ユーザーに対する許可の認可

IBM Cloudアカウントで、アカウントの管理特権を持ちます。これにより、IBM Analytics Engineサービス・インスタンスに対するすべての操作を実行できます。 ただし、自分のアカウントに他のユーザーをオンボードする場合は、自分のアカウントでIBM Analytics Engineサービス・インスタンスを使用するために必要な特権をそれらのユーザーが持つように、そのユーザーの許可を管理する必要があります。

アカウント内のユーザーの IBM Analytics Engine サービス・インスタンスへのアクセス権限は、IBM Cloud Identity and Access Management (IAM) によって制御されます。 アカウントの IBM Analytics Engine サービスにアクセスするすべてのユーザーに、IAM 役割を定義したアクセス・ポリシーを割り当てる必要があります。 ポリシーは、ユーザーがサービスまたはインスタンスのコンテキスト内で実行できるアクションを決定する。 許可されるアクションは、IBM Cloudサービスによってカスタマイズされ、サービス上で実行が許可される操作として定義されます。 その後、操作は IAM ユーザー役割にマップされます。

  • アクセス・ポリシーにより、さまざまなレベルでアクセス権限を付与できます。 どのアクセスポリシーが設定されているかは、IBM Cloud®カタログコンソールで確認できます。

    1. 「IAM ユーザーへのアクセス」に移動します。
    2. ユーザーのテーブルで自分の名前をクリックします。
    3. **「アクセス・ポリシー」**タブをクリックすると、自分のアクセス・ポリシーが表示されます。
  • 役割は、ユーザーまたはサービスIDが実行できるアクションを定義します。 IBM Cloud には、以下のようなさまざまなタイプの役割があります。

    • リソース・グループ役割。 IBM Analytics Engineサービス・インスタンスを作成するときに、サービスをリソース・グループに割り当てます。 このリソース・グループは、アクセス制御のためにアカウント・リソースを編成するのに役立ちます。 リソース・グループ役割を持つユーザーは、サービス・インスタンスを作成または削除できます。
    • サービス・アクセス 役割。 サービス・アクセス役割を持つユーザーには、サービスのAPIを呼び出すためのさまざまなレベルの許可を割り当てることができます。

IBM Analytics Engineリソースへのアクセスには、リソース・グループ・レベルおよびサービス・レベルでの特定のアクセス許可が必要です。 ユーザーには、これらのレベルで必要な役割が付与された後にのみ、サービス・インスタンスに対する必要なレベルのアクセス権限が付与されます。

IBM Cloud プラットフォームの役割

プラットフォーム管理役割により、ユーザーは(リソース・グループ内の)プラットフォーム・レベルでサービス・リソースに対してタスクを実行できます。例えば、インスタンスを作成または削除したり、他のユーザーにサービス・インスタンスへのアクセス権限を割り当てたりすることができます。

以下の表を使用して、以下のいずれかのプラットフォーム・アクションを実行するために、IBM Cloud 内のユーザーに付与できるプラットフォーム役割を識別します。

プラットフォームの役割と操作
プラットフォーム・アクション 管理者 エディター オペレーター ビューアー
サービス・インスタンスをプロビジョンします。 確認アイコン 確認アイコン
サービス・インスタンスを削除します。 確認アイコン 確認アイコン

IBM Cloud サービス役割

以下の表を使用して、以下のいずれかのサービス・アクションを実行するために、ユーザーに付与できるサービス役割を識別します。

IAMサービスの役割とアクション
アクション マネージャー ライター リーダー
インスタンス管理REST APIを呼び出して、インスタンスの詳細を表示します 確認アイコン 確認アイコン 確認アイコン
インスタンス管理REST APIを呼び出してインスタンス・ホームを設定する 確認アイコン 確認アイコン
アプリケーション管理REST APIを呼び出してSparkアプリケーションをサブミットします 確認アイコン 確認アイコン
アプリケーション管理REST APIを呼び出して、サブミットされたアプリケーションを停止します 確認アイコン 確認アイコン
アプリケーション管理REST APIを呼び出して、サブミットされたすべてのSparkアプリケーションを表示します 確認アイコン 確認アイコン 確認アイコン
アプリケーションIDを使用して、アプリケーション管理REST APIを呼び出し、特定のSparkアプリケーションを表示します 確認アイコン 確認アイコン 確認アイコン
アプリケーション管理REST APIを呼び出して、Sparkアプリケーションの状態を取得します 確認アイコン 確認アイコン 確認アイコン
インスタンス管理 REST API を呼び出してロギングを有効または無効にします 確認アイコン 確認アイコン
ロギング構成を表示するためのインスタンス管理 REST API の呼び出し 確認アイコン 確認アイコン 確認アイコン
インスタンス管理 REST API を呼び出して、Spark ヒストリー・サーバーを開始または停止します 確認アイコン 確認アイコン
インスタンス管理 REST API を呼び出して、Spark ヒストリー・サーバーの状態を表示します 確認アイコン 確認アイコン 確認アイコン
Spark 履歴 UI の表示 確認アイコン 確認アイコン 確認アイコン
Spark History REST APIを呼び出す 確認アイコン 確認アイコン 確認アイコン

新しいユーザーを自分のアカウントに追加するには、以下のようにします。

  1. IBM Cloud ダッシュボードにログオンします。

  2. IBM Cloudコンソールの 管理メニューから**管理->アクセス(IAM)**をクリックします。

  3. アクセスおよびユーザーの管理のページで、ユーザーの招待をクリックします。

  4. 招待するユーザーのEメール・アドレスを入力します。

  5. アクセス・グループへのユーザーの追加セクションを展開し、ユーザーをアクセス・グループに追加します。 必要に応じて、ここからアクセス・グループを作成できます。

  6. これらのユーザーにIBM Analytics Engineサービス・インスタンスへのアクセス権限を割り当てます。この時、セクションユーザー追加アクセス権割り当てを展開し、IAMサービスを選択します。

    1. アクセス・タイプのリストからAnalytics Engineを選択します。
    2. 属性に基づくサービスを選択し、リソース・グループ内および自分のロケーションでアクセス権限を付与する Analytics Engineサービス・インスタンスを選択します。
    3. 適切な役割を選択し、有効にするアクセス・レベルを選択します。