Cómo otorgar permisos a usuarios

Con una cuenta de IBM Cloud, tiene privilegios administrativos para la cuenta, lo que le permite realizar todas las operaciones en las instancias de servicio de IBM Analytics Engine. Sin embargo, al incorporar a otros usuarios a la cuenta, debe gestionar sus permisos para que tengan los privilegios necesarios para utilizar las instancias de servicio de IBM Analytics Engine de su cuenta.

El acceso a instancias de servicio de IBM Analytics Engine para usuarios de su cuenta está controlado por Identity and Access Management (IAM) de IBM Cloud. Todos los usuarios que acceden al servicio IBM Analytics Engine en su cuenta deben tener asignada una política de acceso con un rol de IAM definido. La política determina qué acciones puede realizar un usuario en el contexto del servicio o instancia. Las acciones permitidas son personalizadas y definidas por el servicio IBM Cloud como operaciones que está permitido realizar en el servicio. Las acciones se correlacionan entonces con los roles de usuario de IAM.

  • Las políticas de acceso permiten otorgar acceso a distintos niveles. Puede ver qué políticas de acceso se han establecido para usted en la consola del catálogoIBM Cloud®.

    1. Vaya a Acceder a usuarios de IAM.
    2. Pulse su nombre en la tabla de usuarios.
    3. Pulse el separador Políticas de acceso para ver las políticas de acceso.
  • Los roles definen las acciones que puede ejecutar un usuario o un ID de servicio. Hay distintos tipos de roles en IBM Cloud:

    • Roles de Grupo de recursos. Cuando crea una instancia de servicio de IBM Analytics Engine, asigna el servicio a un grupo de recursos. Este grupo de recursos le ayuda a organizar los recursos de la cuenta para el control de acceso. Los usuarios con roles de grupo de recursos pueden crear o suprimir instancias de servicio.
    • Roles de Acceso al servicio. A los usuarios con roles de acceso de servicio se les pueden asignar distintos niveles de permiso para llamar a la API del servicio.

El acceso a los recursos de IBM Analytics Engine requiere ciertos permisos de acceso a nivel de grupo de recursos y a nivel de servicio. A un usuario sólo se le da el nivel deseado de acceso a una instancia de servicio después de que se hayan otorgado los roles necesarios en estos niveles.

Roles de la plataforma IBM Cloud

Los roles de gestión de plataforma permiten a los usuarios realizar tareas en recursos de servicio a nivel de plataforma (en el grupo de recursos), por ejemplo, crear o suprimir instancias y asignar a otros usuarios acceso a una instancia de servicio.

Utilice la tabla siguiente para identificar el rol de la plataforma que puede otorgar a un usuario en IBM Cloud para ejecutar cualquiera de las siguientes acciones de la plataforma:

Acciones y roles de plataforma
Acciones de la plataforma Administrador Editor Operador Visor
Suministrar una instancia de servicio. el icono de confirmación el icono de confirmación
Suprimir una instancia de servicio. el icono de confirmación el icono de confirmación

Roles de servicio de IBM Cloud

Utilice la tabla siguiente para identificar los roles de servicio que puede otorgar a un usuario para ejecutar cualquiera de las acciones de servicio siguientes:

Funciones y acciones del servicio IAM
Acciones Gestor Writer Lector
Invocar la API REST de gestión de instancias para ver los detalles de la instancia el icono de confirmación el icono de confirmación el icono de confirmación
Invocar la API REST de gestión de instancias para establecer el inicio de la instancia el icono de confirmación el icono de confirmación
Invocar API REST de gestión de aplicaciones para enviar una aplicación de Spark el icono de confirmación el icono de confirmación
Invocar API REST de gestión de aplicaciones para detener una aplicación enviada el icono de confirmación el icono de confirmación
Invocar API REST de gestión de aplicaciones para ver todas las aplicaciones de Spark enviadas el icono de confirmación el icono de confirmación el icono de confirmación
Invocar API REST de gestión de aplicaciones para ver una aplicación de Spark específica mediante el ID de aplicación el icono de confirmación el icono de confirmación el icono de confirmación
Invocar API REST de gestión de aplicaciones para recuperar el estado de una aplicación de Spark el icono de confirmación el icono de confirmación el icono de confirmación
Invocar la API REST de gestión de instancias para habilitar o inhabilitar el registro el icono de confirmación el icono de confirmación
Invocar la API REST de gestión de instancias para ver la configuración de registro el icono de confirmación el icono de confirmación el icono de confirmación
Invocar la API REST de gestión de instancias para iniciar o detener el servidor de historial de Spark el icono de confirmación el icono de confirmación
Invocar la API REST de gestión de instancias para ver el estado del servidor de historial de Spark el icono de confirmación el icono de confirmación el icono de confirmación
Ver IU de historial de Spark el icono de confirmación el icono de confirmación el icono de confirmación
Invocar la API REST de Spark History el icono de confirmación el icono de confirmación el icono de confirmación

Para incorporar nuevos usuarios a la cuenta:

  1. Inicie sesión en el panel de control deIBM Cloud.

  2. Pulse Gestionar-> Acceso (IAM) en el menú Gestionar de la consola de IBM Cloud.

  3. En la página Gestionar acceso y usuarios, pulse Invitar a usuarios.

  4. Especifique las direcciones de correo electrónico de los usuarios a los que desea invitar.

  5. Expanda la sección Añadir usuarios a grupos de acceso y añada los usuarios a un grupo de acceso. Puede crear grupos de acceso desde aquí si es necesario.

  6. Asigne a dichos usuarios acceso a la instancia de servicio de IBM Analytics Engine expandiendo la sección Asignar acceso adicional a usuarios y seleccionando Servicios de IAM.

    1. Seleccione Analytics Engine en la lista de tipos de acceso.
    2. Seleccione Servicios basados en atributos y elija la instancia de servicio de Analytics Engine a la que desee otorgar acceso en el grupo de recursos y en la ubicación.
    3. Seleccione el nivel de acceso que desea habilitar eligiendo los roles adecuados.