Benutzern Berechtigungen erteilen

Mit einem IBM Cloud -Konto verfügen Sie über Administratorberechtigungen für Ihr Konto, sodass Sie alle Operationen für IBM Analytics Engine -Serviceinstanzen ausführen können. Wenn Sie jedoch andere Benutzer in Ihr Konto integrieren, müssen Sie ihre Berechtigungen verwalten, damit sie über die erforderlichen Berechtigungen zur Verwendung von IBM Analytics Engine -Serviceinstanzen unter Ihrem Konto verfügen.

Der Zugriff auf IBM Analytics Engine-Serviceinstanzen für Benutzer in Ihrem Konto wird durch IBM Cloud Identity and Access Management (IAM) gesteuert. Jedem Benutzer, der auf den IBM Analytics Engine-Service in Ihrem Konto zugreift, muss eine Zugriffsrichtlinie mit einer definierten IAM-Rolle zugewiesen werden. Die Richtlinie bestimmt, welche Aktionen ein Benutzer im Kontext des Dienstes oder der Instanz ausführen kann. Zulässige Aktionen werden angepasst und vom IBM Cloud-Dienst als Vorgänge definiert, die für den Dienst ausgeführt werden dürfen. Die Aktionen werden dann IAM-Benutzerrollen zugeordnet.

  • Zugriffsrichtlinien ermöglichen die Erteilung des Zugriffs auf verschiedenen Ebenen. Sie können in der IBM Cloud® Katalogkonsole sehen, welche Zugriffsrichtlinien für Sie festgelegt sind.

    1. Wechseln Sie zu Auf IAM-Benutzer zugreifen.
    2. Klicken Sie in der Benutzertabelle auf Ihren Namen.
    3. Klicken Sie auf die Registerkarte Zugriffsrichtlinien, um Ihre Zugriffsrichtlinien anzuzeigen.
  • Rollen definieren die Aktionen, die ein Benutzer oder eine Service-ID ausführen können. Es gibt verschiedene Typen von Rollen in der IBM Cloud:

    • Ressourcengruppe -Rollen. Wenn Sie eine IBM Analytics Engine -Serviceinstanz erstellen, ordnen Sie den Service einer Ressourcengruppe zu. Diese Ressourcengruppe unterstützt Sie bei der Organisation Ihrer Kontoressourcen für die Zugriffssteuerung. Benutzer mit Ressourcengruppenrollen können Serviceinstanzen erstellen oder löschen.
    • Servicezugriff -Rollen. Benutzern mit Servicezugriffsrollen können unterschiedliche Berechtigungsstufen für den Aufruf der API des Service zugewiesen werden.

Für den Zugriff auf IBM Analytics Engine -Ressourcen sind bestimmte Zugriffsberechtigungen auf Ressourcengruppenebene und Serviceebene erforderlich. Ein Benutzer erhält die gewünschte Zugriffsebene für eine Serviceinstanz erst, nachdem die erforderlichen Rollen auf diesen Ebenen erteilt wurden.

IBM Cloud-Plattformrollen

Plattformverwaltungsrollen ermöglichen es Benutzern, Tasks für Serviceressourcen auf Plattformebene (in Ihrer Ressourcengruppe) auszuführen, z. B. Instanzen zu erstellen oder zu löschen und anderen Benutzern Zugriff auf eine Serviceinstanz zu erteilen.

Verwenden Sie die folgende Tabelle, um die Plattformrolle zu ermitteln, die einem Benutzer in der IBM Cloud für die Ausführung einer der folgenden Plattformaktionen erteilt werden kann:

Plattformrollen und -Aktionen
Plattformaktionen Administrator Bearbeiter Operator Anzeigeberechtigter
Serviceinstanz einrichten. Bestätigungssymbol Bestätigungssymbol
Serviceinstanz löschen. Bestätigungssymbol Bestätigungssymbol

IBM Cloud-Servicerollen

Verwenden Sie die folgende Tabelle, um die Servicerollen zu ermitteln, die einem Benutzer für die Ausführung einer der folgenden Serviceaktionen erteilt werden können:

IAM-Dienstrollen und -Aktionen
Aktionen Manager Schreibberechtigter Leseberechtigter
REST-API für Instanzmanagement zum Anzeigen von Instanzdetails aufrufen Bestätigungssymbol Bestätigungssymbol Bestätigungssymbol
Rufen Sie die REST-API zur Instanzverwaltung auf, um den Instanz-Home festzulegen Bestätigungssymbol Bestätigungssymbol
REST-API für Anwendungsmanagement aufrufen, um eine Spark-Anwendung zu übergeben Bestätigungssymbol Bestätigungssymbol
REST-API für Anwendungsmanagement aufrufen, um eine übergebene Anwendung zu stoppen Bestätigungssymbol Bestätigungssymbol
REST-API für Anwendungsmanagement aufrufen, um alle übergebenen Spark-Anwendungen anzuzeigen Bestätigungssymbol Bestätigungssymbol Bestätigungssymbol
REST-API für Anwendungsmanagement aufrufen, um eine bestimmte Spark-Anwendung unter Verwendung der Anwendungs-ID anzuzeigen Bestätigungssymbol Bestätigungssymbol Bestätigungssymbol
REST-API für Anwendungsmanagement aufrufen, um den Status einer Spark-Anwendung abzurufen Bestätigungssymbol Bestätigungssymbol Bestätigungssymbol
REST-API für Instanzmanagement aufrufen, um die Protokollierung zu aktivieren oder zu inaktivieren Bestätigungssymbol Bestätigungssymbol
REST-API für Instanzmanagement zum Anzeigen der Protokollierungskonfiguration aufrufen Bestätigungssymbol Bestätigungssymbol Bestätigungssymbol
REST-API für Instanzmanagement aufrufen, um Spark-Protokollserver zu starten oder zu stoppen Bestätigungssymbol Bestätigungssymbol
REST-API für Instanzmanagement aufrufen, um den Status des Spark-Protokollservers anzuzeigen Bestätigungssymbol Bestätigungssymbol Bestätigungssymbol
Spark-Protokoll anzeigen-Benutzerschnittstelle Bestätigungssymbol Bestätigungssymbol Bestätigungssymbol
Spark History REST API aufrufen Bestätigungssymbol Bestätigungssymbol Bestätigungssymbol

Gehen Sie wie folgt vor, um neue Benutzer in Ihr Konto einzuschließen:

  1. Melden Sie sich beim IBM Cloud-Dashboardan.

  2. Klicken Sie im Menü Verwalten der IBM Cloud -Konsole auf Verwalten-> Zugriff (IAM) .

  3. Klicken Sie auf der Seite 'Zugriff und Benutzer verwalten' auf Benutzer einladen.

  4. Geben Sie die E-Mail-Adressen der Benutzer ein, die Sie einladen wollen.

  5. Erweitern Sie den Abschnitt Benutzer zu Zugriffsgruppen hinzufügen und fügen Sie die Benutzer zu einer Zugriffsgruppe hinzu. Sie können hier bei Bedarf Zugriffsgruppen erstellen.

  6. Weisen Sie diesen Benutzern Zugriff auf Ihre IBM Analytics Engine -Serviceinstanz zu, indem Sie den Abschnitt Benutzern zusätzlichen Zugriff zuweisen erweitern und IAM-Servicesauswählen.

    1. Wählen Sie Analytics Engine in der Liste der Zugriffstypen aus.
    2. Wählen Sie Auf Attributen basierende Services und die Analytics Engine -Serviceinstanz aus, für die Sie Zugriff in Ihrer Ressourcengruppe und an Ihrem Standort erteilen möchten.
    3. Wählen Sie die Zugriffsebene aus, die Sie aktivieren möchten, indem Sie die entsprechenden Rollen auswählen.