この機能は、プラットフォーム管理ツール内で詳細なアクセス制御を確立します。これにより、管理者は特定の役割に異なる権限セットを割り当てることができ、許可されたユーザーのみがコンピューティングインスタンスと連携できるようにします。これらの境界を定義することで、システムは最小権限の原則を適用し、不正な変更やデータ漏洩を防止するとともに、エンタープライズワークロードの運用整合性を維持します。
システムは、管理者が個別のアクセス権限マトリックスを定義する役割定義フレームワークを初期化します。
アクセス権限ポリシーは、その後、ユーザーが割り当てられた役割に基づいて、特定のユーザーIDに紐付けられます。
リアルタイムの強制メカニズムが、実行前に、定義されたアクセス許可セットに基づいてリクエストを検証します。
特定の権限範囲を持つカスタムロールを定義します。
新しく作成されたロール定義にユーザーを割り当てます。
ロールの権限に対する継承ルールを設定します。
シミュレーションされたユーザーシナリオに基づいて、アクセス制御機能を検証する。
管理者は、集中管理インターフェースを通じて、ロール定義を設定し、権限を割り当てます。
システムは、ユーザーの認証情報を検証し、ロールの割り当てを確認した上で、アクセス トークンを付与します。
すべてのアクセス許可の付与および拒否は、コンプライアンス遵守とフォレンジック分析のために記録されます。