メインコンテンツまでスキップ

CelerData アクセス制御

CelerData は、CelerData クラウドアカウント内の権限を管理するために、ロールベースのアクセス制御 (RBAC) を採用しています。RBAC により、アカウント管理者はアカウント内の権限を細かいレベルで簡単に制限することができます。

アカウント内では、ロールは必要に応じてアカウント内のメンバーに適用できる権限の集合です。アカウントメンバーには 1 つ以上のロールを付与することができ、これによりクラスタ、メンバー、クラウド設定、使用状況および請求に関する権限が決まります。

注意

アカウントのアクセス制御システムは、CelerData クラスタのデータアクセス制御システムとは異なり、独立しています。CelerData クラスタ内のデータを操作する権限を管理するために使用されます。詳細は Data access control を参照してください。

権限

アカウント内の権限は次のように定義されています:

権限タイプ説明
クラスタの表示クラスタ権限クラスタの詳細を表示する権限
クラスタの編集クラスタ権限次の権限を持つ:
  • クラスタ設定の編集
  • スケジューリングポリシーの作成、編集、削除
  • ウェアハウスの作成、スケール、削除
クラスタのリリースクラスタ権限クラスタをリリースする権限
クラスタの作成アカウント権限アカウント内でクラスタを作成する権限
クラスタの一時停止と再開アカウント権限アカウント内でクラスタを一時停止および再開する権限
メンバー管理アカウント権限次の権限を持つ:
  • メンバーの招待
  • メンバーの削除
  • メンバーのパスワードリセットの開始
  • メンバーへのロールの割り当て
  • メンバーからのロールの解除
ロール管理アカウント権限次の権限を持つ:
  • ロールの作成
  • ロールの削除
  • メンバーの削除
  • ロールに対するアカウントまたはクラスタ権限の有効化
  • ロールに対するアカウントまたはクラスタ権限の無効化
クラウド設定管理アカウント権限次の権限を持つ:
  • IAM 資格情報の作成
  • IAM 資格情報の削除
  • ネットワーク設定の作成
  • ネットワーク設定の削除
使用状況と請求の表示と管理アカウント権限アカウントの使用状況と請求情報を表示および管理する権限
アラームの設定アカウント権限アカウント内で新しいアラームポリシーを作成、編集、削除する権限
組織管理組織権限組織内でアカウントを作成または削除する権限
支払い設定管理組織権限組織の支払い設定を編集する権限

デフォルトロール

各アカウント内でデフォルトで作成される次の 2 つのロールがあります:

ロール説明
組織管理者組織内のすべてのアカウントを管理する権限を持つロール。
アカウント管理者アカウント内のすべての権限を持つロール。アカウント管理者 ロールの権限は変更できません。
公開アカウント内で権限を持たないロール。公開ロールは上記の権限以外のすべての基本操作を行う権限を持ちます。公開ロールはすべてのアカウントメンバーに割り当てられており、解除することはできません。