最終更新日:2022-06-09 12:17:14
CDNetworks IAM(identity and access management)の基礎コンセプトを紹介します。このドキュメントは、サービスの管理者として、当社のCDN製品を利用する際に役立ちます。CDNetworks IAMは、管理者にロールを管理するためのIAM機能を多く提供します - 各サービスリソースの権限とアクセス権限を与えます。
CDNetworksコンソールは[メインアカウント]と[サブアカウント]2種類のユーザーアカウントを提供します。
アカウントタイプを確認したい場合は、[アカウント管理→基本情報]から基本情報を参照してください。メ### インアカウント([プライマリーアカウント]に同じ):
CDNetworksコンソールの製品のメインアカウント持つ場合、すべてのユーザーアカウントを管理する権限があります。アカウントが製品の機能を使用する権限を与えることもできます。契約すると、CDNetworksはメインアカウントを1つ提供します。メインアカウントは、契約した当社のCDN製品のサービスの管理者となります。
IAMでは、メインアカウントを使用する時に、エンドユーザーのビジネス管理の必要性に応じて、複数のサブアカウントを作成することができます
サブアカウントは、エンドユーザーのアカウントであり、メインアカウントがCDNetworks製品の機能の使用権限を与えたサービスにアクセスすることができます。
IDクレデンシャルは、CDNetworksコンソールにログインする際に、利用者の認証に使用されます。パスワードやAccessKeyを指します。
ポリシー
対照群とは、CDNetworksを通じて実行する一連の加速ドメインのことです。対照群内の加速ドメインのトラフィック、請求、サービス構成のモニタリング権限を持つユーザーに割り当てることができます。
対照群は、CDN/クラウドセキュリティ製品(CA、DWA、MA、Flood shield、WAFなど)に対応しています。
CDNetworksと契約をし、同じ製品の契約でサービスを管理しようとしますと、例、CA製品を複数契している場合、CDNドメインを契約ごとに管理することができます。対照群は契約に応じてCDNドメインを分割することで、顧客のビジネスニーズに対応します。
対照群がユーザーアカウントに割り当てられると、そのユーザーはドメインの管理権限を取得します。加速ドメインは複数の対照群に属することができ、1人のユーザーは複数の対照群に割り当てることができます。
対照群機能では、3種類の対照群があります。
- [プリ定義 - 顧客] 対照群
契約と最初のユーザーの作成時に、自動作成の対照群は「プリ定義 - 顧客」の対照群です。それには顧客アカウントに関連するすべてのドメインが含まれています。この対照群の名前は変更できません。
- [プリ定義 - 製品] 対照群
また、自動的に生成される対照群には、[プリ定義 - 製品]対照群があり、新規連絡先に関連するすべてのドメインが含まれています。このようなグループは、契約下の合計トラフィックを確認できるところに価値があります。それを請求書と照合し、トラフィックの変化や契約先のアップグレードの計画を立てることができます。
グローバルの[プリ定義 - 顧客]対照群と異なり、この対照群の名前はメインアカウントごとにカスタマイズすることができます。
- ユーザーカスタマイズの対照群
他のすべての対照群は、メインアカウントによって作成およびカスタマイズされます。また、アカウントに関連付けられたあらゆる契約のドメインの組み合わせを含め、アカウントに関連付けられたあらゆるユーザーがアクセス可能となります。