insights_owner権限の更新または再割り当て

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む4読むのに数分
  • 1 つ以上のサービスアカウントと、オプションで関連する CI の所有権を、insights_ownerロールを持つユーザーに割り当てます。insights_ownerジョブとポリシーを定義し、所有しているサービスアカウントのデータを表示できます。

    始める前に

    サービスアカウントを割り当てる前に、現在のinsights_ownerとその所有アカウントのリストを表示できます。詳細については、「insights_ownerが所有するサービスアカウントの表示」を参照してください。

    必要なロール:insights_admin [sn_clin_core.insights_admin]

    手順

    1. 移動先 クラウドコスト管理ワークスペース > 運用 > 管理 > アカウントから所有者へのマッピング.
    2. [1 つ以上のアカウントの所有者を変更する] を選択します。
    3. フォームのフィールドに入力します。
      表 : 1. サービスアカウントの所有権を設定または更新します
      フィールド 説明
      元の Insights 所有者 サービスアカウントの所有権の移転元となる所有者。
      新しい Insights 所有者 サービスアカウントの所有権の移転先のユーザー。
      サービスアカウント insights_ownerにアサインするサービスアカウント。
      変更テンプレート このタスクの変更要求を作成するために使用する変更テンプレート。

      システムは、標準変更を使用して、自動承認されるタスクの変更insights_ownerを警告します。リストに変更要求テンプレートが表示されない場合は、次に移動します。 サービスカタログ > 標準的な変更 をクリックしてテンプレートを作成します。

    4. サービスアカウントの CI の [ 所有者 ] フィールドの入力方法を指定します。
      オプション説明
      オーナーのいない CI にのみinsights_ownersをアサイン

      新しく作成された CI と、プロパティの値 Owner がないサービスアカウントの CI には、新しいinsights_ownerを割り当てます。

      注:
      日次スケジュール設定済みジョブは、新しく検出された各 CI の [オーナー ] フィールドを、関連付けられたサービスアカウントの [オーナー] 設定に設定します。
      すべての CI にinsights_ownersをアサイン Owner指定されたサービスアカウントのすべての CI のプロパティに対して、新しいinsights_ownerをアサインします。
      注:
      日次スケジュール設定済みジョブは、新しく検出された各 CI の [オーナー ] フィールドを、関連付けられたサービスアカウントの [オーナー] 設定に設定します。
      CI は更新しないでください 指定されたサービスアカウントの CI に変更を加えません。
      • 影響を受けるサービスアカウントは、insights_ownerロールで作成されたポリシーから削除されます。影響を受けるサービスアカウントは、insights_adminロールで作成されたポリシーから削除されません。
      • 新しいinsights_ownerは、影響を受けるサービスアカウントの新しいポリシーを作成して管理する必要があります。
      • 新しいアカウント所有者は、転送されたすべてのサービスアカウントのリソースを含むサイズの適正化ジョブと不使用マシンジョブの所有権を取得します。
    5. オプション: 新しい所有者にポリシーを転送するかどうかを指定します。
      この設定は、選択したサービスアカウントが現在別のinsights_ownerによって所有されている場合に適用されます。ポリシーを転送すると、新しいinsights_owner指定されたサービスアカウントに関連付けられているポリシーを所有 (表示、更新、または削除) できるようになります。
      重要:
      ロール insights_admin を持つユーザーが所有するポリシーは変更されません。
      オプション説明
      はい
      次のプロセスが実行されます。
      1. インスタンスは、 が所有する Insights 所有者すべての影響を受けるポリシーのクローンを作成します。
      2. インスタンスは、影響を受ける各ポリシーから適切な サービスアカウント ものを削除し、アカウントを新しいクローンポリシーに移動します。各クローンポリシーには、影響を受ける サービスアカウント.
        • 元の保険契約に残っている場合は サービスアカウント 、元の所有者が元の保険契約の所有権を保持します。
        • 影響を受けるすべてのアカウントが削除された後に元のポリシーに [なし] サービスアカウント がない場合、クローンは使用されません。代わりに、新しい insights_owner ポリシーが元のポリシーの所有者になります。
      3. インスタンスは、新しいポリシーの所有権を新しい insights_owner.
      4. インスタンスは、元の所有者と新しい所有者の両方にメール通知を送信します。
      いいえ
      • インスタンスは、 が所有するInsights 所有者すべてのポリシーから影響を受けるサービスアカウントものを削除します。ポリシーに [いいえ サービスアカウント ] が残っている場合、ポリシーは [無効] ステータスに設定されます。
      • 新しい insights_owner ものは、影響を受ける サービスアカウント人のための新しいポリシーを作成し、管理する必要があります。
    6. [送信] を選択します。