- 印刷する
- PDF
IPsec VPN の権限管理
- 印刷する
- PDF
Classic/VPC環境で利用できます。
NAVERクラウドプラットフォームのアカウント管理サービスである Sub Accountを使用すると、IPsec VPNのアクセス権限を様々な方法で設定できます。Sub Accountでは、管理および運用権限の設定のために管理型(System Managed)ポリシーとユーザー定義(User Created)ポリシーが提供されます。
Sub Accountは、ご利用の申し込みの際に別途料金が発生しない無料サービスです。Sub Accountの詳細は、NAVERクラウドプラットフォームポータルの サービス > Management & Governance > Sub Account メニューとSub Accountご利用ガイドをご参照ください。
管理型ポリシー
管理型ポリシーは、ユーザーの便宜を図るために、NAVERクラウドプラットフォームが独自に定義したロールベースのポリシーです。Sub Accountで作成したサブアカウントに管理型ポリシーを付与すると、権限を付与されたサブアカウントは IPsec VPNを利用できるようになります。IPsec VPNの管理型ポリシーについての簡単な説明は、以下のとおりです。
ポリシー名 | ポリシーの説明 |
---|---|
NCP_ADMINISTRATOR | NAVERクラウドプラットフォーム内のポータルやコンソールへのアクセスにおいてメインアカウントと同様にアクセスできる権限 |
NCP_INFRA_MANAGER | NAVERクラウドプラットフォームのすべてのサービスが利用でき、ポータルマイページ > 通知の管理にアクセスできる権限 |
NCP_IPSEC_VPN_MANAGER | IPsec VPNのすべての機能が利用できる権限 |
NCP_VPC_IPSEC_VPN_MANAGER | VPC基盤の IPsec VPNのすべての機能が利用できる権限 |
NCP_VPC_IPSEC_VPN_VIEWER | VPC基盤の IPsec VPNのリストを見る、照会機能のみ利用できる権限 |
ユーザー定義ポリシー
ユーザー定義ポリシーは、ユーザーが直接作成できるポリシーです。Sub Accountで作成したサブアカウントにユーザー定義ポリシーを付与すると、権限を付与されたサブアカウントはユーザーが割り当てたアクションの組み合わせでのみ利用できるようになります。IPsec VPNのユーザー定義ポリシーについての簡単な説明は、以下のとおりです。
区分 | アクション名 | 関連アクション | リソースタイプ | リソースタイプ別のグループ | アクションの説明 |
---|---|---|---|---|---|
View | View/getIPsecVPNGatewayList | - | - | IPsec VPN (VPC) | IPsec VPN Gatewayリストを照会 |
Veiw/getIPsecVPNGatewayDetail | View/getIPsecVPNGatewayList | IPsecVPNGateway | IPsec VPN (VPC) | IPsec VPN Gatewayの詳細情報を照会 | |
View/getIPsecVPNTunnelList | - | - | IPsec VPN (VPC) | IPsec VPN Tunnelリストを照会 | |
View/getIPsecVPNTunnelDetail | View/getIPsecVPNTunnelList | IPsecVPNTunnel | IPsec VPN (VPC) | IPsec VPN Tunnelの詳細情報を照会 | |
View/getRentalIPsecVPNList | - | - | IPsec VPN (VPC) | 顧客 VPNゲートウェイのレンタル装備のリストを照会 | |
View/getRentalIPsecVPNDetail | View/getRentalIPsecVPNList | RentalIPsecVPN | IPsec VPN (VPC) | 顧客 VPNゲートウェイのレンタル装備の詳細情報を照会 | |
View/getVirtualPrivateGatewayList | - | - | IPsec VPN (VPC) | Virtual Private Gatewayのリストを照会 | |
View/getVirtualPrivateGatewayGroupList | - | - | IPsec VPN (VPC) | Virtual Private Gateway Groupのリストを照会 | |
View/getVirtualPrivateGatewayGroupDetail | - | - | IPsec VPN (VPC) | Virtual Private Gatewayの Group詳細状況を照会 | |
Change | Change/createIPsecVPNGateway | View/getVirtualPrivateGatewayGroupList View/getVirtualPrivateGatewayGroupDetail View/getIPsecVPNGatewayList | - | IPsec VPN (VPC) | IPsec VPN Gatewayの作成 |
Change/deleteIPsecVPNGateway | View/getIPsecVPNGatewayList View/getIPsecVPNGatewayDetail | IPsecVPNGateway | IPsec VPN (VPC) | IPsec VPN Gatewayの削除 | |
Change/updateIPsecVPNGatewayDescription | View/getIPsecVPNGatewayList View/getIPsecVPNGatewayDetail | IPsecVPNGateway | IPsec VPN (VPC) | IPsec VPN Gatewayのメモを変更 | |
Change/createIPsecVPNTunnel | View/getIPsecVPNGatewayList View/getIPsecVPNGatewayDetail View/getIPsecVPNTunnelList View/getIPsecVPNTunnelDetail View/getVirtualPrivateGatewayList View/getVirtualPrivateGatewayGroupDetail | - | IPsec VPN (VPC) | IPsec VPN Tunnelの作成 | |
Change/deleteIPsecVPNTunnel | View/getIPsecVPNTunnelList View/getIPsecVPNTunnelDetail | IPsecVPNTunnel | IPsec VPN (VPC) | IPsec VPN Tunnelの削除 | |
Change/updateIPsecVPNTunnel | View/getIPsecVPNTunnelList View/getIPsecVPNTunnelDetail | IPsecVPNTunnel | IPsec VPN (VPC) | IPsec VPN Tunnelの設定変更 | |
Change/updateIPsecVPNTunnelDescrtiption | View/getIPsecVPNTunnelList View/getIPsecVPNTunnelDetail | IPsecVPNTunnel | IPsec VPN (VPC) | IPsec VPN Tunnelのメモを変更 | |
Change/createRentalIPsecVPN | View/getRentalIPsecVPNList | - | IPsec VPN (VPC) | 顧客 VPNゲートウェイ装備のレンタル申込 |
特定のアクションに対する権限を付与されたとしても、関連する必須アクションに対する権限が一緒に付与されていない場合、作業は正常に行えません。このような問題を防ぐため、Sub Accountではアクション権限の付与時に、関連アクションに対する権限も自動的に一緒に付与される機能を提供しています。ただし、自動的に一緒に付与された関連アクションの選択を解除すると、メインアカウントユーザーの意図とみなし、システムで強制的に含めることありませんので、権限設定時にご注意ください。