IAM(アイデンティティとアクセス管理)の概要
IAM(Identity and Access Management)は、FPT Cloud 組織内のユーザー、グループ、ロール、および権限を管理する機能セットです。IAM を使用すると、誰がどのリソースにどのような権限でアクセスできるかを制御できます。
IAM のコンポーネント
| コンポーネント | 説明 |
|---|---|
| Users | 組織内のユーザーリストを管理します。新しいメンバーを招待したり、既存のアカウントを削除したりできます。 |
| User Groups | 権限を一括付与するためのユーザーグループです。メンバーはグループ作成時に選択され、後から変更することはできません。 |
| Roles | 名前付き権限セットです。システムには ORG Super Admin および VPC Super Admin のロールが用意されており、カスタムロールを作成することもできます。 |
| Permission Templates | 再利用可能な権限テンプレートです。システムにはいくつかのテンプレートが用意されており、カスタムテンプレートを追加作成することもできます。 |
| IP Access | FPT Cloud コンソールへのアクセスを許可する IP アドレスのホワイトリストです。この機能は FPT Cloud System Admin が事前に有効化する必要があります。 |
| Policies | VPC レベルでリソースへのアクセス権限を制御するポリシーです。この機能は FPT Cloud System Admin が事前に有効化する必要があります。 |
動作スコープ
ほとんどの IAM 機能は組織(テナント)レベルで動作し、特定の VPC タイプに依存しません。例外:
- Policies:作成時に特定の VPC に紐付けられます。
- Activity Log:VPC レベルで動作します(Activity Log のセクションを参照してください)。
IAM への移動
左側のナビゲーションバーから IAM を選択します。サブメニュー(Users、User Groups、Roles、Permission Templates、IP Access、Policies)が IAM メニュー内に表示されます。
注意: IP Access または Policies のメニューが画面に表示されない場合、その機能はお客様の組織に対してまだ有効化されていません。FPT Cloud チームにお問い合わせください。