Data Forest の権限管理
    • PDF

    Data Forest の権限管理

    • PDF

    Article Summary

    NAVERクラウドプラットフォームのアカウント管理サービスである Sub Accountを使用して、Data Forestのアクセス権限を様々な方法で設定できます。Sub Accountでは、管理と運用権限の設定のためにマネージド(System Managed)ポリシーとユーザー定義(User Created)ポリシーを提供します。

    参考

    Sub Accountは、ご利用の申し込み時に別途料金が発生しない無料サービスです。Sub Accountの詳細は、NAVERクラウドプラットフォームポータルのサービス > Management & Governance > Sub Accountメニューと Sub Accountご利用ガイドをご参照ください。

    マネージドポリシー

    マネージドポリシーは、ユーザーの便宜を図るために、NAVERクラウドプラットフォームが独自に定義したロールベースのポリシーです。Sub Accountで作成したサブアカウントにマネージドポリシーを付与すると、権限を付与されたサブアカウントは Data Forestが利用できます。Data Forestのマネージドポリシーについての簡単な説明は、次のとおりです。

    ポリシー名ポリシーの説明
    NCP_ADMINISTRATORNAVERクラウドプラットフォーム内のポータルやコンソールへのアクセスにおいてメインアカウントと同様にアクセスできる権限
    NCP_INFRA_MANAGERNAVERクラウドプラットフォームのすべてのサービスが利用でき、ポータルのマイページ > 通知管理にアクセスできる権限
    NCP_DATA_FOREST_MANAGERData Forestサービス内のすべての機能が利用できる権限
    NCP_DATA_FOREST_VIEWERData Forestのリストを見る、照会機能のみを利用できる権限

    ユーザー定義ポリシー

    ユーザー定義ポリシーは、ユーザーが直接作成できるポリシーです。Sub Accountで作成したサブアカウントにユーザー定義ポリシーを付与すると、権限を付与されたサブアカウントはユーザーが割り当てたアクションの組み合わせでのみ利用できるようになります。Data Forestのユーザー定義ポリシーについての簡単な説明は、次のとおりです。

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明
    ViewView/getAccountList--AccountAccountリストを照会
    ViewView/getAccountDetailView/getAccountListAccountAccountAccountの詳細情報を照会
    ViewView/downloadAccountKerberosKeytabView/getAccountList
    View/getAccountDetail
    AccountAccountAccountsの Kerberosキータブをダウンロード
    ViewView/getNotebookListView/getAccountList
    View/getAccountDetail
    -NotebooksNotebookリストを照会
    ViewView/getNotebookDetailView/getAccountList
    View/getAccountDetail
    View/getNotebookList
    NotebookNotebooksNotebookの詳細情報を照会
    ViewView/getVPCList--NotebooksVPCリストを照会
    ViewView/getVPCDetailView/getVPCListVPC:VPCNotebooksVPCの詳細情報を照会
    ViewView/getSubnetListView/getVPCList
    View/getVPCDetail
    -NotebooksSubnetリストを照会
    ViewView/getSubnetDetailView/getVPCList
    View/getVPCDetail
    View/getSubnetList
    VPC:SubnetNotebooksSubnetの詳細情報を照会
    ViewView/getAppListView/getAccountList
    View/getAccountDetail
    -Data ForestAppリストを照会
    ViewView/getAppDetailView/getAccountList
    View/getAccountDetail
    View/getAppList
    AppData ForestAppの詳細情報を照会
    ViewView/getAIAppListView/getAccountList
    View/getAccountDetail
    -AI ForestAI Appリストを照会
    ViewView/getAIAppDetailView/getAccountList
    View/getAccountDetail
    View/getAIAppList
    AIAppAI ForestAI Appの詳細情報を照会
    ViewView/getAIAppLogView/getAccountList
    View/getAccountDetail
    View/getAIAppList
    View/getAIAppDetail
    AI AppAI ForestAI Appログを照会
    ViewView/getAIWorkspaceListView/getAccountList
    View/getAccountDetail
    -AI ForestAI Workspaceリストを照会
    ViewView/getAIWorkspaceDetailView/getAccountList
    View/getAccountDetail
    View/getAIWorkspaceList
    AI WorkspaceAI ForestAI Workspaceの詳細情報を照会
    ViewView/getAIWorkspaceConfigurationListView/getAccountList
    View/getAccountDetail
    View/getAIWorkspaceList
    AI WorkspaceAI ForestAI Workspaceの設定を照会
    ViewView/getAIWorkspaceObjectListView/getAccountList
    View/getAccountDetail
    View/getAIWorkspaceList
    AI WorkspaceAI WorkspaceAI Workspaceファイルおよびフォルダリストを照会
    ViewView/getAIWorkspaceObjectContentView/getAccountList
    View/getAccountDetail
    View/getAIWorkspaceList
    View/getAIWorkspaceObjectList
    AI WorkspaceAI ForestAI Workspaceファイル内容の読み取り
    ViewView/getMonitoringView/getAccountList
    View/getAccountDetail
    View/getAppList
    View/getAIAppList
    --Monitoringの照会
    ViewView/getBucketList---Bucketリストを照会します。
    ViewView/getObjectListView/getBucketListObject Storage:BucketNotebooksBucketの Object詳細情報を照会します。
    ViewView/getLoginKeyList--Notebooks認証キーリストを照会します。
    ViewView/getNotebookAcgRuleListView/getAccountList
    View/getAccountDetail
    View/getNotebookList
    View/getNotebookDetail
    NotebookNotebooksNotebookの ACG Ruleリストを照会します。
    ChangeChange/createAccountView/getAccountList-AccountAccountを作成
    ChangeChange/deleteAccountView/getAccountList
    View/getAccountDetail
    AccountAccountAccount削除
    ChangeChange/setAccountQuotaView/getAccountList
    View/getAccountDetail
    AccountAccountAccountの Quotaを変更
    ChangeChange/resetAccountKerberosKeytabView/getAccountList
    View/getAccountDetail
    AccountAccountAccountの Kerberosキータブを初期化
    ChangeChange/resetAccountPasswordView/getAccountList
    View/getAccountDetail
    AccountAccountAccountパスワードの初期化
    ChangeChange/createNotebookView/getAccountList
    View/getAccountDetail
    View/getVPCList
    View/getVPCDetail
    View/getSubnetList
    View/getSubnetDetail
    View/getLoginKeyList
    View/getBucketList
    View/getObjectList
    View/getNotebookList
    View/getNotebookDetail
    -NotebooksNotebooks作成
    ChangeChange/deleteNotebookView/getAccountList
    View/getAccountDetail
    View/getNotebookList
    View/getNotebookDetail
    NotebookNotebooksNotebook削除
    ChangeChange/restartNotebookView/getAccountList
    View/getAccountDetail
    View/getNotebookList
    View/getNotebookDetail
    NotebookNotebooksNotebookの再起動
    ChangeChange/setNotebookUserConfigurationListView/getAccountList
    View/getAccountDetail
    View/getNotebookList
    View/getNotebookDetail
    NotebookNotebooksNotebookのユーザー設定を変更
    ChangeChange/createLoginKey--NotebooksNotebookの認証キーを作成
    ChangeChange/createAppView/getAccountList
    View/getAccountDetail
    View/getAppList
    View/getAppDetail
    AccountData ForestApp作成
    ChangeChange/deleteAppView/getAccountList
    View/getAccountDetail
    View/getAppList
    View/getAppDetail
    AppData ForestApp削除
    ChangeChange/setAppLifetimeView/getAccountList
    View/getAccountDetail
    View/getAppList
    View/getAppDetail
    AppData ForestAppの Lifetimeを変更
    ChangeChange/setAppContainerCountView/getAccountList
    View/getAccountDetail
    View/getAppList
    View/getAppDetail
    AppData ForestAppの Component Container数を変更
    ChangeChange/startAppView/getAccountList
    View/getAccountDetail
    View/getAppList
    View/getAppDetail
    AppData ForestAppの起動
    ChangeChange/stopAppView/getAccountList
    View/getAccountDetail
    View/getAppList
    View/getAppDetail
    AppData ForestAppの停止
    ChangeChange/killApplicationMasterView/getAccountList
    View/getAccountDetail
    View/getAppList
    View/getAppDetail
    AppData ForestAppの Application Masterを再起動
    ChangeChange/killAppContainerView/getAccountList
    View/getAccountDetail
    View/getAppList
    View/getAppDetail
    AppData ForestAppの Component Containerを再起動
    ChangeChange/submitAIAppView/getAccountList
    View/getAccountDetail
    View/getAIWorkspaceList
    View/getAIWorkspaceDetail
    AI WorkspaceAI ForestAI Appの実行
    ChangeChange/killAIAppView/getAccountList
    View/getAccountDetail
    View/getAIAppList
    View/getAIAppDetail
    AI AppAI ForestAI Appの停止
    ChangeChange/createAIWorkspaceView/getAccountList
    View/getAccountDetail
    AccountAI ForestAI Workspace作成
    ChangeChange/deleteAIWorkspaceView/getAccountList
    View/getAccountDetail
    View/getAIWorkspaceList
    View/getAIWorkspaceDetail
    AI WorkspaceAI ForestAI Workspace削除
    ChangeChange/copyAIWorkspaceView/getAccountList
    View/getAccountDetail
    View/getAIWorkspaceList
    View/getAIWorkspaceDetail
    AI WorkspaceAI ForestAI Workspaceのコピー
    ChangeChange/setAIWorkspaceConfigurationView/getAccountList
    View/getAccountDetail
    View/getAIWorkspaceList
    View/getAIWorkspaceDetail
    View/getAIWorkspaceConfigurationList
    AI WorkspaceAI ForestAI Workspaceの設定を変更
    ChangeChange/setAIWorkspaceDescriptionView/getAccountList
    View/getAccountDetail
    View/getAIWorkspaceList
    View/getAIWorkspaceDetail
    AI WorkspaceAI ForestAI Workspaceの説明を変更
    ChangeChange/createAIWorkspaceObjectView/getAccountList
    View/getAccountDetail
    View/getAIWorkspaceList
    View/getAIWorkspaceObjectList
    AI WorkspaceAI ForestAI Workspaceに新しいフォルダあるいはファイルを追加
    ChangeChange/deleteAIWorkspaceObjectView/getAccountList
    View/getAccountDetail
    View/getAIWorkspaceList
    View/getAIWorkspaceObjectList
    AI WorkspaceAI ForestAI Workspaceのフォルダあるいはファイルを削除
    ChangeChange/uploadAIWorkspaceObjectView/getAccountList
    View/getAccountDetail
    View/getAIWorkspaceList
    View/getAIWorkspaceObjectList
    AI WorkspaceAI ForestAI Workspaceにファイルをアップロード
    ChangeChange/renameAIWorkspaceObjectView/getAccountList
    View/getAccountDetail
    View/getAIWorkspaceList
    View/getAIWorkspaceObjectList
    AI WorkspaceAI ForestAI Workspaceのフォルダあるいはファイル名を変更
    ChangeChange/saveAIWorkspaceObjectContentView/getAccountList
    View/getAccountDetail
    View/getAIWorkspaceList
    View/getAIWorkspaceObjectList
    AI WorkspaceAI ForestAI Workspaceのファイル内容を保存
    ChangeChange/setObjectStorageBucketView/getAccountList
    View/getAccountDetail
    View/getNotebookList
    View/getNotebookDetail
    View/getBucketList
    View/getObjectList
    NotebookNotebooksNotebook連携バケットを変更します。
    注意

    特定のアクションに対する権限が付与されたとしても、関連する必須アクションに対する権限が一緒に付与されていない場合、ジョブは正常に行えません。このような問題を防ぐため、Sub Accountではアクション権限の付与時に、関連アクションに対する権限も自動的に一緒に付与される機能を提供しています。ただし、自動的に一緒に付与した関連アクションの選択を解除すると、メインアカウントユーザーの意図とみなし、システムで強制的に含めないようにするため、権限設定の際はご注意ください。


    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.