Data Management (DMS) のカスタムロール機能を使用すると、他の DMS ユーザーのリソースおよび機能に対する権限を管理できます。カスタムロールを作成し、それにポリシーをアタッチすることで、DMS 内のさまざまなリソースや機能に対して、きめ細かなロールベースの制御を実現できます。
前提条件
ロール管理機能を使用するには、必要な権限が必要です。権限がない場合は、管理者に連絡して管理者システムロールを割り当ててもらってください。詳細については、「ユーザー情報の編集」をご参照ください。
デフォルトでは、管理者にはロール管理権限があります。
使用上の注意
この機能はカナリアリリース中です。
ロール、ユーザー、ポリシーの関係
手順
-
カスタムロールを作成します。
これにより、権限を付与するロールが作成されます。
-
カスタムロールにポリシーをアタッチします。
これにより、ロールはポリシーで定義された操作 (ApsaraDB for Redis インスタンスのクエリや変更など) に制限されます。
-
カスタムロールにユーザーを割り当てます。
ロールを割り当てると、ユーザーにはアタッチされたポリシーで定義された権限が付与されます。
ステップ 1:カスタムロールの作成
DMSコンソールV5.0 にログインします。
-
コンソールの左上隅にある
アイコンをクリックし、 を選択します。説明標準モードでコンソールを使用している場合は、上部メニューから を選択します。
-
[Custom Role] タブで、[Add Custom Role] をクリックします。
-
[Add Custom Role] ダイアログボックスで、[Role name] と [Role Description] を入力し、[Confirm] をクリックします。
ステップ 2:権限の付与
-
カスタムロールページで、対象のロールを見つけ、[操作] 列の [Details] をクリックします。
-
[Policies] タブで、[Add Policy] をクリックします。
-
[Add Authorization] ダイアログボックスで、[Permission Type] を選択します。[System Policy] または [Custom Policy] を選択できます。カスタムポリシーの作成方法については、「ステップ 1: ポリシーの作成と設定」をご参照ください。
-
対象のポリシーを選択し、[Confirm] をクリックします。
または、ポリシーページでロールに権限を付与することもできます。 を選択し、対象のポリシーを見つけて、[操作] 列の [Authorize] をクリックします。
ステップ 3:ユーザーの割り当て
カスタムロールに割り当てられたユーザーは、そのリソース権限を継承します。
-
カスタムロールページで、対象のロールを見つけ、[操作] 列の [Details] をクリックします。
-
[Associated User] タブで、[Add User] をクリックします。
-
[Add User] ダイアログボックスで、 [Member] フィールドで 1 人以上のユーザーを選択します。
-
[Confirm] をクリックします。
または、 を選択することもできます。その後、ユーザーの基本情報を編集してロールを割り当てます。
関連するポリシーとユーザーの表示
-
カスタムロールページで、対象のロールを見つけ、[操作] 列の [Details] をクリックします。
-
[Policies] または [Associated User] タブで、ロールに関連するポリシーとユーザーを表示できます。
[Policies] タブの表には、ポリシーとその [Policy Name]、[Remarks]、[Policy Type]、および [Actions] が一覧表示されます。[Actions] 列では、[Details] または [Detach Policy] をクリックできます。このページには、[Add Policy] ボタン、ポリシー名の検索バー、およびポリシータイプのフィルターも用意されています。
よくある質問
Q:カスタムロールとシステムロールの違いは何ですか?
A:システムロールは DMS の組み込みロールであり、変更できないポリシーが設定されています。一方、カスタムロールのポリシーは調整できます。ユーザーは、複数のシステムロールとカスタムロールを同時に持つことができます。