---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://www.servicenow.com/docs/r/ja-JP/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# AWS ユーザーへのロールの割り当て：クラウドプロビジョニングとガバナンス

# AWS ユーザーへのロールの割り当て：クラウドプロビジョニングとガバナンス {#aws-assign-roles-cloud-mgt__title-aws-assign-roles-cloud-mgt}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：3分

ユーザーのアクティビティと責任に基づいて、ユーザーグループと個々のユーザーに クラウドプロビジョニングとガバナンス ロールをアサインします。

## 始める前に

必要なロール：user_admin またはアドミン

## 手順

必要に応じて、次のロールをグループとユーザーにアサインします。  
{#aws-assign-roles-cloud-mgt__table_bvg_1fw_vy__entry__3}

| 記述名と ロール名 | 説明とタスク | クラウドプロビジョニングとガバナンス のアクセス権限 |
|-|-|-|
| ルートアドミニストレーター `[sn_cmp.cmp_root_admin]` | クラウドプロビジョニングとガバナンス の最高レベルのアプリケーションアクセス。 | すべて |
| クラウドアドミニストレーター `[sn_cmp.cloud_admin]` | クラウドプロビジョニングとガバナンス アプリケーションを構成し、クラウドインフラストラクチャを設定します。 | クラウドインフラストラクチャ： サービスアカウントと クラウドアカウント ネットワークと IPAM CMDB を自動更新するプロバイダーサービスの設定： * AWS Config * Azure のアラート * Google Cloud ログ記録 * IBM Cloud アップデート * VMware {#aws-assign-roles-cloud-mgt__ul_zhv_y1r_1z} |
| ガバナー `[sn_cmp.cloud_governor]` | クラウド全体の使用状況を監視し、組織のルール、クォータ、ポリシーのコンプライアンスを適用します。また、さまざまなオブジェクトのタグと権限も管理します。 | ガバナンス： * ポリシー * プール * クォータ * 権限 {#aws-assign-roles-cloud-mgt__ul_eps_scr_1z} |
| サービスデザイナー `[sn.cmp.cloud_service_designer]` | 詳細計画、ARM と CloudFormation テンプレート、およびカタログアイテムを作成します。 | クラウドサービスデザイン： * クラウドテンプレート * ブループリント * 詳細計画カタログアイテム * リソースブロック {#aws-assign-roles-cloud-mgt__ul_skj_kdr_1z} |
| クラウドユーザー `[sn_cmp.cloud_service_user]` | スタックとリソースを要求し、管理します。 | クラウドユーザーポータルに展開したカスタムモバイルアプリケーションを使用して管理しました。 グループにロールをアサインすると、そのグループのすべてのメンバーが、特定のリソースのクォータ制限と所有権を共有します。 クラウドサービスユーザーロールがあれば、自分にアサインされているかどうかにかかわらず、すべてのタスクレコードにアクセスできます。 |
| クラウドオペレーター `[sn_cmp.cloud_operator]` | クラウドプロビジョニングとガバナンス アプリケーションの監視とトラブルシューティングを行います。 | ダッシュボードおよびレポート： * クラウドオペレーションダッシュボード * クラウド根本原因分析 * クラウドオーケストレーション記録 * クラウド API 追跡 {#aws-assign-roles-cloud-mgt__ul_fxd_wz4_4z} |
| クラウドイベントデータ連携 `[sn_cmp.cloud_event_integration]` 注: IBM Cloud Connector のサポート対象外 | クラウドイベントの発生時に CMDB を自動更新する外部サービスのインスタンスへのアクセスを承認します。このロールにより、クラウドイベント REST エンドポイントへのアクセス権が付与されます。 | クラウドインフラストラクチャ： * サービスアカウントと クラウドアカウント * ネットワークと IPAM {#aws-assign-roles-cloud-mgt__ul_dpq_5kq_jgb} CMDB を自動更新するプロバイダーサービスの設定： * AWS Config * Azure のアラート * Google Cloud ログ記録 * VMware {#aws-assign-roles-cloud-mgt__ul_mjb_3ml_4gb} |
| クラウドグループアドミニストレーター `[sn_cmp.cloud_group_admin]` | 自分が属している任意のグループへのアドミンアクセス権を付与します。 |   |
[ ]

{#aws-assign-roles-cloud-mgt__table_bvg_1fw_vy}
**関連情報**   

* [グループへのロールのアサイン](https://www.servicenow.com/docs/access?context=t_AssignRoleToGroup&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US)
* [ユーザーへのロールのアサイン](https://www.servicenow.com/docs/access?context=t_AssignARoleToAUser&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US)

