Concessione delle autorizzazioni agli utenti
Con un account IBM Cloud hai i privilegi amministrativi per il tuo account, che ti consente di eseguire tutte le operazioni sulle istanze del servizio IBM Analytics Engine. Tuttavia, quando si aggiungono altri utenti al proprio account, è necessario gestire le loro autorizzazioni in modo che abbiano i privilegi necessari per utilizzare le istanze del servizio IBM Analytics Engine sotto il proprio account.
L'accesso alle istanze del servizio IBM Analytics Engine per gli utenti nel tuo account è controllato daIBM Cloud IAM (Identity and Access Management). A ogni utente che accede al servizio IBM Analytics Engine nel proprio account deve essere assegnata una politica di accesso con un ruolo IAM definito. Il criterio determina le azioni che un utente può eseguire nel contesto del servizio o dell'istanza. Le azioni consentite sono personalizzate e definite dal servizio IBM Cloud come operazioni che possono essere eseguite sul servizio. Le azioni vengono quindi associate ai ruoli utente IAM.
-
I criteri di accesso consentono di concedere l'accesso a diversi livelli. Puoi vedere quali politiche di accesso sono impostate per te nella console del catalogoIBM Cloud®.
- Vai a Access IAM users.
- Fai clic sul tuo nome nella tabella utenti.
- Fai clic sulla scheda Politiche di accesso per vedere le tue politiche di accesso.
-
I ruoli definiscono le azioni che un utente o un ID di servizio può eseguire. Ci sono diversi tipi di ruoli in IBM Cloud:
- Ruoli Gruppo di risorse. Quando crei un'istanza del servizio IBM Analytics Engine, assegni il servizio al gruppo di risorse. Questo gruppo di risorse ti aiuta a organizzare le tue risorse account per il controllo degli accessi. Gli utenti con i ruoli del gruppo di risorse possono creare o eliminare le istanze del servizio.
- Ruoli di accesso al servizio. Agli utenti con i ruoli di accesso al servizio possono essere assegnati vari livelli di autorizzazione per richiamare l'API del servizio.
L'accesso alle risorse IBM Analytics Engine richiede determinate autorizzazioni di accesso a livello del gruppo di risorse e del servizio. A un utente viene fornito il livello di accesso desiderato a un'istanza del servizio solo dopo che sono stati concessi i ruoli richiesti a questi livelli.
Ruoli della piattaforma IBM Cloud
I ruoli di gestione della piattaforma consentono agli utenti di eseguire attività sulle risorse del servizio a livello della piattaforma (nel gruppo di risorse), ad esempio, creare o eliminare istanze e assegnare ad altri utenti l'accesso a un'istanza del servizio.
Utilizza la seguente tabella per identificare il ruolo della piattaforma che desideri concedere a un utente in IBM Cloud per eseguire una qualsiasi delle seguenti azioni della piattaforma:
| Azioni della piattaforma | Amministratore | Editor | Operatore | Visualizzatore |
|---|---|---|---|---|
| Esegui il provisioning di un'istanza del servizio. | ![]() |
![]() |
||
| Elimina un'istanza del servizio. | ![]() |
![]() |
Ruoli del servizio IBM Cloud
Utilizza la seguente tabella per identificare i ruoli del servizio che puoi concedere a un utente per eseguire le seguenti azioni di servizio:
| Azioni | Gestore | Scrittore | Lettore |
|---|---|---|---|
| Richiama l'API REST di gestione dell'istanza per visualizzare i dettagli dell'istanza | ![]() |
![]() |
![]() |
| Richiama l'API REST di gestione dell'istanza per impostare la home dell'istanza | ![]() |
![]() |
|
| Richiama l'API REST di gestione dell'applicazione per inoltrare un'applicazione Spark | ![]() |
![]() |
|
| Richiama l'API REST di gestione dell'applicazione per arrestare un'applicazione inoltrata | ![]() |
![]() |
|
| Richiama l'API REST di gestione dell'applicazione per visualizzare tutte le applicazioni Spark inoltrate | ![]() |
![]() |
![]() |
| Richiama l'API REST di gestione dell'applicazione per visualizzare una specifica applicazione Spark, utilizzando l'ID applicazione | ![]() |
![]() |
![]() |
| Richiama l'API REST di gestione dell'applicazione per recuperare lo stato di un'applicazione Spark | ![]() |
![]() |
![]() |
| Richiama l'API REST di gestione dell'istanza per abilitare o disabilitare la registrazione | ![]() |
![]() |
|
| Richiama l'API REST di gestione dell'istanza per visualizzare la configurazione di registrazione | ![]() |
![]() |
![]() |
| Richiama l'API REST di gestione dell'istanza per avviare o arrestare il server della cronologia Spark | ![]() |
![]() |
|
| Richiama l'API REST di gestione istanza per visualizzare lo stato del server della cronologia Spark | ![]() |
![]() |
![]() |
| Visualizza IU cronologia Spark | ![]() |
![]() |
![]() |
| Richiama API REST cronologia Spark | ![]() |
![]() |
![]() |
Per accogliere nuovi utenti nel tuo account:
-
Accedi al dashboardIBM Cloud.
-
Fai clic su Manage -> Access (IAM) dal menu Manage nella console IBM Cloud.
-
Nella pagina Gestisci accesso e utenti, fai clic su Invita utenti.
-
Inserire gli indirizzi e-mail degli utenti che si desidera invitare.
-
Espandere la sezione Aggiungi utenti ai gruppi di accesso e aggiungere gli utenti a un gruppo di accesso. È possibile creare gruppi di accesso da qui, se necessario.
-
Assegna a questi utenti l'accesso alla tua istanza del servizio IBM Analytics Engine espandendo la sezione Assegna accesso aggiuntivo agli utenti e selezionando Servizi IAM.
- Seleziona Analytics Engine dall'elenco dei tipi di accesso.
- Seleziona Servizi basati sugli attributi e scegli l'istanza del servizio Analytics Engine a cui vuoi concedere l'accesso nel tuo gruppo di risorse e nella tua ubicazione.
- Selezionare il livello di accesso che si desidera abilitare scegliendo i ruoli appropriati.
