> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# カスタムロールの管理

> このページでは、管理者がカスタムロールを追加、変更、削除する方法を説明します

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

このガイドは、ClickHouse Cloud で Admin ロールを持つユーザーを対象としています。

ClickHouse Cloud のお客様は、あらかじめ定義されたシステムロールを選択することも、ユーザーに割り当てるカスタムロールを作成することもできます。システムロールと、それに関連付けられた権限の詳細については、[Console roles and permissions](/docs/ja/products/cloud/reference/security/console-roles)を参照してください。このガイドでは、カスタムロールの管理方法について詳しく説明します。

<div id="create-custom-role">
  ## カスタムロールを作成する
</div>

カスタムロールには、組織、サービス、データベースの権限を組み合わせて含めることができます。権限は、すべてのサービスとデータベース、またはその一部に適用できます。

<Steps>
  <Step title="組織設定にアクセスし、`Users and roles` を選択する" id="users-and-roles-1">
    サービスページで、組織名を選択します。ポップアップメニューから `Users and roles` を選択します。

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/1_users_and_roles.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=812cd3b2f7b7b1d1303efcd9f177d1e9" size="lg" width="3418" height="1702" data-path="images/cloud/guides/control_plane/1_users_and_roles.webp" />
  </Step>

  <Step title={<>`Roles` タブを選択する</>} id="roles-tab">
    画面上部中央の `Roles` タブを選択します。

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/2_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=d740c41f79324655f94484b19c18c171" size="lg" width="3414" height="984" data-path="images/cloud/guides/control_plane/manage_custom_roles/2_custom_role.webp" />
  </Step>

  <Step title={<>右上の <code>Create new role</code> を選択する</>} id="create-new-role">
    画面右上の `Create new role` ボタンを選択します。

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/3_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=6dc41ac61f3b78f6a73f1bce8a5218e4" size="lg" width="3418" height="1706" data-path="images/cloud/guides/control_plane/manage_custom_roles/3_custom_role.webp" />
  </Step>

  <Step title="ロールに名前を付ける" id="name-the-role">
    わかりやすいロール名を入力します。この名前は、ユーザーや API キーにロールを割り当てる際に表示されます。

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/4_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=ae0347acfc848aca70f60f6e2d1c272b" size="md" width="1200" height="1704" data-path="images/cloud/guides/control_plane/manage_custom_roles/4_custom_role.webp" />
  </Step>

  <Step title={<>`Allow` をクリックし、権限のスコープを選択する</>} id="scope-permissions">
    `Allow` ボタンをクリックし、Organization、Service、Database の権限から選択します。すべての権限の説明については、[Console roles and permissions](/docs/ja/products/cloud/reference/security/console-roles) を参照してください。

    <Tip>
      コンソールにログインするユーザーには、最低でも Organization > Access organization 権限が必要です。
    </Tip>

    <Info>
      **Data Sources タブへのアクセス**

      **Data Sources** タブにアクセスするには、現在このロールに `Manage and Delete Selected Services` 権限が必要です。
    </Info>

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/5_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=d0dafb53caa90f6de0ed5581c35ad2c2" size="md" width="1192" height="1700" data-path="images/cloud/guides/control_plane/manage_custom_roles/5_custom_role.webp" />
  </Step>

  <Step title="新しいロールを確認する" id="review-role">
    作成を確定する前に、新しいロールに割り当てた権限を確認します。完了したら `Create role` をクリックします。

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/6_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=d2c70cb8c98d8e9505ea9ebaca0f6969" size="md" width="1190" height="1696" data-path="images/cloud/guides/control_plane/manage_custom_roles/6_custom_role.webp" />
  </Step>
</Steps>

<div id="update-custom-role">
  ## カスタムロールを更新する
</div>

カスタムロールは、作成後に更新できます。ロールから削除された権限はユーザーから失われ、追加された権限はユーザーに付与されます。

<Tip>
  ユーザーの権限は加算式です。ユーザーが複数のロールを通じてある操作を実行する権限を持っている場合、1 つのロールからのみ権限が削除されても、すぐにアクセスできなくなるとは限りません。
</Tip>

1. 組織設定に移動し、`Users and roles` を選択します
2. `Roles` タブを選択します
3. 更新するロールの横にある三点メニューを選択します
4. `Edit` を選択します
5. 権限を変更します
6. `Edit role` を選択します

<div id="delete-custom-role">
  ## カスタムロールを削除する
</div>

カスタムロールはいつでも削除できます。

<Warning>
  組織内には、管理権限を持つユーザーが少なくとも 1 人必要です。ロールを削除すると最後のユーザーから管理権限が失われる場合、そのロールは削除できません。この問題を回避するには、カスタムロールを削除する前に、少なくとも 1 人のユーザーに `Admin` システムロールを割り当ててください。
</Warning>

1. 組織設定に移動し、`Users and roles` を選択します
2. `Roles` タブを選択します
3. 削除するロールの横にある 3 点メニューを選択します
4. ロールの削除によってアクセスを失うユーザーと API キーを確認します。必要に応じて割り当てを調整してください。
5. `Delete role` を選択して完了します
