0 / 0
資料の 英語版 に戻る
Cloud Pak for Data as a Service のユーザー・アクセス役割のレベル
最終更新: 2024年11月28日
Cloud Pak for Data as a Service のユーザー・アクセス役割のレベル

Cloud Pak for Data as a Service の各ユーザーには、対応する許可またはアクションを持つ複数のレベルの役割があります。 許可によって、ユーザーがプラットフォーム上またはサービス内で実行できるアクションが決まります。 IBM Cloudで設定される役割と、 Cloud Pak for Data as a Serviceで設定される役割があります。

IBM Cloud アカウントの所有者または管理者は、 IBM Cloud アカウントに ID およびアクセス (IAM) のプラットフォーム・アクセス役割とサービス・アクセス役割を設定します。 Cloud Pak for Data as a Service のワークスペース管理者は、ワークスペース (プロジェクト、デプロイメント・スペース、カタログ、カテゴリー、仮想ビューなど) のコラボレーター役割を設定します。

Cloud Pak for Data as a Serviceのユーザー・アクセスを構成するには、 IBM Cloud IAM 機能、アクセス・グループ、プラットフォーム役割、およびサービス役割に精通している必要があります。 IBM CloudIAMプラットフォームおよびサービスの役割の説明については、'IBM Cloudドキュメント:IAMアクセスを参照のこと。

個々のユーザーに役割のセットを割り当てる代わりに、アクセス・グループを作成して、ユーザーのグループのアクションを統合することができます。 アクセス・グループ (ユーザー・グループとも呼ばれる) には、ユーザーのグループに割り当てる役割と対応する許可が含まれています。 アクセス・グループは、複数のユーザーの許可を編成することにより、役割の割り当てを迅速化します。 IAM アクセス・グループの操作を参照してください。

この図は、各ユーザーが Cloud Pak for Data as a Serviceで作業できるように、各ユーザーに割り当てられたさまざまなレベルの役割を示しています。

Cloud Pak for Data as a Service の役割のレベル
Cloud Pak for Data as a Service の役割のレベル

役割のレベルは以下のとおりです。

IAM プラットフォーム・アクセス役割

IAM プラットフォーム・アクセス役割は、 IBM Cloud アカウントで割り当てられ、管理されます。

IAM プラットフォーム・アクセス役割は、 IBM Cloud アカウントを管理する権限、および Cloud Pak for Data as a Service内のサービスにアクセスする権限を付与します。 プラットフォーム・アクセス役割は、 ビューアーオペレーターエディター、および 管理者です。 プラットフォーム役割は、 IBM Cloud上のすべてのサービスで使用できます。

ビューアー 役割には、最小限の表示専用権限があります。 ユーザーが Cloud Pak for Data as a Serviceのサービスを表示するには、少なくとも ビューアー の役割が必要です。 ビューアー は以下のことができます:

  • 使用可能なサービス・インスタンスおよび資産を表示しますが、変更はしません
  • サービスをプロジェクトに関連付けます。
  • プロジェクトまたはカタログでコラボレーターになります。
  • Cloud Object Storageに対する適切な権限が割り当てられている場合は、プロジェクト、デプロイメント・スペース、およびカタログを作成します。

オペレーター 役割には、既存のサービス・インスタンスを構成する権限があります。 オペレーター は以下のことができます:

  • Data Virtualization化のサービスインスタンスを構成し、運用する(プロビジョニングは行わない)。
  • Data Virtualization化のサービスダッシュボードを表示します。

「エディター」 役割は、以下のアクションへのアクセスを提供します。

  • すべてのビューアー役割の権限。
  • サービスのインスタンスをプロビジョンします。
  • サービス・インスタンスのプランを更新します。

管理者 役割は、アカウントの 所有者 役割と同じ権限を提供します。 管理者 ロールを使用すると、以下を行うことができます:

IAMプラットフォームのアクセス・ロールを理解するには、「IBM Cloudドキュメント:IBM Cloud Identity and Access Managementとは?参照のこと。

IAM サービス・アクセス権限ロール

サービス役割は個々のサービスに適用され、サービス内で許可されるアクションを定義します。 IBM Cloud Pak for DataService には、IBM Knowledge Catalogとwatsonx.aiStudio に適用されるロールと権限が含まれています。 IBM Knowledge Catalogおよびwatsonx.aiStudio のユーザーの役割と権限を参照してください。 IBM Cloud Object Storageには、独自のサービス・アクセス・ロールのセットがあります。 Cloud Pak for Data as a Serviceで使用するIBM Cloud Object Storageの設定を参照してください。

次の表は、IBM Cloud Pak for Dataのカテゴリー、カタログ、およびプロジェクトのサービス・アクセス・ロールの権限を示しています:

表 1. IBM Cloud Pak for DataのIAM Serviceアクセス・ロール
役割 カテゴリー カタログ プロジェクト
管理者 管理 管理 管理
CloudPak データ・スチュワード アクセス アクセス なし
CloudPak データ・エンジニア アクセス アクセス なし
CloudPak データ・サイエンティスト なし アクセス なし
レポート管理者 なし アクセス なし
CloudPak データ品質アナリスト なし なし なし

これらのロールの権限と関連するアクションの完全なリストについては、 IBM Knowledge Catalogおよびwatsonx.aiStudio のユーザー・ロールと権限を参照してください。

以下の表に、カテゴリーおよびカタログの 「すべての ID およびアクセス対応サービス」 の IAM Service アクセス役割の許可を示します。

表 2. すべての ID およびアクセス対応サービスの IAM Service のアクセス役割
役割 カテゴリー カタログ
管理者 管理 管理
ライター なし 管理
リーダー なし 表示

ワークスペース・コラボレーターの役割

特定のワークスペースでの役割によって、そのワークスペースで実行できるアクションが決まります。 IAM 役割は、ワークスペース内の役割には影響しません。 例えば、クラウド・アカウントの 管理者 になることはできますが、自動的にプロジェクトまたはカタログの管理者になることはありません。 プロジェクト (またはその他のワークスペース) の 「管理者」 コラボレーター役割を明示的に割り当てる必要があります。 同様に、役割は各プロジェクトに固有です。 プロジェクト内で 管理者 役割を持つことができます。これにより、コラボレーターおよび資産の管理を含む、そのプロジェクトのコンテンツを完全に制御できます。 ただし、別のプロジェクトで ビューアー 役割を持つことができます。これにより、そのプロジェクトの内容のみを表示できます。

ほとんどのワークスペースには、以下の役割があります:

  • 管理者: ワークスペース内の資産、コラボレーター、および設定を制御します。
  • 編集者: ワークスペース内の資産を制御します。
  • ビューアー: ワークスペースとその内容を表示します。

例外は以下のとおりです。

  • カテゴリーには、 「管理者」 および 「ビューアー」とは若干異なる権限を持つ 「所有者」 役割と 「レビューアー」 役割があります。
  • Data Virtualizationには独自のワークスペースの役割がある。

Cloud Pak for Data as a Service には、以下のタイプのワークスペースが含まれています:

各役割に関連付けられている許可は、ワークスペースのタイプに固有です:

もっと見る

親トピック: アカウントへのユーザーの追加

生成 AI の検索と回答
これらの回答は、製品資料の内容に基づいて、 watsonx.ai のラージ言語モデルによって生成されます。 詳細