Access Control
Overview
QueryPieユーザーおよびグループに、組織で管理するKubernetesクラスターへのアクセス権限の付与および回収の管理をサポートします。 Access Controlは、Kubernetesアクセス権限を実装および適用するための最終段階を意味します。

Administrator > Kubernetes > K8s Access Control > Access Control
Access Control現況の照会

Administrator > Kubernetes > K8s Access Control > Access Control > List Details
- Administrator > Kubernetes > K8s Access Control > Access Controlメニューに移動します。
- テーブル左上の検索欄を使用して、ユーザー/グループ名で検索できます。
- テーブル右上のリフレッシュボタンを使用して、ユーザー/グループリストを更新できます。
- テーブルリストには、各ユーザー/グループごとに以下の情報が表示されます:
- User Type: ユーザー/グループのタイプ
- Provider: ユーザー/グループのIDソースを表示
- Name: ユーザー/グループ名
- Members: グループ内の所属メンバーリスト
- Roles: 付与されたRoleの数
- Access Controlリストで行をクリックすると、対象ユーザー/グループの詳細ページに移動します。
- Roles

- デフォルトで指定されるタブで、付与されたRoleリストを照会できます。
- Role名で検索できます。
- リストには各Roleごとに以下の情報が表示されます:
- Name: Role名
- Description: Roleの詳細説明
- Expiration Date: 有効期限日
- Last Access At: 該当Roleの最終呼び出し日時
- Granted At: Roleが該当ユーザー/グループに付与された日時
- Granted By: 該当Roleをユーザー/グループに付与した管理者名
- 各Role行をクリックすると、該当Roleの詳細情報がドロワー形式で表示されます。

- 上部には基本情報が以下のように表示されます:
- Name: Role名
- (Role詳細ページのリンクを新しいウィンドウで開くことができます。)
- Description: Roleの詳細説明
- Granted At: Roleが該当ユーザー/グループに付与された日時
- Granted By: 該当Roleをユーザー/グループに付与した管理者名
- Last Access At: 該当Roleの最終呼び出し日時
- Expiration Date: 有効期限日
- Name: Role名
- 下部には該当Roleに割り当てられているポリシーがリストで表示されます。
- Name: Policy名
- (ポリシー情報を照会できるリンクを提供します。)

- (ポリシー情報を照会できるリンクを提供します。)
- Description: Policyの詳細説明
- Version: Policyバージョン
- Assigned At: 割り当て日時
- Assigned By: 該当ポリシーを割り当てた管理者名
- Name: Policy名
- Clusters

- 付与されたRoleによってアクセス可能なKubernetesクラスターリストを一覧表示します。
- Cluster名、Role名で検索できます。
- リストには各クラスターごとに以下の情報が表示されます:
- Name: クラスター名
- Version: Kubernetesバージョン
- API URL: クラスターAPI URL
- Cloud Provider: 接続プラットフォーム(手動クラスターの場合、ハイフンで表記)
- Tags: クラスターに付けられたタグリスト
- Role: 関連Roleリストの一覧
- Created At: クラスターの初回作成日時
- Updated At: クラスターの最終更新日時
Expiration Dateに到達したGranted Roleの処理方式
- ユーザーまたはグループに付与されたRoleのうち、Expiration Dateに到達したRoleの場合、以下のアクションが発生します:
- Access Control詳細ページ内のRolesタブで、該当Role行が自動的に削除されます。
- Access Control詳細ページ内のClustersタブで、該当Roleによってアクセス可能だったクラスター行が自動的に削除されます。
- Audit > Kubernetes > Kubernetes Role Historyに「Role Revoked」ログが記録され、Action Byは「System」と表記されます。
Last updated on