オブジェクトを特定のユーザーまたはテナント組織内のすべてのユーザーと共有できます。また、オブジェクトをパブリックにして、インターネットを介してオブジェクトを共有することもできます。
一度に 1 つのオブジェクトを共有できます。オブジェクトを共有するには、組み込みの既定のアクセス コントロール リストを使用するか、カスタム アクセス コントロール リストを作成して、オブジェクトのアクセス権限を編集します。
共有するオブジェクトが存在するバケットでバージョン管理が有効になっている場合は、オブジェクトの特定のバージョンを共有できます。
オブジェクトを共有する前に、必要な権限のセットがあることを確認する必要があります。
| ユーザー ロール | 実行できる操作 |
|---|---|
| 組織管理者 | 組織内のユーザーが所有するオブジェクトを共有します。 |
| 組織ユーザー | オブジェクトの所有者であれば、オブジェクトを共有できます。または所有者がオブジェクトに対する完全コントロール、または ACL の読み取り、ACL の書き込みの権限を割り当てる必要があります。 |
既定のアクセス コントロール リストを使用したオブジェクトの共有
既定のアクセス コントロール リストは、オブジェクトを組織内で共有したり、インターネット経由で公開したりするために使用できる、事前定義済みで組み込みのアクセス コントロール リストです。
注: 既定のアクセス コントロール リストをオブジェクトに設定すると、オブジェクトの既存の権限構成が上書きされます。
手順
- VMware Cloud Director tenant portal にログインします。
- [その他の操作] ドロップダウン メニューから [オブジェクト ストレージ] を選択します。
- [バケット] ペインで、共有するオブジェクトが存在するバケットまたはフォルダに移動します。
- オブジェクトの特定のバージョンを共有する場合は、[バージョンを表示] トグル ボタンを使用して、オブジェクトのすべてのバージョンを表示します。
- 共有するオブジェクトの名前またはオブジェクトのバージョンをクリックします。
- [権限] タブで、[既定の ACL の設定] をクリックします。
- オブジェクトの既定のアクセス コントロール リスト名を選択し、[ACL の設定] をクリックします。
オプション 説明 プライベート オブジェクトにアクセスできるのは、オブジェクトの所有者と組織管理者のみです。 パブリック読み取り オブジェクトに対する読み取り権限をすべてのユーザーに付与し、オブジェクトを公開済みにします。 パブリック読み取り/書き込み オブジェクトに対する読み取りと書き込みの権限をすべてのユーザーに付与します。 認証されたユーザーの読み取り すべての認証済み VMware Cloud Director ユーザーに読み取り権限を付与します。 バケット所有者の読み取り オブジェクトに対する読み取りの権限をバケットの所有者に付与します。 バケット所有者の完全コントロール オブジェクトに対する完全コントロールの権限をバケットの所有者に付与します。 テナント読み取り オブジェクトに対する読み取りの権限をテナント組織に属するすべてのユーザーに付与します。 AWS S3 を使用する場合、このオプションは使用できません。
カスタム アクセス コントロール リストを使用したオブジェクトの共有
オブジェクトを組織の内外の特定のユーザーと共有するには、共有するオブジェクトについて、カスタム アクセス コントロール リストを作成できます。
| オプション | 説明 |
|---|---|
| Full Control | オブジェクトに対する読み取りの権限と、オブジェクトのアクセス コントロール リストに対する読み取りと書き込みの権限を付与します。 |
| Read of Object | オブジェクトに対する読み取りの権限を付与します。 |
| Read of ACL | オブジェクトのアクセス コントロール リストに対する読み取りの権限を付与します。 |
| Write of ACL | オブジェクトのアクセス コントロール リストに対する書き込みの権限を付与します。 |
手順
- VMware Cloud Director tenant portal にログインします。
- [その他の操作] ドロップダウン メニューから [オブジェクト ストレージ] を選択します。
- [バケット] ペインで、共有するオブジェクトが保存されているバケットまたはフォルダに移動します。
- オブジェクトの特定のバージョンを共有する場合は、[バージョンを表示] トグル ボタンを使用して、オブジェクトのすべてのバージョンを表示します。
- 共有するオブジェクトの名前またはオブジェクトのバージョンをクリックします。
- [権限] タブで [編集] をクリックします。
- オブジェクトに対して必要な権限のセットを構成し、[保存] をクリックします。
- テナント組織のユーザーとオブジェクトを共有するには、[テナント ユーザー] 行のトグル ボタンを使用します。ECS または AWS S3 を使用する場合、このオプションは使用できません。
- すべてのテナント組織の認証ユーザーとオブジェクトを共有するには、[認証済みユーザー] 行のトグル ボタンを使用します。
- すべてのユーザーとオブジェクトを共有するには、[パブリック] 行のトグル ボタンを使用します。
- 組織内の特定のユーザーとオブジェクトを共有するには、[ユーザーを追加] ボタンをクリックし、ドロップダウン メニューからユーザーを選択するか、またはユーザーの組織ユーザー名を入力して、対応する行のトグル ボタンを使用します。