For the complete documentation index, see llms.txt. This page is also available as Markdown.

チームによるユーザーアクセスの管理

はじめに

Aikido を使うと、チームを作成し、複数のリポジトリとクラウドを接続し、RBAC(ロールベースアクセス制御)を使ってアクセスを管理できるため、セキュリティを強化できます。この記事ではユーザーアクセスの管理に焦点を当てます。リソースをプロジェクトやアプリにまとめるために Teams を使いたい場合は、 こちらをクリック.

ユースケース

  • 選択的アクセス制御: リポジトリへのアクセスを、指定されたチームメンバーのみに割り当てます。

  • リポジトリを素早く絞り込み: 複数のチームがある会社では、各チームがコードベース全体にアクセスできる場合でも、主な責任は特定のリポジトリやプロジェクトに限定されることがよくあります。Aikido でチームを作成すると、チームメンバーは 集中した概要を確認でき、 自分の業務に関連するリポジトリだけを表示できます。 ​

  • モノレポ分割を使う場合に、より見やすい概要を確認できます。 チームメンバーをモノレポの特定のディレクトリに割り当てることで、概要の把握を改善できます。モノレポの分割に関する詳細は、 こちら.

チームの作成方法

ステップ1: 移動先: 設定 -> チーム

ユーザー "mdschuym"、4 つのアクティブなリポジトリ、1 人のメンバーを表示するチームダッシュボード。

ステップ2: クリック チームを作成 して、チームに名前を付けます

ステップ3: チームメンバーを追加 して、新しく作成したチームに追加します。

利用可能なユーザーとチーム割り当てオプションを表示するユーザー管理インターフェース。

ステップ4: 次の内容を定義します チームの責任範囲を 次の方法で追加し 責任タブからリソースを追加します。 クラウド、リポジトリ、コンテナ、ドメイン、Zen アプリなど、さまざまなリソースを追加できます。

特定のドメインをチームに関連付けたい場合は、ドメインをリポジトリまたはコンテナにリンクすることで設定できます。アクセス権限は自動的に継承されます。

ステップ 5. フィードに戻って、特定のチームでフィルタしてください。チームに割り当てられた、それらのリポジトリとクラウドに関連する問題だけが表示されるはずです。

GitHub、Bitbucket、または Azure DevOps との同期

もし 既存のチーム GitHub、Bitbucket、または Azure DevOps で設定されている場合、Aikido はそれらをインポートし、毎晩同期を維持します。これにより、GitHub/Bitbucket で管理されるチーム構成やアクセス権の変更が Aikido に正確に反映されます。GitHub で新しく作成されたチームは Aikido に表示されます。GitHub でチームを削除した場合も同様に、Aikido がそれを検出してチームも削除します。チームに含まれるリポジトリも同期されます。

このシナリオでは、GitHub/Bitbucket/Azure DevOps がアクセス権の正しい情報源として機能し、すべての管理はそれらのプラットフォーム内で行う必要があることに注意してください。これはつまり、 SCM 連携チームには追加ユーザーを追加できません Aikido 内で.

Aikido では、どのチームが SCM からインポートされたかが明確に分かります。

GitHub からインポートされた DevOps グループを含む、チームの役割とユーザーの概要。

Backstage.io との同期

Aikido は、次を含むリポジトリとシームレスに統合します catalog-info.yaml ファイル Backstage.io。これにより、ファイルの配置パスを考慮して、チームを自動的にインポートできます。

ご注意:この機能は Aikido による手動の有効化が必要です。有効化するにはサポートまでお問い合わせください。

仕組み

  1. Aikido はリポジトリ内をスキャンし、 catalog-info.yaml ファイル。

  2. Aikido は次を探します spec->owner ファイル内のフィールドをチームとしてインポートします。

  3. Aikido は各 catalog-info.yaml ファイルの正確なパスを記録し、チームがそれらの特定のパス(およびリポジトリ)を担当するようにします。

Port.io との同期

Aikido は、次を含むリポジトリとシームレスに統合します port.yaml ファイル Port.io。これにより、ファイルの配置パスを考慮して、チームを自動的にインポートできます。

仕組み

  1. Aikido はリポジトリ内をスキャンし、 port.yaml ファイル。

  2. Aikido は次を探します チーム ファイル内のフィールドをチームとしてインポートします。

  3. Aikido は各 port.yaml ファイルの正確なパスを記録し、チームがそれらの特定のパス(およびリポジトリ)を担当するようにします。

UI でチームを選択する方法

Aikido のフィード には チームフィルター がページ上部にあります。このフィルターを使うと、選択したチームに関連する問題だけを表示するようにフィードを調整できます。このフィルターは、Aikido のほぼすべてのページ(フィード、レポート、設定など)で使用できます。

最終更新

役に立ちましたか?