> ## Documentation Index
> Fetch the complete documentation index at: https://docs.coreweave.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Registry アクセスを設定する

> ユーザーとチームを管理し、ロールを割り当て、ロールベースの権限を設定することで、Registry アクセスを設定します。

Registry 管理者は、Registry の設定から [Registry ロールを設定する](/ja/products/registry/configure_registry#configure-registry-roles)、Registry に[ユーザーを追加する](/ja/products/registry/configure_registry#add-a-user-or-a-team-to-a-registry)、Registry から[ユーザーを削除する](/ja/products/registry/configure_registry#remove-a-user-or-team-from-a-registry)といった操作を行えます。

<h2 id="manage-users">
  ユーザーを管理する
</h2>

<h3 id="add-a-user-or-a-team">
  ユーザーまたはチームを追加する
</h3>

Registry 管理者は、個々のユーザーまたはチーム全体を registry に追加できます。registry にユーザーまたはチームを追加するには、次の手順に従います。

1. [https://forge.coreweave.com/registry/](https://forge.coreweave.com/registry/) で Registry にアクセスします。
2. ユーザーまたはチームを追加する registry を選択します。
3. 右上の歯車アイコンをクリックして、Registry 設定を開きます。
4. **Registry アクセス** セクションで、**Add access** をクリックします。
5. **Include users and teams** フィールドに、1 つ以上のユーザー名、メールアドレス、またはチーム名を入力します。
6. **Add access** をクリックします。

詳しくは、[registry でのユーザーロールの設定](/ja/products/registry/configure_registry#configure-registry-roles)または [Registry ロール権限](/ja/products/registry/configure_registry#role-permissions)を参照してください。

<h3 id="remove-a-user-or-team">
  ユーザーまたはチームを削除する
</h3>

Registry 管理者は、個々のユーザーまたはチーム全体を registry から削除できます。registry からユーザーまたはチームを削除するには、次の手順に従います。

1. [https://forge.coreweave.com/registry/](https://forge.coreweave.com/registry/) の Registry にアクセスします。
2. ユーザーを削除する registry を選択します。
3. 右上隅の歯車アイコンをクリックして、Registry 設定を開きます。
4. **Registry アクセス** セクションに移動し、削除するユーザー名、メールアドレス、またはチーム名を入力します。
5. **Delete** ボタンをクリックします。

<Note>
  チームからユーザーを削除すると、そのユーザーは registry にもアクセスできなくなります。
</Note>

<h3 id="change-the-owner-of-a-registry">
  registry の所有者を変更する
</h3>

Registry 管理者は、**Restricted Viewer** や **Viewer** を含む任意のメンバーを registry の所有者に指定できます。registry の所有権は主に責任の所在を明確にするためのものです。ユーザーに割り当てられたロールで付与される権限以外に、追加の権限が与えられることはありません。

所有者を変更するには、次の手順に従います。

1. [https://forge.coreweave.com/registry/](https://forge.coreweave.com/registry/) で Registry にアクセスします。
2. 設定する registry を選択します。
3. 右上隅にある歯車アイコンをクリックします。
4. **Registry members and roles** セクションまでスクロールします。
5. 対象メンバーの行にカーソルを合わせます。
6. 行の末尾にある **action (<Icon icon="ellipsis" iconType="solid" />)** メニューをクリックし、**Make owner** をクリックします。

<h2 id="configure-registry-roles">
  Registry ロールを設定する
</h2>

このセクションでは、Registry メンバーのロールを設定する方法について説明します。各ロールの権限、優先順位、デフォルトなど、Registry ロールの詳細については、[Registry ロールの詳細](#details-about-registry-roles)を参照してください。

1. [https://forge.coreweave.com/registry/](https://forge.coreweave.com/registry/) で Registry にアクセスします。
2. 設定する Registry を選択します。
3. 右上の歯車アイコンをクリックします。
4. **Registry members and roles** セクションまでスクロールします。
5. **Member** フィールドで、権限を編集するユーザーまたはチームを検索します。
6. **Registry ロール** 列で、ユーザーのロールをクリックします。
7. ドロップダウンから、ユーザーに割り当てるロールを選択します。

<h2 id="details-about-registry-roles">
  Registry ロールの詳細
</h2>

以下のセクションでは、Registry ロールについて詳しく説明します。

<Note>
  チームの Registry ロールは、各メンバーの[チームロール](/ja/products/wandb/platform/app/settings-page/teams#team-roles-and-permissions)とは別のものです。Registry に追加されたチームに所属している場合、W\&B は有効な Registry ロールを算出する際に、チーム内でのあなた自身のロールではなく、チームに割り当てられた Registry ロールを基準にします。
</Note>

<h3 id="role-types">
  ロールのタイプ
</h3>

Registry には次のロールがあります。

* **Restricted Viewer**: Registry のアーティファクトのメタデータに対する読み取り専用アクセス権を付与します。Restricted Viewer はアーティファクトの詳細を表示できますが、アーティファクトのファイルの内容にはアクセスできません。また、コレクション、オートメーション、その他の Registry リソースの作成、更新、削除もできません。[このロールは、専用クラウドおよびセルフマネージド Server v0.75.0 以降で利用できます](/ja/products/registry/configure_registry#restricted-viewer-role-details)。
* **Viewer**: Registry のアーティファクトに対する読み取り専用アクセス権を付与します。コレクションの詳細の表示、リンクされたアーティファクトの詳細の表示、アーティファクトのダウンロード、および W\&B SDK の `wandb.Run.use_artifact()` を使用したアーティファクトの利用が可能です。
* **Member**: コレクション、オートメーション、その他の Registry リソースを作成、更新、削除する権限を付与します。Registry のアーティファクトに対する読み取りアクセス権も付与されます。
* **Admin**: Member のすべての権限に加えて、Registry 設定とユーザーロールを管理する権限を付与します。

各ロールに付与される権限の詳細については、[ロール権限](#role-permissions)を参照してください。

<h3 id="role-permissions">
  ロール権限
</h3>

次の表は、各 Registry ロールと、それぞれのロールで付与される権限を示しています。

| 権限 | 権限グループ | Restricted Viewer<br />(Multi-tenant Cloud、招待制) | Viewer | Member | Admin |
| - | - | - | :-: | :-: | :-: |
| コレクションの詳細を表示する | Read | ✓ | ✓ | ✓ | ✓ |
| リンクされたアーティファクトの詳細を表示する | Read | ✓ | ✓ | ✓ | ✓ |
| 使用: use\_artifact を使用して registry 内のアーティファクトを利用する | Read | | ✓ | ✓ | ✓ |
| リンクされたアーティファクトをダウンロードする | Read | | ✓ | ✓ | ✓ |
| アーティファクトのファイルビューアーからファイルをダウンロードする | Read | | ✓ | ✓ | ✓ |
| registry を検索する | Read | ✓ | ✓ | ✓ | ✓ |
| registry の設定とユーザー一覧を表示する | Read | ✓ | ✓ | ✓ | ✓ |
| コレクションに新しいオートメーションを作成する | Create | | | ✓ | ✓ |
| 新しいバージョンの追加時に Slack 通知を有効にする | Create | | | ✓ | ✓ |
| 新しいコレクションを作成する | Create | | | ✓ | ✓ |
| 新しい registry を作成する | Create | | | ✓ | ✓ |
| コレクションカード(説明)を編集する | Update | | | ✓ | ✓ |
| リンクされたアーティファクトの説明を編集する | Update | | | ✓ | ✓ |
| コレクションのタグを追加または削除する | Update | | | ✓ | ✓ |
| リンクされたアーティファクトのエイリアスを追加または削除する | Update | | | ✓ | ✓ |
| リンクされたアーティファクトの[保護されたエイリアス](/ja/products/registry/aliases#protected-aliases)を追加または削除する | Update | | | | ✓ |
| [保護されたエイリアス](/ja/products/registry/aliases#protected-aliases)を作成または削除する | Update | | | | ✓ |
| 新しいアーティファクトをリンクする | Update | | | ✓ | ✓ |
| registry で許可されるタイプの一覧を編集する | Update | | | ✓ | ✓ |
| registry 名を編集する | Update | | | ✓ | ✓ |
| コレクションを削除する | Delete | | | ✓ | ✓ |
| オートメーションを削除する | Delete | | | ✓ | ✓ |
| registry からアーティファクトのリンクを解除する | Delete | | | ✓ | ✓ |
| registry で受け入れるアーティファクト タイプを編集する | Admin | | | | ✓ |
| registry の可視性(Organization または Restricted)を変更する | Admin | | | | ✓ |
| registry にユーザーを追加する | Admin | | | | ✓ |
| registry 内のユーザーにロールを割り当てる、またはロールを変更する | Admin | | | | ✓ |

<h3 id="default-roles">
  デフォルトのロール
</h3>

ユーザーまたはチームが Registry に追加されると、W\&B はデフォルトの **Registry ロール** を自動的に割り当てます。デフォルトのロールとは、Registry のロールのドロップダウンに最初に表示されるロールのことで、必ずしもユーザーに最終的に適用される実効ロールとは限りません。

デフォルトのロールは、デプロイメントタイプと entity のタイプによって異なります。

| Entity | デフォルトの Registry ロール<br /> (専用クラウド / セルフマネージド) | デフォルトの Registry ロール<br /> (Multi-tenant Cloud) |
| - | - | - |
| チーム | Restricted Viewer (Server v0.75.0 以降)  <br />Viewer (Server v0.74.x 以前) | Restricted Viewer |
| ユーザー (管理者以外) | Restricted Viewer (Server v0.75.0 以降)  <br />Viewer (Server v0.74.x 以前) | Restricted Viewer |
| サービスアカウント (管理者以外) | Member<sup><a href="#service_account_footnote">1</a></sup> | Member<sup><a href="#service_account_footnote">1</a></sup> |
| 組織の管理者 | Admin | Admin |

<a id="service_account_footnote">1</a>: サービスアカウントに **Viewer** または **Restricted Viewer** ロールを付与することはできません。サービスアカウントのアクセスの決まり方については、[サービスアカウントのアクセス](#service-account-access) を参照してください。

Registry 管理者は、Registry 内のユーザーとチームにロールを割り当てたり、ロールを変更したりできます。
詳細については、[Registry でユーザーロールを設定する](/ja/products/registry/configure_registry#configure-registry-roles) を参照してください。

<h3 id="effective-and-inherited-registry-roles">
  有効な Registry ロールと継承された Registry ロール
</h3>

ユーザーの*有効な Registry ロール*とは、そのユーザーが registry で実際に実行できる操作を決定するロールです。registry のメンバーリストでは、ユーザーの行にあるロールのドロップダウンの横に、このロールが薄いグレーで表示されます。

<Frame>
  <img src="https://mintcdn.com/coreweave-dbfa0e8d/3Dv_sw2eg8feUJlx/products/registry/_media/role_conflict.png?fit=max&auto=format&n=3Dv_sw2eg8feUJlx&q=85&s=58bdc72510f9e1a3afacb9b7ba422801" alt="ユーザーの有効な Registry ロールを表示している registry のメンバーリスト" width="2286" height="598" data-path="products/registry/_media/role_conflict.png" />
</Frame>

W\&B は、次のソースのうち、ユーザーに適用されるロールの中で最も高いものを選択して、有効なロールを算出します。

* 組織のデフォルトの Registry ロール (制限付きの registry でない場合)
* registry でユーザーに割り当てられたロール
* ユーザーが所属するチームに対して registry で割り当てられたロール

組織のデフォルトの Registry ロール、または registry に追加されたチームのロールの方が高い場合、ユーザーはその高いロールを継承します。例:

* registry で **Viewer** ロールを持つユーザーが、その registry で **Admin** ロールを持つチームに所属している場合、実質的に **Admin** になります。
* registry で **Viewer** ロールを持つユーザーが、その registry で **Member** ロールを持つチームに所属している場合、実質的に **Member** になります。
* registry で **Member** ロールを持つユーザーは、その registry で **Viewer** ロールを持つチームに所属していても、実質的に **Member** のままです。

つまり、デフォルトの Registry ロールや割り当てられた Registry ロールが、ユーザーの有効なロールより低い場合もあります。

<Note>
  サービスアカウントは、所属するチームからより高い registry 権限を継承しません。詳細については、[サービスアカウントのアクセス](#service-account-access)を参照してください。
</Note>

<h3 id="service-account-access">
  サービスアカウントのアクセス
</h3>

サービスアカウントは、Registry ロールの継承の例外です。サービスアカウントは、所属するチームが持つ上位の Registry 権限を継承しません。たとえば、チームが Registry に対して **Admin** アクセス権を持っている場合でも、そのチームのサービスアカウントに付与されるのは自動的に割り当てられるサービスアカウントのアクセスレベルのみで、**Admin** アクセス権は付与されません。

Registry 管理者は、[サービスアカウントを Member または Admin ロールで Registry に追加する](/ja/products/registry/configure_registry#role-types)ことで、より高いアクセス権をサービスアカウントに明示的に付与できます。

サービスアカウントに自動的に付与されるアクセス権は、Registry の可視性によって異なります。

* **Organization の可視性**: サービスアカウントには自動的に **Member** アクセス権が付与されます。
* **Restricted の可視性**: サービスアカウントが所属するチームのいずれかが Registry に対して **Member** または **Admin** アクセス権を持っている場合に限り、サービスアカウントに自動的に **Member** アクセス権が付与されます。所属するチームがすべて **Viewer** または **Restricted Viewer** アクセス権しか持っていない場合、サービスアカウントにアクセス権は自動的に付与されません。

Registry の可視性タイプの詳細については、[可視性タイプ](/ja/products/registry/create_registry#visibility-types)を参照してください。

<h3 id="restricted-viewer-role-details">
  Restricted Viewer ロールの詳細
</h3>

**Restricted Viewer** ロールは一般提供 (GA) されています。専用クラウドおよびセルフマネージドでは、Server v0.75.0 以降が必須です。

このロールでは、Registry のアーティファクトに読み取り専用でアクセスできます。コレクション、オートメーション、その他の Registry リソースの作成、更新、削除はできません。

**Restricted Viewer** には、**Viewer** と異なり次の制限があります。

* アーティファクトのファイルのダウンロードや、ファイルの内容へのアクセスはできません。
* W\&B SDK の `wandb.Run.use_artifact()` でアーティファクトを使用することはできません。

<h4 id="sdk-compatibility">
  SDK の互換性
</h4>

<Note>
  **SDK バージョンの要件**

  **Restricted Viewer** として W\&B SDK からアーティファクトにアクセスするには、W\&B SDK バージョン 0.19.9 以降を使用する必要があります。それより前のバージョンでは、一部の SDK コマンドで権限エラーが発生します。
</Note>

**Restricted Viewer** が W\&B Python SDK を使用する場合、一部の関数は使用できないか、動作が異なります。

以下のメソッドは使用できず、実行すると権限エラーが発生します。

* [`wandb.Run.use_artifact()`](/ja/products/wandb/ref/python/experiments/run#method-run-use_artifact)
* [`wandb.Artifact.download()`](/ja/products/wandb/ref/python/experiments/artifact#method-artifact-download)
* [`wandb.Artifact.file()`](/ja/products/wandb/ref/python/experiments/artifact#method-artifact-file)
* [`wandb.Artifact.files()`](/ja/products/wandb/ref/python/experiments/artifact#method-artifact-files)

以下のメソッドは、アーティファクトのメタデータに対してのみ使用できます。

* [`wandb.Artifact.get_entry()`](/ja/products/wandb/ref/python/experiments/artifact#method-artifact-get_entry)
* [`wandb.Artifact.get_path()`](/ja/products/wandb/ref/python/experiments/artifact#method-artifact-get_path)
* [`wandb.Artifact.get()`](/ja/products/wandb/ref/python/experiments/artifact#method-artifact-get)
* [`wandb.Artifact.verify()`](/ja/products/wandb/ref/python/experiments/artifact#method-artifact-verify)

<h3 id="cross-registry-permissions">
  Registry間の権限
</h3>

ユーザーは、Registryごとに異なるロールを持つことができます。たとえば、あるユーザーがRegistry A では **Restricted Viewer**、Registry B では **Viewer** であるとします。この場合は次のようになります。

* 両方のRegistryにリンクされた同じアーティファクトでも、Registryによってアクセスレベルが異なります
* Registry A では、ユーザーは **Restricted Viewer** であるため、ファイルのダウンロードやアーティファクトの使用はできません
* Registry B では、ユーザーは **Viewer** であるため、ファイルのダウンロードやアーティファクトの使用ができます
* つまり、アクセス権は、どのRegistryを経由してアーティファクトにアクセスするかによって決まります
