メインコンテンツまでスキップ

Roles

AMDPでユーザーを登録する際、主にSYSTEM ADMINISTRATOR(以下、管理者と呼ぶ)とDEVELOPER(以下、開発者と呼ぶ)に分類されます。この区別により、管理者は必要な基本情報を設定し、システム全体を管理することができる一方で、開発者は自分が関わるアプリケーションの作業に制限されます。

完全なプロジェクト権限はPROJECT ADMINISTRATOR(以下、オーナーと呼ぶ)によって保持され、管理者または開発者のいずれかに指定されます。管理者はシステム全体を管理できるため、すべてのプロジェクトを表示できます。しかし、オーナーとして登録されていない場合、プロジェクトを完全に管理することはできません。

さらに、オーナー以外の誰かをPROJECT USER(以下、メンバーと呼ぶ)として指定するために、プロジェクト管理は特定のアプリケーションに対して開発者にREAD/WRITE/EXECUTE権限(以下、RWXと呼ぶ)を割り当てることができ、これによりメンバーとして登録されます。メンバーは自分に割り当てられたプロファイルのみを表示でき、付与されたRWX権限に従って指定されたアプリケーションで作業できます。

以下は、ユーザータイプ(管理者/開発者)とプロジェクトの関与タイプ(オーナー/メンバー)に基づく表示と権限の概要です。

注記

ユーザー権限の目的は、アプリケーションに対するREAD/WRITE/EXECUTE権限を個々のユーザーまたはグループに付与し、制御することです。重複するターゲットに異なる権限を割り当てることが可能であり、同じアプリケーションに対して複数の権限が存在する場合は、より高い権限が利用されます。 例えば、以下の3つのシナリオの最終結果は次のように説明できます:

  1. ユーザーAは、開発プロファイル内のすべてのアプリケーションに対してREAD権限を付与されます。
  2. ユーザーAは、開発プロファイル内のhelloアプリケーションに対してFULL権限を付与されます。
  3. ciグループ(ユーザーAのグループ)は、すべてのプロファイル内のすべてのアプリケーションに対してREADおよびEXECUTE権限を付与されます。 結果)ユーザーAは、すべてのプロファイル内のすべてのアプリケーションに対してREADおよびEXECUTE権限を持ち、開発プロファイル内のhelloアプリケーションに対しても完全な権限を持ちます。

ユーザータイプに基づいて利用可能なメニュー項目を定義します。

Administrator Developer
プロジェクトYESYES
アプリケーションYESYES
トポロジーYESYES
プロジェクト管理YESYES
パイプラインコードテンプレートYESNO
グループ管理YESNO
ユーザー管理YESNO
クラスター管理YESNO
アドオンサービス管理YESNO

Project Menu

プロジェクトメニューは、ユーザータイプに基づいて異なるプロジェクトリストを表示します。管理者はすべてのプロジェクトを表示できますが、開発者は自分に割り当てられたプロジェクト(オーナーまたはメンバーとして)だけを見ることができます。

AdministratorDeveloper
プロジェクトリストすべてのプロジェクト割り当てられたプロジェクトのみ

1. Profile List

プロジェクトを選択すると、メインページにプロファイルのリストが表示され、表示される項目はユーザータイプ、プロジェクトメンバーシップ、および権限によって異なります。

AdministratorDeveloper
オーナーメンバー非関与オーナーメンバー非関与
リスト表示すべてすべてすべてすべて指定されたプロファイルX
追加OXXOXX
編集OXXOXX
削除OXXOXX
クローンOXXOXX

2. Profile Details

プロファイルが選択されると、メインページにプロファイルの詳細とリソースタブが表示されます。

AdministratorDeveloper
オーナーメンバー非関与オーナーメンバー非関与
詳細情報OOOOOX
編集OOOOOX
クローンOXXOXX
ウィザードOXXOXX

3. APPLICATION Tab

プロファイル詳細のAPPLICATIONタブには、登録されたアプリケーションのリストが表示されます。すべての登録されたアプリケーションが表示されますが、制御できる項目はプロジェクトの関与タイプと権限によって異なります。

注記

ユーザーが通常のメンバーである場合、アプリケーションタブの機能に対する権限は、プロジェクト詳細のアプリケーション権限に依存します。完全な権限を持つ場合のみ、ユーザーは指定されたアプリケーションに対する書き込み権限を持ちます。

AdministratorDeveloper
オーナーメンバー非関与オーナーメンバー非関与
リストOOOO指定されたアプリケーションX
詳細情報OOOOOX
追加OXXOXX
編集OXXO指定されたアプリケーションX
削除OXXO指定されたアプリケーションX
権限付与OOOOXX
デプロイメント
ステータス
OOOOOX
パイプライン設定OOOOOX
ビルドパイプラインステータスOO/O/OOOO/O/OX
ビルドパイプライン実行OO/O/XXOO/O/XX
ビルドパイプライン履歴OO/O/OOOO/O/OX
ビルドパイプラインアクセスOO/O/OOOO/O/OX
デプロイパイプラインステータスOO/O/OOOO/O/OX
デプロイパイプライン実行OO/O/XXOO/O/XX
デプロイパイプライン履歴OO/O/OOOO/O/OX
デプロイパイプラインロールバックOO/O/XXOO/O/XX
デプロイパイプラインアクセスOO/O/OOOO/O/OX
スケジュール設定OO/X/XXOO/X/XX
ウェブフック設定OO/X/XXOO/X/XX
設定タブOO/X/XXOO/X/XX

4. BACKING SERVICE Tab

BACKING SERVICEタブのプロファイル詳細における権限。

AdministratorDeveloper
オーナーメンバー非関与オーナーメンバー非関与
リストOOOOOX
追加OXXOXX
編集OXXOXX
削除OXXOXX

5. INGRESS Tab

プロファイル詳細におけるINGRESSタブの権限。管理者 開発者

AdministratorDeveloper
オーナーメンバー非関与オーナーメンバー非関与
リストOOOOOX
詳細情報OXXOXX
追加OXXOXX
編集OXXOXX
削除OXXOXX
デプロイOXXOXX

6. STORAGE Tab

STORAGEタブのプロファイル詳細における権限。

AdministratorDeveloper
オーナーメンバー非関与オーナーメンバー非関与
リストOOOOOX
リストの更新OOOOOX
追加OXXOXX
編集OXXOXX
削除OXXOXX
デプロイOXXOXX

7. CICD Tab

プロファイル詳細におけるCICDタブの権限。

AdministratorDeveloper
オーナーメンバー非関与オーナーメンバー非関与
デプロイメント設定情報OOOOOX
設定の変更OXXOXX
Tektonパイプラインの削除O(使用時X)XXO(使用時X)XX
Jenkinパイプラインの削除O(使用時X)XXO(使用時X)XX

8. TRAFFIC MANAGEMENT Tab

プロファイル詳細におけるTRAFFIC MANAGEMENTタブの権限。 注意: 2つ以上のアプリケーションが登録されている場合にのみアクティブになります。

AdministratorDeveloper
オーナーメンバー無関係オーナーメンバー無関係
リストOOOOOX
追加OXXOXX
アクションとコントロールOXXOXX

9. ENV/PROPERTIES タブ

プロファイル詳細のENV/PROPERTIESタブの権限。

AdministratorDeveloper
オーナーメンバー無関係オーナーメンバー無関係
リストOOOOOX
インポートOXXOXX
追加OXXOXX
編集OXXOXX
削除OXXOXX

10. ADDON SERVICE タブ

プロファイル詳細のADDON SERVICEタブの権限。

管理者開発者
オーナーメンバー無関係オーナーメンバー無関係
リストOOOOOX
追加OXXOXX
編集OXXOXX
削除OXXOXX

アプリケーション

アプリケーションメニューはユーザータイプに応じて異なり、異なるアプリケーションのリストを表示します。

管理者はすべてのアプリケーションを表示できますが、開発者は自分が関与しているアプリケーション(オーナーまたはメンバー)と、自分に権限があるアプリケーションのみを表示します。さらに、管理者は各アプリケーションに対して開発者と同じパイプラインコントロール権限を持ち、オーナーであるか、実行/書き込み権限を持っているかに応じて異なります。

AdministratorDeveloper
アプリケーションリストすべてのアプリケーション権限のあるアプリケーション

プロジェクト管理

プロジェクト管理メニューはユーザータイプに応じて異なり、異なるプロジェクトリストを表示します。

管理者はすべてのプロジェクトの設定を表示および管理できます。開発者は自分が参加しているプロジェクト(オーナーまたはメンバー)のみを表示でき、プロジェクトの設定を変更できるのはプロジェクトのオーナーのみです。

AdministratorDeveloper
プロジェクトリストO (すべてのプロジェクト)関与しているプロジェクトのみ
詳細情報O (すべてのプロジェクト)関与しているプロジェクトのみ
追加O (すべてのプロジェクト)X
削除O (すべてのプロジェクト)X

パイプラインコードテンプレート

パイプラインコードテンプレートメニューは管理者のみがアクセスできます。詳細な機能については、テンプレート管理を参照してください。

AdministratorDeveloper
パイプラインコードテンプレートリストO (すべてのテンプレート)X (アクセス不可)
詳細情報OX
追加OX
削除OX

グループ管理

グループ管理メニューは管理者のみがアクセスできます。詳細な機能については、グループ設定管理を参照してください。

AdministratorDeveloper
グループリストO (すべてのグループ)X (アクセス不可)
詳細情報OX
追加OX
削除OX
グループ詳細 - ユーザーリストOX

ユーザー管理

ユーザー管理メニューは管理者のみがアクセスできます。詳細な機能については、ユーザー設定管理を参照してください。

AdministratorDeveloper
ユーザーリストO (すべてのユーザー)X (アクセス不可)
詳細情報OX
追加OX
編集および一括編集OX

クラスター管理

クラスター管理メニューは管理者のみがアクセスできます。詳細な機能については、クラスター登録管理を参照してください。

AdministratorDeveloper
クラスターリストO (すべてのユーザー)X (アクセス不可)
詳細情報OX
追加OX
削除OX
クラスター詳細 - アドオンサービスOX

アドオンサービス管理

アドオンサービス管理メニューは管理者のみがアクセスできます。詳細な機能については、テンプレート管理を参照してください。

AdministratorDeveloper
クラスターリストO (すべてのユーザー)X (アクセス不可)
詳細情報OX
追加OX
タイプ追加OX
削除OX
クラスター詳細 - アドオンサービスOX

(ベータ) トポロジー

現在、トポロジーはベータ版であり、アプリケーションと同様の権限を持っています。