メインコンテンツまでスキップ

Cloud ロールの作成 (V2)

組織またはプロジェクトスコープのカスタム Cloud ACL ロールを作成します。

ポリシーリファレンス — 許可される resourceType の値とその組み合わせ:

resourceType 特権 リソースが必要 備考
project_member view, create, modify, delete いいえ
project_role view, create, modify, delete, grant いいえ
project view, modify, delete いいえ
security view, manage いいえ
backup view, manage いいえ
observability view, manage いいえ
serving_cluster create, view, modify, delete はい(create を除く) resources = クラスター ID(例: in01-xxx)。* を使用すると、将来のクラスターを含むすべてのクラスターを対象にできます。
on_demand_cluster create, view, modify, delete はい(create を除く) resources = クラスター ID
volume create, view, modify, delete, usage はい(create を除く) resources = ボリューム ID
storage_integration create, view, modify, delete, usage はい(create を除く) resources = インテグレーション ID
model_provider_integration create, view, modify, delete, usage はい(create を除く) resources = インテグレーション ID
kms_integration create, view, modify, delete, usage はい(create を除く) resources = インテグレーション ID(CMEK)
datadog_integration create, view, modify, delete, usage はい(create を除く) resources = インテグレーション ID
serving_cluster_data read, write, all はい resources = クラスター ID
on_demand_compute_data read, write, all いいえ
volume_data read, write, all はい resources = ボリューム ID
POST/v2/roles
接続エンドポイント

https://api.cloud.zilliz.com

shell
export BASE_URL="https://api.cloud.zilliz.com"
パラメータ
Authorizationstringheader必要

認証トークンには、適切な権限を持つ API key を使用する必要があります。

値の例: Bearer {{TOKEN}}
リクエスト・ボディ
projectIdstring

プロジェクトスコープのロールのプロジェクト ID。組織スコープのロールの場合はこのフィールドを省略します。

roleNamestring必要

そのスコープ内で一意のロールの表示名。

descriptionstring

オプションのロールの説明。

policiesarray必要

ロールに割り当てられたポリシーステートメント。

[]policiesobject必要

カスタム Cloud ロールに添付されるポリシーステートメント。

resourceTypestring必要

ステートメントが対象とする第 2 レベルのリソース(例: serving_clustervolumeproject_memberproject_role)。

privilegesarray必要

そのリソースに対するアトミックな特権(例: ["view", "create"])。

[]privilegesstring
(近日追加予定)
resourcesarray

ステートメントが対象とするインスタンス: すべての場合は *、または明示的な ID(ロールのプロジェクトに対して検証されます)。serving_clusteron_demand_clustervolumeserving_cluster_datavolume_datastorage_integrationmodel_provider_integrationkms_integrationdatadog_integration では、ステートメントの唯一の特権が create でない限り必須です。それ以外の場所(on_demand_compute_data を含む)では省略してください — 書き込み時には拒否され、返されることはありません。

[]resourcesstring
(近日追加予定)
scopeobject

将来の使用のために予約されています。このフィールドは省略してください。

bash
export TOKEN="YOUR_API_KEY"

curl --request POST \
--url "${BASE_URL}/v2/roles" \
--header "Authorization: Bearer ${TOKEN}" \
--header "Request-Timeout: 5" \
--header "Content-Type: application/json" \
-d '{
"roleName": "Org Manager",
"description": "Can view members and manage org roles",
"policies": [
{
"resourceType": "org_member",
"privileges": [
"view"
]
},
{
"resourceType": "org_role",
"privileges": [
"grant",
"manage"
]
}
]
}'
bash
export TOKEN="YOUR_API_KEY"

curl --request POST \
--url "${BASE_URL}/v2/roles" \
--header "Authorization: Bearer ${TOKEN}" \
--header "Request-Timeout: 5" \
--header "Content-Type: application/json" \
-d '{
"projectId": "proj-xxxxxxxx",
"roleName": "Data Reader",
"description": "Can read serving clusters",
"policies": [
{
"resourceType": "serving_cluster",
"resources": [
"*"
],
"privileges": [
"view"
]
}
]
}'
レスポンス

成功した結果またはエラーメッセージを返します。

成功レスポンス。

codeinteger必要

レスポンスコード。

値の例: 0
dataobject必要

Cloud ACL ロール。

roleIdstring必要

ロール ID。

roleNamestring必要

ロールの表示名。

roleTypestring必要

ロールのスコープ。

roleKindstring必要

ロールが定義済みかカスタムかを示します。

projectIdstring

プロジェクトスコープのロールのプロジェクト ID。組織スコープのロールの場合、このフィールドは空の文字列を返します。

descriptionstring

ロールの説明。

policiesarray

ロールに添付されたポリシーステートメント。

[]policiesobject

カスタム Cloud ロールに添付されるポリシーステートメント。

resourceTypestring必要

ステートメントが対象とする第 2 レベルのリソース(例: serving_clustervolumeproject_memberproject_role)。

privilegesarray必要

そのリソースに対するアトミックな特権(例: ["view", "create"])。

[]privilegesstring
(近日追加予定)
resourcesarray

ステートメントが対象とするインスタンス: すべての場合は *、または明示的な ID(ロールのプロジェクトに対して検証されます)。serving_clusteron_demand_clustervolumeserving_cluster_datavolume_datastorage_integrationmodel_provider_integrationkms_integrationdatadog_integration では、ステートメントの唯一の特権が create でない限り必須です。それ以外の場所(on_demand_compute_data を含む)では省略してください — 書き込み時には拒否され、返されることはありません。

[]resourcesstring
(近日追加予定)
scopeobject

将来の使用のために予約されています。このフィールドは省略してください。

失敗レスポンス。

codeinteger必要

レスポンスコード。

messagestring必要

エラーメッセージ。

Successjson
{
"code": 0,
"data": {
"roleId": "r-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"roleName": "Org Manager",
"roleType": "org",
"roleKind": "custom",
"description": "Can view members and manage org roles",
"policies": [
{
"resourceType": "org_member",
"privileges": [
"view"
]
},
{
"resourceType": "org_role",
"privileges": [
"grant",
"manage"
]
}
]
}
}