Cloud Insight の権限管理
    • PDF

    Cloud Insight の権限管理

    • PDF

    Article Summary

    Classic/VPC環境で利用できます。

    NAVERクラウドプラットフォームのアカウント管理サービスである Sub Accountを使用すると、Cloud Insightのアクセス権限を様々な方法で設定できます。Sub Accountでは、管理および運用権限の設定のためにマネージド(System Managed)ポリシーとユーザー定義(User Created)ポリシーを提供します。

    参考

    Sub Accountは、ご利用の申し込みの際に別途料金が発生しない無料サービスです。Sub Accountに関する詳細は、NAVERクラウドプラットフォームポータルのサービス > Management & Governance > Sub Accountメニューと Sub Account ご利用ガイドをご参照ください。

    マネージドポリシー

    マネージドポリシーは、ユーザーの便宜を図るために、NAVERクラウドプラットフォームが独自に定義したロールベースのポリシーです。Sub Accountで作成したサブアカウントにマネージドポリシーを付与すると、権限を付与されたサブアカウントは Cloud Insightを利用できるようになります。Cloud Insightのマネージドポリシーについての簡単な説明は、次の通りです。

    ポリシー名ポリシーの説明
    NCP_ADMINISTRATORNAVERクラウドプラットフォーム内のポータルやコンソールへのアクセスにおいてメインアカウントと同様にアクセスできる権限
    NCP_INFRA_MANAGERNAVERクラウドプラットフォームのすべてのサービスが利用でき、ポータルのマイページ > 通知管理にアクセスできる権限
    NCP_CLOUD_INSIGHT_MANAGERCloud Insightのすべての機能が利用できる権限
    NCP_CLOUD_INSIGHT_VIEWERCloud Insightのリストを見る、照会機能のみを利用できる権限

    ユーザー定義ポリシー

    ユーザー定義ポリシーは、ユーザーが直接作成できるポリシーです。Sub Accountで作成したサブアカウントにユーザー定義ポリシーを付与すると、権限を付与されたサブアカウントはユーザーが割り当てたアクションの組み合わせでのみ利用できるようになります。Cloud Insightのユーザー定義ポリシーについての簡単な説明は、次の通りです。

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明
    ViewView/downloadWidgetDataView/getDashboardDetail
    View/getDashboardList
    DashboardDashboardWidgetの Dataをダウンロード
    ViewView/getApplicationDetailView/getApplicationList
    View/getMetric
    View/getProductSchema
    ApplicationApplicationApplicationの詳細内容を照会
    ViewView/getApplicationList--ApplicationApplicationリストを照会
    ViewView/getCustomResourceDetailView/getCustomResourceListCustomResourceCustom Resourceユーザー定義リソースの詳細内容を照会
    ViewView/getCustomResourceList--Custom Resourceユーザー定義リソースリストを照会
    ViewView/getCustomSchemaDetailView/getCustomSchemaList-Custom SchemaCustom Schemaの詳細内容を照会
    ViewView/getCustomSchemaList--Custom SchemaCustom Schemaリストを照会
    ViewView/getDashboardDetailView/getDashboardListDashboardDashboardDashboardの詳細内容を照会
    ViewView/getDashboardList--DashboardDashboardリストを照会 
    ViewView/getEventDetailView/getEventListEventEvent発生した Eventの詳細内容を照会
    ViewView/getEventList--Event発生した Eventリストを照会
    ViewView/getEventRuleDetailView/getMetricGroupList
    View/getMonitorGroupList
    View/getEventRuleList
    EventRuleEvent RuleEvent Ruleの詳細内容を照会
    ViewView/getEventRuleGroupByMetricGroupView/getMetricGroupList-Event Rule監視項目グループに関連したすべての Event Ruleを照会
    ViewView/getEventRuleGroupByMonitorGroupView/getMetricGroupList
    View/getMonitorGroupList
    -Event Rule監視対象グループに関連したすべての Event Ruleを照会
    ViewView/getEventRuleList--Event RuleEvent Ruleリストを照会
    ViewView/getEventRuleNotificationView/getMetricGroupList
    View/getMonitorGroupList
    View/getEventRuleList
    View/getEventRuleDetail
    -Event Rule通知対象グループを照会
    ViewView/getExtendedMetricStatusView/getProductSchema-Products詳細モニタリングの設定状態を照会
    ViewView/getFilePluginDetailView/getFilePluginList-Plugin設定された File Pluginの詳細内容を照会
    ViewView/getFilePluginList--Plugin設定された File Pluginリストを照会
    ViewView/getIntegrationChannelDetailView/getIntegrationChannelList-IntegrationIntegration Channelの詳細内容を照会
    ViewView/getIntegrationChannelList--IntegrationIntegration Channelリストを照会
    ViewView/getMetric--ProductsMetric照会
    ViewView/getMetricGroupDetailView/getMetricGroupList-Event Rule監視項目グループの詳細内容を照会
    ViewView/getMetricGroupList--Event Rule監視項目グループを照会
    ViewView/getMonitorGroupDetailView/getMonitorGroupList-Event Rule監視対象グループに属するすべてのリソースを照会
    ViewView/getMonitorGroupList--Event Rule監視対象グループを照会
    ViewView/getPlannedMaintenanceView/getPlannedMaintenanceListPMPlanned Maintenanceメンテナンス計画の詳細内容を照会
    ViewView/getPlannedMaintenanceList--Planned Maintenanceメンテナンス計画リストを照会
    ViewView/getPortPluginDetailView/getPortPluginList-Plugin設定された Port Pluginの詳細内容を照会
    ViewView/getPortPluginList--Plugin設定された Port Pluginリストを照会
    ViewView/getProcessPluginDetailView/getProcessPluginList-Plugin設定された Process Pluginの詳細内容を照会
    ViewView/getProcessPluginList--Plugin設定された Process Pluginリストを照会
    ViewView/getProductSchema--Productsユーザー定義スキーマを照会
    ViewView/getSystemSchemaKeyListView/getProductSchema-ProductsCloud Insightで収集しているサービスリストを照会
    ViewView/getWidgetDetailView/getDashboardDetail
    View/getDashboardList
    DashboardDashboardWidgetの詳細内容を照会
    ChangeChange/copyDashboardView/getDashboardDetail
    View/getDashboardList
    DashboardDashboardDashboardをコピー
    ChangeChange/copyEventRuleView/getMetricGroupList
    View/getMonitorGroupList
    View/getEventRuleList
    Change/createMetricGroup
    Change/createMonitorGroup
    Change/createEventRule
    View/getEventRuleDetail
    EventRuleEvent RuleEvent Ruleをコピーして新しい Event Ruleを作成
    ChangeChange/copyWidgetView/getDashboardDetail
    View/getDashboardList
    DashboardDashboard既存 Widgetをコピーして Dashboardに追加
    ChangeChange/createApplicationView/getApplicationDetail
    View/getApplicationList
    View/getMetric
    View/getProductSchema
    -ApplicationApplication作成
    ChangeChange/createCustomResourceView/getCustomResourceList
    View/getCustomResourceDetail
    -Custom Resourceユーザー定義リソース作成
    ChangeChange/createCustomSchemaView/getCustomSchemaDetail
    View/getCustomSchemaList
    -Custom SchemaCustom Schema作成
    ChangeChange/createDashboardView/getDashboardDetail-DashboardDashboard作成
    ChangeChange/createEventRuleView/getMetricGroupList
    View/getMonitorGroupList
    View/getEventRuleList
    Change/createMetricGroup
    Change/createMonitorGroup
    View/getEventRuleDetail
    -Event Rule新しい Event Ruleを作成
    ChangeChange/createIntegrationChannelView/getIntegrationChannelDetail
    View/getIntegrationChannelList
    -Integration新しい Integrationチャンネルを作成
    ChangeChange/createMetricGroupView/getMetricGroupList-Event Rule監視項目グループ作成
    ChangeChange/createMonitorGroupView/getMonitorGroupList-Event Rule新しい監視対象グループを作成
    ChangeChange/createPlannedMaintenanceView/getPlannedMaintenance
    View/getPlannedMaintenanceList
    -Planned Maintenanceメンテナンス計画を作成
    ChangeChange/createProductSchemaView/getProductSchema-Productsユーザー定義スキーマを作成
    ChangeChange/createWidgetView/getDashboardDetail
    View/getDashboardList
    DashboardDashboard新しい Widgetを作成して Dashboardに追加
    ChangeChange/deleteApplicationView/getApplicationDetail
    View/getApplicationList
    View/getMetric
    View/getProductSchema
    ApplicationApplicationApplication削除
    ChangeChange/deleteCustomResourceView/getCustomResourceList
    View/getCustomResourceDetail
    CustomResourceCustom Resourceユーザー定義リソース削除
    ChangeChange/deleteCustomSchemaView/getCustomSchemaDetail
    View/getCustomSchemaList
    -Custom SchemaCustom Schema削除
    ChangeChange/deleteDashboardView/getDashboardDetail
    View/getDashboardList
    DashboardDashboardDashboard削除
    ChangeChange/deleteEventRuleView/getMetricGroupList
    View/getMonitorGroupList
    View/getEventRuleList
    View/getEventRuleDetail
    EventRuleEvent RuleEvent Rule削除
    ChangeChange/deleteEventRuleForceView/getMetricGroupList
    View/getMonitorGroupList
    View/getEventRuleList
    View/getEventRuleDetail
    -Event Rule監視対象グループに関連したすべての Event Ruleを削除
    ChangeChange/deleteIntegrationChannelView/getIntegrationChannelDetail
    View/getIntegrationChannelList
    -IntegrationIntegration Channel削除
    ChangeChange/deleteMetricGroupView/getMetricGroupList
    View/getMetricGroupDetail
    -Event Rule監視項目グループ削除
    ChangeChange/deleteMetricGroupForceView/getMetricGroupList
    View/getMetricGroupDetail
    -Event Rule監視項目グループに関連したすべての Event Ruleを削除
    ChangeChange/deleteMonitorGroupView/getEventRuleGroupByMonitorGroup
    View/getMonitorGroupList
    -Event Rule監視対象グループ削除
    ChangeChange/deletePlannedMaintenanceView/getPlannedMaintenance
    View/getPlannedMaintenanceList
    PMPlanned Maintenanceメンテナンス計画削除
    ChangeChange/deleteProductSchemaView/getProductSchema-Productsユーザー定義スキーマ削除
    ChangeChange/deleteWidgetView/getDashboardDetail
    View/getDashboardList
    DashboardDashboardWidgetを Dashboardから削除
    ChangeChange/disableExtendedMetricView/getProductSchema-Products詳細モニタリングの設定を無効化
    ChangeChange/enableExtendedMetricView/getProductSchema-Products詳細モニタリングの設定を有効化
    ChangeChange/removeResourceFromRulesView/getMetricGroupList
    View/getMonitorGroupList
    View/getEventRuleList
    Change/createMetricGroup
    Change/createMonitorGroup
    View/getEventRuleDetail
    -Event RuleEvent Ruleの監視対象グループから特定の監視対象を削除
    ChangeChange/sendData--ProductsCloud Insightに Metric Dataを転送
    ChangeChange/setHomeDashboardView/getDashboardDetail
    View/getDashboardList
    DashboardDashboardDashboardを Home Dashboardに設定
    ChangeChange/setLayoutLockView/getDashboardDetail
    View/getDashboardList
    DashboardDashboardDashboardの Layoutロック設定を On/Off
    ChangeChange/subscribeProduct--SubscriptionCloud Insightご利用の申し込みと解約
    ChangeChange/updateApplicationView/getApplicationDetail
    View/getApplicationList
    View/getMetric
    View/getProductSchema
    ApplicationApplicationApplication修正
    ChangeChange/updateCustomResourceView/getCustomResourceList
    View/getCustomResourceDetail
    CustomResourceCustom Resourceユーザー定義リソースを修正
    ChangeChange/updateCustomSchemaView/getCustomSchemaDetail
    View/getCustomSchemaList
    -Custom SchemaCustom Schema修正
    ChangeChange/updateDashboardView/getDashboardDetail
    View/getDashboardList
    DashboardDashboardDashboardの名前と説明を修正
    ChangeChange/updateDashboardSourceView/getDashboardDetail
    View/getDashboardList
    DashboardDashboardDashboardの Sourceを編集
    ChangeChange/updateEventRuleView/getMetricGroupList
    View/getMonitorGroupList
    View/getEventRuleList
    Change/createMetricGroup
    Change/createMonitorGroup
    View/getEventRuleDetail
    EventRuleEvent RuleEvent Rule編集
    ChangeChange/updateFilePluginView/getFilePluginList
    View/getFilePluginDetail
    -PluginFile Plugin設定を修正
    ChangeChange/updateIntegrationChannelView/getIntegrationChannelDetail
    View/getIntegrationChannelList
    -IntegrationIntegration Channel修正
    ChangeChange/updateMetricGroupView/getMetricGroupList
    View/getMetricGroupDetail
    View/getEventRuleGroupByMetricGroup
    -Event Rule監視項目グループを編集
    ChangeChange/updateMonitorGroupView/getMonitorGroupList-Event Rule監視対象グループを編集
    ChangeChange/updatePlannedMaintenanceView/getPlannedMaintenance
    View/getPlannedMaintenanceList
    PMPlanned Maintenanceメンテナンス計画を修正
    ChangeChange/updatePortPluginView/getPortPluginDetail
    View/getPortPluginList
    -PluginPort Plugin設定を修正
    ChangeChange/updateProcessPluginView/getProcessPluginDetail
    View/getProcessPluginList
    -PluginProcess Plugin設定を修正
    ChangeChange/updateProductSchemaView/getProductSchema-Productsユーザー定義スキーマを編集
    ChangeChange/updateWidgetView/getDashboardDetail
    View/getDashboardList
    DashboardDashboard既存 Widgetを編集
    注意

    特定のアクションに対する権限が付与されたとしても、関連する必須アクションに対する権限が一緒に付与されていない場合、タスクは正常に行えません。このような問題を防ぐため、Sub Accountではアクション権限の付与時に、関連アクションに対する権限も自動的に一緒に付与される機能を提供しています。ただし、自動的に一緒に付与された関連アクションの選択を解除すると、メインアカウントユーザーの意図とみなし、システムで強制的に含めないようにするため、権限設定の際はご注意ください。


    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.