Cloud Search の権限管理
    • PDF

    Cloud Search の権限管理

    • PDF

    Article Summary

    Classic/VPC環境で利用できます。

    NAVERクラウドプラットフォームのアカウント管理サービスである Sub Accountを使用すると、Cloud Searchのアクセス権限を様々な方法で設定できます。Sub Accountでは、管理および運用の権限設定のためにマネージド(System Managed)ポリシーとユーザー定義(User Created)ポリシーを提供します。

    参考

    Sub Accountは、ご利用の申し込みの際に別途料金が発生しない無料サービスです。Sub Accountに関する詳細は、NAVERクラウドプラットフォームポータルのサービス > Management & Governance > Sub Accountメニューと、Sub Accountご利用ガイドをご参照ください。

    マネージドポリシー

    マネージドポリシーは、ユーザーの便宜を図るために、NAVERクラウドプラットフォームが独自に定義したロールベースのポリシーです。Sub Accountで作成したサブアカウントにマネージドポリシーを付与すると、権限を付与されたサブアカウントは Cloud Searchを利用できるようになります。Cloud Searchのマネージドポリシーについての簡単な説明は、次の通りです。

    ポリシー名ポリシーの説明
    NCP_ADMINISTRATORNAVERクラウドプラットフォーム内のポータルやコンソールへのアクセスにおいてメインアカウントと同様にアクセスできる権限
    NCP_INFRA_MANAGERNAVERクラウドプラットフォームのすべてのサービスが利用でき、ポータルのマイページ > 通知管理にアクセスできる権限
    NCP_CLOUD_SEARCH_MANAGERCloud Searchのすべての機能が利用できる権限
    NCP_CLOUD_SEARCH_VIEWERCloud Searchのリストを見る、照会機能のみを利用できる権限

    ユーザー定義ポリシー

    ユーザー定義ポリシーは、ユーザーが直接作成できるポリシーです。Sub Accountで作成したサブアカウントにユーザー定義ポリシーを付与すると、権限を付与されたサブアカウントはユーザーが割り当てたアクションの組み合わせでのみ利用できるようになります。Cloud Searchのユーザー定義ポリシーについての簡単な説明は、次の通りです。

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明
    ViewView/getDomainList---Cloud Searchドメインリストを照会
    ViewView/getDomainDetailView/getDomainListDomain-Cloud Searchドメイン別の詳細情報を照会
    ViewView/getSchemaDetailView/getDomainList
    View/getDomainDetail
    Domain-スキーマ(セクション、インデックス)の詳細情報を照会
    ViewView/searchQueryView/getDomainList
    View/getDomainDetail
    Domain-検索クエリの実行と結果を確認
    ViewView/getRankingListView/getDomainList
    View/getDomainDetail
    Domain-ランキングモジュールリストを照会
    ViewView/getRankingDetailView/getDomainList
    View/getDomainDetail
    View/getRankingList
    Domain-ランキングモジュールの詳細情報を照会
    ViewView/searchAutocompleteQueryView/getDomainList
    View/getDomainDetail
    View/getSchemaDetail
    Domain-検索キーワードの自動作成を実行して結果を確認
    ViewView/getRuleListView/getDomainList
    View/getDomainDetail
    Domain-ストップワードルールリストを照会
    ViewView/getRuleDetailView/getDomainList
    View/getDomainDetail
    Domain-ストップワードルールに関する詳細情報を照会
    ViewView/getSynonymDetailView/getDomainList
    View/getDomainDetail
    Domain-シノニム辞書の詳細情報を照会
    ViewView/getMonitoringView/getDomainList--Cloud Search利用データをモニタリング
    ViewView/getQueryAnalysisView/getDomainList--検索キーワード解析情報を確認
    ChangeChange/createDomainView/getDomainList--Cloud Searchドメインを作成
    ChangeChange/updateDomainView/getDomainList
    View/getDomainDetail
    Domain-Cloud Searchドメインを修正
    ChangeChange/deleteDomainView/getDomainList
    View/getDomainDetail
    Domain-Cloud Searchドメインを削除
    ChangeChange/updateSchemaView/getDomainList
    View/getDomainDetail
    View/getSchemaDetail
    Domain-スキーマ(セクション、インデックス)情報を修正
    ChangeChange/updateRankingView/getDomainList
    View/getDomainDetail
    View/getRankingList
    View/getRankingDetail
    Domain-ランキングモジュールを追加および修正
    ChangeChange/addRuleView/getDomainList
    View/getDomainDetail
    View/getRuleList
    Domain-ストップワードルール追加
    ChangeChange/updateRuleView/getDomainList
    View/getDomainDetail
    View/getRuleList
    View/getRuleDetail
    Domain-ストップワードルール修正
    ChangeChange/deleteRuleView/getDomainList
    View/getDomainDetail
    View/getRuleList
    View/getRuleDetail
    Domain-ストップワードルール削除
    ChangeChange/addSynonymVersionView/getDomainList
    View/getDomainDetail
    View/getSynonymDetail
    Domain-シノニム辞書追加
    ChangeChange/deleteSynonymVersionView/getDomainList
    View/getDomainDetail
    View/getSynonymDetail
    Domain-シノニム辞書削除
    ChangeChange/uploadDocumentAsFileView/getDomainList
    View/getDomainDetail
    Domain-ファイルで文書をアップロード
    ChangeChange/uploadDocumentFromObjectStorageView/getDomainList
    View/getDomainDetail
    Domain-Object Storageにファイルをアップロード
    ChangeChange/uploadDocumentFromServerInstanceView/getDomainList
    View/getDomainDetail
    Domain-データベースサーバの文書をアップロード
    ChangeChange/setLimitUsageView/getDomainList
    View/getDomainDetail
    Domain-Cloud Searchサービス使用量制限を設定
    注意

    特定のアクションに対する権限を付与されたとしても、関連する必須アクションに対する権限が一緒に付与されていない場合、タスクは正常に行えません。このような問題を防ぐため、Sub Accountではアクション権限の付与時に、関連アクションに対する権限も自動で一緒に付与される機能を提供しています。ただし、自動で一緒に付与された関連アクションの選択を解除すると、メインアカウントユーザーの意図とみなし、システムで強制的に含めることはありません。権限設定の際にご注意ください。


    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.