1. Managed Cloud Containersの使用を開始する

Managed Cloud Containersのセキュリティ ロール

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

Sitecore Support & Self-Service PortalでManaged Cloud環境を要求する場合は、電子メール アドレスを入力して、3つの異なるセキュリティ ロールのユーザーを識別する必要があります。Sitecoreは、各ロールに関連するアクセス権を割り当てます。ユーザーがManaged Cloudデプロイメントを開発および管理するには、そのManaged Cloudデプロイメントに対して次のいずれかのセキュリティ ロールが割り当てられている必要があります。

  • Devops engineer - 通常は、Managed Cloudデプロイメントの技術担当者です。Managed Cloudを使用するには、このスーパー ユーザー セキュリティ ロールがユーザーの1人に割り当てられている必要があります。

  • System administrator - 特定のシステム管理を専門とし、インフラストラクチャと構成を保守および拡張するユーザー。開発者は、開発者が使用できる権限に加えて、ログとダッシュボードにアクセスできます。

  • Developer - ソリューションのカスタマイズとManaged Cloudデプロイメントへのデプロイを担当するユーザー。Managed Cloudのデプロイに変更を加えるには、gitブランチとプルリクエストを作成します。プルリクエストを完了してデプロイするには、Devops engineerによって承認される必要があります。

    メモ

    Sitecore SupportのSelf-Service PortalのGet Access - Userサービス リクエストを使用して&ユーザーのステータスを変更できます。

Managed Cloudデプロイには、もう1つのセキュリティ ロール ( Cloudops engineer.このセキュリティ ロールは、SitecoreのスタッフがManaged Cloudのデプロイを管理およびサポートするために使用されます。Cloudopsエンジニアの役割を持つSitecoreの従業員は限られており、この役割はSitecore組織内で厳重に保護されています。

手記

非運用環境の場合、言及されているすべてのロールは、サブスクリプション レベルでReaderNoACM 、リソース グループ レベルでContributorNoACMされます。

次の表に、Managed Cloudデプロイのセキュリティ ロールのアクセス権を示します。

システム管理者

DevOpsエンジニア

ディベロッパー

Cloudopsエンジニア

(Sitecore社員)

Git repository for Infrastructure as code

読み取りアクセス

はい

はい

はい

はい

ブランチの作成

いいえ

はい

いいえ

はい

プルリクエストの作成

いいえ

はい

いいえ

はい

プルリクエストの承認

いいえ

はい (承認が必要)

いいえ

はい (セルフサービス ポータルのリクエストの場合)

Devops pipelines for deployment automation

パイプラインの実行

いいえ

はい

いいえ

はい (セルフサービス ポータルのリクエストの場合)

パイプラインの停止

いいえ

はい

いいえ

はい (セルフサービス ポータルのリクエストの場合)

パイプラインの変更

いいえ

はい

いいえ

はい(メンテナンス用)

追加のパイプラインを作成する

いいえ

はい

いいえ

はい (セルフサービス ポータルのリクエストの場合)

Azure Portal

MCCのリソースを見る

はい

はい

はい

はい

MCCリソースの変更

いいえ

いいえ

いいえ

いいえ

他のリソースを見る

はい

はい

いいえ

はい

他のリソースを変更する

いいえ

いいえ

いいえ

いいえ

Kubernetes

CLIを使用したデプロイの表示

はい

はい

いいえ

はい

CLIを使用したデプロイメントの変更

いいえ

いいえ

いいえ

いいえ

ワークロードの削除

いいえ

はい

いいえ

はい

基盤となるインフラストラクチャ (VMなど) のConnect

いいえ

はい

いいえ

はい

Key Vault containing secrets

資格情報の読み取り

はい

はい

いいえ

はい

資格情報を変更する

いいえ

はい

いいえ

はい

Storage

コンテンツを読む

はい

はい

いいえ

はい

コンテンツの変更

いいえ

はい

いいえ

はい

Azure Container Registry with custom images

画像をプッシュ

はい

はい

はい

はい

画像をプルする

はい

はい

はい

はい

画像を削除

いいえ

いいえ

いいえ

いいえ

Elastic (stores logs)

ログの表示

はい

はい

いいえ

はい

インデックスの構成

いいえ

はい

いいえ

はい

SearchStax (provides Solr-as-a-Service)

データのクエリ

はい

はい

いいえ

はい

管理API

いいえ

はい

いいえ

はい

Grafana (displays performance metrics)

ダッシュボードの表示

はい

はい

いいえ

はい

ダッシュボードの編集

いいえ

はい

いいえ

いいえ

管理者

いいえ

はい

いいえ

いいえ

Sitecore Experience Platform

ログイン

はい

はい

はい

Y

この記事を改善するための提案がある場合は、 お知らせください!