メインコンテンツまでスキップ
適用対象:
Cockpit v2Host tenant & guardHost settings · dashboard · monitoring

ホスト層​

ホストは、あらゆる通常テナントの上位に位置するシステムテナントです。テナントの作成、エディションの定義、プラットフォーム全体のデフォルト設定、インスタンスのモニタリングといったテナント横断の操作を担います。

ホストアクセス制御(多層防御)

ホスト操作は、認証済みユーザーであること、ホストテナントのメンバーであること、明示的なホストレベル権限を持つことのすべてを要求する多層チェックによって保護されています。アクセスはロール名ではなく権限に基づいて付与されます。ホストテナント自体は機能ゲーティングの対象になることは決してありません。

ホスト設定​

ホスト設定はプラットフォーム全体のデフォルトを定義します。4 つの領域にグループ化されています。

グループ内容
一般プラットフォーム名、デフォルト言語と利用可能な言語、デフォルトタイムゾーン、日付形式
セキュリティパスワードポリシー(最小長、文字種)、ロックアウトのしきい値と期間、セッションおよびトークンの有効期間、2FA 必須設定、セッションタイムアウト
メールSMTP ホスト/ポート/認証情報/TLS、デフォルトの送信元アドレスと名前
課金有効化フラグ、デフォルト通貨、税率、会社情報と税番号

ホストは、テナントごとの設定を通じて個々のテナントの設定 — セキュリティおよび一般設定の上書き、ロゴとテーマ — も編集できます。

ダッシュボードとモニタリング​

ホスト層は、すべてのテナントを横断する運用ビュー — プラットフォーム全体のサマリーに加え、全テナント横断および個々のテナントごとの運用 KPI — を公開します。

API リファレンス
詳細な API エンドポイントは 開発者ドキュメント → プラットフォーム管理 API に別途記載されています。

インスタンス/環境設定​

一部の設定は、アプリケーションを通じてではなくインスタンスレベル(オペレーターが管理する環境設定)で設定されます — 例えばデータベース接続や TLS 素材などです。ホストに関連する 1 つのスイッチとして次があります。

変数目的
DKE_UNLICENSED_ALL_FEATURES_OKセルフホスト型インストール向け:オープンな「全機能」エディションを合成します。明示的なオプトインが必要 — プラットフォームは本来フェイルオープンではなくフェイルクローズです。
デプロイモデルはエディションと直交する

プラットフォームがマネージド SaaS として動作するかセルフホストとして動作するかはデプロイメントの選択であり、エディションではありません。セルフホスト型インストールは特別な「オンプレミス」エディションではなく上記の環境スイッチを使用します — デプロイメントとエディションは独立しています(エディション を参照)。

API リファレンス​

ホスト層は、ホストおよびテナントごとの設定を読み書きし、ダッシュボードとモニタリングデータを取得する操作を公開しており、それぞれ上記のホストアクセス制御に加えてホストレベル権限によって統制されます。

API リファレンス
詳細な API エンドポイントは 開発者ドキュメント → プラットフォーム管理 API に別途記載されています。