Access Control
Overview
QueryPieユーザーおよびグループに、組織で管理するKubernetesクラスターへのアクセス権限の付与および回収の管理をサポートします。 Access Controlは、Kubernetesアクセス権限を実装および適用するための最終段階を意味します。

Administrator > Kubernetes > K8s Access Control > Access Control
Access Control現況の照会

Administrator > Kubernetes > K8s Access Control > Access Control > List Details
- Administrator > Kubernetes > K8s Access Control > Access Controlメニューに移動します。
- テーブル左上の検索欄を使用して、ユーザー/グループ名で検索できます。
- テーブル右上のリフレッシュボタンを使用して、ユーザー/グループリストを更新できます。
- テーブルリストには、各ユーザー/グループごとに以下の情報が表示されます:
- User Type : ユーザー/グループのタイプ
- Provider : ユーザー/グループのIDソースを表示
- Name : ユーザー/グループ名
- Members : グループ内の所属メンバーリスト
- Roles : 付与されたRoleの数
- Access Controlリストで行をクリックすると、対象ユーザー/グループの詳細ページに移動します。
- Roles

- デフォルトで指定されるタブで、付与されたRoleリストを照会できます。
- Role名で検索が可能です。
- リストには各Roleごとに以下の情報が表示されます:
- Name : Role名
- Description : Roleの詳細説明
- Expiration Date : 有効期限日
- Last Access At : 該当Roleの最終呼び出し日時
- Granted At : Roleが該当ユーザー/グループに付与された日時
- Granted By : 該当Roleをユーザー/グループに付与した管理者名
- 各Role行をクリックすると、該当Roleの詳細情報がドロワー形式で表示されます。

- 上部には基本情報が以下のように表示されます:
- Name : Role名
- (Role詳細ページのリンクを新しいウィンドウで開くことができます。)
- Description : Roleの詳細説明
- Granted At : Roleが該当ユーザー/グループに付与された日時
- Granted By : 該当Roleをユーザー/グループに付与した管理者名
- Last Access At : 該当Roleの最終呼び出し日時
- Expiration Date : 有効期限日
- Name : Role名
- 下部には該当Roleに割り当てられているポリシーがリストで表示されます。
- Name : Policy名
- (ポリシー情報を照会できるリンクを提供します。)

- (ポリシー情報を照会できるリンクを提供します。)
- Description : Policyの詳細説明
- Version : Policyバージョン
- Assigned At : 割り当て日時
- Assigned By : 該当ポリシーを割り当てた管理者名
- Name : Policy名
- Clusters

- 付与されたRoleによってアクセス可能なKubernetesクラスターリストを一覧表示します。
- Cluster名、Role名で検索が可能です。
- リストには各クラスターごとに以下の情報が表示されます:
- Name : クラスター名
- Version : Kubernetesバージョン
- API URL : クラスターAPI URL
- Cloud Provider : 接続プラットフォーム(手動クラスターの場合、ハイフンで表記)
- Tags : クラスターに付けられたタグリスト
- Role : 関連Roleリストの一覧
- Created At : クラスターの初回作成日時
- Updated At : クラスターの最終更新日時
Expiration Dateに到達したGranted Roleの処理方式
- ユーザーまたはグループに付与されたRoleのうち、Expiration Dateに到達したRoleの場合、以下のアクションが発生します:
- Access Control詳細ページ内のRolesタブで、該当Role行が自動的に削除されます。
- Access Control詳細ページ内のClustersタブで、該当Roleによってアクセス可能だったクラスター行が自動的に削除されます。
- Audit > Kubernetes > Kubernetes Role Historyに「Role Revoked」ログが記録され、Action Byは「System」と表記されます。
Last updated on