ロールの比較
任意の2つのロールを比較して、その構造的な相違を確認できます。 ロールを比較するときに、第1ロールに存在する機能セキュリティ・ポリシーとデータ・セキュリティ・ポリシーを第2ロールに追加することもできます。ただし、第2ロールが事前定義済ロールでないことが必要です。
たとえば、ロールをコピーしてそのコピーを編集したとします。 その後、新しいリリースにアップグレードします。 前のリリースから編集したロールと、後のリリースで出荷されたロールを比較できます。 その後、編集したロールにアップグレードの変更内容を組み込むかどうかを決定できます。 変更が新しい機能またはデータ・セキュリティ・ポリシーで構成されている場合は、新しいポリシーを追加して、編集したロールをアップグレードできます。
比較するロールの選択
-
セキュリティ・コンソールで「ロール」タブを選択します。
-
次のいずれかを実行します。
-
「ロールの比較」ボタンをクリックします。
-
ビジュアライゼーション・グラフを作成し、そのロールの1つを右クリックして、「ロールの比較」オプションを選択します。
-
「ロール」ページの「検索結果」列でロールのリストを生成します。 いずれかを選択して、そのメニュー・アイコンをクリックします。 メニューで、「ロールの比較」を選択します。
-
-
比較するロールを選択します。
-
「ロールの比較」ボタンをクリックして開始した場合は、「第1ロール」フィールドと「第2ロール」フィールドの両方でロールを選択します。
-
ビジュアライゼーション・グラフまたは「検索結果」列のロールの選択から開始した場合は、選択したロールの名前が「第1ロール」フィールドに表示されます。 「第2ロール」フィールドで、別のロールを選択します。
どちらのフィールドでも、検索アイコンをクリックしてテキストを入力し、そのテキストを含む名前を持つロールのリストから目的のロールを選択します。
-
ロールの比較
-
比較するロールを2つ選択します。
-
「フィルタ基準」フィールドを使用して、次のアーティファクトを任意に組み合せて、2つのロールをフィルタリングします。
-
機能セキュリティ・ポリシー
-
データ・セキュリティ・ポリシー
-
継承されたロール
-
-
「表示」フィールドを使用して、次の結果を比較で返すかどうかを決定します。
-
各ロールに存在するすべてのアーティファクト
-
一方のロールにのみ存在するか、もう一方のロールにのみ存在するアーティファクト
-
両方のロールに存在するアーティファクトのみ
-
-
「比較」ボタンをクリックします。
比較の結果をスプレッドシートにエクスポートできます。 「Excelにエクスポート」オプションを選択します。
最初の比較を作成した後、フィルタ・オプションと表示オプションを変更できます。 変更すると、新しい比較が自動的に生成されます。
ロールへのポリシーの追加
-
比較するロールを2つ選択します。
-
「第1ロール」として、ポリシーがすでに存在するロールを選択します。
-
「第2ロール」として、ポリシーの追加先のロールを選択します。 これはカスタム・ロールである必要があります。 事前定義済のロールは変更できません。
-
-
「フィルタ基準」フィールドの選択で「継承されたロール」オプションが除外されていることを確認します。 「データ・セキュリティ・ポリシー」、「機能セキュリティ・ポリシー」、またはその両方を選択できます。
-
「表示」の値として、「第1ロールでのみ」を選択します。
-
「比較」ボタンをクリックします。
-
比較で返されたアーティファクトの中から、コピーするアーティファクトを選択します。
-
「第2ロールに追加」オプションがアクティブになります。 これを選択します。