1. Managed Cloud Standardの始め方

Managed Cloudセキュリティの役割

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

Sitecoreサポート&セルフサービスポータルでManaged Cloud環境をリクエストする際、3つの異なるセキュリティロールのユーザーをメールアドレスを入力して特定する必要があります。Sitecoreはそれぞれの役割に該当するアクセス権を割り当てます。ユーザーがManaged Cloud展開のために開発・管理するには、そのManaged Cloud展開に対して以下のいずれかのセキュリティロールを割り当てる必要があります。

  • Devops engineer - 通常、Managed Cloud展開の技術担当者。Managed Cloudを操作するには、このスーパーユーザーセキュリティ役割をユーザーの一人に割り当てる必要があります。

  • System administrator - 特定のシステム管理を専門とし、インフラや構成の維持・拡張を行うユーザー。開発者が利用できる権限に加え、ログやダッシュボードにもアクセスできます。

  • Developer - Managed Cloudデプロイメントへのソリューションのカスタマイズとデプロイを担当するユーザー。彼らはgitブランチやプルリクエストを作成することでManaged Cloudデプロイメントの変更を導入できます。プルリクエストはDevops engineerの承認を得て、完了し展開します。

    !注セルフサービスポータルのサポートの「 アクセス取得 - ユーザー サービスリクエスト」Sitecoreユーザーステータス&変更できます。

Managed Cloud展開にはもう一つのセキュリティ役割が含まれます: Cloudops engineer。このセキュリティ役割は、SitecoreスタッフがManaged Cloud展開の管理とサポートに利用します。クラウドオプスエンジニアの役割を持つSitecore従業員は限られており、この役割はSitecore組織内で厳重に保護されています。

!注非本番環境の場合、記載されたすべての役割はサブスクリプションレベルで、リソースグループレベルではReaderNoACMContributorNoACMがあります。

以下の表は、Managed Cloud展開におけるセキュリティ役割のアクセス権を示しています。

システム管理者

DevOpsエンジニア

開発者

Cloudopsエンジニア

(Sitecore社員)

Infrastructure as codeのためのGitリポジトリ

閲覧アクセス

はい

はい

はい

はい

分岐の作成

はい

はい

はい

はい

プルリクエストを作成

はい

はい

はい

はい

プルリクエストを承認してください

はい

はい(承認が必要)

はい

はい(セルフサービスポータルのリクエスト用)

デプロイ自動化のためのDevOpsパイプライン

ランパイプライン

いいえ

はい

いいえ

はい(セルフサービスポータルのリクエスト用)

ストップパイプライン

いいえ

はい

いいえ

はい(セルフサービスポータルのリクエスト用)

パイプラインの修正

いいえ

はい

いいえ

はい(メンテナンス目的で)

Azure Portal

MCCのリソースを見る

はい

はい

いいえ

はい

MCCリソースの変更

いいえ

いいえ

いいえ

いいえ

その他のリソースを見る

はい

はい

いいえ

はい

他のリソースを修正する

はい

はい

いいえ

いいえ

Kubernetes

CLIを使ったデプロイメントを見る

はい

はい

いいえ

はい

CLIを使ったデプロイメントの変更

いいえ

いいえ

いいえ

いいえ

基盤となるインフラ(例えばVM)をConnectする

はい

はい

いいえ

はい

秘密を含むキー・ヴォールト

資格証明書の読み取り

いいえ

はい

いいえ

はい

認証情報の変更

いいえ

はい

いいえ

はい

保管

コンテンツを読む

いいえ

はい

いいえ

はい

内容の変更

いいえ

はい

いいえ

はい

カスタムイメージを持つAzureコンテナレジストリ

プッシュイメージ

いいえ

はい

いいえ

はい

プルイメージ

はい

はい

はい

はい

画像を削除

いいえ

はい

いいえ

いいえ

弾性(丸太を保存)

ログを見る

はい

はい

いいえ

はい

インデックスの設定

はい

はい

いいえ

はい

SearchStax(Solr-as-a-Service提供)

クエリデータ

いいえ

はい

いいえ

はい

管理API

はい

はい

いいえ

はい

Grafana(パフォーマンス指標を表示する)

ダッシュボードを見る

はい

はい

いいえ

はい

ダッシュボード編集

はい

はい

いいえ

いいえ

管理

はい

はい

いいえ

いいえ

Sitecore Experience Platform

ログイン

いいえ

はい

いいえ

いいえ

災害復旧

処刑

いいえ

いいえ

いいえ

はい

この記事を改善するための提案がある場合は、 お知らせください!