Data Query の権限管理
    • PDF

    Data Query の権限管理

    • PDF

    Article Summary

    VPC環境で利用できます。

    NAVERクラウドプラットフォームのアカウント管理サービスである Sub Accountを使用すると、Data Queryサービスのアクセス権限を様々な方法で設定できます。Sub Accountでは、管理と運用権限の設定のためにマネージド(System Managed)ポリシーとユーザー定義(User Created)ポリシーを提供します。

    参考

    Sub Accountサービスは、ご利用の申し込みの際に別途料金が発生しない無料サービスです。Sub Accountサービスに関する詳細は、NAVERクラウドプラットフォームポータルのサービス > Management & Governance > Sub Accountメニューと Sub Account ご利用ガイドをご参照ください。

    マネージドポリシー

    マネージドポリシーは、ユーザーの便宜を図るために、NAVERクラウドプラットフォームが独自に定義したロールベースのポリシーです。Sub Accountで作成したサブアカウントにマネージドポリシーを付与すると、権限を付与されたサブアカウントは Data Queryサービスを利用できるようになります。Data Queryサービスのマネージドポリシーについての簡単な説明は、次の通りです。

    ポリシー名ポリシーの説明
    NCP_ADMINISTRATORNAVERクラウドプラットフォーム内のポータルやコンソールへのアクセスにおいてメインアカウントと同様にアクセスできる権限
    NCP_INFRA_MANAGERNAVERクラウドプラットフォーム内のすべてのサービスを利用できるが、ポータル内マイページの一部メニュー(利用管理決済管理ソリューションの利用状況)へのアクセスが制限される権限
    NCP_VPC_DATA_QUERY_MANAGERVPCベースの Data Query内のすべての機能が利用できる権限
    NCP_VPC_DATA_QUERY_VIEWERVPCベースの Data Query内の照会機能のみ利用できる権限

    ユーザー定義ポリシー

    ユーザー定義ポリシーは、ユーザーが直接作成できるポリシーです。Sub Accountサービスで作成したサブアカウントにユーザー定義ポリシーを付与すると、権限を付与されたサブアカウントはユーザーが割り当てたアクションの組み合わせでのみ利用できるようになります。Data Queryサービスのユーザー定義ポリシーについての簡単な説明は、次の通りです。

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明
    ViewView/getDashboard-ProjectProjectダッシュボード照会
    ViewView/getBucketList--Project使用中のバケットリスト照会
    ViewView/getObjectListView/getBucketListObject Storage:BucketProjectバケット内のファイルリストと詳細情報照会
    ViewView/getDatacatalogConnectionList--ProjectData Catalogサービスのコネクションリスト照会
    ViewView/getDatacatalogConnectionDetailView/getDatacatalogConnectionListData Catalog:ConnectionProjectData Catalogサービスのコネクション詳細情報確認
    ViewView/getDataSourceList--Projectデータソースリスト照会
    ViewView/getDataSourceDetailView/getDataSourceListProjectProjectデータソース詳細情報確認
    ViewView/getDatabaseListView/getDataSourceList
    View/getDataSourceDetail
    -Projectデータソース内のデータベース照会
    ViewView/getDatabaseDetailView/getDataSourceList
    View/getDataSourceDetail
    View/getDatabaseList
    Data Catalog:DatabaseProjectデータソース内のデータベース詳細情報確認
    ViewView/getSavedQueryList--Project保存されたクエリリスト照会
    ViewView/getSavedQueryDetailView/getSavedQueryListProjectProject保存されたクエリ詳細情報確認
    ViewView/getQueryHistoryList--Projectクエリ履歴リスト照会
    ViewView/getQueryHistoryDetailView/getQueryHistoryListProjectProjectクエリ履歴の詳細情報確認
    ChangeChange/subscribeProduct--Projectサービスご利用の申し込みと解約
    ChangeChange/addDataSourceView/getDatacatalogConnectionList
    View/getDatacatalogConnectionDetail
    ProjectProjectデータソース追加
    ChangeChange/deleteDataSourceView/getDataSourceList
    View/getDataSourceDetail
    ProjectProjectデータソース削除
    ChangeChange/executeQueryView/getDataSourceList
    View/getDataSourceDetail
    View/getDatabases
    View/getTables
    View/getColumns
    ProjectProjectクエリ実行
    ChangeChange/stopQueryView/getDataSourceList
    View/getDataSourceDetail
    View/getDatabases
    View/getTables
    View/getColumns
    ProjectProjectクエリ実行停止
    ChangeChange/executeDryRunQueryView/getDataSourceList
    View/getDataSourceDetail
    View/getDatabases
    View/getTables
    View/getColumns
    ProjectProjectクエリ模擬実行
    ChangeChange/createSavedQuery-ProjectProjectクエリ保存
    ChangeChange/deleteSavedQueryView/getSavedQueryList
    View/getSavedQueryDetail
    ProjectProject保存されたクエリ削除
    ChangeChange/updateSavedQueryView/getSavedQueryList
    View/getSavedQueryDetail
    ProjectProject保存されたクエリ変更
    注意

    特定のアクションに対する権限が付与されたとしても、関連する必須アクションに対する権限が一緒に付与されていない場合、タスクは正常に行えません。このような問題を防ぐため、Sub Accountではアクション権限の付与時に、関連アクションに対する権限も自動で一緒に付与する機能を提供します。ただし、自動で一緒に付与した関連アクションの選択を解除すると、メインアカウントユーザーの意図とみなし、システムで強制的に含めないようにするため、権限設定の際はご注意ください。


    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.