AIエージェントの場合: ドキュメントインデックスはhttps://www.mongodb.com/ja-jp/docs/llms.txt で利用可能です。任意のURLパスに .md を追加することで、すべてのページのマークダウン バージョンが利用できます。
Make the MongoDB docs better! We value your opinion. Share your feedback for a chance to win $100.
MongoDB Branding Shape
Click here >
Docs Menu

Google Cloud PlatformGoogle Cloud Platformサービス アカウントアクセスの設定と管理

注意

MongoDB Atlas共有責任モデルは、安全で回復力のあるデータ環境を維持するためのMongoDBとそのカスタマーの補完的な役割を定義します。このフレームワークの下、 MongoDB は基礎のプラットフォームのセキュリティと運用上の整合性を管理しますが、カスタマーは特定の配置の構成、管理、データ ポリシーに責任を負います。所有者のセキュリティと運用の優れ性の詳細な内訳については、共有責任モデルを参照してください。

Data Federation などの一部の Atlas 機能では、Google Cloud Platform Storage 環境内のリソースにアクセスする必要があります。アクセス ポリシーを安全に付与するには、アクセス ポリシーを持つGoogle Cloud Platformサービス アカウントを作成または更新します。

Google Cloud Platformサービス アカウントのアクセスを構成するには、プロジェクトへの Project Owner アクセス権が必要です。

Organization Owner アクセス権を持つユーザーは、自分自身を Project Owner としてプロジェクトに追加する必要があります。

  • Google Cloud Platformでホストされている AtlasAtlasM10+ クラスター。Google Cloud Platform

Google Cloud PlatformAtlasAtlasAtlas Administration APIまたは AtlasAPI AtlasUIから、Atlasプロジェクトのアクセス ポリシーを使用してGoogle Cloud Platformサービス アカウントを設定できます。

Google Cloud PlatformGoogle Cloud Platformサービス アカウントは、 Atlas Data FederationAtlas Data Federation UI内から完全に作成できます。

1
  1. まだ表示されていない場合は、希望するプロジェクトを含む組織を選択しますナビゲーション バーのOrganizationsメニュー

  2. まだ表示されていない場合は、ナビゲーション バーのProjectsメニューから目的のプロジェクトを選択します。

  3. サイドバーで、 アイコンを Project Overview の横にあるをクリックします。

[ Project Settings ]ページが表示されます。

2

[Integrations] タブをクリックします。

プロジェクト統合ページが表示されます。

3

Google Cloud Platformの をクリックします。ConfigureGoogle Cloud Platform

Atlas は初めてAuthorize Google Cloud Service Accountページを表示します。 次に、Atlas にGoogle Cloud Service Account Accessページが表示されます。

4
  1. [Create Google Cloud Service Account] をクリックします。

  2. 表示されるモーダルウィンドウで、[ Create ] をクリックします。

  3. DoneGoogleGoogle Cloud Platform Cloud Platformサービス アカウントの作成を終了するには、 をクリックします。

Google Cloud PlatformAtlasAPIPOSTAPIを使用して Atlasプロジェクトのアクセス ポリシーを持つGoogle Cloud Platformサービス アカウントを作成するには、まずサービスID アカウントを作成するプロジェクトのIDを指定して、次に のIDを指定して、cloudProviderAccess エンドポイントにID リクエストを送信します。アクセスを設定するプロジェクトとサービス アカウント。リクエストパスとボディ パラメーターの詳細については、「 1 つのクラウドプロバイダーのアクセス ロールの作成 」および「 1 つのクラウドプロバイダーのアクセス ロールの認可 」を参照してください。

Atlas Administration Google Cloud PlatformAtlasAPIまたは AtlasAtlasAPI AtlasUIから、AtlasプロジェクトのすべてのGoogle Cloud Platformサービス アカウントを表示できます。

1
  1. まだ表示されていない場合は、希望するプロジェクトを含む組織を選択しますナビゲーション バーのOrganizationsメニュー

  2. まだ表示されていない場合は、ナビゲーション バーのProjectsメニューから目的のプロジェクトを選択します。

  3. サイドバーで、 アイコンを Project Overview の横にあるをクリックします。

[ Project Settings ]ページが表示されます。

2

[Integrations] タブをクリックします。

プロジェクト統合ページが表示されます。

3

Google Cloud Service Account Access ページが表示されます。ページには、プロジェクトに設定されたサービス アカウントの一覧が表示されます。 [] ページには、各サービス アカウントについて次の内容が表示されます。

フィールド名
説明
Service Account

サービス アカウントのID 。

Created Date

サービス アカウントを作成し、Atlas に関連付けた日付。

Actions

関連付けられたサービス アカウントで実行できるアクション。 次の操作を実行できます。

  • Atlas のサービス アカウント認可を削除するには、[] をクリックします。

  • [] をクリックして、サービス アカウントの詳細を表示するか、フェデレーティッドデータベースインスタンスを作成します。

Google Cloud PlatformAtlasAPIGETAPI経由で IDAtlasプロジェクトのアクセス ポリシーが設定されているすべてのGoogle Cloud Platformサービス アカウントを表示するには、プロジェクトのIDを指定して cloudProviderAccess エンドポイントに リクエストを送信します。リクエストに含める構文とパラメータの詳細については、「 すべてのクラウドプロバイダーのアクセス ロールを返す 」を参照してください。

認可されたGoogleGoogle Cloud Platform Cloud Platformサービス アカウントの詳細は、Atlas Atlas Administration APIまたは AtlasAPI AtlasUIから表示できます。

1
  1. まだ表示されていない場合は、希望するプロジェクトを含む組織を選択しますナビゲーション バーのOrganizationsメニュー

  2. まだ表示されていない場合は、ナビゲーション バーのProjectsメニューから目的のプロジェクトを選択します。

  3. サイドバーで、 アイコンを Project Overview の横にあるをクリックします。

[ Project Settings ]ページが表示されます。

2

[Integrations] タブをクリックします。

プロジェクト統合ページが表示されます。

3

Google Cloud Service Account Access ページが表示されます。ページには、プロジェクトに設定されたサービス アカウントの一覧が表示されます。

4

Atlas に Service Account Detailsウィンドウが表示されます。認可されたサービス アカウントに関する次の情報を表示およびコピーできます。

フィールド名
説明
Atlas GCP Service Account

IDAtlasGoogle Cloud PlatformAtlas Google Cloud PlatformアプリケーションのID 。

Service Account ID

サービス アカウントのID 。

5

Google Cloud PlatformAtlasAPIGETAtlasプロジェクトのアクセス ポリシーを持つGoogle Cloud PlatformサービスID アカウントをAPI経由で表示するには、プロジェクトのIDを指定して cloudProviderAccess エンドポイントに リクエストを送信します。リクエストに含める構文とパラメータの詳細については、「 指定されたクラウドプロバイダーのアクセス ロールを返す 」を参照してください。

現在使用中のサービス アカウントを削除することはできません。 未使用のGoogleGoogle Cloud Platform Cloud Platformサービス アカウントは、Atlas Atlas Administration APIまたは AtlasAPI AtlasUIから削除できます。

1
  1. まだ表示されていない場合は、希望するプロジェクトを含む組織を選択しますナビゲーション バーのOrganizationsメニュー

  2. まだ表示されていない場合は、ナビゲーション バーのProjectsメニューから目的のプロジェクトを選択します。

  3. サイドバーで、 アイコンを Project Overview の横にあるをクリックします。

[ Project Settings ]ページが表示されます。

2

[Integrations] タブをクリックします。

プロジェクト統合ページが表示されます。

3

Google Cloud Service Account Access ページが表示されます。ページには、プロジェクトに設定されたサービス アカウントの一覧が表示されます。

4

Atlas に確認ウィンドウが表示されます。

5

API経由で GCPAtlasAPIDELETEAtlasプロジェクトのアクセス ポリシーを持つGCPサービス IDアカウントを削除するには、プロジェクトのID 、クラウドプロバイダーの名前、および取得したサービス アカウントのIDを指定して、cloudProviderAccess エンドポイントに リクエストを送信します。削除します。IDリクエストに含める構文とパラメータの詳細については、「 1 つのクラウドプロバイダー アクセス ロールの認証を解除 」を参照してください。