Join us at MongoDB.local London on 7 May to unlock new possibilities for your data. Use WEB50 to save 50%.
Register now >
Docs Menu
Docs Home
/ /

Google Cloud PlatformGoogle Cloud Platformサービス アカウントアクセスの設定と管理

注意

MongoDB Atlas共有責任モデルは、安全で回復力のあるデータ環境を維持するためのMongoDBとそのカスタマーの補完的な役割を定義します。このフレームワークの下、 MongoDB は基礎のプラットフォームのセキュリティと運用上の整合性を管理しますが、カスタマーは特定の配置の構成、管理、データ ポリシーに責任を負います。所有者セキュリティと運用上の優れ性の詳細な内訳については、 共有責任モデル を参照してください。

Data Federation などの一部の Atlas 機能では、Google Cloud Storage 環境内のリソースにアクセスする必要があります。アクセスを安全に付与するには、アクセス ポリシー付きで Google Cloud サービス アカウント を作成または更新します。

Google Cloud Platformサービス アカウント アクセスを設定するには、プロジェクトへの Project Owner アクセス権が必要です。

Organization Owner アクセス権を持つユーザーは、自分自身を Project Owner としてプロジェクトに追加する必要があります。

  • Atlasアカウント。

  • Google Cloud Platformでホストされている AtlasAtlasM10+ クラスター。Google Cloud Platform

Google Cloud PlatformAtlasAtlasAtlas Administration APIまたは AtlasAPI AtlasUIから、Atlasプロジェクトのアクセス ポリシーを使用してGoogle Cloud Platformサービス アカウントを設定できます。

Google Cloud PlatformGoogle Cloud Platformサービス アカウントは、 Atlas Data FederationAtlas Data Federation UI内から完全に作成できます。

1
  1. まだ表示されていない場合は、希望するプロジェクトを含む組織を選択しますナビゲーション バーのOrganizationsメニュー

  2. まだ表示されていない場合は、ナビゲーション バーのProjectsメニューから目的のプロジェクトを選択します。

  3. サイドバーで、 アイコンを Project Overview の横にあるをクリックします。

[ Project Settings ]ページが表示されます。

2

[Integrations] タブをクリックします。

プロジェクト統合ページが表示されます。

3

Google Cloud Platformの をクリックします。ConfigureGoogle Cloud Platform

Atlas は初めてAuthorize Google Cloud Service Accountページを表示します。 次に、Atlas にGoogle Cloud Service Account Accessページが表示されます。

4
  1. [Create Google Cloud Service Account] をクリックします。

  2. 表示されるモーダルウィンドウで、[ Create ] をクリックします。

  3. DoneGoogleGoogle Cloud Platform Cloud Platformサービス アカウントの作成を終了するには、 をクリックします。

Google Cloud PlatformAtlasAPIPOSTAPIを通じて Atlasプロジェクトのアクセス ポリシーを持つGoogle Cloud Platformサービス アカウントを作成するには、最初にサービスID アカウントを作成するプロジェクトのIDを指定し、次に を指定して cloudProviderAccess エンドポイントにID リクエストを送信します。アクセスを設定するプロジェクトとサービスのID 。リクエストパスとボディ パラメーターの詳細については、「 1 つのクラウドプロバイダーのアクセス ロールの作成 」および「 1 つのクラウドプロバイダーのアクセス ロールの認可 」を参照してください。

Atlas Administration Google Cloud PlatformAtlasAPIまたは AtlasAtlasAPI AtlasUIから、AtlasプロジェクトのすべてのGoogle Cloud Platformサービス アカウントを表示できます。

1
  1. まだ表示されていない場合は、希望するプロジェクトを含む組織を選択しますナビゲーション バーのOrganizationsメニュー

  2. まだ表示されていない場合は、ナビゲーション バーのProjectsメニューから目的のプロジェクトを選択します。

  3. サイドバーで、 アイコンを Project Overview の横にあるをクリックします。

[ Project Settings ]ページが表示されます。

2

[Integrations] タブをクリックします。

プロジェクト統合ページが表示されます。

3

Google Cloud Service Account Access ページが表示されます。ページには、プロジェクトに設定されたサービス アカウントの一覧が表示されます。 [] ページには、各サービス アカウントについて次の内容が表示されます。

フィールド名
説明

Service Account

サービス アカウントのID 。

Created Date

サービス アカウントを作成し、Atlas に関連付けた日付。

Actions

関連付けられたサービス アカウントで実行できるアクション。 次の操作を実行できます。

  • Atlas のサービス アカウント認可を削除するには、[] をクリックします。

  • [] をクリックして、サービス アカウントの詳細を表示するか、フェデレーティッドデータベースインスタンスを作成します。

Google Cloud PlatformAtlasAPIGETAPI経由で IDAtlasプロジェクトのアクセス ポリシーが設定されているすべてのGoogle Cloud Platformサービス アカウントを表示するには、プロジェクトのIDを指定して cloudProviderAccess エンドポイントに リクエストを送信します。リクエストに含める構文とパラメータの詳細については、「 すべてのクラウドプロバイダーのアクセス ロールを返す 」を参照してください。

認可されたGoogleGoogle Cloud Platform Cloud Platformサービス アカウントの詳細は、Atlas Atlas Administration APIまたは AtlasAPI AtlasUIから表示できます。

1
  1. まだ表示されていない場合は、希望するプロジェクトを含む組織を選択しますナビゲーション バーのOrganizationsメニュー

  2. まだ表示されていない場合は、ナビゲーション バーのProjectsメニューから目的のプロジェクトを選択します。

  3. サイドバーで、 アイコンを Project Overview の横にあるをクリックします。

[ Project Settings ]ページが表示されます。

2

[Integrations] タブをクリックします。

プロジェクト統合ページが表示されます。

3

Google Cloud Service Account Access ページが表示されます。ページには、プロジェクトに設定されたサービス アカウントの一覧が表示されます。

4

Atlas に Service Account Detailsウィンドウが表示されます。認可されたサービス アカウントに関する次の情報を表示およびコピーできます。

フィールド名
説明

Atlas GCP Service Account

IDAtlasGoogle Cloud PlatformAtlas Google Cloud PlatformアプリケーションのID 。

Service Account ID

サービス アカウントのID 。

5

Google Cloud PlatformAtlasAPIGETAtlasプロジェクトのアクセス ポリシーを持つGoogle Cloud PlatformサービスID アカウントをAPI経由で表示するには、プロジェクトのIDを指定して cloudProviderAccess エンドポイントに リクエストを送信します。リクエストに含める構文とパラメータの詳細については、「 指定されたクラウドプロバイダーのアクセス ロールを返す 」を参照してください。

現在使用中のサービス アカウントを削除することはできません。 未使用のGoogleGoogle Cloud Platform Cloud Platformサービス アカウントは、Atlas Atlas Administration APIまたは AtlasAPI AtlasUIから削除できます。

1
  1. まだ表示されていない場合は、希望するプロジェクトを含む組織を選択しますナビゲーション バーのOrganizationsメニュー

  2. まだ表示されていない場合は、ナビゲーション バーのProjectsメニューから目的のプロジェクトを選択します。

  3. サイドバーで、 アイコンを Project Overview の横にあるをクリックします。

[ Project Settings ]ページが表示されます。

2

[Integrations] タブをクリックします。

プロジェクト統合ページが表示されます。

3

Google Cloud Service Account Access ページが表示されます。ページには、プロジェクトに設定されたサービス アカウントの一覧が表示されます。

4

Atlas に確認ウィンドウが表示されます。

5

API経由で GCPAtlasAPIDELETEAtlasプロジェクトのアクセス ポリシーを持つGCPサービス IDアカウントを削除するには、プロジェクトのID 、クラウドプロバイダーの名前、および取得したサービス アカウントのIDを指定して、cloudProviderAccess エンドポイントに リクエストを送信します。削除します。IDリクエストに含める構文とパラメータの詳細については、「 1 つのクラウドプロバイダー アクセス ロールの認証を解除 」を参照してください。

戻る

Azure サービス