TROCCOのオプション機能であるチーム機能を作成する際に、どのような運用にすると良いのか、ベストプラクティスは?など迷われる方が多いです。この記事では、フローチャートを使って、チームとリソースグループの設定をお勧めします。
まずは、フローチャートを利用して、どのテンプレートが自分たちの環境に向いているのか見てみましょう。
フローチャート
- Q1. TROCCOを利用している人数は?
次は自分たちに向いているテンプレートを確認してみましょう。
テンプレート1:最小管理・スモールスタート構成
管理コストを削り、5人程度の少人数で安全に運用を開始できます。
チーム構成と役割
「作る人」と「使う人」の2つに分けます。
| チーム名 | 役割 |
|---|---|
| 管理者チーム | リソース(接続情報や転送設定など)の作成・設定の編集 |
| 運用担当チーム | 作成されたリソースの利用 |
リソースの構成
すべてのリソースを1つのリソースグループにまとめ、管理対象を分散させない構成です。
-
共通リソースグループ:すべてのリソースをこのリソースグループに集約
- 管理者チームは「書き換え・削除」が可能
- 運用担当チームは「利用・参照」が可能
| リソースグループ名 | 管理者チームのロール | 運用担当チームのロール |
|---|---|---|
| 共通リソースグループ | 管理者 | 運用者 |
運用担当の権限を「運用者」に絞ることで、接続情報で使用しているメールアドレスなどの機密情報を不用意に閲覧できないようセキュリティを担保しています。また、リソースの削除や編集を許可しないことで、事故を防ぎます。
テンプレート2:複数部署・干渉防止構成
部署間の独立性を確保し、お互いの設定を表示しない状態にすることで一覧画面を見やすくします。
チーム構成と役割
| チーム名 | 役割 |
|---|---|
| 全社管理者チーム | 全部署の横断管理・共通設定 |
| A部署チーム | A部署のプロジェクト推進 |
| B部署チーム | B部署のプロジェクト推進 |
リソースの構成
- 共通設定リソースグループ:全社共通の設定
- 各部署用リソースグループ:部署ごとの専用の設定
| リソースグループ名 | 全社管理者チームのロール | A部署チームのロール | B部署チームのロール |
|---|---|---|---|
| 共通設定リソースグループ | 管理者 | 運用者 | 運用者 |
| A部署用リソースグループ | 管理者 | 編集者 | - |
| B部署用リソースグループ | 管理者 | - | 編集者 |
テンプレート3:開発・本番プロセス分離構成
一つ部署で開発担当と運用担当を分けることで、本番環境への移行ガバナンスを強化します。
チーム構成と役割
| チーム名 | 役割 |
|---|---|
| 管理者チーム | 全体の統制・権限管理 |
| 開発担当チーム | 設定の作成・検証 |
| 運用担当チーム | 本番環境でのジョブの実行・監視 |
リソースの構成
| リソースグループ名 | 管理者チームのロール | 開発担当チームのロール | 運用担当チームのロール |
|---|---|---|---|
| 開発環境リソースグループ | 管理者 | 編集者 | - |
| 本番環境リソースグループ | 管理者 | 閲覧者 | 編集者 or 運用者 |
テンプレート4:エンタープライズ・フルガバナンス構成
部署分離、環境分離を全て網羅。もっとも強固で安全な大規模組織向けの構成です。
チーム構成と役割
| チーム名 | 役割 |
|---|---|
| 全社管理者チーム | 全リソースの管理者 |
| A部署_開発チーム | A部署の設定の構築と検証 |
| A部署_本番チーム | A部署の本番稼働の責任と管理 |
| B部署_開発チーム | B部署の設定の構築と検証 |
| B部署_本番チーム | B部署の本番稼働の責任と管理 |
リソースの構成
- 部署 × 環境 で完全にリソースグループを分離します。(A部署_開発、A部署_本番、B部署_開発…)
| リソースグループ名 | 全社管理者チームのロール | A部署_ 開発チームのロール | A部署_本番チームのロール | B部署_開発チームのロール | B部署_本番チームのロール |
|---|---|---|---|---|---|
| A部署_開発リソースグループ | 管理者 | 編集者 | - | - | - |
| A部署_本番リソースグループ | 管理者 | 閲覧者 | 編集者 or 運用者 | - | - |
| B部署_開発リソースグループ | 管理者 | - | - | 編集者 | - |
| B部署_本番リソースグループ | 管理者 | - | - | 閲覧者 | 編集者 or 運用者 |
「誰が・いつ・どの環境で」作業したかがわかりやすく、人為的ミスが他部署や本番環境に普及するリスクを最小限にします。
各ロールのまとめ
| ロール | 概要 | おすすめの人 |
|---|---|---|
| 管理者 | 全ての設定と権限を管理できる |
|
| 編集者 | 設定を自由に変更し、ジョブを実行できる |
|
| 運用者 | 設定内容を変えずに、ジョブ実行だけを安全に行える |
|
| 閲覧者 | 誤操作のリスクなく、設定内容や実行結果を確認できる |
|
コメント
0件のコメント
記事コメントは受け付けていません。