Skip to main content
Skip table of contents

アクセス制御 (K8s)

概要

QueryPie は、組織で管理されるクーバネティスクラスターに対するユーザーとグループへのアクセス許可の付与と取り消しをサポートします。アクセス制御は、クーバネティスアクセス権限を実装し適用するための最終ステップです。

image-20240721-065226.png

管理者 > クーバネティス > K8s アクセス制御 > アクセス制御

アクセス制御ステータスの表示

image-20240721-065443.png

管理者 > クーバネティス > K8s アクセス制御 > アクセス制御 > リスト詳細

  1. 管理者 > クーバネティス > K8s アクセス制御 > アクセス制御 メニューに移動します。

  2. テーブルの左上にある検索バーを使用して、名前からユーザーまたはグループを検索できます。

  3. 検索フィールドの隣にあるフィルターボタンをクリックすると、ユーザータイプや認証プロバイダーでフィルターすることができます。

  4. テーブルの右上にある更新ボタンをクリックすると、ユーザー/グループのリストを更新できます。

  5. テーブルには、各ユーザ/グループの以下の列情報が表示されます:

    1. ユーザータイプ: ユーザーまたはグループのタイプ。

    2. プロバイダー: ユーザーまたはグループに関連付けられているプロバイダー。

    3. 名前: ユーザーまたはグループの名前。

    4. メンバー: グループ内のメンバーのリスト。

    5. ロール: ユーザーまたはグループに付与されたロールの数。

  6. アクセス制御リストの行をクリックすると、そのユーザー/グループの詳細情報が表示されます。

    1. ロール

      image-20240721-065530.png
      1. このタブはデフォルトで表示され、割り当てられたロールのリストが表示されます。

      2. 検索バーを使用して、名前でロールを検索できます。

      3. 表には、各ロールについて以下の列情報が表示されます:

        1. 名前: ロール名

        2. 説明: ロールの詳細な説明

        3. 有効期限: 付与されたロールの有効期限

        4. 最終アクセス日時: このロールが最後にアクセスされた日時

        5. 付与日時: ロールが付与された日時

        6. 付与者: ロールを付与した管理者

      4. 任意の行をクリックすると、そのロールに関する詳細情報のドロワーが開きます。

        image-20240721-065559.png
        1. 一番上のセクションには、以下のような基本情報が表示されます:

          1. 名前: ロール名(新しいウィンドウでロールの詳細ページを開くためのリンク付き)

          2. 説明: ロールの詳細説明

          3. 付与日時: ロールが付与された日時

          4. 付与者: ロールを付与した管理者

          5. 最終アクセス日時: このロールが最後にアクセスされた日時

          6. 有効期限: 付与されたロールの有効期限

        2. 下のセクションには、ロールに割り当てられたポリシーが一覧表示されます:

          1. 名前: ポリシー名 (ポリシーの詳細を表示するリンク付き)

            image-20240721-065637.png
          2. 説明: ポリシーの詳細説明

          3. バージョン: ポリシーのバージョン

          4. 割り当て日時: ポリシーが割り当てられた日時

          5. 割り当て者: ポリシーを割り当てた管理者

    2. クラスター

      image-20240721-065710.png
      1. 割り当てられたロール経由でアクセス可能なクーバネティスクラスターを一覧表示します。

      2. 名前とロール名でクラスターを検索できます。

      3. テーブルでは、各クラスターについて以下の列情報が提供されます:

        1. 名前: クラスター名

        2. バージョン: クーバネティスのバージョン

        3. API URL: クラスターのAPI URL

        4. クラウドプロバイダー: 接続プラットフォーム(手動クラスターの場合はハイフンで区切られる)

        5. タグ: クラスターに付けられたタグの一覧

        6. ロール: 関連するロールのリスト

        7. 作成日時: クラスターが最初に作成された日時

        8. 更新日時: クラスターが最後に変更された日時

有効期限が切れたときに付与されたロールの処理

  • ユーザーまたはグループに割り当てられたロールの有効期限が切れると、以下の処理が行われます:

    • 有効期限が切れたロールは、アクセス制御の詳細ページのロールタブから自動的に削除されます。

    • 有効期限が切れたロールによってアクセス可能になったクラスターは、アクセス制御の詳細ページのクラスタータブから自動的に削除されます。

    • 監査 > クーバネティス > クーバネティスのロール履歴に Role Revoked ログエントリが作成されます。このログエントリの「実行者」フィールドは "System" とマークされます。

JavaScript errors detected

Please note, these errors can depend on your browser setup.

If this problem persists, please contact our support.