ロールと権限
このプラットフォームはロールベースのアクセス制御(RBAC)をサポートしており、ロールと権限を組み合わせることでユーザーアクセスを管理できます。
必要な権限
- Users Manager
事前定義ロール
事前定義ロールは、ユーザーが一般的な業務機能を実行できる一連の権限を付与し、ユーザーアクセス管理を簡素化します。
Admin
Admin ロールは、すべての機能へのフルアクセス権を持ち、連携設定を含む組織アカウントのあらゆる側面を管理できます。
以下は Admin ロール専用の権限です。
| Permission | Description |
|---|---|
| Attribute Admin | Attribute へのフル管理アクセス。 |
| Cloud Analytics Admin | 組織内のすべての Cloud Analytics リソース、カスタムダッシュボード、labels、および Commitment Manager commitments を、共有設定に関係なく表示・管理。 |
| CloudFlow Manager | 他ユーザーが作成した CloudFlows の作成、表示、管理、および削除。 |
| Billing Transfer Admin | billing transfer の操作を管理。 |
| Billing Utilities Admin | Billing utilities ページへアクセスし、データの再計算を実行。この権限は DoiT PartnerOps サービスのリセラー テナントにのみ関連。 |
| Contract Templates Admin | contract templates の作成と適用。この権限は DoiT PartnerOps サービスのディストリビューター/リセラー テナントにのみ関連。 |
IT Manager
| Permissions | Description |
|---|---|
| Assets Manager | assets(ライセンス管理を含む)の表示と管理。 |
| Cloud Diagrams User | Cloud Diagrams の作成、表示、および管理。 |
| Issues Viewer | Cloud incidents へのアクセス。 |
| PerfectScale Commitments Read Only | PerfectScale for Commitments ページを読み取り専用で表示。 |
| Perks Viewer | ISV solutions へのアクセスおよびリクエスト。 |
| Support Requester | 新規のエキスパートへの問い合わせの作成と既存の問い合わせへのアクセス。 |
Partner Account Manager
| Permission | Description |
|---|---|
| Cloud Analytics User | Cloud Analytics リソース および Commitment Manager commitments の作成とアクセス。 |
| Cloud Diagrams User | Cloud Diagrams の作成、表示、および管理。 |
Standard User と Power User
Power User ロールには Standard User のすべての権限が含まれており、さらに ID とアクセス管理、Flexsave、DataHub、およびその他へのアクセスが付与されます。
| Permission | Description |
|---|---|
| Allocations Admin | Allocations の作成、削除、および管理。 |
| Anomalies Manager | cost and usage anomalies の確認、解決、およびコメント。 |
| Anomalies Viewer | Cost anomalies へのアクセス。 |
| Budgets Manager | Budgets の作成、削除、および管理。 |
| Cloud Analytics User | Cloud Analytics リソース および Commitment Manager commitments の作成とアクセス。 |
| Cloud Diagrams User | Cloud Diagrams の作成、表示、および管理。 |
| CloudFlow Editor | (Power User) CloudFlows の作成、表示、および管理。 |
| Contracts Viewer | 商用契約へのアクセスを提供。 |
| DataHub Admin | (Power User) DataHub data の作成、表示、および管理。 |
| Flexsave Admin | (Power User) Flexsave の有効化および管理。 |
| Insights Manager | Insights へのアクセスおよび実行。 |
| Issues Viewer | Cloud incidents へのアクセス。 |
| Manage Settings | (Power User) コンソール アカウント設定の管理。 |
| Metrics Manager | (Power User) Cloud Analytics 用のcustom metrics の作成、削除、および管理。 |
| PerfectScale Commitments Admin | (Power User) PerfectScale for Commitments の設定、オンボーディング、および購入の管理。 |
| PerfectScale for Spot Manager | (Power User) AWS auto-scaling groups の管理。 |
| Perks Viewer | ISV solutions へのアクセスおよびリクエスト。 |
| Sandbox Admin | 廃止 |
| Sandbox User | 廃止 |
| Support Requester | expert inquiries の作成および閲覧。 |
| Threads Manager | Threads の作成および管理。 |
| Users Manager | (Power User) ユーザーとロールの管理。Single Sign-On および auth provider settings の表示およ び管理。 |
Support User
Support User ロールは最小限の権限セットを持ち、これらは他の事前定義ロールにも含まれます。
| Permission | Description |
|---|---|
| Issues Viewer | Cloud incidents 情報へのアクセス。 |
| PerfectScale Commitments Read Only | PerfectScale for Commitments ページを読み取り専用で表示。 |
| Support Requester | expert inquiries の作成および閲覧。 |
IaaS Admin
IaaS Admin ロールは、View Only 権限に加えて以下の権限を持ちます。
| Permission | Description |
|---|---|
| Cloud Analytics User | Cloud Analytics リソース および Commitment Manager commitments の作成とアクセス。 |
| Support Requester | expert inquiries の作成および閲覧。 |
View Only
View Only ロールは、特定のコンソール領域への 読み取り専用 アクセス権を持ち、リソースの作成や変更はできません。
| Permission | Description |
|---|---|
| Alerts Read Only | 共有されている alerts への読み取り専用アクセス。 |
| Anomalies Viewer | cost anomalies への読み取り専用アクセス。 |
| Budgets Read Only | budgets への読み取り専用アクセス。 |
| Cloud Analytics Read Only | Cloud Analytics reports およびリソースへの読み取り専用アクセス。 |
| Contracts Read Only | 商用契約への読み取り専用アクセス。 |
| Invoices Read Only | 請求書への読み取り専用アクセス。 |
| Issues Viewer | Cloud incidents 情報へのアクセス。 |
| Settings No Access | この権限は、コンソールのナビゲーションバーから通知ベルと設定ギア アイコンを非表示にします。View Only などの読み取り専用ロール向けに設計されています。この権限を持つロールは、アカウント設定やアプリ内通知へのアクセス権を持ちません。 |
財務ユーザー
| 権限 | 説明 |
|---|---|
| Anomalies Manager | コストと使用量のアノマリー を確認・解決し、コメントします。 |
| Anomalies Viewer | Cost anomalies にアクセスします。 |
| Billing Profile Admin | 支払い方法を含む 請求プロファイル を作成・表示・管理します。 |
| Budgets Manager | Budgets を作成・削除・管理します。 |
| Cloud Analytics User | Cloud Analytics リソース と Commitment Manager のコミットメント を作成およびアクセスします。 |
| Cloud Diagrams User | Cloud Diagrams を作成・表示・管理します。 |
| Contracts Viewer | 商用契約へのアクセスを提供します。 |
| Flexsave Admin | Flexsave を有効化および管理します。 |
| Insights Manager | Insights にアクセスします。 |
| Invoice Viewer | 請求書 を表示および支払います。 |
| Issues Viewer | Cloud incidents 情報にアクセスします。 |
| PerfectScale Commitments Admin | PerfectScale for Commitments の設定、オンボーディング、購入を管理します。 |
| Perks Viewer | ISV solutions にアクセスし、リクエストします。 |
| Support Requester | エキスパートへ問い合わせ を作成および表示します。 |
| Threads Manager | Threads を作成および管理します。 |
カスタムロール
カスタムロールを作成する
カスタムユーザーロールを作成するには、次の手順に従ってください。
-
コンソールで、上部ナビゲーションバーから歯車アイコン () を選択し、ユーザーとアクセス を選択します。
-
左側のメニューから Roles を選択します。
事前設定されたロールと、チームで作成されたカスタムロールの一覧が表示されます。
-
新しいロールを作成 を選択します。

-
ロール名を入力します。ファイルアイコンを使用して、そのロールに説 明を追加することもできます。
-
ロールに付与する権限を選択します。
カスタムロールを削除する
ユーザーに割り当てられているカスタムロールは削除できません。
カスタムロールを削除するには、次の手順に従ってください。
-
Roles ページで、対象ロールの横にあるチェックボックスを選択します。
-
削除 を選択します。
削除を実行する前に確認が求められます。
デフォルトロール
デフォルトロールとは、管理者が明示的に別のロールを設定するまで、チームの新しいユーザーに自動的にプロビジョニングされるロールです。事前構成されたロールとカスタムロールの両方をデフォルトロールとして指定できます。
デフォルトロールは、管理者が明示的に別のロールを設定するまで、チームの新しいユーザーに自動的に割り当て(自動プロビジョニング)されます。デフォルトロールには、事前構成済みロールまたはカスタムロールのいずれかを指定できます。
自動プロビジョニング が有効な場合、組織のドメインのメールアドレスを持つユーザーは、招待を受ける ことなく新規登録できます。
ロールをデフォルトロールとして設定するには、次の手順に従ってください。
-
Roles ページで対象のロールを探します。
-
ロール名を選択して、そのロールの設定ページを開きます。
-
ページ右上の MAKE DEFAULT を選択します。
ロール ID
コンソールでロール ID を確認するには、次の手順に従ってください。
-
コンソールで、上部ナビゲーションバーから歯車アイコン () を選択し、ユーザーとアクセス を選択します。
-
Roles サブセクションに移動し、目的のロールを選択します。
-
ロール詳細画面の右上にある ロール ID をコピー ボタンを選択して、ロール ID をシステムのクリップボードにコピーします。
サービスアカウントと API トークンの権限
サービスアカウント と 個人用 API トークン には、3 つの独立した権限レイヤーがあります。
個人用 API トークン
自分自身の 個人用 API トークン を管理するために、特別な権限は必要ありません。認証済みユーザーであれば誰でも、自分のトークンを作成、表示、無効化、有効化、および削除できます。
トークンを作成する際に、権限スコープ(読み取り専用・フルアクセス・カスタム)を選択します。スコープには、自分のユーザーロールによってすでに付与されている権限のみを含めることができます。作成後に自分のロールが変更された場合、トークンの有効な権限は、元々選択したスコープよりも狭くなる可能性があります。
サービスアカウント
コンソールで サービスアカウント とその API トークンを誰が管理できるかは、3 つの権限によって制御されます。
| 権限 | 説明 |
|---|---|
| Service Account Viewer | サービスアカウントとその API トークンを表示および一覧表示します。 |
| Service Account Creator | サービスアカウントを作成し、サービスアカウントの API トークンを作成します。 |
| Service Account Manager | サービスアカウントおよびその API トークンを編集、削除、無効化、有効化します。 |
Service Account Creator と Service Account Manager には、いずれも Service Account Viewer のアクセス権が含まれます。そのため、サービスアカウントを作成または管理できるユーザーは、別途 Viewer 権限を割り当てなくても、それらを表示できます。
Creator 権限と Manager 権限は、それ以外の点では互いに独立しています。例えば、Service Account Creator のみを持つユーザーは、サービスアカウントを作成し、その最初のトークンを作成できますが、そのサービスアカウントを編集したり、トークンを無効化・削除してローテーションしたり、サービスアカウント自体を削除したりすることはできません。これらの権限は、カスタムロール またはそれらを含む事前構成ロールを通じ て割り当ててください。
| タスク | 必要な権限 |
|---|---|
| サービスアカウントとトークンを一覧表示または表示する | Service Account Viewer |
| サービスアカウントを作成する、またはサービスアカウントに API トークンを作成する | Service Account Creator |
| サービスアカウントを編集する、トークンを無効化または有効化する、サービスアカウントまたはトークンを削除する | Service Account Manager |
サービスアカウントに割り当てられる権限
各サービスアカウントには Permissions scope が設定されています。Permissions scope とは、そのトークンが API を呼び出す際に使用する権限(例:Cloud Analytics User や Budgets Manager)です。トークン自体には独自のスコープはありません。トークンはサービスアカウントとして認証され、各リクエストでその時点のサービスアカウントの権限を使用します。
サービスアカウントを作成または編集する際に割り当てられるのは、自分自身のユーザーアカウントがすでに持っている権限のみです。自分が保持していない権限は Permissions scope に表示されず、サービスアカウントに付与することはできません。具体例については、サービスアカウントページの Required permissions を参照してください。
概要:事前定義ロールと権限
| 権限 | 管理者 | 財務ユーザー | IT マネージャー | パートナーアカウントマネージャー | パワーユーザー | 標準ユーザー | ビューのみ | IaaS 管理者 | サポートユーザー |
|---|---|---|---|---|---|---|---|---|---|
| アラート読み取り専用 | ✓ | ✓ | ✓ | ||||||
| アロケーション管理者 | ✓ | ✓ | ✓ | ||||||
| アノマリー管理者 | ✓ | ✓ | ✓ | ✓ | |||||
| アノマリー閲覧者 | ✓ | ✓ | ✓ | ✓ | ✓ | ||||
| アセット管理者 | ✓ | ✓ | |||||||
| Attribute 管理者 | ✓ | ||||||||
| 請求プロファイル管理者 | ✓ | ✓ | |||||||
| 請求転送管理者 | ✓ | ||||||||
| 請求ユーティリティ管理者 | ✓ | ||||||||
| 予算管理者 | ✓ | ✓ | ✓ | ✓ | |||||
| 予算読み取り専用 | ✓ | ✓ | ✓ | ||||||
| Cloud Analytics 管理者 | ✓ | ||||||||
| Cloud Analytics 読み取り専用 | ✓ | ✓ | ✓ | ||||||
| Cloud Analytics ユーザー | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |||
| Cloud Diagrams ユーザー | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |||
| CloudFlow 管理者 | ✓ | ||||||||
| CloudFlow 編集者 | ✓ | ✓ | |||||||
| 契約読み取り専用 | ✓ | ✓ | ✓ | ||||||
| 契約テンプレート管理者 | ✓ | ||||||||
| 契約閲覧者 | ✓ | ✓ | ✓ | ✓ | |||||
| DataHub 管理者 | ✓ | ✓ | |||||||
| Flexsave 管理者 | ✓ | ✓ | ✓ | ||||||
| Insights 管理者 | ✓ | ✓ | ✓ | ✓ | |||||
| 請求書閲覧者 | ✓ | ✓ | |||||||
| 請求書読み取り専用 | ✓ | ✓ | ✓ | ||||||
| イシュー閲覧者 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| 設定の管理 | ✓ | ✓ | |||||||
| メトリクス管理者 | ✓ | ✓ | |||||||
| PerfectScale Commitments 管理者 | ✓ | ✓ | ✓ | ||||||
| PerfectScale Commitments 読み取り専用 | ✓ | ✓ | ✓ | ||||||
| PerfectScale for Spot 管理者 | ✓ | ✓ | |||||||
| 特典閲覧者 | ✓ | ✓ | ✓ | ✓ | ✓ | ||||
| サービスアカウント作成者 | ✓ | ||||||||
| サービスアカウント管理者 | ✓ | ||||||||
| サービスアカウント閲覧者 | ✓ | ||||||||
| 設定 アクセスなし | ✓ | ✓ | |||||||
| サポート依頼者 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ||
| Threads マネージャー | ✓ | ✓ | ✓ | ✓ | |||||
| ユーザー管理者 | ✓ | ✓ |