Managed Cloud Containersのセキュリティ役割
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
Sitecoreサポート&セルフサービスポータルでManaged Cloud環境をリクエストする際、3つの異なるセキュリティロールのユーザーをメールアドレスを入力して特定する必要があります。Sitecoreはそれぞれの役割に該当するアクセス権を割り当てます。ユーザーがManaged Cloud展開のために開発・管理するには、そのManaged Cloud展開に対して以下のいずれかのセキュリティロールを割り当てる必要があります。
-
Devops engineer - 通常、Managed Cloud展開の技術担当者。Managed Cloudを操作するには、このスーパーユーザーセキュリティ役割をユーザーの一人に割り当てる必要があります。
-
System administrator - 特定のシステム管理を専門とし、インフラや構成の維持・拡張を行うユーザー。開発者が利用できる権限に加え、ログやダッシュボードにもアクセスできます。
-
Developer - Managed Cloudデプロイメントへのソリューションのカスタマイズとデプロイを担当するユーザー。彼らはgitブランチやプルリクエストを作成することでManaged Cloudデプロイメントの変更を導入できます。プルリクエストはDevops engineerの承認を得て、完了し展開します。
!注セルフサービスポータルのサポートの「 アクセス取得 - ユーザー サービスリクエスト」Sitecoreユーザーステータス&変更できます。
Managed Cloud展開にはもう一つのセキュリティ役割が含まれます: Cloudops engineer。このセキュリティ役割は、SitecoreスタッフがManaged Cloud展開の管理とサポートに利用します。クラウドオプスエンジニアの役割を持つSitecore従業員は限られており、この役割はSitecore組織内で厳重に保護されています。
!注非本番環境の場合、記載されたすべての役割はサブスクリプションレベルで、リソースグループレベルでのReaderNoACMとリソースグループレベルでのContributorNoACMがあります。
以下の表は、Managed Cloud展開におけるセキュリティ役割のアクセス権を示しています。
システム管理者
DevOpsエンジニア
開発者
Cloudopsエンジニア
(Sitecore社員)
Infrastructure as codeのためのGitリポジトリ
閲覧アクセス
はい
はい
はい
はい
分岐の作成
いいえ
はい
いいえ
はい
プルリクエストを作成
いいえ
はい
いいえ
はい
プルリクエストを承認してください
いいえ
はい(承認が必要)
いいえ
はい(セルフサービスポータルのリクエスト用)
デプロイ自動化のためのDevOpsパイプライン
ランパイプライン
いいえ
はい
いいえ
はい(セルフサービスポータルのリクエスト用)
ストップパイプライン
いいえ
はい
いいえ
はい(セルフサービスポータルのリクエスト用)
パイプラインの修正
いいえ
はい
いいえ
はい(メンテナンス目的で)
追加のパイプラインを作成する
いいえ
はい
いいえ
はい(セルフサービスポータルのリクエスト用)
Azure Portal
MCCのリソースを見る
はい
はい
はい
はい
MCCリソースの変更
いいえ
いいえ
いいえ
いいえ
その他のリソースを見る
はい
はい
いいえ
はい
他のリソースを修正する
いいえ
いいえ
いいえ
いいえ
Kubernetes
CLIを使ったデプロイメントを見る
はい
はい
いいえ
はい
CLIを使ったデプロイメントの変更
いいえ
いいえ
いいえ
いいえ
作業量を削除
いいえ
はい
いいえ
はい
基盤となるインフラ(例えばVM)をConnectする
いいえ
はい
いいえ
はい
秘密を含むキー・ヴォールト
資格証明書の読み取り
はい
はい
いいえ
はい
認証情報の変更
いいえ
はい
いいえ
はい
保管
コンテンツを読む
はい
はい
いいえ
はい
内容の変更
いいえ
はい
いいえ
はい
カスタムイメージを持つAzureコンテナレジストリ
プッシュイメージ
はい
はい
はい
はい
プルイメージ
はい
はい
はい
はい
画像を削除
いいえ
いいえ
いいえ
いいえ
弾性(丸太を保存)
ログを見る
はい
はい
いいえ
はい
インデックスの設定
いいえ
はい
いいえ
はい
SearchStax(Solr-as-a-Service提供)
クエリデータ
はい
はい
いいえ
はい
管理API
いいえ
はい
いいえ
はい
Grafana(パフォーマンス指標を表示する)
ダッシュボードを見る
はい
はい
いいえ
はい
ダッシュボード編集
いいえ
はい
いいえ
いいえ
管理
いいえ
はい
いいえ
いいえ
Sitecore Experience Platform
ログイン
はい
はい
はい
Y