アプリケーションの権限
このページでは、Splunk AppDynamics のアプリケーション権限の概要について説明します。アプリケーション権限は、最上位(デフォルト)から最下位(階層固有)の順にリストされた 3 レベルの継承モデルに従っています。
- デフォルト権限
- アプリケーション全体の権限
- ティア固有の権限
デフォルトでは、下位のレベルで権限をカスタマイズしていない限り、各レベルは 1 つ上のレベルから継承されます。このメカニズムにより、コントローラテナント UI で特定のビジネスアプリケーションに関してグループまたはユーザーにアクセス権を付与できます。
特定のレベルでカスタマイズされた権限は、別のレベルのより全般的な権限よりも優先されます。つまり、ティア固有の権限は、アプリケーション固有の権限よりも優先され、アプリケーション固有の権限はデフォルトの権限よりも優先されます。すべての権限を階層レベルでカスタマイズできるわけではありません。
テナント管理 UI の [アプリケーション(Applications)] タブからカスタムロールのアプリケーション権限を設定できます。Can Create Applications 権限をカスタムロールに割り当てることもできます。「対象カスタムロールの管理Splunk AppDynamics」を参照してください。
デフォルト権限の作成
新しいアプリケーションはすべて、デフォルト権限を継承します。
デフォルトアプリケーション権限の構成
- テナント管理 UI にログインします。
- [Settings]
> [Administration] に移動し、[Roles] を選択します。
- 新しいロールを追加するか、カスタムロールを選択します。
- [アプリケーションを作成可能(Can Create Applications)] をクリックしてロール権限を付与します。
- [モバイルアプリケーションを作成可能(Can Create Mobile Applications)] をクリックして、モバイル リアル ユーザー モニタリング アプリケーションを作成します。
- [Default Permissions] の下で、そのロールのデフォルト権限である [View]、[Edit]、または [Delete] を選択します。
- すべてのアプリケーションに対してすべての権限を付与するには、[Edit] をクリックします。
- すべてのアプリケーションに対して特定のアプリケーション設定の権限を指定するには、[Edit] を選択解除してから [Edit (None)] をクリックします。
- [Edit Permissions] パネルで、特定の権限を選択します。
- すべてのアプリケーションを削除する権限を付与するには、[削除(Delete)] をクリックします。特定のアプリケーションを削除する権限を付与するには、アプリケーションレベルで権限をカスタマイズします。「アプリケーションおよび階層レベルの権限」を参照してください。
- [OK] をクリックし、[Save] をクリックします。
アプリケーション権限のカスタマイズ
- [Permissions] ドロップダウンを [Custom] に設定します。
- View を選択し、次に Edit (None) を選択します。特定のアプリケーションを削除する権限を付与することもできます。
- [Add] をクリックして階層を追加するか、既存の階層を選択します。
- Edit を選択します。
- 特定の階層に対して個々の権限を選択します。
- [OK] をクリックし、次に [Save] をクリックします。
一般権限
| 権限 | アクティビティの説明 | 詳細情報 |
|---|---|---|
| Can Create Applications | ビジネスアプリケーション、ブラウザアプリケーション、モバイルアプリケーションを作成します。また、スナップショットのアーカイブアクションを制御します。 | ビジネス アプリケーション |
| カスタムロールのデフォルト権限の一部として設定できる、新しいアプリケーションの表示、編集、削除権限 |
ビジネスアプリケーション(および階層とノード)、ブラウザアプリケーション、モバイルアプリケーションを表示、編集、または削除します。 デフォルトの削除権限を設定することで、ユーザーはアプリケーションモデルから 3 つのすべての成果物を削除できるようになります。 |
アプリケーションおよびティアの権限
指定されているように、以下の権限を付与できます。階層レベルでカスタマイズできる権限は、[Description of Activities Enabled] 列に示されています。権限表でアスタリスク(*)が付けられている権限は、セキュリティおよびデータプライバシーの観点から慎重に考慮すべき権限です。これらの権限を付与する場合は、まず所属組織のセキュリティおよびデータプライバシーポリシーをよく確認してください。
| 権限 | アクティビティの説明 | 詳細情報 |
|---|---|---|
| Configure Transaction Detection* |
トランザクション検出を作成、編集、または削除します。ティアレベルで実行できます。 | |
|
Configure Backend Detection |
バックエンドを作成、編集、または削除します。階層レベルで実行できます。 | |
| Configure Error Detection |
エラー検出を作成、編集、または削除します。 | [エラー検出(Error Detection)] |
| Configure Diagnostic Data Collectors* |
診断データコレクタを作成、編集、または削除します。 | データコレクタ |
| Configure Call Graph Settings |
| コールグラフの設定 |
| Configure JMX |
JMXメトリックを作成、編集、または削除します。 | MBeanからのJMXメトリックの構成 |
| Configure Memory Monitoring |
オブジェクトインスタンス追跡によって追跡されるカスタムクラスを構成します。オブジェクトインスタンスの追跡を有効化または無効化するには、Configure Agent Properties 権限が必要です。 重要: オブジェクトインスタンスの追跡を有効化または無効化するには、Configure Agent Properties 権限が必要です。
| |
| Configure EUM(ブラウザ RUM の場合) |
「エンドユーザーモニタリングの権限」を参照してください。 | |
| Configure EUM(モバイル RUM の場合) |
「エンドユーザーモニタリングの権限」を参照してください。 | |
| Configure Information Points* |
インフォメーションポイントの作成、編集、または削除。 | |
| 正常性ルールの構成 |
正常性ルールの作成、編集、または削除。 | 正常性ルールの設定 |
| アクションの設定 |
エージェントプロパティ UI のアクションの作成、編集、または削除。 電子メールダイジェストの作成、編集、または削除。 | |
| ポリシーの設定 |
ポリシーを作成、編集、または削除します。 | |
|
Configure Business Transactions
|
ビジネストランザクションの整理 - 例:
ビジネストランザクションしきい値を設定する。 スナップショット設定の構成。 バックグラウンドタスクとしての設定。 データコレクタを構成します。 エンドユーザーモニタリングの有効化。 ビジネストランザクションの分析の有効化。 GUID インジェクションをアクティブ化または非アクティブ化します。 | |
| Configure Baselines |
ベースラインを作成、編集、または削除します。 | |
| Configure SQL Bind Variables* |
Raw SQL のキャプチャの有効/無効を切り換えます(コールグラフ設定の構成も要求されます)。 | |
| Configure Agent Properties |
エージェント構成を作成、編集、または削除します(階層レベルで可能)。 自動リーク検知をアクティブ化または非アクティブ化します(階層レベルで可能)。 オブジェクトインスタンスの追跡をアクティブ化または非アクティブ化します(階層レベルで可能)。 カスタムメモリストラクチャをアクティブ化または非アクティブ化します(階層レベルで可能)。 | |
| Agent Advanced Operation |
ノードダッシュボードからエージェントをリセットします。 エージェントスレッドダンプをリクエストします。 エージェントデバッグログをリクエストします。 | |
| Set JMX MBean Attributes and Invoke Operations |
MBean 属性を編集するか、オペレーションでアクションを呼び出します。 | |
| Configure Service Endpoints |
サービスエンドポイントを作成、編集、または削除します。 | |
| Configure Monitoring Level (Production/Deployment) |
実稼働モードと開発モードを切り替えます。 | |
| Configure 'My Dashboards' for Tiers and Nodes |
カスタムダッシュボードを作成、編集、または削除します(階層レベルで可能)。 | |
| イベントの作成 | イベントを作成、編集、または削除します。 | イベントとアクションの抑制 API |
| Start Diagnostic Sessions |
診断セッションを開始します。 | |
| View Sensitive Data* | Configure Transaction Detection 権限とともに使用することで、ライブプレビュー機能とビジネストランザクション検出機能を使用して、アプリケーションからライブデータをストリーミングできるようになります。 | カスタムマッチルールのライブプレビュー |