1. Managed Cloud Containersの始め方

Managed Cloud Containersのセキュリティ役割

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

Sitecoreサポート&セルフサービスポータルでManaged Cloud環境をリクエストする際、3つの異なるセキュリティロールのユーザーをメールアドレスを入力して特定する必要があります。Sitecoreはそれぞれの役割に該当するアクセス権を割り当てます。ユーザーがManaged Cloud展開のために開発・管理するには、そのManaged Cloud展開に対して以下のいずれかのセキュリティロールを割り当てる必要があります。

  • Devops engineer - 通常、Managed Cloud展開の技術担当者。Managed Cloudを操作するには、このスーパーユーザーセキュリティ役割をユーザーの一人に割り当てる必要があります。

  • System administrator - 特定のシステム管理を専門とし、インフラや構成の維持・拡張を行うユーザー。開発者が利用できる権限に加え、ログやダッシュボードにもアクセスできます。

  • Developer - Managed Cloudデプロイメントへのソリューションのカスタマイズとデプロイを担当するユーザー。彼らはgitブランチやプルリクエストを作成することでManaged Cloudデプロイメントの変更を導入できます。プルリクエストはDevops engineerの承認を得て、完了し展開します。

    !注セルフサービスポータルのサポートの「 アクセス取得 - ユーザー サービスリクエスト」Sitecoreユーザーステータス&変更できます。

Managed Cloud展開にはもう一つのセキュリティ役割が含まれます: Cloudops engineer。このセキュリティ役割は、SitecoreスタッフがManaged Cloud展開の管理とサポートに利用します。クラウドオプスエンジニアの役割を持つSitecore従業員は限られており、この役割はSitecore組織内で厳重に保護されています。

!注非本番環境の場合、記載されたすべての役割はサブスクリプションレベルで、リソースグループレベルでのReaderNoACMとリソースグループレベルでのContributorNoACMがあります。

以下の表は、Managed Cloud展開におけるセキュリティ役割のアクセス権を示しています。

システム管理者

DevOpsエンジニア

開発者

Cloudopsエンジニア

(Sitecore社員)

Infrastructure as codeのためのGitリポジトリ

閲覧アクセス

はい

はい

はい

はい

分岐の作成

いいえ

はい

いいえ

はい

プルリクエストを作成

いいえ

はい

いいえ

はい

プルリクエストを承認してください

いいえ

はい(承認が必要)

いいえ

はい(セルフサービスポータルのリクエスト用)

デプロイ自動化のためのDevOpsパイプライン

ランパイプライン

いいえ

はい

いいえ

はい(セルフサービスポータルのリクエスト用)

ストップパイプライン

いいえ

はい

いいえ

はい(セルフサービスポータルのリクエスト用)

パイプラインの修正

いいえ

はい

いいえ

はい(メンテナンス目的で)

追加のパイプラインを作成する

いいえ

はい

いいえ

はい(セルフサービスポータルのリクエスト用)

Azure Portal

MCCのリソースを見る

はい

はい

はい

はい

MCCリソースの変更

いいえ

いいえ

いいえ

いいえ

その他のリソースを見る

はい

はい

いいえ

はい

他のリソースを修正する

いいえ

いいえ

いいえ

いいえ

Kubernetes

CLIを使ったデプロイメントを見る

はい

はい

いいえ

はい

CLIを使ったデプロイメントの変更

いいえ

いいえ

いいえ

いいえ

作業量を削除

いいえ

はい

いいえ

はい

基盤となるインフラ(例えばVM)をConnectする

いいえ

はい

いいえ

はい

秘密を含むキー・ヴォールト

資格証明書の読み取り

はい

はい

いいえ

はい

認証情報の変更

いいえ

はい

いいえ

はい

保管

コンテンツを読む

はい

はい

いいえ

はい

内容の変更

いいえ

はい

いいえ

はい

カスタムイメージを持つAzureコンテナレジストリ

プッシュイメージ

はい

はい

はい

はい

プルイメージ

はい

はい

はい

はい

画像を削除

いいえ

いいえ

いいえ

いいえ

弾性(丸太を保存)

ログを見る

はい

はい

いいえ

はい

インデックスの設定

いいえ

はい

いいえ

はい

SearchStax(Solr-as-a-Service提供)

クエリデータ

はい

はい

いいえ

はい

管理API

いいえ

はい

いいえ

はい

Grafana(パフォーマンス指標を表示する)

ダッシュボードを見る

はい

はい

いいえ

はい

ダッシュボード編集

いいえ

はい

いいえ

いいえ

管理

いいえ

はい

いいえ

いいえ

Sitecore Experience Platform

ログイン

はい

はい

はい

Y

この記事を改善するための提案がある場合は、 お知らせください!