授與許可權給使用者
使用 IBM Cloud 帳戶,您具有帳戶的管理專用權,可讓您對 IBM Analytics Engine 服務實例執行所有作業。 但是,當您將其他使用者加入您的帳戶時,您需要管理他們的權限,以便他們擁有使用您帳戶下的IBM Analytics Engine服務實例所需的權限。
帳戶中的使用者對 IBM Analytics Engine 服務實例的存取權是由 IBM Cloud Identity and Access Management (IAM) 進行控制。 帳戶中存取 IBM Analytics Engine 服務的每個使用者必須獲指派有定義了 IAM 角色的存取原則。 此策略決定使用者可以在服務或實例的上下文中執行哪些操作。 允許的操作由IBM Cloud服務自訂和定義為允許在該服務上執行的操作。 然後動作會對映到 IAM 使用者角色。
-
存取策略允許在不同層級授予存取權限。 您可以在 IBM Cloud® 型錄 主控台中查看為您設定的存取原則。
- 移至 存取 IAM 使用者。
- 按一下使用者表格中您的名稱。
- 按一下存取原則標籤以查看您的存取原則。
-
角色定義使用者或服務 ID 可以執行的操作。 IBM Cloud 中有不同類型的角色:
- 資源群組 角色。 當您建立 IBM Analytics Engine 服務實例時,會將服務指派給資源群組。 此資源群組可協助您組織帳戶資源以進行存取控制。 具有資源群組角色的使用者可以建立或刪除服務實例。
- 服務訪問角色。 具有服務存取角色的使用者可以獲指派不同層次的許可權,以呼叫服務的 API。
存取 IBM Analytics Engine 資源需要資源群組層次及服務層次的特定存取權。 只有在授與這些層次的必要角色之後,才會授與使用者想要的服務實例存取層次。
IBM Cloud 平台角色
平台管理角色可讓使用者在平台層次 (在資源群組中) 對服務資源執行作業,例如,建立或刪除實例,以及將服務實例的存取權指派給其他使用者。
請使用下表來識別您可以在 IBM Cloud 中授與使用者的平台角色,以執行下列任何平台動作:
| 平台動作 | 管理者 | 編輯者 | 操作員 | 檢視者 |
|---|---|---|---|---|
| 佈建服務實例。 | ![]() |
![]() |
||
| 刪除服務實例。 | ![]() |
![]() |
IBM Cloud 服務角色
請使用下表來識別您可以授與使用者的服務角色,以執行下列任何服務動作:
| 動作 | 管理員 | 撰寫者 | 讀者 |
|---|---|---|---|
| 呼叫實例管理 REST API 以檢視實例詳細資料 | ![]() |
![]() |
![]() |
| 呼叫實例管理 REST API 以設定實例起始目錄 | ![]() |
![]() |
|
| 呼叫應用程式管理 REST API 以提交 Spark 應用程式 | ![]() |
![]() |
|
| 呼叫應用程式管理 REST API 以停止提交的應用程式 | ![]() |
![]() |
|
| 呼叫應用程式管理 REST API 以檢視所有提交的 Spark 應用程式 | ![]() |
![]() |
![]() |
| 使用應用程式 ID 來呼叫應用程式管理 REST API 以檢視特定的 Spark 應用程式 | ![]() |
![]() |
![]() |
| 呼叫應用程式管理 REST API 以擷取 Spark 應用程式的狀態 | ![]() |
![]() |
![]() |
| 呼叫實例管理 REST API 以啟用或停用記載 | ![]() |
![]() |
|
| 呼叫實例管理 REST API 以檢視記載配置 | ![]() |
![]() |
![]() |
| 呼叫實例管理 REST API 以啟動或停止 Spark 歷程伺服器 | ![]() |
![]() |
|
| 呼叫實例管理 REST API 以檢視 Spark 歷程伺服器狀態 | ![]() |
![]() |
![]() |
| 檢視 Spark 歷程使用者介面 | ![]() |
![]() |
![]() |
| 呼叫 Spark 歷程 REST API | ![]() |
![]() |
![]() |
若要將新用戶加入您的帳戶:
-
登入 IBM Cloud 儀表板。
-
從 IBM Cloud 主控台上的 管理 功能表中,按一下 管理-> 存取權 (IAM)。
-
在「管理存取權和使用者」頁面上,按一下 邀請使用者。
-
輸入您要邀請的使用者的電子郵件地址。
-
展開 將使用者新增至存取群組 區段,然後將使用者新增至存取群組。 必要的話,您可以從這裡建立存取群組。
-
透過展開 指派使用者其他存取權 區段並選取 IAM 服務,將 IBM Analytics Engine 服務實例的存取權指派給那些使用者。
- 從存取類型清單中選取 Analytics Engine。
- 選取 基於屬性的服務,並在資源群組中及您的位置選擇您要授與存取權的 Analytics Engine 服務實例。
- 透過選擇適當的角色,選取您要啟用的存取層次。
