Benutzern Berechtigungen erteilen
Mit einem IBM Cloud -Konto verfügen Sie über Administratorberechtigungen für Ihr Konto, sodass Sie alle Operationen für IBM Analytics Engine -Serviceinstanzen ausführen können. Wenn Sie jedoch andere Benutzer in Ihr Konto integrieren, müssen Sie ihre Berechtigungen verwalten, damit sie über die erforderlichen Berechtigungen zur Verwendung von IBM Analytics Engine -Serviceinstanzen unter Ihrem Konto verfügen.
Der Zugriff auf IBM Analytics Engine-Serviceinstanzen für Benutzer in Ihrem Konto wird durch IBM Cloud Identity and Access Management (IAM) gesteuert. Jedem Benutzer, der auf den IBM Analytics Engine-Service in Ihrem Konto zugreift, muss eine Zugriffsrichtlinie mit einer definierten IAM-Rolle zugewiesen werden. Die Richtlinie bestimmt, welche Aktionen ein Benutzer im Kontext des Dienstes oder der Instanz ausführen kann. Zulässige Aktionen werden angepasst und vom IBM Cloud-Dienst als Vorgänge definiert, die für den Dienst ausgeführt werden dürfen. Die Aktionen werden dann IAM-Benutzerrollen zugeordnet.
-
Zugriffsrichtlinien ermöglichen die Erteilung des Zugriffs auf verschiedenen Ebenen. Sie können in der IBM Cloud® Katalogkonsole sehen, welche Zugriffsrichtlinien für Sie festgelegt sind.
- Wechseln Sie zu Auf IAM-Benutzer zugreifen.
- Klicken Sie in der Benutzertabelle auf Ihren Namen.
- Klicken Sie auf die Registerkarte Zugriffsrichtlinien, um Ihre Zugriffsrichtlinien anzuzeigen.
-
Rollen definieren die Aktionen, die ein Benutzer oder eine Service-ID ausführen können. Es gibt verschiedene Typen von Rollen in der IBM Cloud:
- Ressourcengruppe -Rollen. Wenn Sie eine IBM Analytics Engine -Serviceinstanz erstellen, ordnen Sie den Service einer Ressourcengruppe zu. Diese Ressourcengruppe unterstützt Sie bei der Organisation Ihrer Kontoressourcen für die Zugriffssteuerung. Benutzer mit Ressourcengruppenrollen können Serviceinstanzen erstellen oder löschen.
- Servicezugriff -Rollen. Benutzern mit Servicezugriffsrollen können unterschiedliche Berechtigungsstufen für den Aufruf der API des Service zugewiesen werden.
Für den Zugriff auf IBM Analytics Engine -Ressourcen sind bestimmte Zugriffsberechtigungen auf Ressourcengruppenebene und Serviceebene erforderlich. Ein Benutzer erhält die gewünschte Zugriffsebene für eine Serviceinstanz erst, nachdem die erforderlichen Rollen auf diesen Ebenen erteilt wurden.
IBM Cloud-Plattformrollen
Plattformverwaltungsrollen ermöglichen es Benutzern, Tasks für Serviceressourcen auf Plattformebene (in Ihrer Ressourcengruppe) auszuführen, z. B. Instanzen zu erstellen oder zu löschen und anderen Benutzern Zugriff auf eine Serviceinstanz zu erteilen.
Verwenden Sie die folgende Tabelle, um die Plattformrolle zu ermitteln, die einem Benutzer in der IBM Cloud für die Ausführung einer der folgenden Plattformaktionen erteilt werden kann:
| Plattformaktionen | Administrator | Bearbeiter | Operator | Anzeigeberechtigter |
|---|---|---|---|---|
| Serviceinstanz einrichten. | ![]() |
![]() |
||
| Serviceinstanz löschen. | ![]() |
![]() |
IBM Cloud-Servicerollen
Verwenden Sie die folgende Tabelle, um die Servicerollen zu ermitteln, die einem Benutzer für die Ausführung einer der folgenden Serviceaktionen erteilt werden können:
| Aktionen | Manager | Schreibberechtigter | Leseberechtigter |
|---|---|---|---|
| REST-API für Instanzmanagement zum Anzeigen von Instanzdetails aufrufen | ![]() |
![]() |
![]() |
| Rufen Sie die REST-API zur Instanzverwaltung auf, um den Instanz-Home festzulegen | ![]() |
![]() |
|
| REST-API für Anwendungsmanagement aufrufen, um eine Spark-Anwendung zu übergeben | ![]() |
![]() |
|
| REST-API für Anwendungsmanagement aufrufen, um eine übergebene Anwendung zu stoppen | ![]() |
![]() |
|
| REST-API für Anwendungsmanagement aufrufen, um alle übergebenen Spark-Anwendungen anzuzeigen | ![]() |
![]() |
![]() |
| REST-API für Anwendungsmanagement aufrufen, um eine bestimmte Spark-Anwendung unter Verwendung der Anwendungs-ID anzuzeigen | ![]() |
![]() |
![]() |
| REST-API für Anwendungsmanagement aufrufen, um den Status einer Spark-Anwendung abzurufen | ![]() |
![]() |
![]() |
| REST-API für Instanzmanagement aufrufen, um die Protokollierung zu aktivieren oder zu inaktivieren | ![]() |
![]() |
|
| REST-API für Instanzmanagement zum Anzeigen der Protokollierungskonfiguration aufrufen | ![]() |
![]() |
![]() |
| REST-API für Instanzmanagement aufrufen, um Spark-Protokollserver zu starten oder zu stoppen | ![]() |
![]() |
|
| REST-API für Instanzmanagement aufrufen, um den Status des Spark-Protokollservers anzuzeigen | ![]() |
![]() |
![]() |
| Spark-Protokoll anzeigen-Benutzerschnittstelle | ![]() |
![]() |
![]() |
| Spark History REST API aufrufen | ![]() |
![]() |
![]() |
Gehen Sie wie folgt vor, um neue Benutzer in Ihr Konto einzuschließen:
-
Melden Sie sich beim IBM Cloud-Dashboardan.
-
Klicken Sie im Menü Verwalten der IBM Cloud -Konsole auf Verwalten-> Zugriff (IAM) .
-
Klicken Sie auf der Seite 'Zugriff und Benutzer verwalten' auf Benutzer einladen.
-
Geben Sie die E-Mail-Adressen der Benutzer ein, die Sie einladen wollen.
-
Erweitern Sie den Abschnitt Benutzer zu Zugriffsgruppen hinzufügen und fügen Sie die Benutzer zu einer Zugriffsgruppe hinzu. Sie können hier bei Bedarf Zugriffsgruppen erstellen.
-
Weisen Sie diesen Benutzern Zugriff auf Ihre IBM Analytics Engine -Serviceinstanz zu, indem Sie den Abschnitt Benutzern zusätzlichen Zugriff zuweisen erweitern und IAM-Servicesauswählen.
- Wählen Sie Analytics Engine in der Liste der Zugriffstypen aus.
- Wählen Sie Auf Attributen basierende Services und die Analytics Engine -Serviceinstanz aus, für die Sie Zugriff in Ihrer Ressourcengruppe und an Ihrem Standort erteilen möchten.
- Wählen Sie die Zugriffsebene aus, die Sie aktivieren möchten, indem Sie die entsprechenden Rollen auswählen.
