DevOps用接続アプリケーションの権限設定

Stay hungry. Stay foolish. Your time is limited, so don't waste it living someone else's life.

DevOps用接続アプリケーションの権限設定

はじめに

 DevOpsを構築する機会があり、CIツールからMuleアプリケーションを構築するための接続アプリケーションの権限について調査した。権限設定について説明する。

接続アプリケーションの設定方法

ルートのビジネスグループを選択し、アクセスマネージャから接続アプリケーションを作成する。

 接続アプリケーションのNameは、今回、”DevOps Connected App”とした。
 種別はクライアント認証を選択する。

 スコープを選択する。
 下の表のスコープ名を赤枠の虫眼鏡にペーストすると付与するスコープが分かりやすくなる。

 設定するスコープは以下の通り。
 セキュリティの観点で、ビジネスグループや環境毎にCIツールのクライアント認証情報を分ける場合が多いいため設計する。

No.機能スコープ名ビジネスグループ環境
1ExchangeExchange AdministratorグループA
2ExchangeExchange ViewerグループA
3Runtime ManagerCreate ApplicationsグループA SandBox
4Runtime ManagerRead ApplicationsグループA SandBox
5Runtime Manager Manage AlertsグループA SandBox
6Runtime Manager Manage Application DataグループA SandBox
7Runtime Manager Manage SettingsグループA SandBox
8API ManagerManage ContractsグループA SandBox
9API Manager Manage API AlertsグループA SandBox
10API Manager Manage APIs Configuration グループA SandBox
11API Manager Manage PoliciesグループA SandBox
12GeneralProfile
13GeneralView EnvironmentグループA SandBox
14GeneralView OrganizationグループA
15GeneralAPI Catalog ContributorグループA

権限を付与するビジネスグループと環境が表示される。

付与した権限を保存する。

さいごに

 いかがだったでしょうか?
 DevOpsのCIツールがMuleアプリケーション構築に必要な権限について説明しました。
 是非、活用にしてみてください。では。