mNi
Console

アカウントとテナント

ロールを管理する

テナントのメンバーに割り当てるロールを作成、編集、削除する方法を説明します。

import { Callout } from “@/components/Callout”

Roles 画面では、テナントのメンバーが実行できる操作を決めるロールを作成、編集、削除できます。ロールはテナントごとに管理され、現在選択しているテナントのロールが表示されます。

Roles を開く

画面上部の Services から mNi Cloud Console を選択し、左のナビゲーションの Roles を選択します。対象のテナントを選択してから開いてください。

一覧には、ロールの Name、Status、Rules(ルールの数)が表示されます。

ロールを作成する

  1. Roles で Create Role を選択します。

  2. Name を入力します。Display name と Description は任意です。

    ロールの基本情報を入力する画面

  3. Allowed permissions と Denied permissions で、許可または拒否する操作を Add statement から追加します。

  4. Review を選択して内容を確認します。

    ロールの設定内容を確認する画面

  5. Create Role を選択します。

操作の指定方法

ステートメントは Service → Resources → Actions の順に指定します。

  • Service: 対象のサービス(All services または特定のサービス)
  • Resources: 対象のリソース。特定のリソースを選ぶか、サービス内のすべてのリソースを選びます
  • Actions: 実行を許可・拒否する操作。All access、Read(参照・一覧)、Write(作成・変更・削除)から選ぶか、Custom action で個別の操作を指定します

Denied permissions で拒否した操作は、Allowed permissions で許可していても実行できません。拒否が優先されます。

ロールの詳細を確認する

一覧のロール名を選択すると、詳細画面が開きます。詳細画面では次の情報を確認できます。

  • Allowed operations: 許可されている操作の数
  • Denied operations: 拒否されている操作の数
  • Allowed permissions / Denied permissions: それぞれの操作の内容

ロールを編集する

詳細画面の Edit を選択すると、表示名、説明、許可・拒否する操作を変更できます。変更を保存するには、Save Role を選択します。

ロールを削除する

詳細画面の Delete を選択すると、確認ダイアログが表示されます。ロール名を入力して Delete を選択すると削除されます。

削除したロールは元に戻せません。ロールを参照しているリソースがある場合は削除できないため、メッセージに表示された関連するリソースを先に削除してください。