✌️役割管理
2.1. 役割の管理
2.1.1. 役割の概要
ロール:組織内におけるユーザーの役割であり、そのユーザーが実行できる権限を定義します。
現在、FPT IAMでは「スーパー管理者」と「読み取り専用」の2つの基本ロールをサポートしています。ユーザーは、権限をカスタマイズ可能なカスタムロールを作成することができます。
2.1.2. 役割一覧を表示する
「ロール管理」を開くには、以下の手順に従ってください。
FPTポータルで、「IAM」の下にある「ロール」を選択します。システムには、基本ロールとカスタムロールの両方が含まれるリストが表示され、以下の情報が表示されます。
名前、タイプ(ロールの種類)、説明、ステータス、作成日時。
グループ数:現在そのロールに割り当てられているグループの数
操作:削除、基本情報の編集、権限の編集

2.1.3 ロールの作成と権限の割り当て
新しいカスタムロールを作成するには、以下の手順に従ってください:
メニューから「IAM」>「ロール」を選択し、「ロールの作成」をクリックします。

「ロールの作成」ページで、必要な情報を入力してください

名前:ロールの名前を入力してください(必須項目 - 名前は最大100文字までです。使用できる文字は、英字、数字、アンダースコア、ハイフン、スペース、ドットのみです。 - 名前は重複できません)。
説明: ロールの説明を入力してください。この項目は任意です。
権限: 以下の3つの要素で構成されます
権限を付与するサービスタイプ: システム上のサービスのリスト(コンピューティング、ストレージ、ネットワークなど)
アクション: サービスタイプごとにフィルタリングされた機能のアクション(例: インスタンスの作成、インスタンスの編集、インスタンスの削除など)
リソース: 権限を持つユーザーが操作できるリソース
サービスの種類を選択してください
ユーザーはドロップダウンリストをクリックして、サービスの種類を選択します

アクションを選択
ユーザーがサービスの種類を選択すると、システムはそのサービスに対応するアクションの一覧を表示します
ユーザーはアクションを選択して権限を割り当てます

ユーザーが操作を許可されているリソースを選択してください。以下の2つのオプションがあります:
すべて:テナント内のすべてのリソース(テナントに属するすべてのプロジェクトおよびVPC)に対して権限を付与します

詳細設定:特定のリソースに権限を付与する
仮想マシンサービスの場合:ユーザーは個々の仮想マシンに権限を割り当てることができます

その他のサービスについては、ユーザーはプロジェクトまたはVPCレベルで権限を付与できます

「作成」を選択すると、システムが作成処理を行い、結果を通知します。
2.1.5. 役割と権限の編集
以下の手順に従って、カスタムロールの情報と権限を変更できます。
メニューから「IAM」>「ロール」を選択します。すると、「ロール管理」ページが表示されます。

更新したいカスタムロールの末尾にあるリストから「アクション」を選択します。
「基本情報の編集」または「権限の編集」を選択します。
役割情報を変更する
基本情報を編集する

編集権限

注:ロールが変更されると、そのロールが割り当てられているユーザーグループに所属するすべてのユーザーのアクセス権に影響します。
2.1.6 ロールの削除
不要になったカスタムロールは、以下の手順に従って削除できます:
メニューから「IAM」>「ロール」を選択すると、「ロール管理」ページが表示されます。

リストから削除したいカスタムロールの末尾にある[アクション]を選択します。[削除]を選択します。

ポップアップに表示される警告内容を確認し、「削除」を選択してください。

注:ロールは、現在どのユーザーグループにも関連付けられていない場合にのみ、システムから削除できます。
Last updated
Was this helpful?
