> ## Documentation Index
> Fetch the complete documentation index at: https://wb-21fd5541-locadex-parallel-t9n-main-cs60c8p4o6ik99tylxgp3.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# レジストリへのアクセスを設定する

> ユーザーとチームを管理し、ロールを割り当て、ロールベースの権限を設定して、W&B Registry へのアクセスを設定します。

Registry 管理者は、レジストリの設定で、[Registry ロールを設定する](/ja/models/registry/configure_registry/#configure-registry-roles)、[ユーザーを追加する](/ja/models/registry/configure_registry/#add-a-user-or-a-team-to-a-registry)、または[ユーザーを削除する](/ja/models/registry/configure_registry/#remove-a-user-or-team-from-a-registry)ことができます。

<div id="manage-users">
  ## ユーザーの管理
</div>

<div id="add-a-user-or-a-team">
  ### ユーザーまたはチームを追加する
</div>

Registry 管理者は、個々のユーザーまたはチーム全体を Registry に追加できます。Registry にユーザーまたはチームを追加するには、次の手順に従います。

1. W\&B Registry にアクセスします。
2. ユーザーまたはチームを追加する Registry を選択します。
3. 右上隅にある gear icon をクリックして、Registry 設定にアクセスします。
4. **Registry access** セクションで、**Add access** をクリックします。
5. **Include users and teams** フィールドに、1 つ以上のユーザー名、メールアドレス、またはチーム名を入力します。
6. **Add access** をクリックします。

[Registry でのユーザーロールの設定](/ja/models/registry/configure_registry/#configure-registry-roles) または [Registry ロールの権限](/ja/models/registry/configure_registry#role-permissions) について詳しくは、こちらを参照してください。

<div id="remove-a-user-or-team">
  ### ユーザーまたはチームを削除する
</div>

Registry 管理者は、レジストリから個々のユーザーまたは Teams 全体を削除できます。レジストリからユーザーまたはチームを削除するには、次の手順に従います。

1. [https://wandb.ai/registry/](https://wandb.ai/registry/) の W\&B Registry にアクセスします。
2. ユーザーを削除する対象のレジストリを選択します。
3. 右上隅の歯車アイコンをクリックして、Registry 設定にアクセスします。
4. **Registry access** セクションに移動し、削除するユーザー名、メールアドレス、またはチームを入力します。
5. **Delete** ボタンをクリックします。

<Note>
  チームからユーザーを削除すると、そのユーザーのレジストリへのアクセス権も削除されます。
</Note>

<div id="change-the-owner-of-a-registry">
  ### レジストリの所有者を変更する
</div>

Registry 管理者は、**Restricted Viewer** や **Viewer** を含む任意のメンバーをレジストリの所有者に指定できます。レジストリの所有権は主に責任の所在を明確にするためのもので、ユーザーに割り当てられたロールで付与される権限を超える追加の権限は付与されません。

所有者を変更するには:

1. [https://wandb.ai/registry/](https://wandb.ai/registry/) の W\&B Registry にアクセスします。
2. 設定するレジストリを選択します。
3. 右上にある歯車アイコンをクリックします。
4. **Registry members and roles** セクションまでスクロールします。
5. メンバーの行にカーソルを合わせます。
6. 行の末尾にある **action (<Icon icon="ellipsis" iconType="solid" />)** メニューをクリックし、**Make owner** をクリックします。

<div id="configure-registry-roles">
  ## Registry ロールを設定する
</div>

このセクションでは、Registry メンバーのロールを設定する方法を説明します。各ロールの機能、優先順位、デフォルトなど、Registry ロールの詳細については、[Registry ロールの詳細](#details-about-registry-roles)を参照してください。

1. [https://wandb.ai/registry/](https://wandb.ai/registry/) の W\&B Registry にアクセスします。
2. 設定する Registry を選択します。
3. 右上にある歯車アイコンをクリックします。
4. **Registry members and roles** セクションまでスクロールします。
5. **Member** フィールドで、権限を編集するユーザーまたはチームを検索します。
6. **Registry role** 列で、ユーザーのロールをクリックします。
7. ドロップダウンから、ユーザーに割り当てるロールを選択します。

<div id="details-about-registry-roles">
  ## Registry ロールの詳細
</div>

以下のセクションでは、Registry ロールについて詳しく説明します。

<Note>
  チームのRegistry ロールは、各メンバーの[チームロール](/ja/platform/app/settings-page/teams/#team-roles-and-permissions)とは別のものです。Registry に追加されたチームに所属している場合、W\&B は有効な Registry ロールを計算する際に、チーム内でのあなたのロールではなく、チームに割り当てられたRegistry ロールを考慮します。
</Note>

<div id="role-types">
  ### ロールの種類
</div>

W\&B Registry には、次のロールがあります。

* **Restricted Viewer**: Registry artifact のメタデータに対する読み取り専用アクセス権を付与します。Restricted Viewer は artifact の詳細を表示できますが、artifact file の内容にはアクセスできません。また、コレクション、オートメーション、その他の Registry リソースを作成、更新、削除することもできません。[このロールは、専用クラウドおよびセルフマネージド Server v0.75.0 以降で利用できます](/ja/models/registry/configure_registry#restricted-viewer-role-details)。
* **Viewer**: Registry artifact に対する読み取り専用アクセス権を付与します。コレクションの詳細やリンクされた artifact の詳細を表示できるほか、artifact をダウンロードし、W\&B SDK の `wandb.Run.use_artifact()` で使用できます。
* **Member**: コレクション、オートメーション、その他の Registry リソースを作成、更新、削除する権限を付与します。また、Registry artifact に対する読み取りアクセス権も付与します。
* **Admin**: Member が持つすべての権限に加え、Registry 設定とユーザーロールを管理する権限を付与します。

各ロールに付与される権限の詳細については、[ロール権限](#role-permissions)を参照してください。

<div id="role-permissions">
  ### ロール権限
</div>

次の表は、各 Registry ロールと、それぞれのロールに付与される権限を示しています。

| 権限                                                                                       | 権限グループ | Restricted Viewer<br />(Multi-tenant Cloud、招待制) | Viewer | Member | Admin |
| ---------------------------------------------------------------------------------------- | ------ | ----------------------------------------------- | :----: | :----: | :---: |
| collection の詳細を表示する                                                                      | Read   | ✓                                               |    ✓   |    ✓   |   ✓   |
| リンクされた artifact の詳細を表示する                                                                 | Read   | ✓                                               |    ✓   |    ✓   |   ✓   |
| Usage: `use_artifact` を使用して Registry 内の artifact を利用する                                   | Read   |                                                 |    ✓   |    ✓   |   ✓   |
| リンクされた artifact をダウンロードする                                                                | Read   |                                                 |    ✓   |    ✓   |   ✓   |
| artifact のファイルビューアからファイルをダウンロードする                                                        | Read   |                                                 |    ✓   |    ✓   |   ✓   |
| Registry を検索する                                                                           | Read   | ✓                                               |    ✓   |    ✓   |   ✓   |
| Registry の Settings とユーザー一覧を表示する                                                         | Read   | ✓                                               |    ✓   |    ✓   |   ✓   |
| collection の新しい automation を作成する                                                         | Create |                                                 |        |    ✓   |   ✓   |
| 新しいバージョンが Added されたときの Slack notifications を有効にする                                        | Create |                                                 |        |    ✓   |   ✓   |
| 新しい collection を作成する                                                                     | Create |                                                 |        |    ✓   |   ✓   |
| 新しい Registry を作成する                                                                       | Create |                                                 |        |    ✓   |   ✓   |
| collection カード (説明) を編集する                                                                | Update |                                                 |        |    ✓   |   ✓   |
| リンクされた artifact の説明を編集する                                                                 | Update |                                                 |        |    ✓   |   ✓   |
| collection のタグを追加または削除する                                                                 | Update |                                                 |        |    ✓   |   ✓   |
| リンクされた artifact のエイリアスを追加または削除する                                                         | Update |                                                 |        |    ✓   |   ✓   |
| リンクされた artifact の [保護されたエイリアス](/ja/models/registry/aliases#protected-aliases) を追加または削除する | Update |                                                 |        |        |   ✓   |
| [保護されたエイリアス](/ja/models/registry/aliases#protected-aliases) を作成または削除する                   | Update |                                                 |        |        |   ✓   |
| 新しい artifact をリンクする                                                                      | Update |                                                 |        |    ✓   |   ✓   |
| Registry の許可されたタイプ一覧を編集する                                                                | Update |                                                 |        |    ✓   |   ✓   |
| Registry 名を編集する                                                                          | Update |                                                 |        |    ✓   |   ✓   |
| collection を削除する                                                                         | Delete |                                                 |        |    ✓   |   ✓   |
| automation を削除する                                                                         | Delete |                                                 |        |    ✓   |   ✓   |
| Registry から artifact のリンクを解除する                                                           | Delete |                                                 |        |    ✓   |   ✓   |
| Registry の Accepted artifact types を編集する                                                 | Admin  |                                                 |        |        |   ✓   |
| Registry の可視性 (Organization または Restricted) を変更する                                        | Admin  |                                                 |        |        |   ✓   |
| Registry に Users を追加する                                                                   | Admin  |                                                 |        |        |   ✓   |
| Registry 内のユーザーのロールを割り当てまたは変更する                                                          | Admin  |                                                 |        |        |   ✓   |

<div id="default-roles">
  ### デフォルトロール
</div>

W\&B では、ユーザーまたはチームが Registry に追加されると、自動的にデフォルトの**Registry ロール**が割り当てられます。デフォルトロールは、Registry のロールのドロップダウンに最初に表示されるロールです。必ずしもユーザーに最終的に適用されるロールとは限りません。

デフォルトロールは、デプロイメントタイプとエンティティタイプによって異なります。

| Entity            | デフォルトの Registry ロール<br />(専用クラウド / セルフマネージド)                         | デフォルトの Registry ロール<br />(Multi-tenant Cloud)              |
| ----------------- | -------------------------------------------------------------------- | ---------------------------------------------------------- |
| チーム               | Restricted Viewer (Server v0.75.0+) <br />Viewer (Server v0.74.x 以前) | Restricted Viewer                                          |
| ユーザー (管理者以外)      | Restricted Viewer (Server v0.75.0+) <br />Viewer (Server v0.74.x 以前) | Restricted Viewer                                          |
| サービスアカウント (管理者以外) | Member<sup><a href="#service_account_footnote">1</a></sup>           | Member<sup><a href="#service_account_footnote">1</a></sup> |
| 組織管理者             | Admin                                                                | Admin                                                      |

<a id="service_account_footnote">1</a>: サービスアカウントには **Viewer** または **Restricted Viewer** ロールを割り当てることはできません。サービスアカウントのアクセスがどのように決定されるかについては、[サービスアカウントのアクセス](#service-account-access) を参照してください。

Registry 管理者は、Registry 内の Users および チーム のロールを割り当てたり変更したりできます。
詳細については、[Registry でユーザーロールを設定する](/ja/models/registry/configure_registry/#configure-registry-roles) を参照してください。

<div id="effective-and-inherited-registry-roles">
  ### 有効な Registry ロールと継承された Registry ロール
</div>

ユーザーの*有効な Registry ロール*とは、Registry 内で実際に実行できる操作を決定するロールです。Registry のメンバー一覧では、ユーザーの行にあるロールのドロップダウンの横に、このロールが薄いグレーで表示されます。

<Frame>
  <img src="https://mintcdn.com/wb-21fd5541-locadex-parallel-t9n-main-cs60c8p4o6ik99tylxgp3/TFwx3e-U_CkgFDOP/images/registry/role_conflict.png?fit=max&auto=format&n=TFwx3e-U_CkgFDOP&q=85&s=9146b259878a44cc52bbfe69afe31a81" alt="ユーザーの有効な Registry ロールを示す Registry メンバー一覧" width="2286" height="598" data-path="images/registry/role_conflict.png" />
</Frame>

W\&B は、次のソースのうちユーザーに適用される最も上位のロールを選択して、有効なロールを決定します。

* 制限付き Registry でない場合は、組織のデフォルト Registry ロール。
* Registry でユーザーに割り当てられたロール。
* ユーザーが所属するチームに対して Registry で割り当てられたロール。

組織のデフォルト Registry ロール、または Registry に追加されたチームからより上位のロールが適用される場合、ユーザーはその上位ロールを継承します。例:

* Registry で **Viewer** ロールを持つユーザーが、その Registry で **Admin** ロールを持つチームに所属している場合、有効なロールは **Admin** になります。
* Registry で **Viewer** ロールを持つユーザーが、その Registry で **Member** ロールを持つチームに所属している場合、有効なロールは **Member** になります。
* Registry で **Member** ロールを持つユーザーは、その Registry で **Viewer** ロールを持つチームに所属していても、有効なロールは **Member** のままです。

つまり、デフォルトまたは割り当てられた Registry ロールは、ユーザーの有効なロールより下位になる場合があります。

<Note>
  サービスアカウントは、チームから上位の Registry 権限を継承しません。詳細については、[サービスアカウントのアクセス](#service-account-access)を参照してください。
</Note>

<div id="service-account-access">
  ### サービスアカウントのアクセス
</div>

サービスアカウントは、Registry ロールの継承における例外です。サービスアカウントは、所属チームの上位 Registry 権限を継承しません。たとえば、チームが Registry に対する **Admin** アクセス権を持っている場合でも、そのチームのサービスアカウントには **Admin** アクセスではなく、自動的に付与されるサービスアカウントのアクセスレベルのみが付与されます。

Registry 管理者は、[サービスアカウントを Member または Admin ロールで Registry に追加](/ja/models/registry/configure_registry/#add-a-user-or-a-team-to-a-registry)することで、サービスアカウントにより高いアクセス権を明示的に付与できます。

サービスアカウントに自動的に付与されるアクセスは、Registry の可視性によって異なります。

* **組織の可視性**: サービスアカウントには自動的に **Member** アクセスが付与されます。
* **制限付きの可視性**: サービスアカウントのいずれかのチームが Registry に対して **Member** または **Admin** アクセスを持つ場合にのみ、サービスアカウントには自動的に **Member** アクセスが付与されます。サービスアカウントが所属するすべてのチームが **Viewer** または **Restricted Viewer** アクセスを持つ場合、サービスアカウントにはアクセスが自動的に付与されません。

Registry の可視性タイプの詳細については、[可視性タイプ](/ja/models/registry/create_registry#visibility-types)を参照してください。

<div id="restricted-viewer-role-details">
  ### Restricted Viewer ロールの詳細
</div>

**Restricted Viewer** ロールは一般提供 (GA) です。専用クラウドおよびセルフマネージドでは、Server v0.75.0 以降が必須です。

このロールでは、コレクション、自動化、その他の Registry リソースを作成、更新、削除することはできず、Registry 内の Artifacts に読み取り専用でアクセスできます。

**Viewer** とは異なり、**Restricted Viewer** では次のことはできません:

* artifact ファイルをダウンロードしたり、ファイルの内容にアクセスしたりできません。
* W\&B SDK で `wandb.Run.use_artifact()` を使用して artifact を利用できません。

<div id="sdk-compatibility">
  #### SDK の互換性
</div>

<Note>
  **SDK バージョン要件**

  **Restricted Viewer** として W\&B SDK を使用して artifact にアクセスするには、W\&B SDK バージョン 0.19.9 以降を使用する必要があります。そうしないと、一部の SDK コマンドで権限エラーが発生します。
</Note>

**Restricted Viewer** が SDK を使用する場合、特定の function は利用できないか、動作が異なります。

次の method は利用できず、権限エラーが発生します。

* [`Run.use_artifact()`](/ja/models/ref/python/experiments/run/#method-runuse_artifact)
* [`Artifact.download()`](/ja/models/ref/python/experiments/artifact/#method-artifactdownload)
* [`Artifact.file()`](/ja/models/ref/python/experiments/artifact/#method-artifactfile)
* [`Artifact.files()`](/ja/models/ref/python/experiments/artifact/#method-artifactfiles)

次の method でアクセスできるのは artifact のメタデータのみです。

* [`Artifact.get_entry()`](/ja/models/ref/python/experiments/artifact/#method-artifactget_entry)
* [`Artifact.get_path()`](/ja/models/ref/python/experiments/artifact/#method-artifactget_path)
* [`Artifact.get()`](/ja/models/ref/python/experiments/artifact/#method-artifactget)
* [`Artifact.verify()`](/ja/models/ref/python/experiments/artifact/#method-artifactverify)

<div id="cross-registry-permissions">
  ### Registry 間の権限
</div>

1 人のユーザーが、複数の Registry でそれぞれ異なるロールを持つことがあります。たとえば、あるユーザーは Registry A では **Restricted Viewer** で、Registry B では **Viewer** である場合があります。この場合:

* 両方の Registry にリンクされている同じ artifact でも、アクセスレベルは異なります
* Registry A では、そのユーザーは **Restricted Viewer** であるため、ファイルをダウンロードしたり artifact を使用したりできません
* Registry B では、そのユーザーは **Viewer** であるため、ファイルをダウンロードして artifact を使用できます
* つまり、アクセス権は artifact にアクセスした Registry によって決まります
