Notification Recipient の権限管理

Prev Next

Classic/VPC環境で利用できます。

NAVERクラウドプラットフォームのアカウント管理サービスである Sub Accountを使用すると、Notification Recipientのアクセス権を様々な方法で設定できます。Sub Accountでは、管理および運用権限の設定のためにマネージド(System Managed)ポリシーとユーザー定義(User Created)ポリシーを提供します。

参考

Sub Accountは、ご利用の申し込みの際に別途料金が発生しない無料サービスです。Sub Accountに関する詳細は、NAVERクラウドプラットフォームポータルの サービス > Management & Governance > Sub Account メニューと Sub Account ご利用ガイドをご参照ください。

マネージドポリシー

マネージドポリシーは、ユーザーの便宜を図るために、NAVERクラウドプラットフォームが独自に定義したロールベースのポリシーです。Sub Accountで作成したサブアカウントにマネージドポリシーを付与すると、権限を付与されたサブアカウントは Notification Recipientを利用できるようになります。Notification Recipientのマネージドポリシーについての簡単な説明は、次の通りです。

ポリシー名 説明
NCP_ADMINISTRATOR メインアカウントと同等の権限で、すべてのサービスにアクセスできる権限
NCP_INFRA_MANAGER すべてのサービスにアクセスできるものの、コンソールの My Account > 課金情報と費用管理 > 請求と決済管理メニューのみアクセスが制限された権限
NCP_FINANCE_MANAGER Cost Explorerサービスとコンソールの My Account > 課金情報と費用管理 > 請求と決済管理メニューのみにアクセスできる権限

ユーザー定義ポリシー

ユーザー定義ポリシーは、ユーザーが直接作成できるポリシーです。Sub Accountで作成したサブアカウントにユーザー定義ポリシーを付与すると、権限を付与されたサブアカウントはユーザーが割り当てたアクションの組み合わせでのみ利用できるようになります。Notification Recipientのユーザー定義ポリシーについての簡単な説明は、次の通りです。

区分 アクション名 リソースタイプ 関連アクション アクショングループ アクションの説明
view View/getRecipientList - - Recipient 通知対象グループおよび対象者を照会
view View/getRecipientDetail Recipient View/getRecipientList Recipient 通知対象者の設定状況を照会
change Change/addGroup - View/getRecipientList Group 新しい通知対象グループを追加
change Change/addRecipient - View/getRecipientList Group 新しい通知対象者を追加
change Change/assignmRecipient Recipient View/getRecipientList
Change/updateGroup
Recipient 通知対象者を通知対象グループに割り当て
change Change/deleteRecipient Recipient View/getRecipientList Recipient グループから通知対象を削除
change Change/deleteRecipientAll Recipient View/getRecipientList Recipient すべてのリストから通知対象を削除
change Change/moveRecipient Recipient View/getRecipientList
Change/updateGroup
Recipient 通知対象者を他の通知対象グループに移動/コピー
change Change/updateRecipient Recipient View/getRecipientList Recipient 通知対象者情報変更
change Change/deleteGroup Group View/getRecipientList Group 通知対象グループ削除
change Change/updateGroup Group View/getRecipientList Group 通知対象グループ変更
注意

特定のアクションに対する権限が付与されたとしても、関連する必須アクションに対する権限が一緒に付与されていない場合、タスクは正常に行えません。このような問題を防ぐため、Sub Accountではアクション権限の付与時に、関連アクションに対する権限も自動的に一緒に付与する機能を提供します。ただし、自動的に一緒に付与された関連アクションの選択を解除すると、メインアカウントユーザーの意図とみなし、システムで強制的に含めないようにするため、権限設定の際はご注意ください。