Atlas user ロール
項目一覧
Atlas user ロールにより、Atlas user が組織もしくはプロジェクト、またはその両方で実行できるアクションが定義されます。組織とプロジェクトOwners
は、それぞれの組織とプロジェクト内で Atlas user とそのロールを管理できます。
これらの権限は、組織レベルまたはプロジェクトレベルでのみ適用できます。したがって、組織とプロジェクトの階層を慎重に計画する必要があります。詳細については、「クラスター マネジメント」を参照してください。
組織ロール
組織ロール(UI) | 組織ロール(API) | 説明 |
---|---|---|
ORG_OWNER | 次のものを含む組織へのルート アクセス権を付与します。
| |
ORG_GROUP_CREATOR | 次のアクセス権を付与します。
| |
ORG_BILLING_ADMIN | 次のアクセス権を付与します。
| |
ORG_BILLING_READ_ONLY | 次のアクセス権を付与します。
| |
ORG_READ_ONLY | 組織内の設定、ユーザー、プロジェクトへの読み取り専用アクセス権を付与します。 | |
ORG_MEMBER | 組織内の設定とユーザー、ユーザーが属するプロジェクトへの読み取り専用アクセス権を付与します。
|
プロジェクト ロール
次のロールによってプロジェクト内の権限が付与されます。
プロジェクト ロール(UI) | プロジェクト ロール(API) | 説明 |
---|---|---|
GROUP_OWNER | 次のアクションを実行する権限を付与します。
| |
GROUP_CLUSTER_MANAGER |
| |
GROUP_STREAM_PROCESSING_OWNER |
| |
GROUP_DATA_ACCESS_ADMIN | Data Explorer へのアクセスの許可。このロールには ユーザーに次の Data Explorer アクションの実行を許可します。
| |
GROUP_DATA_ACCESS_READ_WRITE | Data Explorer へのアクセス権を付与します。具体的には、Atlas UI から次のアクションを実行する権限を指します。
| |
GROUP_DATA_ACCESS_READ_ONLY | Data Explorer へのアクセス権を付与します。具体的には Atlas UI から次のアクションを実行する権限を指します。
| |
GROUP_READ_ONLY | 組織内のすべてのプロジェクトにプロジェクト コントロール ペインへのメタデータ閲覧専用アクセス権を付与します。メタデータにはすべての活動、運用データ、ユーザー、ユーザー ロールが含まれます。ただし、このロールのユーザーは、Data Explorerにアクセスしたり、プロセス ログや監査ログを取得したりできません。クラスターのメトリクス チャートの閲覧は可能です。
| |
GROUP_SEARCH_INDEX_EDITOR |