Octroi d'autorisations aux utilisateurs
Avec un compte IBM Cloud, vous disposez de privilèges d'administration pour votre compte, ce qui vous permet d'effectuer toutes les opérations sur les instances de service IBM Analytics Engine. Toutefois, lorsque vous intégrez d'autres utilisateurs dans votre compte, vous devez gérer leurs droits, afin qu'ils disposent des privilèges requis pour utiliser les instances de service IBM Analytics Engine sous votre compte.
L'accès aux instances de service IBM Analytics Engine pour les utilisateurs de votre compte est contrôlé par IBM Cloud Identity and Access Management (IAM). Tous les utilisateurs de votre compte qui accèdent au service IBM Analytics Engine doivent bénéficier d'une règle d'accès avec un rôle IAM défini. La politique détermine les actions qu'un utilisateur peut effectuer dans le contexte du service ou de l'instance. Les actions autorisées sont personnalisées et définies par le service IBM Cloud en tant qu'opérations pouvant être effectuées sur le service. Les actions sont ensuite mappées à des rôles utilisateur IAM.
-
Les règles d'accès permettent d'accorder l'accès à différents niveaux. Vous pouvez voir quelles politiques d'accès sont définies pour vous dans la console du catalogueIBM Cloud®
- Accédez à Accès aux utilisateurs IAM.
- Cliquez sur votre nom dans la table utilisateur.
- Cliquez sur l'onglet Règles d'accès pour afficher vos règles d'accès.
-
Les rôles définissent les actions qu'un utilisateur ou un ID de service peut exécuter. Il existe différents types de rôles dans IBM Cloud :
- Rôles Groupe de ressources. Lorsque vous créez une instance de service IBM Analytics Engine, vous affectez le service à un groupe de ressources. Ce groupe de ressources vous aide à organiser vos ressources de compte pour le contrôle d'accès. Les utilisateurs disposant de rôles de groupe de ressources peuvent créer ou supprimer des instances de service.
- Rôles Accès au service. Les utilisateurs ayant des rôles d'accès au service peuvent se voir attribuer différents niveaux d'autorisation pour l'appel de l'API du service.
L'accès aux ressources IBM Analytics Engine requiert certains droits d'accès au niveau du groupe de ressources et au niveau de service. Un utilisateur n'a le niveau d'accès souhaité à une instance de service qu'après l'octroi des rôles requis à ce niveau.
Rôles de plateforme IBM Cloud
Les rôles de gestion de plateforme permettent aux utilisateurs d'effectuer des tâches sur les ressources de service au niveau de la plateforme (dans votre groupe de ressources), par exemple, créer ou supprimer des instances et affecter d'autres utilisateurs à une instance de service.
Utilisez le tableau suivant pour identifier le rôle de plateforme que vous pouvez accorder à un utilisateur dans IBM Cloud pour exécuter les actions de plateforme suivantes :
| Actions de plateforme | Administrateur | Editeur | Opérateur | Afficheur |
|---|---|---|---|---|
| Mettre à disposition une instance de service. | ![]() |
![]() |
||
| Supprimer une instance de service. | ![]() |
![]() |
Rôles de service IBM Cloud
Utilisez le tableau suivant pour identifier le rôle de service que vous pouvez accorder à un utilisateur pour exécuter les actions de service suivantes :
| Actions | Responsable | Auteur | Lecteur |
|---|---|---|---|
| Appeler l'API REST de gestion d'instance pour afficher les détails de l'instance | ![]() |
![]() |
![]() |
| Invoquer l'API REST de gestion des instances pour définir le domicile de l'instance | ![]() |
![]() |
|
| Appeler l'API REST de gestion d'application pour soumettre une application Spark | ![]() |
![]() |
|
| Appeler l'API REST de gestion d'application pour arrêter une application soumise | ![]() |
![]() |
|
| Appeler l'API REST de gestion d'application pour afficher toutes les applications Spark soumises | ![]() |
![]() |
![]() |
| Appeler l'API REST de gestion d'application pour afficher une application Spark à l'aide de son ID | ![]() |
![]() |
![]() |
| Appeler l'API REST de gestion d'application pour extraire l'état d'une application Spark | ![]() |
![]() |
![]() |
| Appel de l'API REST de gestion des instances pour activer ou désactiver la journalisation | ![]() |
![]() |
|
| Appel de l'API REST de gestion des instances pour afficher la configuration de la journalisation | ![]() |
![]() |
![]() |
| Appel de l'API REST de gestion d'instance pour démarrer ou arrêter le serveur d'historique Spark | ![]() |
![]() |
|
| Appel de l'API REST de gestion d'instance pour afficher l'état du serveur d'historique Spark | ![]() |
![]() |
![]() |
| Afficher l'interface utilisateur de l'historique Spark | ![]() |
![]() |
![]() |
| Invoquer l'API Spark History REST | ![]() |
![]() |
![]() |
Pour intégrer de nouveaux utilisateurs à votre compte :
-
Connectez-vous au tableau de bordIBM Cloud.
-
Cliquez sur Gérer -> Accès (IAM) dans le menu Gérer de la console IBM Cloud.
-
Dans la page Gérer l'accès et les utilisateurs, cliquez sur Inviter des utilisateurs.
-
Entrez les adresses électroniques des utilisateurs à inviter.
-
Développez la section Ajouter des utilisateurs aux groupes d'accès et ajoutez les utilisateurs à un groupe d'accès. Vous pouvez créer des groupes d'accès à partir de cet emplacement, si nécessaire.
-
Affectez à ces utilisateurs l'accès à votre instance de service IBM Analytics Engine en développant la section Attribution d'un accès supplémentaire aux utilisateurs et en sélectionnant Services IAM.
- Sélectionnez Analytics Engine dans la liste des types d'accès.
- Sélectionnez Services basés sur les attributs et choisissez l'instance de service Analytics Engine à laquelle vous souhaitez accorder l'accès dans votre groupe de ressources et à votre emplacement.
- Sélectionnez le niveau d'accès à activer en choisissant les rôles appropriés.
