コンテンツにスキップ

ポリシー

ポリシーは、特定のユーザーがあなたのアカウントやドメインに対してどのようなアクセス権を持つかを定義し、以下の3つの部分から構成されています:

  1. アクター(あなたのユーザー)。
  2. ResourceGroup(スコープ)。
  3. PermissionGroup(役割)。

アカウントのメンバーは、最も適切なアクセスを表すために、これらのポリシーの1つまたは複数を持つことができます。

Cloudflareの役割システムの使いやすさと柔軟性を高めるために、APIに変更が加えられ、これらの基本的なデータ原則を公開し、ユーザーがそれらと対話できるようになりました。

例えば、ProductionとStagingのドメインを持つ単一のアカウントがあり、全体のアカウントを表示し、プロダクションドメインを削除し、ステージングドメインを設定できるユーザーが必要な場合、複数のポリシーを割り当て、スコープを使用してアカウントへのアクセスを制御したいかもしれません。

ポリシーの管理

標準のAPIエンドポイントのセットがすべてのアカウントに存在し、メンバーへのアクセスを可能にします。最近、resourceGroupsPermissionGroupsのリストによって強化されました。

  • resourceGroupは、ポリシーが適用されるスコープの一意の識別子です。
  • permissionGroupは、特定のポリシーに割り当てられた役割のセットの一意の識別子です。

詳細については、APIドキュメントを参照してください。