insights_owner へのサービスアカウントのアサイン

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:3分
  • 1 つ以上のサービスアカウントのオーナーシップと、関連する CI (オプション) を、insights_owner ロールを持つユーザーにアサインします。insights_owner はジョブとポリシーを定義でき、保有しているサービスアカウントのデータを表示できます。

    始める前に

    サービスアカウントをアサインする前に、現在のinsights_ownerとその所有するアカウントのリストを表示することができます。詳細については、「insight_owner が所有するサービスアカウントを表示する」を参照してください。

    必要なロール: insight_admin [sn_clin_core.insights_admin]

    このタスクについて

    insights_ownerロールは、 クラウドコスト管理 アクティビティの責任を、サービスアカウントの操作に関する十分な知識を持つユーザーに分散します。insights_owner ロールの詳細については、「 クラウドコスト管理 ロール」を参照してください。

    サービスアカウントは、プロバイダーアカウントの認証情報とアクセス情報を保持するインスタンスの安全なレコードです。 ディスカバリー は、この情報を使用してプロバイダーアカウントにアクセスし、指定された各データセンター内の各リソースのデータを取得します。

    ヒント:
    サービスアカウントをユーザーに割り当てると、ユーザーには自動的にinsights_ownerロールが付与されます。

    手順

    1. 次のように移動する。 クラウドコスト管理ワークスペース > 操作 > アドミニストレーション > アカウントから所有者へのマッピング.
    2. [ 現在所有者がいないアカウントをアサイン] を選択します。
    3. フォームのフィールドに入力します。
      表 : 1. サービスアカウントの所有権を設定または更新します
      フィールド 説明
      [Insights Owner (インサイトオーナー)] サービスアカウントの割り当てが必要なユーザー。
      [Service accounts (サービスアカウント)] insight_owner に割り当てるサービスアカウント。
      [Change template ( 変更テンプレート)] このタスクの変更要求を作成するために使用する変更テンプレート。

      システムは Standard Change (標準的な変更) を使用して、タスクが自動承認されるように、insights_owner に変更を通知します。リストに変更要求テンプレートが表示されない場合は、次に移動します: サービスカタログ > 標準的な変更 をクリックしてテンプレートを作成します。

    4. サービスアカウントの CI の [オーナー ] フィールドの入力方法を指定します。
      オプション説明
      オーナー無しの CI に限って insights_owners をアサイン

      新しく作成された CI と、 Owner プロパティの値を持たないサービスアカウント内の CI の場合は、新しい insights_owner を割り当てます。

      注:
      日次スケジュール済みジョブは、新しく検出された各 CI の [オーナー ] フィールドを、関連するサービスアカウントのオーナー設定に設定します。
      全 CI に insights_owners をアサイン 指定されたサービスアカウント内のすべての CI の Owner プロパティに、新しいinsights_ownerを割り当てます。
      注:
      日次スケジュール済みジョブは、新しく検出された各 CI の [オーナー ] フィールドを、関連するサービスアカウントのオーナー設定に設定します。
      CI は更新しないでください 指定されたサービスアカウントの CI には変更を加えません。
      • 影響を受けるサービスアカウントは、insights_owner ロールで作成されたポリシーから削除されます。影響を受けるサービスアカウントは、insights_admin ロールで作成されたポリシーから削除されません。
      • 新しい insight_owner は、影響を受けるサービスアカウントに新規ポリシーを作成して管理する必要があります。
      • 新しいアカウントオーナーは、転送されたすべてのサービスアカウントのリソースを含む、Rightsizing ジョブと Unused Machines ジョブのオーナーシップを取得します。
    5. オプション: 配送先や特別な指示などの詳細を要求に追加します。
    6. [Submit (送信)] を選択します。