Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

ロール

最終更新 Markdown で表示Agent セットアップ

アカウントに 新しいメンバーを追加 するときは、ユーザーにポリシーを割り当て、利用可能なロールを使えます。ロールは所定のスコープにだけ割り当てられ、1 つのポリシーに複数のロールを割り当てられます。

アカウントスコープのロール

アカウントスコープのロールは、Cloudflare アカウント全体と、そのアカウント内のすべてのドメインに適用されます。

ロール 説明
Administrator アカウント全体にアクセスし、サブスクリプションを編集できます。メンバーと請求プロファイルは管理できません。
Super Administrator - All Privileges 任意の Cloudflare 設定を編集し、購入、請求の更新、メンバー管理、アカウント所有 API トークンの作成ができます。Super Administrator は、ほかの Super Administrator のアクセスを取り消せます。
Administrator Read Only アカウント全体に読み取り専用でアクセスできます。
Analytics Analytics を読めます。
API Gateway アカウント内のすべてのドメインで API Gateway(API Shield を含む) へのフルアクセスを付与します。
API Gateway Read アカウント内のすべてのドメインで API Gateway(API Shield を含む) への読み取りアクセスを付与します。
Application Security Reports Read Application Security Reports を読めます。
Audit Logs Viewer Audit Logs を表示できます。
Bot Management (Account-Wide) アカウント内のすべてのドメインで Bot ManagementSuper Bot Fight Mode を含む)の設定を編集できます。
Billing アカウントの 請求プロファイル とサブスクリプションを編集できます。
Cache Purge エッジキャッシュをパージでき、ゾーン設定の読み取りを許可します。
Cloudflare Access Cloudflare AccessCloudflare Tunnel を編集できます。
Cloudflare CASB Cloudflare CASB を編集できます。
Cloudflare CASB Read Cloudflare CASB を読めます。
Cloudchamber Admin Cloudchamber のデプロイを管理できます。
Cloudchamber Admin Read Only Cloudchamber のデプロイを読み取り専用で管理できます。
Cloudflare DEX Cloudflare DEX を編集できます。
Cloudflare Gateway Cloudflare Gateway を編集し、Access を読めます。
Cloudflare Images Cloudflare Images のデータにアクセスできます。
Cloudflare R2 Admin Cloudflare R2 のバケット、オブジェクト、関連設定を編集できます。
Cloudflare R2 Read Cloudflare R2 のバケット、オブジェクト、関連設定を読めます。
Cloudflare Stream Cloudflare Stream メディアを編集できます。
Cloudflare Zero Trust Cloudflare Zero Trust を編集できます。Access、Gateway、Cloudflare One Client、Tunnel、Browser Isolation、CASB、DLP、DEX、Email security を含むすべての Zero Trust 製品への管理者アクセスを付与します。
Cloudflare Zero Trust Secure DNS Locations Write Gateway DNS ロケーション を表示し、secure DNS locations を作成・編集できます。
Cloudflare Zero Trust PII Cloudflare Zero Trust の PII にアクセスできます。
Cloudflare Zero Trust Read Only Cloudflare Zero Trust に読み取り専用でアクセスできます。
Cloudflare Zero Trust Reporting Cloudflare Zero Trust のレポートデータにアクセスできます。
Connectivity Directory Admin Workers VPC Services の表示、編集、作成、削除と、Cloudflare Tunnel へのバインドができます。
Connectivity Directory Bind Workers VPC Services の読み取り、一覧、バインドと、Cloudflare Tunnels の読み取りと一覧ができます。
Connectivity Directory Read Workers VPC ServicesCloudflare Tunnels を表示できます。
DNS DNS レコード を編集できます。
Email Configuration Admin Email security への管理者アクセスを付与します。メールへの操作やメールの読み取りはできません。
Email Integration Admin 連携のみへの読み取りと書き込みアクセスを付与します。
Email Security Analyst アナリストアクセスを付与します。メールへの操作とメールの読み取りができます。
Email Security Read only Email security 全体への読み取り専用アクセスを付与します。
Email Security Reporting Email security のメトリクスへの読み取りアクセスを付与します。
Email Security Policy Admin すべての設定への読み取りアクセスと、allow policiestrusted domainsblocked senders への書き込みアクセスを付与します。
Firewall WAFIP Access rulesZone Lockdown 設定、Cache RulesCache Response Rules を編集できます。
HTTP Applications HTTP Applications へのフルアクセスを付与します。
HTTP Applications Read HTTP Applications への読み取り専用アクセスを付与します。
Load Balancer Load Balancers、Pools、Origins、Health Checks を編集できます。
Load Balancing Account Read Load Balancers、Monitors、Monitor Groups、Pools、Health Checks などの Load Balancing リソースを読めます。
Log Share Log Share の設定を編集できます。
Log Share Reader Enterprise Log Share を読めます。
Magic Network Monitoring Network Flow 設定 を表示および編集できます。
Magic Network Monitoring Admin Network Flow 設定 の表示、編集、作成、削除ができます。
Magic Network Monitoring Read-Only Network Flow 設定 を表示できます。
Network Services Write (Magic) Magic サービスのネットワーク設定への書き込みアクセスを付与します。管理者以外のユーザーが Magic Tunnel ヘルスチェックを使うには Analytics ロールが必要です。
Network Services Read (Magic) Magic サービスのネットワーク設定への読み取りアクセスを付与します。管理者以外のユーザーが Magic Tunnel ヘルスチェックを使うには Analytics ロールが必要です。
Minimal Account Access アカウントの表示のみができます。
Page Shield アカウント全体の client-side security(旧 Page Shield)への書き込みアクセスを付与します。
Page Shield Read アカウント全体の client-side security(旧 Page Shield)への読み取りアクセスを付与します。
Realtime 機密データを除く Realtime 設定へのアクセスを付与します。
Realtime Admin Realtime 設定への管理者アクセスを付与します。
Hyperdrive Read only Hyperdrive のデータベース設定への読み取りアクセスを付与します。
Hyperdrive Admin Hyperdrive のデータベース設定への書き込みアクセスを付与します。
SSL/TLS, Caching, Performance, Page Rules, and Customization DNSFirewall を除く、ほとんどの Cloudflare 設定を編集できます。
Secrets Store Admin シークレットメタデータの作成、編集、複製、削除、表示ができます。Worker への Secrets Store バインディングの追加 もできます。
Secrets Store Deployer シークレットメタデータを表示できますが、作成、編集、複製、削除はできません。Worker への Secrets Store バインディングの追加 もできます。
Secrets Store Reporter シークレットメタデータを表示できます。アクション(作成、編集、複製、削除)や、Worker への Secrets Store バインディング追加はできません。
Brand Protection API と Cloudflare ダッシュボードの Brand Protection 機能にアクセスできます。Brand Protection ロールは Investigate プラットフォームへのアクセスも与えます。
Cloudforce One Admin Cloudforce One への書き込みアクセスを付与します。
Cloudforce One Read Cloudforce One への読み取りアクセスを付与します。RFI や PIR の作成・編集はできません。
Trust and Safety Trust and Safety 関連サービスにアクセスできます。
Turnstile Turnstile へのフルアクセスを付与します。
Turnstile Read Turnstile への読み取りアクセスを付与します。
Vectorize Admin Vectorize 設定を編集できます。
Vectorize Read only Vectorize 設定を読めます。
Waiting Room Admin Waiting Room 設定を編集できます。
Waiting Room Read Waiting Room 設定を読めます。
Workers Editor Workers Playground を使えます。
Workers Platform Admin WorkersPagesDurable ObjectsKVR2、Zones、Zone AnalyticsPage Rules など、Cloudflare の Developer Platform でよく使う製品への編集と読み取りアクセスを付与します。新しい製品が追加されると、このロールに追加の読み取り専用権限が付与されることがあります。
Workers Platform (Read-only) WorkersPagesDurable ObjectsKVR2、Zones、Zone AnalyticsPage Rules など、Cloudflare の Developer Platform でよく使う製品への読み取り専用アクセスを付与します。新しい製品が追加されると、このロールに追加の読み取り専用権限が付与されることがあります。
Connectivity Directory Read Workers VPC ServicesCloudflare Tunnels を表示できます。
Connectivity Directory Bind Workers VPC Services の読み取り、一覧、バインドと、Cloudflare Tunnels の読み取りと一覧ができます。
Connectivity Directory Admin Workers VPC Services の表示、編集、作成、削除ができ、Cloudflare Tunnel にバインドする VPC Services を作成できます。
Zaraz Admin Zaraz 設定を編集し公開できます。
Zaraz Edit Zaraz 設定を編集できます。
Zaraz Read only Zaraz 設定を読めます。
Zone Versioning (Account-Wide) アカウント内のすべてのドメインで Zone Versioning を表示および編集できます。
Zone Versioning Read (Account-Wide) アカウント内のすべてのドメインで Zone Versioning を表示できます。

ドメインスコープのロール

ドメインスコープのロールは、アカウント内の特定ドメインに適用されます。

ロール 説明
AI Crawl Control Read Only AI Crawl Control とメトリクスを読めます。
Bot Management Bot ManagementSuper Bot Fight Mode を含む)の設定を編集できます。
Cache Domain Purge 特定ドメインの エッジキャッシュのパージ へのアクセスを付与し、ゾーン設定の読み取りを許可します。
Domain Administrator アカウント内ドメインへのフルアクセス(Regional Services 設定を含む)と、アカウント全体の FirewallAccessWorker リソースへの読み取り専用アクセスを付与します。
Domain Administrator Read Only アカウント内ドメインと、アカウント全体の FirewallAccessWorker リソースへの読み取り専用アクセスを付与します。このロールには現在、Regional Services 設定への読み取りアクセスは含まれません。
Domain API Gateway API Gateway(API Shield を含む)へのフルアクセスを付与します。
Domain API Gateway Read API Gateway(API Shield を含む)への読み取りアクセスを付与します。
Domain DNS アカウント内ドメインの DNS 設定 を編集するアクセスを付与します。
Domain Page Shield アカウント内ドメインの client-side security への書き込みアクセスを付与します。
Domain Page Shield Read アカウント内ドメインの client-side security への読み取りアクセスを付与します。
Domain Waiting Room Admin waiting rooms 設定を編集できます。
Domain Waiting Room Read waiting rooms 設定を読めます。
Zone Versioning Zone Versioning へのフルアクセスを付与します。
Zone Versioning Read Zone Versioning への読み取り専用アクセスを付与します。

リソーススコープのロール

リソーススコープのロールは、アカウント内の特定リソースに適用されます。

ロール 説明
Cloudflare Access App Admin アカウント内の特定の Access アプリケーション を編集できます。
Cloudflare Access Identity Provider Admin アカウント内の特定の Cloudflare One ID プロバイダー (IdP) を編集できます。
Cloudflare Access Policy Admin アカウント内の特定の Access ポリシー を編集できます。
Cloudflare Access Service Token Admin アカウント内の特定の Access サービストークン を編集できます。
Access for Infrastructure Target Admin アカウント内の特定の Access for Infrastructure ターゲット を編集できます。
Individual Cloudflare Tunnel instances 特定の Cloudflare Tunnel インスタンスに権限を限定します。詳細は Cloudflare Tunnel のきめ細かい権限 を参照してください。
Individual Cloudflare Mesh nodes 特定の Cloudflare Mesh ノードに権限を限定します。詳細は Cloudflare Tunnel と Cloudflare Mesh のきめ細かい権限 を参照してください。

役に立ちましたか?