insights_owner権限の更新または再アサイン
1 つ以上のサービスアカウントのオーナーシップと、関連する CI (オプション) を、insights_owner ロールを持つユーザーにアサインします。insights_owner はジョブとポリシーを定義でき、保有しているサービスアカウントのデータを表示できます。
始める前に
サービスアカウントをアサインする前に、現在のinsights_ownerとその所有するアカウントのリストを表示することができます。詳細については、「insight_owner が所有するサービスアカウントを表示する」を参照してください。
必要なロール: insight_admin [sn_clin_core.insights_admin]
手順
- 次のように移動する。 クラウドコスト管理ワークスペース > 操作 > アドミニストレーション > アカウントから所有者へのマッピング.
- [1 つ以上のアカウントのオーナーを変更する] を選択します。
-
フォームのフィールドに入力します。
表 : 1. サービスアカウントの所有権を設定または更新します フィールド 説明 元の Insights 所有者 サービスアカウントの所有権の移管元の所有者。 新しい Insights 所有者 サービスアカウントの所有権の転送先のユーザー。 サービスアカウント insights_owner にアサインするサービスアカウント。 変更テンプレート このタスクの変更要求を作成するために使用する変更テンプレート。 システムは Standard Change (標準的な変更) を使用して、タスクが自動承認されるように、insights_owner に変更を通知します。リストに変更要求テンプレートが表示されない場合は、次に移動します: サービスカタログ > 標準的な変更 をクリックしてテンプレートを作成します。
-
サービスアカウントの CI の [オーナー ] フィールドの入力方法を指定します。
オプション 説明 オーナー無しの CI に限って insights_owners をアサイン 新しく作成された CI と、 Owner プロパティの値を持たないサービスアカウント内の CI の場合は、新しい insights_owner を割り当てます。
注:日次スケジュール済みジョブは、新しく検出された各 CI の [オーナー ] フィールドを、関連するサービスアカウントのオーナー設定に設定します。全 CI に insights_owners をアサイン 指定されたサービスアカウント内のすべての CI の Owner プロパティに、新しいinsights_ownerを割り当てます。 注:日次スケジュール済みジョブは、新しく検出された各 CI の [オーナー ] フィールドを、関連するサービスアカウントのオーナー設定に設定します。CI は更新しないでください 指定されたサービスアカウントの CI には変更を加えません。 - 影響を受けるサービスアカウントは、insights_owner ロールで作成されたポリシーから削除されます。影響を受けるサービスアカウントは、insights_admin ロールで作成されたポリシーから削除されません。
- 新しい insight_owner は、影響を受けるサービスアカウントに新規ポリシーを作成して管理する必要があります。
- 新しいアカウントオーナーは、転送されたすべてのサービスアカウントのリソースを含む、Rightsizing ジョブと Unused Machines ジョブのオーナーシップを取得します。
- オプション:
ポリシーを新しいオーナーに転送するかどうかを指定します。
この設定は、選択したサービスアカウントが現在別のinsights_ownerによって所有されている場合に適用されます。ポリシーを転送すると、新しいinsights_owner指定されたサービスアカウントに関連付けられているポリシーを所有 (表示、更新、または削除) できるようになります。重要:insights_admin ロールを持つユーザーが所有するポリシーは、変更されません。
オプション 説明 要 次のプロセスが実行されます。- インスタンスは、 インサイトオーナーが所有するすべての影響を受けるポリシーをクローンします。
- インスタンスは、影響を受ける各ポリシーから適切な サービスアカウント を削除し、アカウントを新しいクローンポリシーに移動します。各クローンポリシーには、影響を受ける サービスアカウントのみが含まれます。
- サービスアカウント元の保険契約に残っている場合は、元の所有者が元の保険契約の所有権を保持します。
- 影響を受けるすべてのアカウントが削除された後に元のポリシーに サービスアカウント がない場合、クローンは使用されません。代わりに、新しい insights_owner が元のポリシーの所有者になります。
- インスタンスは、新しいポリシーの所有権を新しい insights_ownerに割り当てます。
- インスタンスは、元の所有者と新しい所有者の両方にメール通知を送信します。
いいえ - インスタンスは、インサイトオーナーが所有するすべてのポリシーから影響を受けるサービスアカウントを削除します。ポリシーに サービスアカウント が残っていない場合、ポリシーは [無効] ステータスに設定されます。
- 新しい insights_owner は、影響を受ける サービスアカウントの新しいポリシーを作成および管理する必要があります。
- [Submit (送信)] を選択します。