Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

サービスアカウントの管理

共同作成者 netapp-rlithman

サービスアカウントを作成して、インフラの運用を自動化するマシンユーザとして機能させます。サービスアカウントへのアクセス権は、いつでも無効にしたり変更したりできます。

タスクの内容

サービス アカウントは、 NetAppが提供するマルチテナント機能です。アカウント管理者は、サービス アカウントの作成、アクセスの制御、サービス アカウントの削除を行います。サービス アカウントは、 NetAppコンソールまたはNetApp Workload Factory コンソールで管理できます。

クライアント シークレットを再作成できるNetAppコンソールでのサービス アカウントの管理とは異なり、Workload Factory ではサービス アカウントの作成と削除のみがサポートされます。 NetApp Workload Factoryコンソールで特定のサービスアカウントのクライアントシークレットを再作成する場合は、サービスアカウントの削除 、 その後新規作成

サービスアカウントは、パスワードではなくクライアントIDとシークレットを認証に使用します。クライアントIDとシークレットは、アカウント管理者が変更を決定するまで修正されます。サービスアカウントを使用するには、アクセストークンを生成するためにクライアントIDとシークレットが必要です。そうしないとアクセスできません。アクセストークンは短命であり、数時間しか使用できないことに注意してください。

開始する前に

NetAppコンソールでサービス アカウントを作成するか、Workload Factory コンソールでサービス アカウントを作成するかを決定します。若干の違いはございます。次の手順では、Workload Factory コンソールでサービス アカウントを管理する方法について説明します。

サービスアカウントを作成します

サービス アカウントを作成すると、Workload Factory を使用すると、サービス アカウントのクライアント ID とクライアント シークレットをコピーまたはダウンロードできます。このキー ペアは、Workload Factory による認証に使用されます。

手順
  1. Workload Factoryコンソールで、[Account]*アイコンを選択し、[Service accounts]*を選択します。

    NetApp Workload Factory ユーザー インターフェイスのアカウント メニュー オプションを示すスクリーンショット。オプションの 1 つはサービス アカウントです。

  2. [サービスアカウント]ページで、[サービスアカウントの作成]*を選択します。

  3. Create service account(サービスアカウントの作成)ダイアログで、* Service account name(サービスアカウント名)*フィールドにサービスアカウントの名前を入力します。

    role は、 account admin *として事前に選択されています。

  4. 「 * Continue * 」を選択します。

  5. クライアント ID とクライアントシークレットをコピーまたはダウンロードします。

    クライアント シークレットは 1 回だけ表示され、Workload Factory によってどこにも保存されません。秘密をコピーまたはダウンロードして安全に保管してください。

  6. オプションで、クライアント資格情報交換を実行して、Auth0 管理 API のアクセス トークンを取得できます。 curl の例は、クライアント ID とシークレットを取得し、API を使用して時間制限のあるアクセス トークンを生成する方法を示しています。トークンにより、 NetApp Workload Factory API への数時間のアクセスが提供されます。

  7. [ 閉じる( Close ) ] を選択します。

新しいサービスアカウントが作成され、[サービスアカウント]ページに表示されます。

サービスアカウントを削除します

不要になったサービスアカウントを削除します。

手順
  1. Workload Factoryコンソールで、[Account]*アイコンを選択し、[Service accounts]*を選択します。

    NetApp Workload Factory ユーザー インターフェイスのアカウント メニュー オプションを示すスクリーンショット。オプションの 1 つはサービス アカウントです。

  2. サービス アカウント ページで、アクション メニューを選択し、削除 を選択します。

  3. [サービスアカウントの削除]ダイアログで、テキストボックスに「* delete *」と入力します。

  4. 削除*を選択して削除を確定します。