GraphQL APIの詳細なパーミッション
- プラン: Free、Premium、Ultimate
- 提供形態: GitLab.com、GitLab Self-Managed、GitLab Dedicated
詳細権限パーソナルアクセストークンは、付与したリソースとパーミッションのみにアクセスできます。GraphQL APIで使用するには、トークンを作成し、そのスコープを定義します。詳細については、詳細権限パーソナルアクセストークンを参照してください。
利用可能なきめ細かい権限
詳細権限パーソナルアクセストークンは、以下のGraphQLの型、ミューテーション、およびフィールドにアクセスできます:
アプリケーションセキュリティリソース
依存
依存を読み取る機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | プロジェクト | タイプ | DependencyLocation |
| 読み取り | プロジェクト | タイプ | DependencyTrackedRef |
パイプライン実行プロジェクトスケジュール
パイプライン実行プロジェクトスケジュールを読み取る能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | プロジェクト | タイプ | PipelineExecutionProjectSchedule |
シークレットマネージャー
シークレットマネージャーを読み取る能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | プロジェクト | タイプ | ProjectSecretsManager |
| 読み取り | グループ | タイプ | GroupSecretsManager |
| 読み取り | グループ | タイプ | SecretsManagerEntitlement |
| 読み取り | グループ | ミューテーション | SecretsManagerStartTrial |
脆弱性
脆弱性を作成、読み取り、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | VulnerabilityCreate |
| 読み取り | プロジェクト | タイプ | CountableVulnerability |
| 読み取り | プロジェクト | タイプ | Vulnerability |
| 読み取り | プロジェクト | タイプ | VulnerabilityScanner |
| 読み取り | プロジェクト | フィールド | MergeRequest.findingReportsComparer |
| 更新 | プロジェクト | ミューテーション | VulnerabilityAutoRemediation |
| 更新 | プロジェクト | ミューテーション | VulnerabilityConfirm |
| 更新 | プロジェクト | ミューテーション | VulnerabilityDismiss |
| 更新 | プロジェクト | ミューテーション | VulnerabilityResolve |
| 更新 | プロジェクト | ミューテーション | VulnerabilityRevertToDetected |
CI/CDリソース
カタログリソース
CIカタログリソースを作成および削除する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | CatalogResourcesCreate |
| 削除 | プロジェクト | ミューテーション | CatalogResourcesDestroy |
CDアプリケーション
継続的デプロイアプリケーションを作成、読み取り、更新する能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | インスタンス | ミューテーション | CdApplicationCreate |
| 読み取り | インスタンス | タイプ | CdApplication |
| 更新 | インスタンス | ミューテーション | CdApplicationUpdate |
CDアプリケーションフロー定義
継続的デプロイアプリケーションフロー定義を作成および読み取る能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | インスタンス | ミューテーション | CdApplicationFlowDefinitionCreate |
| 読み取り | インスタンス | タイプ | CdApplicationFlowDefinition |
CDアプリケーションリンク
継続的デプロイアプリケーションリンクを作成および読み取る能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | インスタンス | ミューテーション | CdApplicationLinkCreate |
| 読み取り | インスタンス | タイプ | CdApplicationLink |
CDアーティファクトソース
継続的デプロイアーティファクトソースを作成および読み取る能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | インスタンス | ミューテーション | CdArtifactSourceCreate |
| 読み取り | インスタンス | タイプ | CdArtifactSource |
| 読み取り | インスタンス | タイプ | CdVersion |
CD環境
継続的デプロイ環境を作成、読み取り、更新する能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | インスタンス | ミューテーション | CdEnvironmentCreate |
| 読み取り | インスタンス | タイプ | CdEnvironment |
| 読み取り | インスタンス | タイプ | CdEnvironmentApplication |
| 読み取り | インスタンス | タイプ | CdEnvironmentDriverBinding |
| 更新 | インスタンス | ミューテーション | CdEnvironmentDriverBindingCreate |
| 更新 | インスタンス | ミューテーション | CdEnvironmentUpdate |
CDロールアウト
継続的デリバリーロールアウトを作成および読み取る能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | インスタンス | ミューテーション | CdRolloutCreate |
| 読み取り | インスタンス | タイプ | CdDeployment |
| 読み取り | インスタンス | タイプ | CdDeploymentTransition |
| 読み取り | インスタンス | タイプ | CdRollout |
| 読み取り | インスタンス | タイプ | CdRolloutEnvironment |
| 読み取り | インスタンス | タイプ | CdRolloutTransition |
CDロールアウトゲート
継続的デリバリーロールアウトゲートを解決する能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 解決する | インスタンス | ミューテーション | CdRolloutGateResolve |
CDサービス
継続的デプロイサービスを作成、読み取り、更新する能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | インスタンス | ミューテーション | CdServiceCreate |
| 読み取り | インスタンス | タイプ | CdService |
| 読み取り | インスタンス | タイプ | CdServiceEnvironmentHealth |
| 更新 | インスタンス | ミューテーション | CdServiceUpdate |
CDバージョンセット
継続的デプロイバージョンセットを作成および読み取る能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | インスタンス | ミューテーション | CdVersionSetCreate |
| 読み取り | インスタンス | タイプ | CdVersionSet |
| 読み取り | インスタンス | タイプ | CdVersionSetEntry |
CI設定
CI/CD設定を読み取りおよび検証する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 検証 | プロジェクト | ミューテーション | CiLint |
CI/CD設定
CI/CDの設定を更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 更新 | プロジェクト | ミューテーション | ProjectCiCdSettingsUpdate |
| 更新 | グループ | ミューテーション | SafeDisablePipelineVariables |
クラスターエージェント
クラスターエージェントを作成、削除、および読み取る機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | CreateClusterAgent |
| 削除 | プロジェクト | ミューテーション | ClusterAgentDelete |
| 読み取り | プロジェクト | タイプ | ClusterAgent |
クラスターエージェントトークン
クラスターエージェントトークンを作成、読み取り、および失効する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | ClusterAgentTokenCreate |
クラスターエージェントURL設定
クラスターエージェントURL設定を作成、削除、および読み取る機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | ClusterAgentUrlConfigurationCreate |
| 削除 | プロジェクト | ミューテーション | ClusterAgentUrlConfigurationDelete |
デプロイ
デプロイを承認、作成、削除、読み取り、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 承認 | プロジェクト | ミューテーション | ApproveDeployment |
環境
環境を作成、削除、読み取り、停止、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | EnvironmentCreate |
| 削除 | プロジェクト | ミューテーション | EnvironmentDelete |
| 読み取り | プロジェクト | タイプ | Environment |
| 停止 | プロジェクト | ミューテーション | EnvironmentStop |
| 更新 | プロジェクト | ミューテーション | EnvironmentUpdate |
フリーズ期間
フリーズ期間を作成、削除、読み取り、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | プロジェクト | タイプ | CiFreezePeriod |
ジョブ
ジョブを削除、読み取り、実行、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | プロジェクト | タイプ | CiJob |
| 実行 | プロジェクト | ミューテーション | JobPlay |
| 実行 | プロジェクト | ミューテーション | JobRetry |
| 更新 | プロジェクト | ミューテーション | JobCancel |
| 更新 | プロジェクト | ミューテーション | JobUnschedule |
ジョブアーティファクト
ジョブアーティファクトを削除、読み取り、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 削除 | プロジェクト | ミューテーション | ArtifactDestroy |
| 削除 | プロジェクト | ミューテーション | BulkDestroyJobArtifacts |
| 削除 | プロジェクト | ミューテーション | JobArtifactsDestroy |
| 読み取り | プロジェクト | タイプ | CiJobArtifact |
パイプライン
パイプラインを作成、削除、読み取り、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | PipelineCreate |
| 削除 | プロジェクト | ミューテーション | PipelineDestroy |
| 読み取り | プロジェクト | タイプ | CiStage |
| 読み取り | プロジェクト | タイプ | Pipeline |
| 更新 | プロジェクト | ミューテーション | PipelineCancel |
| 更新 | プロジェクト | ミューテーション | PipelineRetry |
パイプラインスケジュール
パイプラインスケジュールを作成、削除、読み取り、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | PipelineScheduleCreate |
| 削除 | プロジェクト | ミューテーション | PipelineScheduleDelete |
| 読み取り | プロジェクト | タイプ | PipelineSchedule |
| 更新 | プロジェクト | ミューテーション | PipelineSchedulePlay |
| 更新 | プロジェクト | ミューテーション | PipelineScheduleTakeOwnership |
| 更新 | プロジェクト | ミューテーション | PipelineScheduleUpdate |
Runner
Runnerを割り当て、作成、削除、読み取り、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 割り当て | プロジェクト | ミューテーション | RunnerAssignToProject |
| 割り当て | プロジェクト | ミューテーション | RunnerUnassignFromProject |
| 作成 | プロジェクト | ミューテーション | RunnerCreate |
| 作成 | グループ | ミューテーション | RunnerCreate |
| 作成 | インスタンス | ミューテーション | RunnerCreate |
| 削除 | プロジェクト | ミューテーション | RunnerDelete |
| 削除 | グループ | ミューテーション | RunnerDelete |
| 削除 | インスタンス | ミューテーション | RunnerDelete |
| 読み取り | プロジェクト | タイプ | CiRunner |
| 読み取り | グループ | タイプ | CiRunner |
| 読み取り | インスタンス | タイプ | CiRunner |
| 更新 | プロジェクト | ミューテーション | RunnerCacheClear |
| 更新 | プロジェクト | ミューテーション | RunnerUpdate |
| 更新 | グループ | ミューテーション | RunnerUpdate |
| 更新 | インスタンス | ミューテーション | RunnerUpdate |
Terraform状態
Terraform状態を作成、削除、ロック、読み取り、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 削除 | プロジェクト | ミューテーション | TerraformStateDelete |
| ロック | プロジェクト | ミューテーション | TerraformStateLock |
| ロック | プロジェクト | ミューテーション | TerraformStateUnlock |
| 読み取り | プロジェクト | タイプ | TerraformState |
| 読み取り | プロジェクト | タイプ | TerraformStateProtectionRule |
| 読み取り | プロジェクト | タイプ | TerraformStateVersion |
| 更新 | プロジェクト | ミューテーション | UpdateTerraformStateProtectionRule |
Terraform状態保護ルール
Terraform状態保護ルールを作成、削除、および更新する権限を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | CreateTerraformStateProtectionRule |
| 削除 | プロジェクト | ミューテーション | DeleteTerraformStateProtectionRule |
トリガー
トリガーを作成、削除、読み取り、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | PipelineTriggerCreate |
| 削除 | プロジェクト | ミューテーション | PipelineTriggerDelete |
| 読み取り | プロジェクト | タイプ | PipelineTrigger |
| 更新 | プロジェクト | ミューテーション | PipelineTriggerUpdate |
Duoリソース
AIカタログアイテム
AIカタログアイテムを復元する能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 復元 | プロジェクト | ミューテーション | AiCatalogItemVersionRestore |
AIツールルール
AIツールルール(Duo Agent Platformのツールごとの承認(許可、確認、拒否)を制御します)を読み取り、更新する能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | グループ | フィールド | Query.aiToolRules |
| 更新 | グループ | ミューテーション | BulkUpdateAiToolRules |
| 更新 | グループ | ミューテーション | UpdateAiToolRule |
AI使用状況メトリクス
ユーザーごとのGitLab Duo使用状況メトリクスを読み取る能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | プロジェクト | フィールド | Project.aiUserMetrics |
| 読み取り | グループ | フィールド | Group.aiUserMetrics |
Duoワークフロー
Duoワークフローを作成、読み取り、再開、および更新する権限を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | ユーザー | タイプ | DuoWorkflowWorkItemLink |
| 更新 | ユーザー | ミューテーション | UpdateDuoWorkflowAgentPrivileges |
フローメタデータ
フローメタデータを読み取る能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | プロジェクト | タイプ | AiFlowsMetadata |
| 読み取り | グループ | タイプ | AiFlowsMetadata |
| 読み取り | インスタンス | タイプ | AiFlowsMetadata |
モデル選択許可リスト
モデル選択許可リストを読み取り、更新する能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | グループ | タイプ | AiModelSelectionAllowList |
| 読み取り | グループ | タイプ | AiModelSelectionAllowListModel |
| 読み取り | インスタンス | タイプ | AiModelSelectionAllowList |
| 読み取り | インスタンス | タイプ | AiModelSelectionAllowListModel |
| 更新 | グループ | ミューテーション | AiModelSelectionNamespaceModelAllowlistUpdate |
| 更新 | インスタンス | ミューテーション | AiFeatureSettingModelAllowlistUpdate |
グループリソース
管理者メンバーロール
管理者メンバーロールを作成、削除、読み取り、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | インスタンス | ミューテーション | MemberRoleAdminCreate |
| 削除 | インスタンス | ミューテーション | MemberRoleAdminDelete |
| 読み取り | インスタンス | タイプ | AdminMemberRole |
| 更新 | インスタンス | ミューテーション | MemberRoleAdminUpdate |
グループ
グループをアーカイブ、作成、削除、読み取り、共有、転送、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | グループ | タイプ | Group |
| 更新 | グループ | ミューテーション | GroupUpdate |
LDAP/AD管理者ロールリンク
LDAP/AD管理者ロールリンクを作成、削除、および読み取る機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | インスタンス | ミューテーション | AdminRolesLdapSync |
| 作成 | インスタンス | ミューテーション | LdapAdminRoleLinkCreate |
| 削除 | インスタンス | ミューテーション | LdapAdminRoleLinkDestroy |
| 読み取り | インスタンス | タイプ | LdapAdminRoleLink |
メンバーロール
メンバーロールを作成、削除、および読み取る機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | グループ | ミューテーション | MemberRoleCreate |
| 作成 | インスタンス | ミューテーション | MemberRoleCreate |
設定
設定を読み取りおよび更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | ユーザー | タイプ | UserPreferences |
| 更新 | ユーザー | ミューテーション | UserPreferencesUpdate |
トピック
トピックを作成、削除、マージ、読み取り、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | インスタンス | タイプ | Topic |
モニタリングリソース
エスカレーションポリシー
エスカレーションポリシーを読み取る能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | プロジェクト | タイプ | EscalationPolicyType |
通知リソース
To-Do
To-Doを作成、削除、読み取り、および更新する権限を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | TodoCreate |
| 作成 | グループ | ミューテーション | TodoCreate |
| 削除 | ユーザー | ミューテーション | TodoDeleteAllDone |
| 削除 | ユーザー | ミューテーション | TodoDeleteMany |
| 読み取り | ユーザー | タイプ | Todo |
| 更新 | ユーザー | ミューテーション | TodoMarkDone |
| 更新 | ユーザー | ミューテーション | TodoResolveMany |
| 更新 | ユーザー | ミューテーション | TodoRestore |
| 更新 | ユーザー | ミューテーション | TodoRestoreMany |
| 更新 | ユーザー | ミューテーション | TodoSnooze |
| 更新 | ユーザー | ミューテーション | TodoSnoozeMany |
| 更新 | ユーザー | ミューテーション | TodoUnSnooze |
| 更新 | ユーザー | ミューテーション | TodoUnsnoozeMany |
| 更新 | ユーザー | ミューテーション | TodosMarkAllDone |
組織リソース
組織
組織を作成、削除、読み取り、および更新する権限を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | インスタンス | ミューテーション | OrganizationCreate |
| 削除 | インスタンス | ミューテーション | OrganizationDelete |
| 読み取り | インスタンス | タイプ | Organization |
| 読み取り | インスタンス | タイプ | OrganizationUser |
| 更新 | インスタンス | ミューテーション | OrganizationConfirm |
| 更新 | インスタンス | ミューテーション | OrganizationUpdate |
| 更新 | インスタンス | ミューテーション | OrganizationUserUpdate |
パッケージおよびレジストリリソース
コンテナレジストリ保護タグルール
コンテナレジストリ保護タグルールを作成、削除、読み取り、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | createContainerProtectionTagRule |
| 削除 | プロジェクト | ミューテーション | DeleteContainerProtectionTagRule |
| 更新 | プロジェクト | ミューテーション | UpdateContainerProtectionTagRule |
コンテナリポジトリ
コンテナリポジトリを削除および読み取る機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 削除 | プロジェクト | ミューテーション | DestroyContainerRepository |
| 削除 | プロジェクト | ミューテーション | DestroyContainerRepositoryTags |
コンテナリポジトリ保護ルール
コンテナリポジトリ保護ルールを作成、削除、読み取り、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | CreateContainerProtectionRepositoryRule |
| 削除 | プロジェクト | ミューテーション | DeleteContainerProtectionRepositoryRule |
| 更新 | プロジェクト | ミューテーション | UpdateContainerProtectionRepositoryRule |
依存プロキシ
依存関係プロキシを読み取り、更新する能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 更新 | グループ | ミューテーション | UpdateDependencyProxyImageTtlGroupPolicy |
| 更新 | グループ | ミューテーション | UpdateDependencyProxySettings |
パッケージ
パッケージを作成、削除、読み取り、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | CreatePackagesProtectionRule |
| 削除 | プロジェクト | ミューテーション | DeletePackagesProtectionRule |
| 削除 | プロジェクト | ミューテーション | DestroyPackage |
| 削除 | プロジェクト | ミューテーション | DestroyPackageFile |
| 削除 | プロジェクト | ミューテーション | DestroyPackageFiles |
| 更新 | プロジェクト | ミューテーション | UpdatePackagesCleanupPolicy |
| 更新 | プロジェクト | ミューテーション | UpdatePackagesProtectionRule |
プロジェクト機能リソース
バッジ
バッジを作成、削除、読み取り、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | インスタンス | タイプ | OrganizationUserBadge |
サイクル分析
サイクル分析を読み取る能力を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | プロジェクト | フィールド | Analytics.mergeRequests |
| 読み取り | グループ | フィールド | Analytics.mergeRequests |
リリース
リリースを作成、削除、読み取り、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | ReleaseAssetLinkCreate |
| 作成 | プロジェクト | ミューテーション | ReleaseCreate |
| 削除 | プロジェクト | ミューテーション | ReleaseDelete |
| 更新 | プロジェクト | ミューテーション | ReleaseUpdate |
スニペット
スニペットを作成、削除、読み取り、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | CreateSnippet |
| 作成 | ユーザー | ミューテーション | CreateSnippet |
| 削除 | プロジェクト | ミューテーション | DestroySnippet |
| 削除 | ユーザー | ミューテーション | DestroySnippet |
| 更新 | プロジェクト | ミューテーション | UpdateSnippet |
| 更新 | ユーザー | ミューテーション | UpdateSnippet |
プロジェクトモデルレジストリおよび実験リソース
モデルバージョン
モデルバージョンを作成、削除、読み取り、および更新する権限を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | MlModelVersionCreate |
| 削除 | プロジェクト | ミューテーション | MlModelVersionDelete |
| 更新 | プロジェクト | ミューテーション | MlModelVersionEdit |
プロジェクト計画リソース
カスタム属性
カスタム属性を削除、読み取り、更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 削除 | プロジェクト | ミューテーション | DeleteProjectCustomAttribute |
| 削除 | グループ | ミューテーション | DeleteGroupCustomAttribute |
| 更新 | プロジェクト | ミューテーション | ProjectCustomAttributeSet |
| 更新 | グループ | ミューテーション | SetGroupCustomAttribute |
ラベル
ラベルを作成、削除、プロモート、読み取り、サブスクリプション、および更新する権限を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | LabelCreate |
| 作成 | グループ | ミューテーション | LabelCreate |
| 読み取り | プロジェクト | タイプ | Label |
| 読み取り | グループ | タイプ | Label |
| 更新 | プロジェクト | ミューテーション | LabelUpdate |
| 更新 | グループ | ミューテーション | LabelUpdate |
作業アイテム
エピックやイシューなどの作業アイテムを作成、削除、読み取り、更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | CreateDiffNote |
| 作成 | プロジェクト | ミューテーション | CreateDiscussion |
| 作成 | プロジェクト | ミューテーション | CreateImageDiffNote |
| 作成 | プロジェクト | ミューテーション | CreateIssue |
| 作成 | プロジェクト | ミューテーション | CreateLatestDiffNote |
| 作成 | プロジェクト | ミューテーション | CreateNote |
| 作成 | プロジェクト | ミューテーション | WorkItemCreate |
| 作成 | プロジェクト | フィールド | EpicIssue.createNoteEmail |
| 作成 | プロジェクト | フィールド | Issue.createNoteEmail |
| 作成 | プロジェクト | フィールド | WorkItem.createNoteEmail |
| 作成 | グループ | ミューテーション | CreateDiffNote |
| 作成 | グループ | ミューテーション | CreateDiscussion |
| 作成 | グループ | ミューテーション | CreateImageDiffNote |
| 作成 | グループ | ミューテーション | CreateLatestDiffNote |
| 作成 | グループ | ミューテーション | CreateNote |
| 作成 | グループ | ミューテーション | IterationCadenceCreate |
| 作成 | グループ | ミューテーション | WorkItemCreate |
| 削除 | プロジェクト | ミューテーション | DestroyNote |
| 削除 | プロジェクト | ミューテーション | WorkItemDelete |
| 削除 | グループ | ミューテーション | DestroyNote |
| 削除 | グループ | ミューテーション | IterationCadenceDestroy |
| 削除 | グループ | ミューテーション | IterationDelete |
| 削除 | グループ | ミューテーション | WorkItemDelete |
| 読み取り | プロジェクト | タイプ | Board |
| 読み取り | プロジェクト | タイプ | EpicIssue |
| 読み取り | プロジェクト | タイプ | Issue |
| 読み取り | プロジェクト | タイプ | Milestone |
| 読み取り | プロジェクト | タイプ | Note |
| 読み取り | プロジェクト | タイプ | WorkItem |
| 読み取り | グループ | タイプ | Board |
| 読み取り | グループ | タイプ | BoardEpic |
| 読み取り | グループ | タイプ | Epic |
| 読み取り | グループ | タイプ | Iteration |
| 読み取り | グループ | タイプ | IterationCadence |
| 読み取り | グループ | タイプ | Milestone |
| 読み取り | グループ | タイプ | Note |
| 読み取り | グループ | タイプ | WorkItemMoveTarget |
| 更新 | プロジェクト | ミューテーション | IssueLinkAlerts |
| 更新 | プロジェクト | ミューテーション | IssueMove |
| 更新 | プロジェクト | ミューテーション | IssueSetAssignees |
| 更新 | プロジェクト | ミューテーション | IssueSetConfidential |
| 更新 | プロジェクト | ミューテーション | IssueSetCrmContacts |
| 更新 | プロジェクト | ミューテーション | IssueSetDueDate |
| 更新 | プロジェクト | ミューテーション | IssueSetEpic |
| 更新 | プロジェクト | ミューテーション | IssueSetEscalationPolicy |
| 更新 | プロジェクト | ミューテーション | IssueSetEscalationStatus |
| 更新 | プロジェクト | ミューテーション | IssueSetIteration |
| 更新 | プロジェクト | ミューテーション | IssueSetLocked |
| 更新 | プロジェクト | ミューテーション | IssueSetSeverity |
| 更新 | プロジェクト | ミューテーション | IssueSetWeight |
| 更新 | プロジェクト | ミューテーション | IssueUnlinkAlert |
| 更新 | プロジェクト | ミューテーション | UpdateImageDiffNote |
| 更新 | プロジェクト | ミューテーション | UpdateIssue |
| 更新 | プロジェクト | ミューテーション | UpdateNote |
| 更新 | プロジェクト | ミューテーション | WorkItemAddClosingMergeRequest |
| 更新 | プロジェクト | ミューテーション | WorkItemConvert |
| 更新 | プロジェクト | ミューテーション | WorkItemCreateFromTask |
| 更新 | プロジェクト | ミューテーション | WorkItemUpdate |
| 更新 | プロジェクト | ミューテーション | workItemsReorder |
| 更新 | グループ | ミューテーション | IterationCadenceUpdate |
| 更新 | グループ | ミューテーション | UpdateImageDiffNote |
| 更新 | グループ | ミューテーション | UpdateIteration |
| 更新 | グループ | ミューテーション | UpdateNote |
| 更新 | グループ | ミューテーション | WorkItemAddClosingMergeRequest |
| 更新 | グループ | ミューテーション | WorkItemConvert |
| 更新 | グループ | ミューテーション | WorkItemUpdate |
| 更新 | グループ | ミューテーション | workItemsReorder |
プロジェクトリソース
Markdownアップロード
Markdownアップロードを作成、削除、読み取る機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | UploadCreate |
| 作成 | グループ | ミューテーション | UploadCreate |
| 削除 | プロジェクト | ミューテーション | UploadDelete |
| 削除 | グループ | ミューテーション | UploadDelete |
ページ
ページを削除、読み取り、更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 削除 | プロジェクト | ミューテーション | DeletePagesDeployment |
| 削除 | プロジェクト | ミューテーション | RestorePagesDeployment |
| 読み取り | プロジェクト | タイプ | PagesDeployment |
| 更新 | プロジェクト | ミューテーション | PagesMarkOnboardingComplete |
| 更新 | プロジェクト | ミューテーション | SetPagesForceHttps |
| 更新 | プロジェクト | ミューテーション | SetPagesUseUniqueDomain |
プロジェクト
プロジェクトをアーカイブ、作成、削除、フォーク、読み取り、共有、転送、および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | プロジェクト | タイプ | Project |
| 読み取り | プロジェクト | タイプ | RepositoryLanguage |
| 更新 | プロジェクト | ミューテーション | ProjectSettingsUpdate |
| 更新 | プロジェクト | ミューテーション | StarProject |
リポジトリリソース
承認ルール
承認ルールを作成、削除、読み取り、更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | branchRuleApprovalProjectRuleCreate |
| 削除 | プロジェクト | ミューテーション | approvalProjectRuleDelete |
| 読み取り | プロジェクト | タイプ | ApprovalProjectRule |
| 読み取り | プロジェクト | タイプ | ApprovalRule |
| 更新 | プロジェクト | ミューテーション | MergeRequestUpdateApprovalRule |
| 更新 | プロジェクト | ミューテーション | approvalProjectRuleUpdate |
ブランチ
ブランチを作成、削除、保護、および読み取る機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | CreateBranch |
| 削除 | プロジェクト | ミューテーション | BranchDelete |
| 読み取り | プロジェクト | タイプ | Branch |
ブランチルール
ブランチルールを作成および更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | BranchRuleCreate |
| 更新 | プロジェクト | ミューテーション | BranchRuleUpdate |
コード
Gitを介してcodeコードをダウンロード、プッシュ、および読み取る機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| プッシュ | プロジェクト | ミューテーション | CommitCreate |
| プッシュ | プロジェクト | ミューテーション | ProjectSyncFork |
| 読み取り | プロジェクト | タイプ | Commit |
| 読み取り | プロジェクト | タイプ | Repository |
マージリクエスト
マージリクエストを承認、作成、削除、マージ、読み取り、サブスクリプション、および更新する権限を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | MergeRequestCreate |
| マージ | プロジェクト | ミューテーション | MergeRequestAccept |
| 読み取り | プロジェクト | タイプ | MergeRequest |
| 読み取り | プロジェクト | タイプ | MergeRequestApprovalState |
| 読み取り | プロジェクト | タイプ | MergeRequestWorkItemRelation |
| 更新 | プロジェクト | ミューテーション | DismissPolicyViolations |
| 更新 | プロジェクト | ミューテーション | MergeRequestBypassSecurityPolicy |
| 更新 | プロジェクト | ミューテーション | MergeRequestCreateWorkItemRelations |
| 更新 | プロジェクト | ミューテーション | MergeRequestDestroyRequestedChanges |
| 更新 | プロジェクト | ミューテーション | MergeRequestDestroyWorkItemRelations |
| 更新 | プロジェクト | ミューテーション | MergeRequestRequestChanges |
| 更新 | プロジェクト | ミューテーション | MergeRequestResyncSecurityPolicies |
| 更新 | プロジェクト | ミューテーション | MergeRequestSetAssignees |
| 更新 | プロジェクト | ミューテーション | MergeRequestSetBlockingMergeRequests |
| 更新 | プロジェクト | ミューテーション | MergeRequestSetDraft |
| 更新 | プロジェクト | ミューテーション | MergeRequestSetLabels |
| 更新 | プロジェクト | ミューテーション | MergeRequestSetLocked |
| 更新 | プロジェクト | ミューテーション | MergeRequestSetMilestone |
| 更新 | プロジェクト | ミューテーション | MergeRequestSetReviewers |
| 更新 | プロジェクト | ミューテーション | MergeRequestUpdate |
プッシュルール
プッシュルールを作成、削除、読み取り、更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | プロジェクト | タイプ | PushRules |
リポジトリ
リポジトリを作成、削除、読み取り、更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | プロジェクト | タイプ | Blob |
| 読み取り | プロジェクト | タイプ | RepositoryBlob |
| 読み取り | プロジェクト | タイプ | Tree |
リポジトリタグ
リポジトリタグを作成、削除、読み取る機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | TagCreate |
| 削除 | プロジェクト | ミューテーション | TagDelete |
| 読み取り | プロジェクト | タイプ | Tag |
システムアクセスリソース
メール
メールを作成、削除、読み取る機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | ユーザー | タイプ | Email |
ジョブトークンスコープ
ジョブトークンスコープを読み取り、更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 更新 | プロジェクト | ミューテーション | CiJobTokenScopeUpdatePolicies |
ジョブトークンスコープ許可リスト
ジョブトークンスコープ許可リストを作成、削除、読み取る機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | プロジェクト | ミューテーション | CiJobTokenScopeAddGroupOrProject |
| 作成 | プロジェクト | ミューテーション | CiJobTokenScopeAddProject |
| 削除 | プロジェクト | ミューテーション | CiJobTokenScopeRemoveGroup |
| 削除 | プロジェクト | ミューテーション | CiJobTokenScopeRemoveProject |
メンバー
メンバーを作成、削除、読み取り、更新する機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | プロジェクト | タイプ | ProjectMember |
| 読み取り | グループ | タイプ | GroupMember |
| 更新 | プロジェクト | ミューテーション | ProjectMemberBulkUpdate |
| 更新 | グループ | ミューテーション | GroupMemberBulkUpdate |
メタデータ
インスタンスのメタデータを読み取る機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | インスタンス | タイプ | GitlabInstanceFeatureFlag |
| 読み取り | インスタンス | タイプ | Kas |
| 読み取り | インスタンス | タイプ | Metadata |
パーソナルアクセストークン
パーソナルアクセストークンを作成、読み取り、失効する、およびローテーションする機能が付与されます。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 作成 | ユーザー | ミューテーション | PersonalAccessTokenCreate |
| 失効 | ユーザー | ミューテーション | PersonalAccessTokenRevoke |
| ローテーション | ユーザー | ミューテーション | PersonalAccessTokenRotate |
ユーザー
ユーザーをアクティブ化、承認、BAN、ブロック、作成、非アクティブ化、削除、二要素認証無効化、フォロー、読み取り、拒否、BAN解除、ブロック解除、フォロー解除、および更新する権限を付与します。
| アクション | アクセス | 種類 | 名前 |
|---|---|---|---|
| 読み取り | ユーザー | タイプ | AddOnUser |
| 読み取り | ユーザー | タイプ | AutocompletedUser |
| 読み取り | ユーザー | タイプ | CurrentUser |
| 読み取り | ユーザー | タイプ | MergeRequestAssignee |
| 読み取り | ユーザー | タイプ | MergeRequestAuthor |
| 読み取り | ユーザー | タイプ | MergeRequestParticipant |
| 読み取り | ユーザー | タイプ | MergeRequestReviewer |
| 読み取り | ユーザー | タイプ | UserCore |