Access Control
Overview
QueryPieユーザーおよびグループに組織で管理するKubernetesクラスターのアクセス権限に対する付与および回収管理をサポートします。 Access ControlはKubernetesアクセス権限を実装および適用するための最終段階を意味します。

Administrator > Kubernetes > K8s Access Control > Access Control
Access Control現況照会

Administrator > Kubernetes > K8s Access Control > Access Control > List Details
- Administrator > Kubernetes > K8s Access Control > Access Controlメニューに移動します。
- テーブル左上の検索欄を通じて、ユーザー/グループ名を条件に検索が可能です。
- テーブル右上の更新ボタンを通じて、ユーザー/グループリストを最新化できます。
- テーブルリストには各ユーザー/グループ別に以下の情報を露出します:
- User Type : ユーザー/グループタイプ
- Provider : ユーザー/グループの元帳を表現
- Name : ユーザー/グループ名
- Members : グループ内所属メンバーリスト
- Roles : 付与されたRoleの数
- Access Controlリストで行をクリックすると、対象ユーザー/グループに対する詳細ページに移動します。
- Roles

- デフォルトで指定されるタブで付与されたRoleリストを照会できます。
- Role名で検索可能です。
- リストは各Roleごとに以下の情報を露出します:
- Name : Role名
- Description : Role詳細説明
- Expiration Date : 期限満了日
- Last Access At : 該当ロールの最終呼び出し日時
- Granted At : Roleが該当ユーザー/グループに付与された日時
- Granted By : 該当Roleをユーザー/グループに付与した管理者名
- 各Role行をクリックすると該当Roleの詳細情報をドロワー形態で提供します。

- 上段には基本情報が以下のように露出されます:
- Name : Role名
- (Role詳細ページリンクを新しいウィンドウで開けます。)
- Description : Role詳細説明
- Granted At : Roleが該当ユーザー/グループに付与された日時
- Granted By : 該当Roleをユーザー/グループに付与した管理者名
- Last Access At : 該当ロールの最終呼び出し日時
- Expiration Date : 期限満了日
- Name : Role名
- 下段には該当ロールに割り当てられているポリシーがリストで露出されます。
- Name : Policy名
- (ポリシー情報を照会できるリンクを提供します。)

- (ポリシー情報を照会できるリンクを提供します。)
- Description : Policy詳細説明
- Version : Policy版
- Assigned At : 割り当て日時
- Assigned By : 該当ポリシーを割り当てた管理者名
- Name : Policy名
- Clusters

- 付与されたRoleによってアクセス可能なKubernetesクラスターリストを列挙します。
- Cluster名、Role名で検索可能です。
- リストは各クラスターごとに以下の情報を露出します:
- Name : クラスター名
- Version : Kubernetes版
- API URL : クラスターAPI URL
- Cloud Provider : 接続プラットフォーム (手動クラスターの場合、ハイフンで表記)
- Tags : クラスターに付いたタグリスト
- Role : 関連Roleリスト列挙
- Created At : クラスター初回作成日時
- Updated At : クラスター最終修正日時
Expiration Dateに到達したGranted Roleの処理方式
- ユーザーまたはグループに付与されたRole中にExpiration Dateに到達したRoleの場合、以下のアクションが発生します:
- Access Control詳細ページ内Rolesタブで該当Role行が自動削除されます。
- Access Control詳細ページ内Clustersタブで該当Roleによってアクセス可能だったクラスター行が自動削除されます。
- Audit > Kubernetes > Kubernetes Role Historyに「Role Revoked」ログを残し、Action Byは「System」で表記します。
Last updated on