ワークスペースでmabl Linkを介してテストを実行している場合、クラウド実行は常にそのトンネルを使用できます。一方、mablワークスペースのメンバーとmablサポートが、ネットワーク内のアプリケーションに対してテストをトレーニングしたりローカルで実行したりするために、自分のトラフィックをトンネル経由で送信できるのは、あなたが許可した場合に限られます。この記事では、誰がトンネルにアクセスできるのか、チームのメンバーやmablサポートにアクセスを許可する方法、そして個人Linkトンネルを有効にする方法について説明します。これらの設定はLink 3.0で利用できます。
常に許可されるもの
APIキー、クラウド実行、およびクラウドエージェントは、常にワークスペースのトンネルを使用できます。mabl Linkを介してmablクラウドで実行されるテストは、この記事の設定をどのように構成しても引き続き動作します。
ここで説明する設定は、人が自分のコンピューターからトンネルにアクセスする際のアクセス権を制御します。次の操作にはアクセス権が必要です。
- mablデスクトップアプリでLinkトンネル経由でテストをトレーニングする
- デスクトップアプリから、またはmabl CLIの
mabl link-agents testでLink接続診断を実行する -
mabl link-agents bridgeでローカルポートをトンネルに接続する
設定の場所
| トンネル | 場所 | 設定を変更できるユーザー |
|---|---|---|
| ワークスペーストンネル | Settings > Networking > Linkトンネルアクセス | ワークスペースの所有者 |
| 会社トンネル | 会社ダッシュボードのNetworking > Linkトンネルアクセス | アカウント管理者 |
それ以外のユーザーは設定を表示できますが、変更することはできません。
トライアルワークスペース
新しいトライアルワークスペースでは、会社の管理者とワークスペースの所有者が最初から許可されており、サポートアクセスと個人トンネルも有効になっています。それ以外のワークスペースでは、これらの設定はすべて無効の状態から始まります。
チームにトンネルへのアクセスを許可する
チームアクセスのLinkトンネルへのアクセスが許可されたロールで、mablデスクトップアプリとCLIからトンネルにアクセスできるロールを選択します。
- 会社の管理者
- ワークスペースの所有者
- ワークスペースの編集者
- ワークスペースの閲覧者
ワークスペーストンネルの場合、ワークスペースのロールとは、そのワークスペースにおけるロールを指します。会社トンネルの場合は、会社内のいずれかのワークスペースにおけるロールを指します。
ロールを選択するまで、どのロールも許可されません。許可されたロールのユーザーは誰でもトンネルを通じてネットワーク内にトラフィックを送信できるため、プライベートサービスに直接アクセスする必要があるロールだけを許可してください。
mablサポートにトンネルへのアクセスを許可する
トラブルシューティングの支援中にmablサポートチームがトンネルにアクセスできるようにするには、サポートアクセスのmablサポートによるLinkトンネルへのアクセスを許可をオンにします。この設定は、オンにするまで無効になっています。
サポートアクセスがオンの場合、mablサポートは、許可されたチームメンバーと同じようにトンネルの背後にあるサービスにアクセスできます。たとえば、報告された問題を再現するために、トンネルを介して接続診断を実行したり、トンネル経由でテストをトレーニングしたりできます。mablがLinkの問題を支援している間はサポートアクセスをオンにし、終了後に再びオフにすることを検討してください。mablサポートがトンネルでセッションを開始すると、アクティビティフィードに表示されます。
個人Linkトンネルを許可する
個人Linkトンネルは、チームメンバー自身のコンピューター上で実行され、そのメンバーのクラウド実行を自分のコンピューター経由でルーティングします。ワークスペースで個人トンネルを許可するには、ワークスペースの所有者が個人トンネルアクセスの個人Linkトンネルを許可をオンにします。この設定はオンにするまで無効であり、ワークスペースにのみ存在します。
トンネルにアクセスしたユーザーを確認する
トンネルへのアクセスは、アクティビティフィードに表示されます。ワークスペーストンネルの場合はSettings > Activity feed、会社トンネルの場合は会社ダッシュボードのアクティビティフィードです。link tunnel accessエンティティタイプでフィルターすると、次の内容を確認できます。
- 誰がトンネルにアクセスしたか、およびAPIキーを使用したかどうか
- 拒否された接続
- mablサポートがトンネルで開始したセッション
フィードを読みやすく保つため、同じユーザーによる繰り返しの接続は1時間に1回だけ記録されます。
アクセスを拒否された場合
許可されていないユーザーには、mablデスクトップアプリまたはCLIで、トンネルへのアクセス権がないというエラーが表示されます。このエラーには、変更すべき設定が示されます。ワークスペーストンネルの場合はSettings > Networking > Linkトンネルアクセス、会社トンネルの場合は会社ダッシュボードのNetworking > Linkトンネルアクセスです。
アクセスを許可するには、ワークスペースの所有者またはアカウント管理者が、そのユーザーのロールをLinkトンネルへのアクセスが許可されたロールに追加します。変更は次回の接続から適用されます。