すべてのプロダクト
Search
ドキュメントセンター

Alibaba Cloud DevOps:権限管理

最終更新日:Aug 21, 2026

チームメンバーに適切な権限を割り当てることで、ビジネスプロセスの円滑な運用を維持しつつ、企業のセキュリティを確保します。各ロールに対してグローバル権限を設定することも、パイプラインやホストグループなどの特定のリソースに対してきめ細かな権限を設定することもできます。

ロール権限

  1. ロールの作成と権限の設定

    Alibaba Cloud DevOps Flow コンソールにログインします。左側メニューで、[Enterprise role permissions] を選択します。このページでは、各ロールの権限を表示および設定できます。デフォルトでは、所有者、管理者、メンバー、外部メンバーなどのロールのカードが表示されます。必要に応じて、カスタムロールを追加することもできます。カスタムロールを作成するには、右上の [New Role] をクリックします。既存のロールを編集するには、そのカードをクリックして権限設定パネルを展開し、割り当てる権限を選択してから [Save] をクリックします。

    ロールに利用可能な権限

    権限

    サブ権限

    説明

    権限設定

    ロールの作成

    グローバル設定でロールを管理します。

    ロール権限の変更

    ロールの削除

    パイプライン管理

    パイプラインの作成

    パイプラインを管理します。

    すべての管理権限

    すべてのパイプラインの表示

    ホストグループ管理

    デプロイグループの作成

    ホストグループを管理します。

    すべての管理権限

    サービス接続管理

    サービス接続の作成

    ECS や OSS など、 Alibaba Cloud 上のサービス認可を管理します。

    すべての管理権限

    パイプラインテンプレート管理

    パイプラインテンプレートの作成

    パイプラインテンプレートを管理します。

    すべての管理権限

    変数グループ管理

    変数グループの作成

    共通の変数グループを管理します。詳細については、「環境変数」をご参照ください。

    すべての管理権限

    タグカテゴリ管理

    タグカテゴリの作成

    タグカテゴリを管理します。

    すべての管理権限

    タグ管理

    タグの作成

    タグを管理します。

    すべての管理権限

    ステップ管理

    すべての管理権限

    ステップ管理で操作を実行します。

    ジョブ管理

    作成権限

    ジョブ管理で操作を実行します。

    すべての管理権限

    ビルドクラスター管理

    ビルドクラスターの作成

    ビルドクラスターを管理します。

    すべての管理権限

    エンタープライズ Maven 設定管理

    すべての管理権限

    組織設定でカスタム Maven 設定を構成します。

    パイプライングループ管理

    すべての管理権限

    パイプライングループとそのメンバーの権限を管理して、開発、テスト、本番環境へのアクセスを制御します。

    Kubernetes クラスター管理

    Kubernetes クラスターの作成

    Kubernetes クラスターとその使用権限を管理します。

    すべての管理権限

    一般設定

    可視性管理

    有効にすると、ユーザーはアクセス権のあるパイプラインまたはパイプライングループのみを表示できるようになり、データセキュリティが向上します。

    レッドラインゲーティング

    有効にすると、パイプライン管理者は手動ゲートをバイパスできます。これにより、指定された承認者が不在の場合でも、管理者がプロセスを進めることができます。

    ロールバック権限

    有効にすると、パイプライン管理者のみがロールバックを実行できるようになり、システムリスクにつながる不正なロールバックを防ぎます。

    組織の公開鍵管理

    コードソースを設定する際に、組織の公開鍵を使用またはリセットします。

    リソース使用量

    リソース使用量の表示

    パイプラインのリソース使用量情報を表示およびダウンロードします。

    リソース使用量詳細のダウンロード

  2. チームメンバーへのロールの割り当て

    Alibaba Cloud DevOps ワークベンチにログインします。[Organization Management] に移動し、 を選択します。メンバーリストで、各メンバーに ロール を割り当てます。

    利用可能なロールには、所有者 と メンバー があります。メンバーのロールを変更するには、現在のロールの横にあるドロップダウン矢印をクリックします。

パイプラインメンバーの権限

Alibaba Cloud DevOps Flow コンソールにログインします。[My Pipelines] リストで、対象のパイプラインをクリックします。右上の image アイコンをクリックし、[Pipeline Settings] > [Member Permissions] を選択します。メンバーリストで、各メンバーの権限を設定できます。

権限ドロップダウンメニューから、すべての権限、実行権限、または 閲覧権限 を選択します。また、[Remove] をクリックしてメンバーをパイプラインから削除したり、[Transfer Ownership] をクリックしてそのメンバーに所有権を移管することもできます。

次の表に、利用可能な権限を示します。

アクション

所有者権限

すべての権限

実行権限

閲覧権限

パイプラインの表示

はい

はい

はい

はい

パイプラインの編集

はい

はい

いいえ

いいえ

パイプラインの削除

はい

はい

いいえ

いいえ

パイプラインの実行

はい

はい

はい

いいえ

メンバーの追加

はい

はい

いいえ

いいえ

パイプライングループの権限

Alibaba Cloud DevOps Flow コンソールにログインします。左側メニューの [Groups] セクションで、対象のグループをクリックします。グループページで、上部にあるメンバーアイコンをクリックします。メンバーリスト で、各メンバーの権限を設定できます。

次の表に、利用可能な権限を示します。

アクション

すべての権限

実行権限

閲覧権限

グループ内のパイプラインの表示

はい

はい

はい

グループ内のパイプラインの編集

はい

いいえ

いいえ

グループ内のパイプラインの削除

はい

いいえ

いいえ

グループ内のパイプラインの実行

はい

はい

いいえ

グループ内のパイプラインへのメンバーの追加

はい

いいえ

いいえ

グループへのメンバーの追加

はい

いいえ

いいえ

パイプライングループと個々のパイプラインの権限は、次のルールに従います:

  • メンバーの権限がグループレベルでは設定されているものの、個々のパイプラインでは設定されていない場合、グループレベルの権限がそのパイプラインに適用されます。

  • メンバーの権限がグループレベルとパイプラインレベルの両方で設定されている場合、2つのスコープのうち、より上位の権限が適用されます。

  • パイプラインをグループに移動するには、そのパイプラインに対するすべての権限が必要です。

  • パイプライングループに対するすべての権限があれば、グループメンバーの追加、グループ内でのパイプラインの作成、およびパイプラインをグループに移動できます。

ホストグループメンバーの権限

Alibaba Cloud DevOps Flow コンソールにログインします。左側メニューで、 を選択します。対象のホストグループを選択し、右上の [Invite] をクリックします。表示されるダイアログボックスで、メンバーを追加し、それぞれにロールを割り当てます。

次の表に、利用可能なロールと権限を示します。

アクション

管理者

ユーザー

ホストグループの使用

はい

はい

ホストグループの編集

はい

いいえ

ホストグループの削除

はい

いいえ

メンバーの追加

はい

いいえ