Roles
Overview
組織で管理するKubernetesクラスターのアクセス権限に応じた役割(Role)に対する照会、作成、修正、削除をサポートします。 RoleはKubernetesアクセス権限を実装および適用するためのPolicy以降の段階として、Policyの集合であり、ユーザー/グループとポリシーの連携を担う権限を意味します。

Administrator > Kubernetes > K8s Access Control > Roles
Roleを照会する

Administrator > Kubernetes > K8s Access Control > Roles > List Details
- Administrator > Kubernetes > K8s Access Control > Rolesメニューに移動します。
- テーブル左上の検索欄を通じて、役割名を条件に検索が可能です。
- テーブル右上の更新ボタンを通じて、Roleリストを最新化できます。
- テーブルでは以下の項目情報を提供します:
- Name : Role名
- Description : Role詳細説明
- Last Access At : 該当役割の最終呼び出し日時
- Created At : 役割初回作成日時
- Updated At : 役割最終修正日時
- Updated By : 最終アップデートを実行した管理者名
- 各行をクリックすると役割詳細情報照会が可能です。
- Policies

- デフォルトで指定されるタブで割り当てられたポリシーリストを照会できます。
- テーブルリストには各ポリシー別に以下の情報を露出します:
- Name : Policy名
- Description : Policy詳細説明
- Version : ポリシーバージョン
- Assigned At : 割り当て日
- Assigned By : 該当ポリシーを割り当てた管理者名
- 各ポリシー行をクリックすると該当ポリシーの詳細情報をドロワー形態で提供します。

- 上段には基本情報が以下のように露出されます:
- Name : Policy名
- ポリシー詳細ページリンクを新しいウィンドウで開くことができます。
- Description : Policy詳細説明
- Version : ポリシーバージョン
- Assigned At : 割り当て日
- Assigned By : 該当ポリシーを割り当てた管理者名
- Name : Policy名
- 下段にはポリシーがコードで露出されます。
- Users/Groups

- 該当Roleが付与されているユーザー/グループリストを列挙します。
- ユーザー/グループ名で検索可能です。
- リストは各ユーザー/グループごとに以下の情報を露出します:
- User Type : ユーザー/グループ種別
- Name : ユーザー/グループ名
- Last Access At : ユーザー/グループの最終呼び出し日時
- Expiration Date : 期限満了日
- Granted At : ユーザー/グループに該当Roleが付与された日時
- Clusters

- 該当Roleによってアクセス可能なKubernetesクラスターリストを列挙します。
- Cluster名で検索可能です。
- リストは各クラスターごとに以下の情報を露出します:
- Name : クラスター名
- Version : Kubernetesバージョン
- API URL : クラスターAPI URL
- Cloud Provider : 接続プラットフォーム (手動クラスターの場合、ハイフンで表記)
- Tags : クラスターに付いたタグリスト
- Created At : クラスター初回作成日時
- Updated At : クラスター最終修正日時
Roleを作成する

- Administrator > Kubernetes > K8s Access Control > Rolesメニューに移動します。
- 右上の
+ Create Roleボタンをクリックします。 - 役割作成のための以下の情報を入力します。(以下情報はすべてユーザーに露出される情報です。)
- Name : 識別可能な役割名 (必須)
- Description : 該当役割に対する付加的な説明
Saveボタンをクリックして作成します。- 役割リスト最上段に新規作成された役割をクリックします。
- Kubernetes役割設定ガイドを参考にしてポリシーを設定します。
Roleを修正する

- Administrator > Kubernetes > K8s Access Control > Rolesメニューに移動します。
- リストで修正するRoleをクリックして詳細ページに移動します。
- 画面右上の
Editボタンをクリックして以下の情報を修正できます。- Name : 識別可能な役割名 (必須)
- Description : 該当役割に対する付加的な説明
Saveボタンをクリックして修正を反映します。
Roleを削除する

- Administrator > Kubernetes > K8s Access Control > Rolesメニューに移動します。
- 2つの方式で削除段階を進行できます:
- リストで削除
- テーブル内の削除対象ポリシー左側のチェックボックスをチェックします。
- テーブルカラムラインに表示された
Deleteボタンをクリックします。
- 詳細ページで削除
- 画面右上の
Deleteボタンをクリックします。
- 画面右上の
- リストで削除
- ポップアップが表示されたら
Deleteボタンをクリックして削除を進行します。
Role削除時、該当役割が付与されていたユーザーおよびグループから権限が解除されます。
Last updated on