グループ管理

グループとは、AWS/Google Cloud認証情報、ジョブ、ポリシーセット、後処理などのまとまりです。グループに所属しているユーザーのみがこれらにアクセスすることができます。

 

グループはCloud Automatorの契約単位である組織に存在し、組織内に複数作成することが可能です。

この操作が可能なユーザー種類

一般 管理者 オーナー
×

権限レベル

グループに所属するユーザーには下記の権限レベルを指定します。

運用ジョブ

権限レベル 説明
編集可能 グループ内のジョブ、ポリシーセット、後処理などの閲覧、作成、更新、編集、削除をすることができます
閲覧のみ グループ内のジョブ、ポリシーセット、後処理などを閲覧だけすることができます

WorkSpacesリスト

権限レベル 説明
利用可(作成・ダウンロードが可能) WorkSpacesリストの作成とダウンロードが可能です
利用可(ダウンロードのみ) WorkSpacesリストのダウンロードのみ可能です
利用不可 WorkSpacesリスト機能を利用できません

注意事項

WorkSpacesリスト機能は、ビジネスプランまたはエンタープライズプランでのみ利用可能です

操作ログ

権限レベル 説明
利用可 操作ログの閲覧・ダウンロードが可能です
利用不可 操作ログの閲覧・ダウンロードができません

注意事項

オーナーまたは管理者のユーザーは、設定に関わらず操作ログ権限が「利用可」になります

グループの管理方法

グループの追加

  1. サイドメニューグループ管理のグループの追加をクリックします
  2. グループに登録するプロバイダアカウントの選択画面が表示され、「単一のAWSアカウントまたはGoogle Cloudアカウントをグループに登録」をクリックします

  3. 下記情報を入力します
    AWSアカウント追加の操作に関してはこちらをご覧ください
    Google Cloudアカウント追加の操作に関してはこちらをご覧ください

    No. 項目 説明
    1 グループ名 グループにつける名前です、部署名やプロジェクト名など分かりやすいものをご使用ください
    2 グループカラー グループアイコンに使われる色をご指定ください
    3 利用不可アクション設定 利用を制限したいアクションををご指定ください
    4 AWSアカウント CloudAutomatorStackInfo CloudAutomatorStackInfoを入力してください
    ※この画面から作成したCloudFormationスタックの情報しかご利用できませんのでご注意ください
    アカウント名 AWSアカウントにつける名前です。用途やプロジェクト名など分かりやすいものをご使用ください
    4 Google Cloudアカウント アクセスキー Cloud Automator用に作成したサービスアカウントのアクセスキーを入力してください
    アカウント名 Google Cloudアカウントにつける名前です。用途やプロジェクト名など分かりやすいものをご使用ください

    new-group.png

  4. 登録をクリックします
     
  5. グループが作成されると、グループメンバーの画面に遷移します
    create-group.png

グループ一覧

  1. サイドメニューグループ管理のグループ一覧をクリックすると表示されます
    group-3.png

グループ編集

  1. 編集するグループの名前をクリックします
    __________2021-04-26_13.41.03.png
  2. 基本情報タブではグループ名、グループの色、利用不可アクション設定を変更することができます
  3. AWSアカウントタブからAWSアカウントの追加/解除/編集/EBSバックアップチェックの切り替えを行うことができます
    グループ一覧2.png
  4. Google CloudアカウントタブからGoogle Cloudアカウントの追加/解除/編集を行うことができます
    google_accounts.png
  5. グループメンバータブからユーザーをグループに追加/削除/権限レベル変更をすることができます
    group-6.png
この記事は役に立ちましたか?
0人中0人がこの記事が役に立ったと言っています
他にご質問がございましたら、リクエストを送信してください