授予用户权限
使用 IBM Cloud 帐户时,您具有帐户的管理特权,这使您能够对 IBM Analytics Engine 服务实例执行所有操作。 不过,在将其他用户加入到您的账户时,您需要管理他们的权限,以便他们拥有使用您账户下IBM Analytics Engine服务实例所需的权限。
帐户中的用户对 IBM Analytics Engine 服务实例的访问权由 IBM Cloud Identity and Access Management (IAM) 来控制。 必须为帐户中访问 IBM Analytics Engine 服务的每个用户分配一个访问策略并定义 IAM 角色。 策略决定了用户可以在服务或实例的上下文中执行哪些操作。 允许的操作由IBM Cloud服务自定义并定义为允许在服务上执行的操作。 然后,这些操作将映射到 IAM 用户角色。
-
通过访问策略,可以授予不同级别的访问权限。 您可以在 IBM Cloud® 目录 控制台中查看为您设置的访问策略。
- 转至 访问 IAM 用户。
- 单击用户表中您的名称。
- 单击访问策略选项卡以查看您的访问策略。
-
角色定义了用户或服务 ID 可以执行的操作。 IBM Cloud 中有不同类型的角色:
- 资源组 角色。 创建 IBM Analytics Engine 服务实例时,请将该服务分配给资源组。 此资源组可帮助您组织帐户资源以进行访问控制。 具有资源组角色的用户可以创建或删除服务实例。
- 服务访问角色。 可以为具有服务访问角色的用户分配不同级别的许可权以调用服务的 API。
对 IBM Analytics Engine 资源的访问需要资源组级别和服务级别的特定访问许可权。 只有在授予了这些级别的必需角色之后,才会授予用户对服务实例的期望访问级别。
IBM Cloud 平台角色
平台管理角色使用户能够在平台级别 (在资源组中) 对服务资源执行任务,例如,创建或删除实例,并为其他用户分配对服务实例的访问权。
使用下表可确定可以在 IBM Cloud 中授予用户用于运行以下任一平台操作的平台角色:
| 平台操作 | 管理员 | 编辑者 | 运算符 | 查看者 |
|---|---|---|---|---|
| 供应服务实例。 | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> | ||
| 删除服务实例。 | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> |
IBM Cloud 服务角色
使用下表可确定可以授予用户用于运行以下任一服务操作的服务角色:
| 操作 | 管理者 | 写入者 | 读者 |
|---|---|---|---|
| 调用实例管理 REST API 以查看实例详细信息 | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> |
| 调用实例管理 REST API 以设置实例主目录 | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> | |
| 调用应用程序管理 REST API 以提交 Spark 应用程序 | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> | |
| 调用应用程序管理 REST API 以停止已提交的应用程序 | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> | |
| 调用应用程序管理 REST API 以查看所有已提交的 Spark 应用程序 | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> |
| 使用应用程序标识调用应用程序管理 REST API 以查看特定 Spark 应用程序 | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> |
| 调用应用程序管理 REST API 以检索 Spark 应用程序的状态 | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> |
| 调用实例管理 REST API 以启用或禁用日志记录 | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> | |
| 调用实例管理 REST API 以查看日志记录配置 | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> |
| 调用实例管理 REST API 以启动或停止 Spark 历史记录服务器 | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> | |
| 调用实例管理 REST API 以查看 Spark 历史服务器状态 | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> |
| 查看 Spark 历史记录 UI | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> |
| 调用 Spark 历史记录 REST API | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> | <img src="images/confirm.png" alt=""确认" 图标"> |
将新用户加入您的账户:
-
登录到 IBM Cloud 仪表板。
-
从 IBM Cloud 控制台上的 管理 菜单中单击 管理-> 访问 (IAM)。
-
在“管理访问权和用户”页面上,单击 邀请用户。
-
输入要邀请的用户的电子邮件地址。
-
展开 将用户添加到访问组 部分,并将用户添加到访问组。 如果需要,您可以从此处创建访问组。
-
通过展开 分配用户附加访问权 部分并选择 IAM 服务,为这些用户分配对 IBM Analytics Engine 服务实例的访问权。
- 从访问类型列表中选择 Analytics Engine。
- 选择 基于属性的服务,然后选择要在资源组和位置中授予访问权的 Analytics Engine 服务实例。
- 通过选择相应的角色,选择要启用的访问级别。