アプリアクセス許可と許可されるアクション
最終更新日 2024年05月14日(火)
現在、この機能は Heroku Enterprise で利用できます。
アプリアクセス許可を使用すると、Heroku Enterprise Accounts に対するきめ細かなアクセス制御が可能になります。この記事では、アプリ上の各種のアクセス許可が付与された場合にユーザーが実行できるさまざまなアクションを一覧表示します。アクセス許可は独立して割り当てられ、アプリ上のユーザーにアクセス許可の任意の組み合わせを割り当てることができます。アプリアクセス許可についての詳細は、「Using App Permissions in Heroku Enterprise Teams」(Heroku Enterprise Teams でのアプリアクセス許可の使用) を参照してください。
アクション | view | deploy | operate | manage |
---|---|---|---|---|
一般的なアプリおよびアクセス情報 | ||||
基本的なアプリ情報と活動ストリームの表示* | X | | | |
アプリの名前の変更 | | | | X |
アプリの削除 | | | | X |
アプリへの組織以外のユーザーの追加/削除 | | | | X |
アプリ上の他のユーザーのアクセス許可の管理 | | | | X |
ロック/ロック解除 | | | | X |
アプリの転送 | | | | X |
コードと設定 | ||||
コードの表示 (git pull) | X | | | |
コードのプッシュ (新しいリリース) | | X | | |
環境設定値の表示 | | X | X | |
環境設定の編集 | | X | X | |
アドオン | ||||
アプリ上のアドオンの一覧の表示 | | X | X | |
アプリの特定のアドオンリソース設定の表示 | | X | X | |
アドオン管理ページへの SSO アクセス | | X | X | |
アプリへの新しい無料のアドオンリソースの追加 | | X | X | |
アプリへの新しい有料のアドオンリソースの追加 | | | X | |
アプリからの無料のアドオンリソースの削除 | | X | X | |
アプリからの有料のアドオンリソースの削除 | | | X | |
無料のアドオン層の変更 | | X | X | |
有料のアドオン層の変更 | | | X | |
アプリの実行 | ||||
アプリの dyno 使用の表示 | X | | | |
ログドレインの設定の表示 | | | | X |
ログドレインの追加/削除 | | | X | |
ログの表示 | | | X | |
プロセスステータスの表示 | X | | | |
現在の dyno、ワーカーの表示 | X | | | |
メトリクスの表示 | X | | | |
しきい値アラートの設定 | | | X | |
リリースの表示 | X | | | |
アプリの再起動 | | | X | |
リリースのロールバック | | X | X | |
スタックの移行 | | | X | |
現在のスタックの表示 | X | | | |
メンテナンスモードの表示 | X | | | |
メンテナンスモードのオン/オフ | | X | X | |
単発コマンドの実行 (rake と console を含む) | | X | X | |
プロセスのスケーリング | | X | X | |
プロセスのサイズの変更 | | X | X | |
設定 | ||||
カスタムドメインの表示 | X | | | |
SSL エンドポイントの表示 | | | | X |
カスタムドメインの設定 | | | | X |
SSL 証明書の追加 | | | | X |
SSL 証明書の削除 | | | | X |
- アドオン情報や環境設定 (ただし値ではない) などのリリース関連情報は、常にアプリのアクティビティストリームに表示されます。
- アクセス許可は、アプリ上のユーザーに独立して割り当てられます。たとえば、manage アクセス許可に operate または deploy アクセス許可が自動的に含まれることはありません。
- アクセス許可は、任意の組み合わせで付与できます。たとえば、ユーザーに operate アクセス許可と manage アクセス許可を付与できます。
- ユーザーに manage アクセス許可が付与された場合、そのユーザーは、自身にアプリ上の追加のアクセス許可を付与できます。
- view アクセス許可は、デフォルトでは、組織内のロック解除されたアプリ上のすべての組織メンバーに割り当てられます。また、ロックされたアプリにユーザーが明示的に追加された場合にも割り当てられます。
関連記事:
Team permissions and allowed actions (チームアクセス許可と許可されるアクション)
Private space management (Private Space の管理)