| resourceType | 特権 | リソースが必要 | 備考 |
|---|---|---|---|
project_member |
view, create, modify, delete | いいえ | |
project_role |
view, create, modify, delete, grant | いいえ | |
project |
view, modify, delete | いいえ | |
security |
view, manage | いいえ | |
backup |
view, manage | いいえ | |
observability |
view, manage | いいえ | |
serving_cluster |
create, view, modify, delete | はい(create を除く) |
resources = クラスター ID(例: in01-xxx)。* を使用すると、将来のクラスターを含むすべてのクラスターを対象にできます。 |
on_demand_cluster |
create, view, modify, delete | はい(create を除く) |
resources = クラスター ID |
volume |
create, view, modify, delete, usage | はい(create を除く) |
resources = ボリューム ID |
storage_integration |
create, view, modify, delete, usage | はい(create を除く) |
resources = インテグレーション ID |
model_provider_integration |
create, view, modify, delete, usage | はい(create を除く) |
resources = インテグレーション ID |
kms_integration |
create, view, modify, delete, usage | はい(create を除く) |
resources = インテグレーション ID(CMEK) |
datadog_integration |
create, view, modify, delete, usage | はい(create を除く) |
resources = インテグレーション ID |
serving_cluster_data |
read, write, all | はい | resources = クラスター ID |
on_demand_compute_data |
read, write, all | いいえ | |
volume_data |
read, write, all | はい | resources = ボリューム ID |
https://api.cloud.zilliz.com
export BASE_URL="https://api.cloud.zilliz.com"
認証トークンには、適切な権限を持つ API key を使用する必要があります。
プロジェクトスコープのロールのプロジェクト ID。組織スコープのロールの場合はこのフィールドを省略します。
そのスコープ内で一意のロールの表示名。
オプションのロールの説明。
ロールに割り当てられたポリシーステートメント。
カスタム Cloud ロールに添付されるポリシーステートメント。
ステートメントが対象とする第 2 レベルのリソース(例: serving_cluster、volume、project_member、project_role)。
そのリソースに対するアトミックな特権(例: ["view", "create"])。
ステートメントが対象とするインスタンス: すべての場合は *、または明示的な ID(ロールのプロジェクトに対して検証されます)。serving_cluster、on_demand_cluster、volume、serving_cluster_data、volume_data、storage_integration、model_provider_integration、kms_integration、datadog_integration では、ステートメントの唯一の特権が create でない限り必須です。それ以外の場所(on_demand_compute_data を含む)では省略してください — 書き込み時には拒否され、返されることはありません。
将来の使用のために予約されています。このフィールドは省略してください。
export TOKEN="YOUR_API_KEY"
curl --request POST \
--url "${BASE_URL}/v2/roles" \
--header "Authorization: Bearer ${TOKEN}" \
--header "Request-Timeout: 5" \
--header "Content-Type: application/json" \
-d '{
"roleName": "Org Manager",
"description": "Can view members and manage org roles",
"policies": [
{
"resourceType": "org_member",
"privileges": [
"view"
]
},
{
"resourceType": "org_role",
"privileges": [
"grant",
"manage"
]
}
]
}'
export TOKEN="YOUR_API_KEY"
curl --request POST \
--url "${BASE_URL}/v2/roles" \
--header "Authorization: Bearer ${TOKEN}" \
--header "Request-Timeout: 5" \
--header "Content-Type: application/json" \
-d '{
"projectId": "proj-xxxxxxxx",
"roleName": "Data Reader",
"description": "Can read serving clusters",
"policies": [
{
"resourceType": "serving_cluster",
"resources": [
"*"
],
"privileges": [
"view"
]
}
]
}'
成功した結果またはエラーメッセージを返します。
成功レスポンス。
レスポンスコード。
Cloud ACL ロール。
ロール ID。
ロールの表示名。
ロールのスコープ。
ロールが定義済みかカスタムかを示します。
プロジェクトスコープのロールのプロジェクト ID。組織スコープのロールの場合、このフィールドは空の文字列を返します。
ロールの説明。
ロールに添付されたポリシーステートメント。
カスタム Cloud ロールに添付されるポリシーステートメント。
ステートメントが対象とする第 2 レベルのリソース(例: serving_cluster、volume、project_member、project_role)。
そのリソースに対するアトミックな特権(例: ["view", "create"])。
ステートメントが対象とするインスタンス: すべての場合は *、または明示的な ID(ロールのプロジェクトに対して検証されます)。serving_cluster、on_demand_cluster、volume、serving_cluster_data、volume_data、storage_integration、model_provider_integration、kms_integration、datadog_integration では、ステートメントの唯一の特権が create でない限り必須です。それ以外の場所(on_demand_compute_data を含む)では省略してください — 書き込み時には拒否され、返されることはありません。
将来の使用のために予約されています。このフィールドは省略してください。
失敗レスポンス。
レスポンスコード。
エラーメッセージ。
{
"code": 0,
"data": {
"roleId": "r-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"roleName": "Org Manager",
"roleType": "org",
"roleKind": "custom",
"description": "Can view members and manage org roles",
"policies": [
{
"resourceType": "org_member",
"privileges": [
"view"
]
},
{
"resourceType": "org_role",
"privileges": [
"grant",
"manage"
]
}
]
}
}