AiTEMS の権限管理
    • PDF

    AiTEMS の権限管理

    • PDF

    Article Summary

    Classic/VPC環境で利用できます。

    NAVERクラウドプラットフォームのアカウント管理サービスであるSub Accountを使用すると、AiTEMSのアクセス権限を様々な方法で設定できます。Sub Accountでは、管理および運用の権限設定のためにマネージド(System Managed)ポリシーとユーザー定義(User Created)ポリシーを提供します。

    参考

    Sub Accountは、ご利用の申し込みの際に別途料金が発生しない無料サービスです。Sub Accountの詳細は、NAVERクラウドプラットフォームポータルのサービス > Management & Governance > Sub Accountメニューや、Sub Accountご利用ガイドをご参照ください。

    マネージドポリシー

    マネージドポリシーは、ユーザーの便宜を図るために、NAVERクラウドプラットフォームが独自に定義したロールベースのポリシーです。Sub Accountで作成したサブアカウントにマネージドポリシーを付与すると、権限を付与されたサブアカウントはAiTEMSを利用できるようになります。AiTEMSのマネージドポリシーについての簡単な説明は、次の通りです。

    ポリシー名ポリシーの説明
    NCP_ADMINISTRATORNAVERクラウドプラットフォーム内のポータルやコンソールへのアクセスにおいてメインアカウントと同様にアクセスできる権限
    NCP_INFRA_MANAGERNAVERクラウドプラットフォームのすべてのサービスが利用でき、ポータルのマイページ > 通知管理にアクセスできる権限
    NCP_AITEMS_MANAGERAiTEMSのすべての機能が利用できる権限
    NCP_AITEMS_VIEWERAiTEMSのリストを見る、照会機能のみを利用できる権限

    ユーザー定義ポリシー

    ユーザー定義ポリシーは、ユーザーが直接作成できるポリシーです。Sub Accountで作成したサブアカウントにユーザー定義ポリシーを付与すると、権限を付与されたサブアカウントはユーザーが割り当てたアクションの組み合わせでのみ利用できるようになります。AiTEMSのユーザー定義ポリシーについての簡単な説明は、次の通りです。

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明
    ViewView/getServiceListView/getDatasetList--サービスリストの照会
    View/getServiceDetailView/getServiceListService-サービスの詳細情報を照会
    View/getDatasetList
    View/getTrainList
    View/getTrainListView/getServiceListService-サービスの詳細情報で学習情報を照会
    View/getServiceDetail
    View/getDatasetList
    View/getDatasetList---データセットリストを照会
    View/getDatasetDetailView/getDatasetListDataset-データセットの詳細情報を照会
    View/getSchemaList---スキーマリストを照会
    View/getSchemaDetailView/getSchemaListSchema-スキーマの詳細情報を照会
    View/getServiceTrainTimeView/getServiceListService-サービス別の学習時間を確認
    View/getServiceDetail
    View/getTrainList
    View/getDatasetList
    View/getServiceTrainResult
    View/getServiceTrainResultView/getServiceListService-サービス別の推奨結果数を確認
    View/getServiceDetail
    View/getTrainList
    View/getDatasetList
    View/getServiceTrainTime
    View/getTestResultView/getServiceListService-学習結果のテスト
    View/getServiceDetail
    View/getTrainList
    View/getDatasetList
    View/getBucketList---Object Storageでバケットリストを照会
    View/getObjectListView/getBucketListObject Storage: Bucket-Object Storageでオブジェクトリストと詳細情報を照会
    ChangeChange/createServiceView/getServiceList--サービス作成
    View/getDatasetList
    Change/updateServiceView/getServiceListService-サービス修正
    View/getServiceDetail
    View/getTrainList
    View/getDatasetList
    Change/deleteServiceView/getServiceListService-サービス削除
    View/getServiceDetail
    View/getTrainList
    View/getDatasetList
    Change/manageServiceTrainingView/getServiceListService-学習情報修正および変更
    View/getServiceDetail
    View/getTrainList
    View/getDatasetList
    Change/createDatasetView/getDatasetList--データセット作成
    View/getSchemaList
    View/getSchemaDetail
    View/getBucketList
    View/getObjectList
    Change/writeObject
    Change/updateDatasetView/getDatasetListDataset-データセット修正
    View/getDatasetDetail
    View/getSchemaList
    View/getSchemaDetail
    View/getBucketList
    View/getObjectList
    Change/writeObject
    Change/deleteDatasetView/getDatasetListDataset-データセット削除
    View/getDatasetDetail
    Change/createSchemaView/getSchemaList--スキーマ作成
    Change/deleteSchemaView/getSchemaListSchema-スキーマ削除
    View/getSchemaDetail
    Change/subscribeProduct---AiTEMSご利用の申し込みおよび解約
    Change/manageServiceDatasetView/getServiceListService-データセット変更および管理
    View/getServiceDetail
    View/getTrainList
    View/getDatasetList
    Change/writeObjectView/getBucketListObject Storage: Bucket-Object Storageバケットのオブジェクト作成および変更
    View/getObjectList
    注意

    特定のアクションに対する権限が付与されたとしても、関連する必須アクションに対する権限が一緒に付与されていない場合、タスクは正常に行えません。このような問題を防ぐため、Sub Accountではアクション権限の付与時に、関連アクションに対する権限も自動的に一緒に付与される機能を提供しています。ただし、自動的に一緒に付与した関連アクションの選択を解除すると、メインアカウントユーザーの意図とみなし、システムで強制的に含めないようにするため、権限設定の際はご注意ください。


    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.