insights_owner権限の更新または再アサイン
1 つ以上のサービスアカウントの所有権、およびオプションで関連 CI の所有権を、insights_owner ロールを持つユーザーにアサインします。insights_ownerは、ジョブとポリシーを定義でき、所有しているサービスアカウントのデータを表示できます。
始める前に
サービスアカウントを割り当てる前に、現在のinsights_ownerとその所有アカウントのリストを表示することができます。詳細は、「insights_ownerが所有するサービスアカウントの表示」を参照してください。
必要なロール:insights_admin [sn_clin_core.insights_admin]
手順
- 移動先 クラウドコスト管理ワークスペース > オペレーション > アドミニストレーション > アカウントから所有者へのマッピング.
- [1 つ以上のアカウントの所有者を変更する] を選択します。
-
フォームで、フィールドに入力します。
表 : 1. サービスアカウントの所有権を設定または更新します フィールド 説明 元の Insights 所有者 サービスアカウントの所有権の転送元のオーナー。 新しい Insights 所有者 サービスアカウントの所有権の移転先のユーザー。 サービスアカウント insights_ownerにアサインされるサービスアカウント。 変更テンプレート このタスクの変更要求の作成に使用する変更テンプレート。 システムは標準的な変更を使用して、タスクが自動承認されるように変更のinsights_ownerを警告します。リストに変更要求テンプレートが表示されない場合は、 サービスカタログ > 標準的な変更 テンプレートを作成します。
-
サービスアカウントの CI の [ オーナー ] フィールドに入力する方法を指定します。
オプション 説明 所有者のない CI にのみinsights_ownersをアサインする 新しく作成された CI と、 Owner プロパティの値がないサービスアカウントの CI には、新しいinsights_ownerをアサインします。
注:日次スケジュール済みジョブは、新しく検出された各 CI の [所有者 ] フィールドを、関連するサービスアカウントの [所有者] 設定に設定します。すべての CI にinsights_ownersをアサイン 指定されたサービスアカウントのすべての CI の Owner プロパティに、新しいinsights_ownerをアサインします。 注:日次スケジュール済みジョブは、新しく検出された各 CI の [所有者 ] フィールドを、関連するサービスアカウントの [所有者] 設定に設定します。CI は更新しないでください 指定されたサービスアカウントの CI を変更しないでください。 - 影響を受けるサービスアカウントは、insights_owner ロールで作成されたポリシーから削除されます。影響を受けるサービスアカウントは、insights_admin ロールで作成されたポリシーから削除されません。
- 新しいinsights_ownerは、影響を受けるサービスアカウントの新しいポリシーを作成および管理する必要があります。
- 新しいアカウント所有者は、譲渡されたすべてのサービスアカウントのリソースを含むサイズの適正化ジョブと不使用マシンジョブの所有権を取得します。
- オプション:
ポリシーを新しいオーナーに転送するかどうかを指定します。
この設定は、選択したサービスアカウントが現在別のinsights_ownerによって所有されている場合に適用されます。ポリシーを転送すると、新しいinsights_ownerは、指定したサービスアカウントに関連付けられているポリシーを所有 (表示、更新、または削除) できるようになります。重要:insights_admin ロールを持つユーザーが所有するポリシーは、いかなる方法でも変更されません。
オプション 説明 はい 次のプロセスが実行されます。- インスタンスは、 Insights 所有者が所有する影響を受けるすべてのポリシーのクローンを作成します。
- インスタンスは、影響を受ける各ポリシーから適切な サービスアカウント を削除し、アカウントを新しいクローンポリシーに移動します。各クローンポリシーには、影響を受ける サービスアカウントのみが含まれます。
- サービスアカウントが元の保険契約のままである場合、元の所有者は元の保険契約の所有権を保持します。
- 影響を受けるすべてのアカウントが削除された後に元のポリシーに サービスアカウント がない場合、クローンは使用されません。代わりに、新しい insights_owner が元のポリシーの所有者になります。
- インスタンスは、新しいポリシーの所有権を新しい insights_ownerに割り当てます。
- インスタンスは、元の所有者と新しい所有者の両方にメール通知を送信します。
いいえ - インスタンスは、Insights 所有者が所有するすべてのポリシーから影響を受けるサービスアカウントを削除します。ポリシーに残っている サービスアカウント がない場合、ポリシーは [無効] ステータスに設定されます。
- 新しい insights_owner は、影響を受ける サービスアカウントの新しいポリシーを作成および管理する必要があります。
- [送信] を選択します。