正式なドキュメントは英語版であり、この日本語訳はAI支援翻訳により作成された参考用のものです。日本語訳の一部の内容は人間によるレビューがまだ行われていないため、翻訳のタイミングにより英語版との間に差異が生じることがあります。最新かつ正確な情報については、英語版をご参照ください。

Gitおよびその他の操作の詳細権限

  • プラン: Free、Premium、Ultimate
  • 提供形態: GitLab.com、GitLab Self-Managed、GitLab Dedicated

詳細権限パーソナルアクセストークンは、付与されたリソースとパーミッションにのみアクセスできます。Gitおよびその他の操作でこれを使用するには、トークンを作成し、そのスコープを定義します。詳細については、詳細権限パーソナルアクセストークンを参照してください。

以下の表では:

  • リソース権限は、トークンを作成する際に選択するリソースと権限です。
  • アクセスは、ターゲットリソースを含む必要がある境界です。グループにスコープ設定されたトークンは、そのグループ内のプロジェクトでの操作も許可します。

Git操作

HTTPS経由でGitのパスワードとして使用される詳細権限パーソナルアクセストークンには、以下の権限が必要です:

オペレーションリソース権限アクセス
プロジェクトリポジトリのクローンまたはプルコードダウンロードプロジェクト
プロジェクトリポジトリへのプッシュコードプッシュプロジェクト
WikiのクローンまたはプルWiki読み取りプロジェクト、グループ1
WikiへのプッシュWiki作成プロジェクト、グループ1
スニペットのクローンまたはプルスニペット読み取りプロジェクト、ユーザー2
スニペットへのプッシュスニペット更新プロジェクト、ユーザー2
Git LFSオブジェクトのダウンロードコードダウンロードプロジェクト
Git LFSオブジェクトのアップロードコードプッシュプロジェクト

補足説明:

  1. プロジェクトWikiはプロジェクト境界を使用し、グループWikiはグループ境界を使用します。
  2. プロジェクトスニペットはプロジェクト境界を使用し、個人スニペットはユーザー境界を使用します。

コンテナレジストリ

コンテナレジストリにサインインするために使用される詳細権限パーソナルアクセストークンには、以下の権限が必要です:

オペレーションリソース権限アクセス
コンテナイメージのプルコンテナリポジトリ読み取りプロジェクト
コンテナイメージおよびタグの削除コンテナリポジトリ削除プロジェクト

詳細権限パーソナルアクセストークンを使用してコンテナイメージをプッシュすることはできません。

依存プロキシ

依存プロキシにサインインするために使用される詳細権限パーソナルアクセストークンには、以下の権限が必要です:

オペレーションリソース権限アクセス
依存プロキシを介したコンテナイメージのプル依存プロキシ読み取りグループ

アーカイブおよびリリースアセットのダウンロード

オペレーションリソース権限アクセス
リポジトリアーカイブのダウンロードコードダウンロードプロジェクト
ダイレクトリンクからのリリースアセットのダウンロードリリース読み取りプロジェクト

RSSおよびカレンダーフィード

RSSまたはiCalendarフィードリクエストを認証するために使用される詳細権限パーソナルアクセストークンには、以下の権限が必要です:

フィードリソース権限アクセス
ユーザーアクティビティアクティビティ読み取りユーザー
プロジェクトアクティビティイベント読み取りプロジェクト
グループアクティビティイベント読み取りグループ
プロジェクトコミットコード読み取りプロジェクト
プロジェクトタグコード読み取りプロジェクト
イシューおよび作業アイテム(カレンダーを含む)作業アイテム読み取りプロジェクト、グループ、ユーザー
マージリクエストマージリクエスト読み取りプロジェクト、グループ
自分のプロジェクトプロジェクト読み取りユーザー
パーソナルアクセストークンの有効期限カレンダーパーソナルアクセストークン読み取りユーザー

その他の操作

オペレーションリソース権限アクセス
エディタ拡張機能テレメトリイベントの転送エディタテレメトリ作成ユーザー
WebSocket経由でのライブコメント更新の受信作業アイテム読み取りプロジェクト、グループ