> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-home-button.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# カスタムロールの管理

> このページでは、管理者がカスタムロールを追加、変更、削除する方法を説明します

export const Image = ({img, alt, size}) => {
  return <Frame>
      <img src={img} alt={alt} />
    </Frame>;
};

このガイドは、ClickHouse Cloud で Admin ロールを持つユーザーを対象としています。

ClickHouse Cloud のお客様は、あらかじめ定義されたシステムロールを選択することも、ユーザーに割り当てるカスタムロールを作成することもできます。システムロールと、それに関連付けられた権限の詳細については、[Console roles and permissions](/ja/products/cloud/reference/security/console-roles)を参照してください。このガイドでは、カスタムロールの管理方法について詳しく説明します。

<div id="create-custom-role">
  ## カスタムロールを作成する
</div>

カスタムロールには、組織、サービス、データベースの権限を組み合わせて含めることができます。権限は、すべてのサービスとデータベース、またはその一部に適用できます。

<Steps>
  <Step>
    ### 組織設定にアクセスし、`Users and roles` を選択する

    サービスページで、組織名を選択します。ポップアップメニューから `Users and roles` を選択します。

    <Image img="https://mintcdn.com/private-7c7dfe99-home-button/QFSnpjldnDouvOz3/images/cloud/guides/control_plane/1_users_and_roles.png?fit=max&auto=format&n=QFSnpjldnDouvOz3&q=85&s=7c849a08ae2c5f92eae6a1c4f54ec3c7" size="lg" width="3418" height="1702" data-path="images/cloud/guides/control_plane/1_users_and_roles.png" />
  </Step>

  <Step>
    ### `Roles` タブを選択する

    画面上部中央の `Roles` タブを選択します。

    <Image img="https://mintcdn.com/private-7c7dfe99-home-button/QFSnpjldnDouvOz3/images/cloud/guides/control_plane/manage_custom_roles/2_custom_role.png?fit=max&auto=format&n=QFSnpjldnDouvOz3&q=85&s=ae59288e18ade6b01551f4874f675e68" size="lg" width="3414" height="984" data-path="images/cloud/guides/control_plane/manage_custom_roles/2_custom_role.png" />
  </Step>

  <Step>
    ### 右上の `Create new role` を選択する

    画面右上の `Create new role` ボタンを選択します。

    <Image img="https://mintcdn.com/private-7c7dfe99-home-button/QFSnpjldnDouvOz3/images/cloud/guides/control_plane/manage_custom_roles/3_custom_role.png?fit=max&auto=format&n=QFSnpjldnDouvOz3&q=85&s=910a40352d7b17257db2f208695ae076" size="lg" width="3418" height="1706" data-path="images/cloud/guides/control_plane/manage_custom_roles/3_custom_role.png" />
  </Step>

  <Step>
    ### ロールに名前を付ける

    わかりやすいロール名を入力します。この名前は、ユーザーや API キーにロールを割り当てる際に表示されます。

    <Image img="https://mintcdn.com/private-7c7dfe99-home-button/QFSnpjldnDouvOz3/images/cloud/guides/control_plane/manage_custom_roles/4_custom_role.png?fit=max&auto=format&n=QFSnpjldnDouvOz3&q=85&s=25f74a3043ff6855e3c71952f530bdc6" size="md" width="1200" height="1704" data-path="images/cloud/guides/control_plane/manage_custom_roles/4_custom_role.png" />
  </Step>

  <Step>
    ### `Allow` をクリックし、権限のスコープを選択する

    `Allow` ボタンをクリックし、Organization、Service、Database の権限から選択します。すべての権限の説明については、[Console roles and permissions](/ja/products/cloud/reference/security/console-roles) を参照してください。

    <Tip>
      コンソールにログインするユーザーには、最低でも Organization > Access organization 権限が必要です。
    </Tip>

    <Note>
      **Data Sources タブへのアクセス**: **Data Sources** タブにアクセスするには、現在このロールに `Manage and Delete Selected Services` 権限が必要です。
    </Note>

    <Image img="https://mintcdn.com/private-7c7dfe99-home-button/QFSnpjldnDouvOz3/images/cloud/guides/control_plane/manage_custom_roles/5_custom_role.png?fit=max&auto=format&n=QFSnpjldnDouvOz3&q=85&s=484f401c31deeb4f4e760b860de430a3" size="md" width="1192" height="1700" data-path="images/cloud/guides/control_plane/manage_custom_roles/5_custom_role.png" />
  </Step>

  <Step>
    ### 新しいロールを確認する

    作成を確定する前に、新しいロールに割り当てた権限を確認します。完了したら `Create role` をクリックします。

    <Image img="https://mintcdn.com/private-7c7dfe99-home-button/QFSnpjldnDouvOz3/images/cloud/guides/control_plane/manage_custom_roles/6_custom_role.png?fit=max&auto=format&n=QFSnpjldnDouvOz3&q=85&s=4b25236e57fac830415fab8ee54bff64" size="md" width="1190" height="1696" data-path="images/cloud/guides/control_plane/manage_custom_roles/6_custom_role.png" />
  </Step>
</Steps>

<div id="update-custom-role">
  ## カスタムロールを更新する
</div>

カスタムロールは、作成後に更新できます。ロールから削除された権限はユーザーから失われ、追加された権限はユーザーに付与されます。

<Tip>
  ユーザーの権限は加算式です。ユーザーが複数のロールを通じてある操作を実行する権限を持っている場合、1 つのロールからのみ権限が削除されても、すぐにアクセスできなくなるとは限りません。
</Tip>

1. 組織設定に移動し、`Users and roles` を選択します
2. `Roles` タブを選択します
3. 更新するロールの横にある三点メニューを選択します
4. `Edit` を選択します
5. 権限を変更します
6. `Edit role` を選択します

<div id="delete-custom-role">
  ## カスタムロールを削除する
</div>

カスタムロールはいつでも削除できます。

<Warning>
  組織内には、管理権限を持つユーザーが少なくとも 1 人必要です。ロールを削除すると最後のユーザーから管理権限が失われる場合、そのロールは削除できません。この問題を回避するには、カスタムロールを削除する前に、少なくとも 1 人のユーザーに `Admin` システムロールを割り当ててください。
</Warning>

1. 組織設定に移動し、`Users and roles` を選択します
2. `Roles` タブを選択します
3. 削除するロールの横にある 3 点メニューを選択します
4. ロールの削除によってアクセスを失うユーザーと API キーを確認します。必要に応じて割り当てを調整してください。
5. `Delete role` を選択して完了します
