Octroi d'autorisations aux utilisateurs

Avec un compte IBM Cloud, vous disposez de privilèges d'administration pour votre compte, ce qui vous permet d'effectuer toutes les opérations sur les instances de service IBM Analytics Engine. Toutefois, lorsque vous intégrez d'autres utilisateurs dans votre compte, vous devez gérer leurs droits, afin qu'ils disposent des privilèges requis pour utiliser les instances de service IBM Analytics Engine sous votre compte.

L'accès aux instances de service IBM Analytics Engine pour les utilisateurs de votre compte est contrôlé par IBM Cloud Identity and Access Management (IAM). Tous les utilisateurs de votre compte qui accèdent au service IBM Analytics Engine doivent bénéficier d'une règle d'accès avec un rôle IAM défini. La politique détermine les actions qu'un utilisateur peut effectuer dans le contexte du service ou de l'instance. Les actions autorisées sont personnalisées et définies par le service IBM Cloud en tant qu'opérations pouvant être effectuées sur le service. Les actions sont ensuite mappées à des rôles utilisateur IAM.

  • Les règles d'accès permettent d'accorder l'accès à différents niveaux. Vous pouvez voir quelles politiques d'accès sont définies pour vous dans la console du catalogueIBM Cloud®

    1. Accédez à Accès aux utilisateurs IAM.
    2. Cliquez sur votre nom dans la table utilisateur.
    3. Cliquez sur l'onglet Règles d'accès pour afficher vos règles d'accès.
  • Les rôles définissent les actions qu'un utilisateur ou un ID de service peut exécuter. Il existe différents types de rôles dans IBM Cloud :

    • Rôles Groupe de ressources. Lorsque vous créez une instance de service IBM Analytics Engine, vous affectez le service à un groupe de ressources. Ce groupe de ressources vous aide à organiser vos ressources de compte pour le contrôle d'accès. Les utilisateurs disposant de rôles de groupe de ressources peuvent créer ou supprimer des instances de service.
    • Rôles Accès au service. Les utilisateurs ayant des rôles d'accès au service peuvent se voir attribuer différents niveaux d'autorisation pour l'appel de l'API du service.

L'accès aux ressources IBM Analytics Engine requiert certains droits d'accès au niveau du groupe de ressources et au niveau de service. Un utilisateur n'a le niveau d'accès souhaité à une instance de service qu'après l'octroi des rôles requis à ce niveau.

Rôles de plateforme IBM Cloud

Les rôles de gestion de plateforme permettent aux utilisateurs d'effectuer des tâches sur les ressources de service au niveau de la plateforme (dans votre groupe de ressources), par exemple, créer ou supprimer des instances et affecter d'autres utilisateurs à une instance de service.

Utilisez le tableau suivant pour identifier le rôle de plateforme que vous pouvez accorder à un utilisateur dans IBM Cloud pour exécuter les actions de plateforme suivantes :

Rôles de plateforme et actions
Actions de plateforme Administrateur Editeur Opérateur Afficheur
Mettre à disposition une instance de service. l'icône de confirmation l'icône de confirmation
Supprimer une instance de service. l'icône de confirmation l'icône de confirmation

Rôles de service IBM Cloud

Utilisez le tableau suivant pour identifier le rôle de service que vous pouvez accorder à un utilisateur pour exécuter les actions de service suivantes :

Rôles et actions du service IAM
Actions Responsable Auteur Lecteur
Appeler l'API REST de gestion d'instance pour afficher les détails de l'instance l'icône de confirmation l'icône de confirmation l'icône de confirmation
Invoquer l'API REST de gestion des instances pour définir le domicile de l'instance l'icône de confirmation l'icône de confirmation
Appeler l'API REST de gestion d'application pour soumettre une application Spark l'icône de confirmation l'icône de confirmation
Appeler l'API REST de gestion d'application pour arrêter une application soumise l'icône de confirmation l'icône de confirmation
Appeler l'API REST de gestion d'application pour afficher toutes les applications Spark soumises l'icône de confirmation l'icône de confirmation l'icône de confirmation
Appeler l'API REST de gestion d'application pour afficher une application Spark à l'aide de son ID l'icône de confirmation l'icône de confirmation l'icône de confirmation
Appeler l'API REST de gestion d'application pour extraire l'état d'une application Spark l'icône de confirmation l'icône de confirmation l'icône de confirmation
Appel de l'API REST de gestion des instances pour activer ou désactiver la journalisation l'icône de confirmation l'icône de confirmation
Appel de l'API REST de gestion des instances pour afficher la configuration de la journalisation l'icône de confirmation l'icône de confirmation l'icône de confirmation
Appel de l'API REST de gestion d'instance pour démarrer ou arrêter le serveur d'historique Spark l'icône de confirmation l'icône de confirmation
Appel de l'API REST de gestion d'instance pour afficher l'état du serveur d'historique Spark l'icône de confirmation l'icône de confirmation l'icône de confirmation
Afficher l'interface utilisateur de l'historique Spark l'icône de confirmation l'icône de confirmation l'icône de confirmation
Invoquer l'API Spark History REST l'icône de confirmation l'icône de confirmation l'icône de confirmation

Pour intégrer de nouveaux utilisateurs à votre compte :

  1. Connectez-vous au tableau de bordIBM Cloud.

  2. Cliquez sur Gérer -> Accès (IAM) dans le menu Gérer de la console IBM Cloud.

  3. Dans la page Gérer l'accès et les utilisateurs, cliquez sur Inviter des utilisateurs.

  4. Entrez les adresses électroniques des utilisateurs à inviter.

  5. Développez la section Ajouter des utilisateurs aux groupes d'accès et ajoutez les utilisateurs à un groupe d'accès. Vous pouvez créer des groupes d'accès à partir de cet emplacement, si nécessaire.

  6. Affectez à ces utilisateurs l'accès à votre instance de service IBM Analytics Engine en développant la section Attribution d'un accès supplémentaire aux utilisateurs et en sélectionnant Services IAM.

    1. Sélectionnez Analytics Engine dans la liste des types d'accès.
    2. Sélectionnez Services basés sur les attributs et choisissez l'instance de service Analytics Engine à laquelle vous souhaitez accorder l'accès dans votre groupe de ressources et à votre emplacement.
    3. Sélectionnez le niveau d'accès à activer en choisissant les rôles appropriés.