Object Storage の権限管理
  • PDF

Object Storage の権限管理

  • PDF

Classic/VPC環境で利用できます。

NAVERクラウドプラットフォームのアカウント管理サービスであるSub Accountを使用すると、Object Storageのアクセス権限を様々な方法で設定できます。 Sub Accountでは、管理及び運用権限の設定のために管理型(System Managed)ポリシーとユーザー定義(User Created)ポリシーが提供されます。

参考

Sub Accountは、利用申込の際に別途料金が発生しない無料サービスです。 Sub Accountについての詳しい説明は、NAVERクラウドプラットフォームポータルのサービス > Management & Governance > Sub AccountメニューとSub Accountご利用ガイドを参照してください。

管理型ポリシー

管理型ポリシーは、ユーザーの便宜を図るために、NAVERクラウドプラットフォームが独自に定義したロールベースのポリシーです。 Sub Accountで作成したサブアカウントに管理型ポリシーを付与すると、権限を付与されたサブアカウントはObject Storageを利用できるようになります。 Object Storageの管理型ポリシーについての簡単な説明は、以下のとおりです。

ポリシー名 ポリシーの説明
NCP_ADMINISTRATOR NAVERクラウドプラットフォーム内のポータルやコンソールへのアクセスにおいてメインアカウントと同様にアクセスできる権限
NCP_INFRA_MANAGER NAVERクラウドプラットフォームのすべてのサービスが利用でき、ポータルマイページ > 通知の管理にアクセスできる権限
NCP_OBJECT_STORAGE_VIEWER Object Storageのリストを見る、照会機能のみ利用できる権限
NCP_OBJECT_STORAGE_MANAGER Object Storageのすべての機能が利用できる権限

ユーザー定義ポリシー

ユーザー定義ポリシーは、ユーザーが直接作成できるポリシーです。 Sub Accountで作成したサブアカウントにユーザー定義ポリシーを付与すると、権限を付与されたサブアカウントはユーザーが割り当てたアクションの組み合わせでのみ利用できるようになります。 Object Storageのユーザー定義ポリシーについての簡単な説明は、以下のとおりです。

区分 アクション名 関連アクション リソースタイプ リソースタイプ別のグループ アクションの説明
View View/getBucketList - - Bucket バケットリストを照会
View View/getObjectList View/getBucketList Bucket Bucket バケットのオブジェクトリストと詳細情報を照会
View View/getMultipartUploadList View/getBucketList Bucket Bucket バケットの進行中のマルチパートアップロードリストを照会
View View/getBucketCORSList - Bucket Bucket バケットのCORSを照会
View View/getAccessLogList View/getBucketList Bucket Bucket バケットのAccess Log設定を照会
View View/getLifeCyclePolicyList - - LifeCyclePolicy ライフサイクルポリシーリストを照会
View View/getBucketWebsite View/getBucketList Bucket Bucket バケットウェブサイト設定を照会
View View/getBucketEventList View/getBucketList Bucket Bucket バケットイベントリストを照会
View View/getCloudFunctionsTriggerList - - Bucket Cloud Functionsトリガーリストを照会
View View/getCloudFunctionsActionList - - Bucket Cloud Functionsアクションリストを照会
View View/getBucketMetricFilterList - - Bucket バケットの詳細モニタリングポリシーリストを照会
Change Change/writeObject View/getBucketList
View/getObjectList
Bucket Bucket バケットのオブジェクト作成と変更
Change Change/createBucket View/getBucketList - Bucket バケットを作成
Change Change/deleteBucket View/getBucketList Bucket Bucket バケットを削除
Change Change/changeBucketCORS - Bucket Bucket バケットのCORSを修正
Change Change/deleteBucketCORS - Bucket Bucket バケットのCORSを削除
Change Change/createAccessLog View/getBucketList
View/getAccessLogList
Bucket Bucket バケットのAccess Log設定を作成
Change Change/deleteAccessLog View/getBucketList
View/getAccessLogList
Bucket Bucket バケットのAccess Log設定を削除
Change Change/createLifeCyclePolicy View/getBucketList
View/getObjectList
Change/writeObject
View/getLifeCyclePolicyList
- LifeCyclePolicy バケットに対するライフサイクルポリシーを作成
Change Change/deleteLifeCyclePolicy View/getLifeCyclePolicyList - LifeCyclePolicy バケットに対するライフサイクルポリシーを削除
Change Change/changeLifeCyclePolicyStatus View/getObjectList
Change/writeObject
View/getLifeCyclePolicyList
- LifeCyclePolicy バケットに対するライフサイクルポリシーの状態を変更
Change Change/changeBucketWebsite View/getBucketList
View/getBucketWebsite
Bucket Bucket バケットウェブサイト設定を修正
Change Change/deleteBucketWebsite View/getBucketList
View/getBucketWebsite
Bucket Bucket バケットウェブサイト設定を削除
Change Change/createCloudFunctionsTrigger View/getCloudFunctionsTriggerList - Bucket Cloud Functionsトリガーを作成
Change Change/changeCloudFunctionsTrigger - - Bucket Cloud Functionsトリガー情報を修正
Change Change/createBucketEvent View/getBucketList
View/getBucketEventList
View/getCloudFunctionsActionList
View/getCloudFunctionsTriggerList
Change/changeCloudFunctionsTrigger
Bucket Bucket バケットイベントを作成
Change Change/deleteBucketEvent View/getBucketList
View/getBucketEventList
Change/changeCloudFunctionsTrigger
Bucket Bucket バケットイベントを削除
Change Change/changeBucketEvent View/getBucketList
View/getBucketEventList
View/getCloudFunctionsActionList
View/getCloudFunctionsTriggerList
Change/changeCloudFunctionsTrigger
Bucket Bucket バケットイベントを修正
Change Change/subscribeProduct - - - Object Storageの利用申込と利用解除
Change Change/sendBucketExtendedMetricData - Bucket Bucket 詳細モニタリングポリシーを設定したバケットのイベントデータを転送
Change Change/createBucketMetricFilter Change/sendBucketExtendedMetricData
View/getBucketList
View/getBucketMetricFilterList
- Bucket バケットの詳細モニタリングポリシーを作成
Change Change/changeBucketMetricFilter View/getBucketMetricFilterList Bucket Bucket バケットの詳細モニタリングポリシーを変更
Change Change/deleteBucketMetricFilter View/getBucketMetricFilterList Bucket Bucket バケットの詳細モニタリングポリシーを削除
注意

特定のアクションに対する権限を付与されたとしても、関連する必須アクションに対する権限が一緒に付与されていない場合、作業は正常に行えません。 このような問題を防ぐため、Sub Accountではアクション権限の付与時に、関連アクションに対する権限も自動的に一緒に付与される機能を提供しています。 ただし、自動的に一緒に付与された関連アクションの選択を解除すると、メインアカウントユーザーの意図とみなし、システムで強制的に含めることはいたしません。権限設定の際にご注意ください。


この記事は役に立ちましたか