チームの処理
チームを使用することにより、モニタリング・インスタンスを介して使用可能なデータに対するもう 1 つの次元での制御を、プラットフォームおよびサービスのアクセス制御に追加することができます。 IBM Cloud Monitoring インスタンスの manager のサービス・アクセス役割を持つユーザーは、そのインスタンス内でチームの作成、削除、チーム・メンバーの追加、チームの有効範囲の変更を行うことができます。 チームが作成されると、管理者は IBM Cloud® Identity and Access Management (IAM) を使用してそのチームにユーザーを追加できます。
マイクロサービスの世界では、重要なメトリックの追跡や、機密データの流出防止がますます困難になってきています。 チームを使用することで、管理者は、リソースに対して細かい制御を適用することができます。 チームを使用する場合は、以下の情報を考慮してください。
- モニタリング・インスタンス内に 1 つ以上のチームを作成できます。
- チームで作業するための IAM 許可を付与されたユーザーに表示されるリソースやメトリックを指定することができます。
- チーム内のユーザーが Web UI を起動すると表示される最初のダッシュボードをカスタマイズして、ユーザー・エクスペリエンスを向上させることができます。
これらの説明は、モニタリング・サービスが IBM Cloud 上にプロビジョン済みであることを想定しています。
チームへのユーザーの割り当て
チームにユーザーを追加するには、以下のステップを実行します。
- モニタリング・サービスまたは特定のインスタンスを操作するための管理者プラットフォーム役割があることを確認します。
- ユーザーのチーム・レベル IAM ポリシーを定義します。 詳しくは、特定のチーム内で作業するための許可の付与を参照してください。
ポリシーが定義されると、チーム用に構成されたリソースを操作するためのアクセス権限を持つユーザーのリストにユーザーが追加されます。
チームの作成
モニタリング・インスタンス内にチームを作成するには、マネージャー役割が必要です。
IBM Cloud Monitoring インスタンスの Administrator および Manager は、チームを作成したり既存のチームを管理したりする前に、モニター操作 チームに切り替える必要があります。
チームを作成するには、以下のステップを実行します。
-
ユーザー・アイコンをクリックします。 これは、ログオンしたユーザーのイニシャルがあるアイコンです。 次に、**「設定」**をクリックします。
-
**「チーム」**をクリックします。 既存のチームのリストが表示されます。
-
**「チームの追加」**をクリックします。 チーム構成のページが表示されます。
-
チームの詳細を構成します。
-
色を選択します。
-
チームの名前を入力します。
-
[オプション]このチームの説明を入力してください。
-
[オプション]をセットするデフォルトチームこのチームを新規ユーザーのデフォルト チームにしたい場合は、このパラメータを設定します。
-
**「デフォルト・エントリー・ポイント (Default Entry Point)」**を設定して、ユーザーがログインしたときに開く Web UI のビューを指定します。 デフォルトでは、*「探索」*ビューが設定されています。
-
-
チームの有効範囲を構成します。
-
[オプション]セットスコープチームのメンバーがアクセスできるデータのレベルを指定します。 有効な値は、Host および Container です。
パラメーターが host に設定されている場合、メンバーはホスト・レベルおよびコンテナー・レベルのすべての情報を表示できます。
パラメーターが container に設定されている場合、メンバーはコンテナー・レベルの情報のみを表示できます。
-
**「有効範囲 (Scope)」**を設定して、ユーザーが表示できるデータを制限します。 メトリックに式を指定して、1 つ以上の条件を設定できます。
デフォルトでは、有効範囲は everywhere に設定されています。
-
[オプション]有効または無効にする Sysdigキャプチャ。 このボックスのチェック・マークを付けると、このチームでは IBM Cloud Monitoring のキャプチャーが許可されます。
キャプチャー・ファイルは、このチームのメンバーにのみ表示されます。
キャプチャーには、チームの有効範囲にかかわらず、ホストのすべてのコンテナーからの詳細情報が含まれます。
-
[オプション]有効または無効にするインフラストラクチャイベント。 このボックスのチェック・マークを付けると、メンバーは、すべてのユーザーおよびモニタリング・エージェントからのカスタム・インフラストラクチャー・イベントの表示が許可されます。 チェック・マークを付けない場合、ユーザーは、このチームに送信されたインフラストラクチャー・イベントのみ表示できます。
-
[オプション]有効または無効にするプラットフォームメトリクス。 このボックスにチェック・マークを付けると、プラットフォーム・メトリックを表示することがメンバーに許可されます。 メトリックの有効範囲を設定することで、チーム・メンバーが表示できるメトリックを制限できます。
-
-
保存 をクリックします。
「チーム構成」
チームの有効範囲の変更
モニタリング・インスタンス内のチームの有効範囲を変更するには、マネージャー役割が必要です。
チームのメンバーに表示されるデータの有効範囲を変更するには、以下のステップを実行します。
-
ユーザー・アイコンをクリックします。 これは、ログオンしたユーザーのイニシャルがあるアイコンです。 次に、**「設定」**をクリックします。
-
**「チーム」**を選択します。 既存のチームのリストが表示されます。
-
チームを特定して選択します。 チームの詳細が表示されます。
-
*「可視性」*セクションで構成詳細を変更します。
-
保存 をクリックします。
チームの削除
モニタリング・インスタンス内のチームを削除するには、マネージャー役割が必要です。
チームを削除するには、以下のステップを実行します。
デフォルトのチーム、モニター操作は削除できません。
-
Web UI を起動します。 Web UI の起動方法について詳しくは、Web UI へのナビゲートを参照してください。
-
ユーザー・アイコンをクリックします。 これは、ログオンしたユーザーのイニシャルがあるアイコンです。 次に、**「設定」**をクリックします。
-
**「チーム」**を選択します。 既存のチームのリストが表示されます。
-
削除するチームを特定して選択します。 チームの詳細が表示されます。
-
**「チームの削除 (Delete team)」**をクリックします。
チームを削除すると、このチームにのみ属していたユーザーはデフォルトのチームに移動します。