Concedendo Permissões a Usuários

Com uma conta IBM Cloud, você tem privilégios administrativos para a conta, o que possibilita executar todas as operações em instâncias de serviço IBM Analytics Engine. No entanto, ao integrar outros usuários à conta, é preciso gerenciar suas permissões para que eles tenham os privilégios necessários para usar instâncias de serviço IBM Analytics Engine sob sua conta.

O acesso às instâncias de serviço do IBM Analytics Engine para usuários em sua conta é controlado pelo IBM Cloud Identity and Access Management (IAM). Cada usuário que acessa o serviço IBM Analytics Engine em sua conta deve ser designado a uma política de acesso com uma função do IAM definida. A política determina quais ações um usuário pode executar no contexto do serviço ou da instância. As ações permitidas são personalizadas e definidas pelo serviço IBM Cloud como operações que podem ser executadas no serviço. As ações são então mapeadas para as funções de usuário do IAM.

  • As políticas de acesso permitem que o acesso seja concedido em diferentes níveis. Você pode ver quais políticas de acesso estão definidas para você no console do catálogoIBM Cloud®.

    1. Vá em Access IAM users.
    2. Clique em seu nome na tabela do usuário.
    3. Clique na guia Políticas de acesso para ver suas políticas de acesso.
  • As funções definem as ações que um usuário ou ID de serviço pode executar. Há diferentes tipos de funções no IBM Cloud:

    • Funções do Grupo de recursos. Ao criar uma instância de serviço IBM Analytics Engine, você atribui o serviço a um grupo de recursos. Esse grupo de recursos ajuda a organizar os recursos da conta para controle de acesso. Os usuários com funções de grupo de recursos podem criar ou excluir instâncias de serviço.
    • Funções de Acesso ao serviço. Os usuários com funções de acesso ao serviço podem receber níveis variados de permissão para chamar a API do serviço.

O acesso a recursos IBM Analytics Engine requer determinadas permissões de acesso no nível do grupo de recursos e no nível de serviço. Um usuário recebe o nível desejado de acesso a uma instância de serviço somente após a concessão das funções necessárias nesses níveis.

IBM Cloud funções da plataforma

As funções de gerenciamento da plataforma permitem que os usuários executem tarefas em recursos de serviço no nível da plataforma (em seu grupo de recursos), por exemplo, criar ou excluir instâncias e designar acesso a uma instância de serviço a outros usuários.

Use a tabela a seguir para identificar a função de plataforma que você pode conceder a um usuário no IBM Cloud para executar qualquer uma das ações de plataforma a seguir:

Funções e ações de plataforma
Ações da plataforma Administrador Editor Operador Visualizador
Provisione uma instância de serviço. o ícone de confirmação o ícone de confirmação
Exclua uma instância de serviço. o ícone de confirmação o ícone de confirmação

Funções de serviço do IBM Cloud

Use a tabela a seguir para identificar as funções de serviço que você pode conceder a um usuário para executar qualquer uma das ações de serviço a seguir:

Funções e ações do serviço IAM
Ações Gerente Gravador Leitor
Chamar API de REST de gerenciamento de instância para visualizar detalhes da instância o ícone de confirmação o ícone de confirmação o ícone de confirmação
Chame a API REST de gerenciamento de instância para definir a página inicial da instância o ícone de confirmação o ícone de confirmação
Chamar API de REST de gerenciamento de aplicativo para enviar um aplicativo Spark o ícone de confirmação o ícone de confirmação
Chamar API de REST de gerenciamento de aplicativos para parar um aplicativo enviado o ícone de confirmação o ícone de confirmação
Chamar API de REST de gerenciamento de aplicativo para visualizar todos os aplicativos Spark enviados o ícone de confirmação o ícone de confirmação o ícone de confirmação
Chamar API de REST de gerenciamento de aplicativo para visualizar um aplicativo Spark específico usando o ID do aplicativo o ícone de confirmação o ícone de confirmação o ícone de confirmação
Chamar API de REST de gerenciamento de aplicativo para recuperar o estado de um aplicativo Spark o ícone de confirmação o ícone de confirmação o ícone de confirmação
Chamar API REST de gerenciamento de instância para ativar ou desativar o registro de logs o ícone de confirmação o ícone de confirmação
Chamar API REST de gerenciamento de instância para visualizar configuração de registro o ícone de confirmação o ícone de confirmação o ícone de confirmação
Chamar API REST de gerenciamento de instância para iniciar ou parar o servidor de histórico Spark o ícone de confirmação o ícone de confirmação
Chamar API REST de gerenciamento de instância para visualizar o estado do servidor de histórico Spark o ícone de confirmação o ícone de confirmação o ícone de confirmação
Visualizar UI Histórico da Spark o ícone de confirmação o ícone de confirmação o ícone de confirmação
Invocar a API REST do histórico do Spark o ícone de confirmação o ícone de confirmação o ícone de confirmação

Para integrar novos usuários à sua conta:

  1. Faça logon no IBM Cloud painel.

  2. Clique em Gerenciar -> Acesso (IAM) no menu Gerenciar no console IBM Cloud.

  3. Na página Gerenciar acesso e usuários, clique em Convidar usuários.

  4. Insira os endereços de e-mail dos usuários que deseja convidar.

  5. Expanda a seção Incluir usuários em grupos de acesso e inclua os usuários em um grupo de acesso. É possível criar grupos de acesso a partir daqui se necessário.

  6. Atribua a esses usuários acesso à instância de serviço IBM Analytics Engine expandindo a seção Atribuir aos usuários acesso adicional e selecionando Serviços do IAM.

    1. Selecione Analytics Engine da lista de tipos de acesso.
    2. Selecione Serviços baseados em atributos e escolha a instância de serviço Analytics Engine à qual deseja conceder acesso em seu grupo de recursos e em sua localização.
    3. Selecione o nível de acesso que deseja ativar escolhendo as funções apropriadas.