Key Management Service のリソース管理

Prev Next

最新のコンテンツが反映されていません。早急にアップデート内容をご提供できるよう努めております。最新のコンテンツ内容は韓国語ページをご参照ください。

Classic/VPC環境で利用できます。

Key Management Serviceサービスのリソース情報を確認します。Key Management Serviceサービスでユーザーが実行できるすべての活動は、Resource Managerで定義したリソースタイプとリソースタイプ別のタスク履歴(アクション)とマッピングされます。マッピングされた値を基準にユーザーが実際に行った活動履歴は Cloud Activity Tracerで収集し、管理者がユーザーの活動をモニタリングしたり、監査レポートを作成する際に活用できます。また、リソースタイプは Sub Accountのユーザー別使用権限の基準としても使用されます。
リソースとリソースタイプ別のタスク履歴の説明は、次の通りです。

  • リソース
    • 各サービスで管理する主な情報単位
    • ユーザーが作成・変更・削除できるオブジェクト
    • NAVERクラウドプラットフォームのサービスごとの固有の値
  • リソースタイプ別タスク履歴(アクション)
    • ユーザーがコンソールおよび APIを通じて行ったタスク履歴
    • リソースを作成・変更・削除する行為

Key Management Serviceサービスのリソースタイプとリソースタイプ別のタスク履歴情報は、次の通りです。

サービス名(サービスコード) リソースタイプ リソースタイプ別タスク履歴
Key Management Service(KMS) Key Add key permission
Create key
Delete key
Delete key permission
Edit key config
Rotate key
Update Acl Config
Add Acl Rule
Delete Acl Rule
Create Token Generator
Update Token Generator
Delete Token Generator
Register Cla
Unregister Cla
Subscribe key
Unsubscribe key
Migrate Key
参考
  • Resource Manager: NAVERクラウドプラットフォームが無料で提供するサービスです。詳しい使用方法は、Resource Manager ご利用ガイドをご参照ください。
  • Cloud Activity Tracer: NAVERクラウドプラットフォームが無料で提供するサービスです。詳しい使用方法は、Cloud Activity Tracer ご利用ガイドをご参照ください。
  • Sub Account: NAVERクラウドプラットフォームが無料で提供するサービスです。Resource Managerサービスで定義したリソースタイプを基準に権限を設計しますが、リソースタイプグループとリソースタイプ別アクションは Sub Accountサービスで独自に構成するため、Resource Managerサービスで定義したグループとアクションの値とは異なります。