ノードツリーとタグ
このページで解決すること
Section titled “このページで解決すること”資産が増えると、整理の軸が二つ要ります。ひとつは階層(どの環境の、どのシステムか)で、 もうひとつは横断的な印(どのホストをまとめて扱うか)です。 ノードツリーが前者を担って権限も与えられ、タグが後者を担って絞り込みに使えます。
ノードツリー
Section titled “ノードツリー”設定のしかた
Section titled “設定のしかた”資産ページの左側がノードツリー、右側が資産の表です。ノードを押すと右の表が絞られます。 ノードの操作はツリー上のメニューにあります。子ノードの追加、名前の変更、移動、このノードへの権限付与、削除です。
- 深さは 10 層までで、同じ層で名前は重複できません。親が違えば同じ名前を使えます。
- 移動では移動先の親を選びます。空にすると根の層へ移ります。自分の子孫への移動は止められ、移動後に深さの上限を超える場合も止められます。
- 資産は複数のノードに付けられ、どこにも付けなくても構いません。付けていないものは「未分類」に入ります。
- 削除できるのは、子ノードも直属の資産も無い空のノードだけです。削除の前に、連動して取り消される権限と承認範囲の件数を画面が示します。
右の表は既定で部分木を含みます。いまのノードに直属する資産だけを見る表示にも切り替えられます。
ノードへの権限
Section titled “ノードへの権限”ノードへの権限は「そのノードとすべての子孫ノードの資産」を意味します。
あとから部分木に入った新しい資産も自動的に含まれ、権限を足す必要はありません。
ノードの権限は直接の権限やグループの権限と和を取ります。「拒否」という形はありません。
権限のページでは、ノードの対象を prod / kafka のようにフルパスの名前で示します。
管理者でも監査ロールでもない利用者に見えるツリーは、「自分が権限を持つ資産のあるノードとその祖先の連なり」に絞られ、 ノードの下にも権限のある資産だけが並びます。
設定のしかた
Section titled “設定のしかた”資産のフォームのタグ欄で、既存のタグを選ぶか新しいものを入れます。入力中は補完が働き、 書き方の近い既存のタグがあれば、そちらを使うよう促します。同じ概念がいくつもの語に割れるのを避けるためです。 タグにカンマは使えません。1 件あたり 64 文字まで、1 資産あたり 20 件までです。
保存のとき、システムは書き方をそろえます。空白を取り、重複を取り、大文字小文字や結合の形が違うだけで実体が同じタグを既存の書き方に寄せます。
資産一覧はタグで絞り込めます。複数のタグは「かつ」で、語全体の一致、大文字小文字は区別しません。 ワイルドカードはワイルドカードとして扱いません。一覧では資産ごとにタグを 2 件まで表示し、残りは「+N」にまとめます。
まとめて手入れする
Section titled “まとめて手入れする”資産ページのツールバーにある「タグ管理」に、すべてのタグと使っている資産の数が並びます。検索もできます。 ここで名前の変更、統合(すでにある名前に変えれば統合になります)、削除ができます。 実行の前に、影響を受ける資産の数を示して確認を求めます。
監査で見えること
Section titled “監査で見えること”- ノードの削除は同じトランザクションの中で、そのノードに付いた権限と承認範囲を取り消します。記録には連動して取り消した件数が入ります。
- ユーザーグループの削除も同じように、連動して取り消した件数を返し、記録します。
- タグの名前の変更、統合、削除は単一のトランザクションで完結し、影響を受けた資産ごとに操作者の身元を伴う記録が一件ずつ残ります。