コンテンツにスキップ

権限一覧


Guanceは、ワークスペース内のカスタムロールに権限を設定し、さまざまなユーザーの権限ニーズを満たすことをサポートしています。

注意

現在はワークスペース内の機能操作権限のみ設定可能です。

権限一覧

  • √:デフォルトロールは当該権限をサポートしていることを示し、カスタムロールはカスタムロールに当該権限を付与することをサポートしていることを示します。
  • ×:デフォルトロールは当該権限をサポートしていないことを示し、カスタムロールはカスタムロールに当該権限を付与することをサポートしていないことを示します。
機能
操作権限
Owner Administrator Standard Read-only カスタムロール
一般 デフォルトアクセス
エクスプローラー > グローバル設定管理 × ×
エクスポート管理 ×
ワークスペース管理 API Key 管理 × ×
メンバー個人 API Key 使用権限管理 × ×
Token 表示 × ×
Token 交換 × × ×
Client Token 管理 ×
メンバー管理表示 ×
メンバーの招待 ×
メンバー管理 × ×
オーナーの移譲 × × × ×
設定管理 × ×
ワークスペースの解散 × × × ×
データ保持ポリシー管理 × × × ×
ワークスペースステータス管理 × × × ×
データ権限管理 設定管理 × ×
機密データスキャン 設定管理 × ×
フィールド管理 フィールド設定管理 ×
正規表現 正規表現設定管理 × ×
クラウドアカウント管理 アカウント管理 × × ×
統合設定管理 × ×
グローバルタグ グローバルタグ設定管理 × ×
共有管理 共有設定管理 ×
スナップショット スナップショット作成
スナップショット削除 ×
料金プランと請求 料金プランと請求の読み取り専用権限 × ×
料金プランと請求の読み書き権限 × × × ×
アップグレード権限 × × × ×
シーン ダッシュボード、ビューの表示
ダッシュボード管理 ×
タグ権限管理 × ×
ビュー管理 ×
ノート、エクスプローラー管理 ×
チャート設定管理 ×
定期レポートの表示 ×
定期レポート管理 ×
イベント 手動復旧 ×
イベントデータクエリ
インフラストラクチャー インフラストラクチャー設定管理 × ×
インフラストラクチャーデータクエリ
ログ ログインデックス管理 × ×
外部インデックス管理 × ×
データ転送 × ×
ログデータクエリ
メトリクス メトリクス説明管理 ×
メトリクスデータクエリ
アプリケーションパフォーマンスモニタリング(APM) 関連ログ管理 ×
APM データクエリ
Issue 自動発見 ×
サービス管理 × ×
リアルユーザーモニタリング(RUM) アプリケーション設定管理 ×
トレース設定管理 ×
RUM データクエリ
セッションリプレイ表示
Issue 自動発見 ×
LLM モニタリング アプリケーション設定管理 ×
LLM データクエリ
Synthetic モニタリング タスク設定管理 ×
セルフホストノード設定管理 ×
モニタリング モニター表示
モニター設定管理 ×
外部イベント設定管理 × ×
インテリジェントインスペクション設定管理 ×
SLO 設定管理 ×
ミュート設定管理 ×
アラートポリシー設定管理 ×
通知先設定管理 × ×
インシデント チャンネル管理 ×
チャンネル購読
チャンネル表示
Issue 管理 ×
Issue 表示
返信管理 ×
返信表示
重要度設定 × ×
通知ポリシー ×
スケジュール ×
Issue 発見 ×
Pipelines Pipelines 管理 ×
ブラックリスト ブラックリスト作成、編集 ×
ブラックリスト有効化、無効化 ×
ブラックリスト削除 ×
メトリクスを生成 メトリクス生成設定管理 ×
DCA DCA 設定管理 × × ×
DataFlux Func (Automata) Func 有効化/設定 × × × ×
RUM (Automata) RUM 有効化/設定 × × × ×
RUM 管理者権限 × × ×
クラウド請求 クラウド請求データクエリ
外部データソース データソース設定管理 × ×
データソースクエリ権限
環境変数 環境変数設定管理 × ×
操作監査 操作監査表示
セキュリティモニタリング CSPM 設定管理 ×
SIEM 設定管理 ×
インシデントセンター インシデント表示
インシデント管理 ×
インシデントコラボレーション ×
インシデント重要度管理 × ×
オンコール管理 ×
エラーセンター エラー表示
エラー管理 ×
エラーコラボレーション ×
エラー配信ルール管理 × ×
エラー配信ルール表示 ×

権限説明詳細

各権限の具体的な説明を含みます。

機能
操作権限
説明
一般 デフォルトアクセス権限 ユーザーがワークスペースに入った後、デフォルトで持つ表示、操作権限。以下の権限範囲を含む
エクスプローラー > グローバル設定管理
  • ワークスペースレベルの設定のデフォルト表示クイックフィルター管理、高速フィールド設定
  • ログエクスプローラーのフォーマット設定管理
  • エクスポート管理 ワークスペース内のデータエクスポート権限管理。以下の権限範囲を含む:
  • エクスプローラー:CSV ファイルのエクスポート、copy as cURL
  • メトリクス管理:CSV ファイルのエクスポート
  • イベント詳細ページ:JSON、PDF のエクスポート
  • ワークスペース管理 API Key 管理 API Key の作成、表示、削除などの操作
    メンバー個人 API Key 使用権限管理 メンバーが現在のワークスペースで個人 API Key を使用する資格を有効または無効にする。個人 API Key の平文、シークレット内容、またはクレデンシャルライフサイクル管理機能は提供しない
    Token 表示 ワークスペースの Token を取得する
    Token 交換 ワークスペースの Token を交換する。この権限を持つには、同時に「Token 表示」権限が必要
    Client Token 管理 Client Token の作成、削除
    メンバー管理表示 以下のページの表示(読み取り専用)権限を含む。
  • メンバー管理、メンバー詳細ページ
  • SSO 管理、SAML マッピング
  • メンバーの招待
    メンバー管理 ワークスペースメンバー管理、SSO 管理関連操作。以下を含む
  • メンバーグループ管理(追加、削除、変更)
  • メンバー情報管理(削除、変更)
  • ロール管理(作成、削除、変更)
  • 招待記録
  • 一括権限変更
  • SSO 管理
        - SSO ログイン(有効化、無効化、削除)
        - SAML マッピング(作成、削除、変更、有効化、無効化)
        - カスタムマッピング(作成、削除、変更)
  • オーナーの移譲 現在のワークスペースオーナーを他のメンバーに移譲する
    設定管理 ワークスペース設定ページの編集操作。以下の権限範囲を含む
    ワークスペースの解散 ワークスペースの解散。商用プランのワークスペースと請求センターアカウントの紐付け解除、ワークスペース削除などの操作を含む
  • ワークスペースロック状態での解散エントリ
  • データ保持ポリシー管理
  • メジャーメント保持ポリシーの変更(メトリクス管理ページ)
  • 汎用保持ポリシーの変更(管理 > 設定ページ)
  • ワークスペースステータス管理 ワークスペースロック状態での一部操作を含む
  • 即時ロック解除
  • データ権限管理 設定管理
  • 機密フィールド:無効化、有効化、設定(追加、削除)
  • データ承認:設定(追加、削除)
  • データアクセスルール:ロール管理でロールに関連付けられたルールの追加、削除
  • 機密データスキャン 設定管理 作成、編集、有効化、無効化、削除
    フィールド管理 フィールド設定管理 作成、編集、削除
    正規表現 正規表現設定管理 作成、編集、複製、削除
    クラウドアカウント管理 アカウント管理 作成、編集、削除
    統合設定管理 インストール、アンインストール、設定変更
    グローバルタグ グローバルタグ設定管理 作成、編集、削除
    共有管理 共有設定管理 チャート共有、チャート共有解除、スナップショット共有、スナップショット共有解除
    スナップショット スナップショット作成 スナップショット作成。以下を含む
  • シーン:ダッシュボード、ノート、エクスプローラー
  • イベント:未復旧イベント、イベント
  • インフラストラクチャー:ホスト、コンテナ、プロセス、ネットワーク、カスタム
  • ログ:全ログ、パターン
  • APM:サービス、概要、トレース、エラー追跡、プロファイリング
  • RUM:ビュー、エクスプローラー、トレース
  • Synthetic モニタリング:概要、エクスプローラー
  • CI 可視化:概要、エクスプローラー
  • スナップショット削除 スナップショット削除(読み取り専用メンバーは自分のアカウントで作成したスナップショットのみ削除可能)。以下を含む
  • シーン:ダッシュボード、ノート、エクスプローラー
  • イベント:未復旧イベント、イベント
  • インフラストラクチャー:ホスト、コンテナ、プロセス、ネットワーク、カスタム
  • ログ:全ログ、パターン
  • APM:サービス、概要、トレース、エラー追跡、プロファイリング
  • RUM:ビュー、エクスプローラー、トレース
  • Synthetic モニタリング:概要、エクスプローラー
  • CI 可視化:概要、エクスプローラー
  • 料金プランと請求 料金プランと請求の読み取り専用権限
  • 現在のワークスペースの使用統計と請求費用の表示
  • 高消費アラートの設定
  • 料金プランと請求の読み書き権限 アカウント残高表示、チャージ、支払い方法の変更、請求センターアカウントの変更、請求センターへのジャンプを含む。現在のワークスペースオーナーロールメンバーのみ表示および関連操作を実行可能
    アップグレード権限 無料プランから商用プランへのアップグレードフロー開始エントリ。現在のワークスペースオーナーロールメンバーのみ開始可能
    シーン ダッシュボード、ビューの表示 ダッシュボード、ビューモジュールの可視性、ダッシュボード、ビューのクエリ(ダッシュボード一覧ページと詳細ページの表示)、リフレッシュ頻度の設定、クエリ時間の変更、カルーセルの表示権限を含む
    ダッシュボード管理
  • ダッシュボード:作成、削除、変更(この権限があれば、エクスプローラーでリストデータをダッシュボードにエクスポート可能)、インポート、エクスポート、複製、組み込みビューへの保存
  • カルーセル:作成、変更、削除
  • タグ権限管理 ダッシュボードタグ権限の管理:タグ追加、編集、削除
    ビュー管理
  • 組み込みビュー > システムビュー:エクスポート、複製
  • 組み込みビュー > ユーザービュー:作成、削除、変更、エクスポート、複製
  • ノート、エクスプローラー管理
  • ノート:作成、削除、変更(この権限があれば、エクスプローラーでリストデータをノートにエクスポート可能)、インポート、エクスポート(JSON/PDF)
  • エクスプローラー:作成、削除、変更、エクスポート、インポート、複製、メニューに追加
  • チャート設定管理
  • ビュー変数:追加、編集、削除
  • チャート:追加、変更、結合、複製、削除
  • チャートグループ:追加、変更、削除
  • 定期レポートの表示 表示
    定期レポート管理 作成、編集、削除、有効化/無効化
    イベント 手動復旧 未復旧イベントの手動復旧操作を含む
    イベントデータクエリ ワークスペース内のすべてのイベントデータクエリ。イベントと未復旧イベントのすべてのデータを含む
    インフラストラクチャー インフラストラクチャー設定管理 ホストの Label 編集、オブジェクト分類編集、オブジェクト分類追加、タグ追加、オブジェクト削除などの操作を含む
    インフラストラクチャーデータクエリ ワークスペース内のすべてのインフラストラクチャーオブジェクト関連データのクエリ。ホスト、コンテナ、K8s、プロセス、リソースカタログデータ、過去 48 時間のデータ、およびワークスペースに報告された L4/L7 ネットワークデータを含む。
    ログ ログインデックス管理 読み書き権限。作成、削除、変更、有効化、無効化、ドラッグ操作を含む
    外部インデックス管理 読み書き権限。バインディング、削除操作を含む
    データ転送 読み書き権限。作成、編集、削除、有効化、無効化操作を含む
    ログデータクエリ 現在のワークスペース内のすべてのログデータクエリ権限。Guance ログ(L)デフォルトインデックス、カスタムインデックス、バインドされた外部インデックス(ES、Opensearch、SLS standard logstore)データ、およびバックアップログ(BL)データを含む。
    メトリクス メトリクス説明管理 メトリクス説明の編集変更
    メトリクスデータクエリ 現在のワークスペース内のすべてのメトリクスデータクエリ
    APM 関連ログ管理 ログ関連フィールド設定の編集
    APM データクエリ 現在のワークスペース内のすべてのトレース、プロファイリングデータクエリ
    Issue 自動発見 エラー追跡のデータをサービス、バージョン、リソース、エラータイプの次元で自動発見し、インシデント Issue を生成
    サービス管理 サービスリスト管理、サービスカスタムフィルターフィールド設定
    RUM アプリケーション設定管理 アプリケーションの作成、変更、削除
    トレース設定管理 トレース設定の作成、変更、削除
    RUM データクエリ 現在のワークスペース内のすべてのユーザーアクセスデータクエリ。sessionsession replayviewresourceerrorlong taskaction などのデータを含む
    セッションリプレイ表示 現在のワークスペース内のすべてのセッションリプレイデータ表示権限
    Issue 自動発見 エラーデータをアプリケーション名、環境、バージョン、エラータイプの次元で自動発見し、インシデント Issue を生成
    LLM モニタリング アプリケーション設定管理 アプリケーションの作成、変更、削除
    LLM データクエリ 現在のワークスペース内のすべての LLM データクエリ
    Synthetic モニタリング タスク設定管理 作成、削除、変更、有効化、無効化、テスト
    セルフホストノード設定管理 作成、変更、削除、設定取得
    モニタリング モニター表示 モニター一覧ページとモニター設定詳細ページの表示
    モニター設定管理 作成、削除、テスト、変更、有効化、無効化、インポート、一括エクスポート、一括削除、アラート設定編集、テンプレートから作成
    外部イベント設定管理 「外部イベント検出」モニターによって生成された Webhook アドレスの表示
    SLO 設定管理 作成、削除、変更、有効化、無効化
    ミュート設定管理 作成、削除、変更、有効化、無効化
  • モニタリング > ミュート管理
  • インフラストラクチャー > ホスト詳細ページ > ホストのミュート
  • アラートポリシー設定管理 作成、削除、アラート設定編集
    通知先設定管理 作成、削除、変更
    インシデント チャンネル管理
  • チャンネル:作成、変更、削除
  • 通知先:追加、変更
  • チャンネル購読
    チャンネル表示
    Issue 管理 Issue の作成、変更、削除;添付ファイルアップロード
    Issue 表示
    返信管理
    返信表示
    重要度設定
  • デフォルト重要度:有効化、無効化
  • カスタム重要度:作成、編集、削除
  • 通知ポリシー 作成、変更、削除
    スケジュール 作成、変更、削除
    Issue 発見 作成、変更、削除、有効化、無効化
    Pipelines Pipelines 管理 読み書き権限。作成、変更、削除、有効化、無効化、インポート、一括エクスポート、一括削除、公式ライブラリからの複製を含む
  • ログ > Pipelines
  • 管理 > Pipelines
  • ブラックリスト ブラックリスト作成、編集 作成、変更、インポート、エクスポートを含む
  • ログ > ブラックリスト
  • 管理 > ブラックリスト
  • ブラックリスト有効化、無効化 有効化、無効化を含む
  • ログ > ブラックリスト
  • 管理 > ブラックリスト
  • ブラックリスト削除 ブラックリスト削除権限
  • ログ > ブラックリスト
  • 管理 > ブラックリスト
  • メトリクスを生成 メトリクス生成設定管理 作成、変更、削除、有効化、無効化操作を含む
  • ログ > メトリクスを生成
  • APM > メトリクスを生成
  • RUM > メトリクスを生成
  • DCA DCA 設定管理
  • DataKit 再起動、コレクター、Pipelines、ブラックリストの作成、削除、変更
  • DCA アドレスの設定
  • DataFlux Func (Automata) Func 有効化/設定 アプリケーションの有効化、ドメイン/スペックの変更、バージョンアップ、パスワードリセット、アプリケーションの停止
    RUM (Automata) RUM 有効化/設定 アプリケーションの有効化、サービスアドレス、スペックの変更、バージョンアップ、アプリケーションの停止
    RUM 管理者権限 設定情報の表示、サービスアドレス、スペック、バージョン、ステータス、設定の変更
    クラウド請求 クラウド請求データクエリ
    外部データソース データソース設定管理 作成、編集、削除操作
    データソースクエリ権限 外部データソースのクエリ
    環境変数 環境変数設定管理 作成、インポート、エクスポート、編集、削除
    操作監査 操作監査表示 操作監査データ表示権限
    セキュリティモニタリング CSPM 設定管理 作成、削除、テスト、変更、有効化、無効化、インポート、一括エクスポート、一括削除、アラート設定編集
    SIEM 設定管理 作成、削除、変更、有効化、無効化、インポート、一括エクスポート、一括削除、アラート設定編集
    インシデントセンター インシデント表示 インシデントの表示権限
    インシデント管理 インシデントの重要度変更、引き受け、コメント、添付ファイルアップロード
    インシデントコラボレーション インシデントのコメント、添付ファイルアップロード
    インシデント重要度管理
  • デフォルト重要度の有効化、無効化
  • カスタム重要度:作成、編集、削除
  • オンコール管理 オンコールの作成、変更、削除
    エラーセンター エラー表示 エラー一覧、エラー詳細、エラー分布、関連コンテキスト情報の表示
    エラー管理 エラーのステータス変更、引き受け、担当者指定、コメント、添付ファイルアップロード
    エラーコラボレーション エラーのコメント、添付ファイルアップロード
    エラー配信ルール管理 エラー配信ルールの作成、変更、削除
    エラー配信ルール表示 エラー配信ルールとその設定範囲の表示

    デフォルトアクセス

    • ダッシュボード、ノート、エクスプローラー、組み込みビュー:読み取り専用権限
    • ダッシュボードカルーセル:読み取り専用権限
    • チャート:読み取り専用権限、複製
    • ダッシュボード、ノート、エクスプローラー:お気に入り
    • すべてのエクスプローラー:読み取り専用権限
    • すべてのエクスプローラーの個人用クイックフィルター:編集権限
    • すべてのエクスプローラーの表示列:設定権限
    • ダッシュボード、ノート、エクスプローラーの作成者:編集権限
    • APM > サービスリスト:読み取り専用権限
    • RUM > アプリケーション設定:読み取り専用権限
    • RUM > トレース設定:読み取り専用権限
    • Synthetic モニタリング > タスク設定:読み取り専用権限
    • Synthetic モニタリング > セルフホストノード設定:読み取り専用権限
    • モニター、インテリジェントインスペクション、SLO、ミュート管理、アラートポリシー、通知先設定:読み取り専用権限
    • Pipelines 設定:ユーザー pipeline、公式 pipeline の読み取り専用権限
    • ブラックリスト設定:読み取り専用権限
    • ワークスペース基本情報:読み取り専用権限
    • メンバー管理:読み取り専用権限
    • SSO 管理:読み取り専用権限
    • ロール管理:読み取り専用権限
    • フィールド管理:読み取り専用権限
    • データ権限管理:読み取り専用権限
    • 正規表現:読み取り専用権限
    • 共有管理:読み取り専用権限
    • スナップショット:読み取り専用権限(表示/複製)
    • DQL クエリツール
    • 統合
    • オブサスアシスタント
    • 体験 Demo ワークスペース
    • チケット管理
    • ワークスペース備考(個人アカウントレベル)
    • 初心者ガイド
    • 「初心者ガイド」の自動表示
    • アバター > 初心者ガイドの表示
    • ログデータアクセス設定表示:読み取り専用
    • インシデント:チャンネル読み取り専用、Issue 読み取り専用、返信読み取り専用、通知ポリシー読み取り専用、スケジュール読み取り専用

    設定管理

    • ワークスペース名の変更
    • 説明の変更
    • 設定移行(インポート、エクスポート)
    • 詳細設定
    • 重要メトリクスの追加、削除
    • 機能メニュー管理
    • 操作監査表示
    • IP ホワイトリスト設定
    • データアクセス範囲制限の有効化
    • 1 日あたりの Metrics 報告上限の設定
    • ワークスペース内の手動データ削除操作。以下を含む

      • 特定のメジャーメントデータの削除
      • カスタムオブジェクトの削除
      • 単一カスタムオブジェクト(カスタムオブジェクト詳細ページ)
      • すべてのカスタムオブジェクト(管理 > 設定 > 危険な操作)
      • 特定のオブジェクト分類下のカスタムオブジェクト(管理 > 設定 > 危険な操作)
      • 承認による参加の有効化

    フィードバック

    このページは役に立ちましたか?