ユーザー、ロール、グループ
プリンシパルと、それらに付与される権限について。
授権の仕組み
これは Project IAM の授権部分です。ユーザー、サービスアカウント、グループはプリンシパルであり、ロールとそれに付随する条件は付与されるものです。
ロール はリソースやデータに対する権限のセットです。ロールは唯一のアクセス権を付与するものであり、リソースに付与されるのではなく、プリンシパルに付与されます。
ユーザー は人を背後に持つプリンシパルです。プロジェクトリソースへのアクセスが必要なチームメンバーと、特定のデータアクセスレベルでデプロイされたダッシュボードやアプリにアクセスするエンドユーザーの2種類があります。
サービスアカウント は人を持たないプリンシパルです。サーバー、スクリプト、API消費者、そしてすべての Data Processing Engine ジョブ が含まれます。これらはプロジェクトIAMレベルでのみ存在し、組織レベルではありません。
グループ はユーザーとサービスアカウントを集め、複数のプリンシパルに対してロールのセットを一度に付与することができます。グループは通常、チームに対応します。
ロールには条件を付けることができ、CELを使用してリクエストに対して評価されます。これにより、アクセスはサービス全体ではなく、特定のバケット、データセット、または属性に絞り込むことができます。
Roles and conditions→
権限セットと、それらを絞り込むCEL条件
Users→
チームメンバーとアプリケーションのエンドユーザー
Service accounts→
DPEジョブを含む、すべての非人間の主体
Groups→
一度にチーム全体にロールセットを付与する
さらに詳しく
当社のソリューションを実装するためのトレーニングや技術サポートが必要な場合は、営業担当者にお問い合わせください、または このリンク をクリックして、プロフェッショナルサービスの専門家にプロジェクトのカスタム分析を依頼し、見積もりを受け取ってください。
Data Platformを構築するチームと直接質問したり、フィードバックを送信したり、交流したりするには、専用の Discord チャネル をご利用ください。
OVHcloudサービスについてサポートが必要な場合は、ヘルプセンター でリクエストを作成してください。
ユーザーコミュニティ に参加してください。

