第6章 RBAC の使用
6.1. RBAC の設定
RBAC は Helm チャートで設定されます。admin
ユーザーが RBAC 管理者 (rbac_admin
) として設定されています。
この手順では、セルフサービステクノロジープレビューで、選択されたチームのみが特定のテンプレートを表示および実行できるロールを作成する方法について説明します。
前提条件
Ansible Automation Platform インスタンスの管理者ユーザーとして、
example-user
などのユーザーを作成した。アクセス管理と認証 ガイドの ユーザーの作成 を参照してください。
このユーザーをチームのメンバーとして追加した (例:
example-team
)。アクセス管理と認証 ガイドの チームにユーザーを追加する を参照してください。
手順
-
ブラウザーで、Ansible Automation Platform の
admin
ユーザーとして、セルフサービステクノロジープレビューインスタンスにログインします。 -
ナビゲーションパネルで、
を選択します。 RBAC ビューで、Create をクリックします。
Create Role ビューが表示されます。
- ロールの名前を入力します。
- ロールの使用を許可するユーザーまたはグループを選択します。
- Add Permission policies セクションで、ロールに対して有効にするプラグインを選択します。
- プラグインのリストで Permission を選択し、ロールの詳細な権限ポリシーを設定します。
- Next をクリックします。
- ロールに対して選択した設定を確認します。
- Create をクリックしてルートを作成します。