Benutzerzugriffsberechtigungen für Continuous Delivery in Ressourcengruppen verwalten

DevOps Insights wird am 31. August 2026 das Ende des Betriebs erreichen und eingestellt werden. Continuous Delivery wird am 12. Februar 2027 in den folgenden Regionen eingestellt: au-syd, ca-tor, us-east. Code Risk Analyzer wird zu diesem Zeitpunkt ebenfalls in allen Regionen eingestellt. Wenn diese Funktionen in einer Region nicht aktiv genutzt werden, können sie in dieser Region vorzeitig eingestellt werden und es werden keine neuen Instanzen mehr akzeptiert. Weitere Informationen

Der Zugriff auf IBM Cloud® Continuous Delivery-Serviceinstanzen in Ressourcengruppen für Benutzer in Ihrem Konto wird von IBM Cloud Identity and Access Management (IAM) gesteuert.

Der Benutzerzugriff für Toolchains wird separat verwaltet. Weitere Informationen zum Verwalten des Benutzerzugriffs auf Toolchains in Ressourcengruppen finden Sie unter Benutzerzugriff auf Toolchains in Ressourcengruppen verwalten.

Jedem Benutzer, der in Ihrem Konto auf Continuous Delivery-Services zugreift, muss eine IAM-Zugriffsrichtlinie zugeordnet werden. Die Richtlinie bestimmt, auf welche Continuous Delivery-Instanzen der Benutzer zugreifen kann und welche Aktionen er ausführen darf.

Richtlinien ermöglichen, dass auf verschiedenen Ebenen und für verschiedene Umfänge Zugriff erteilt wird, z. B.:

  • Zugriff auf alle Continuous Delivery-Instanzen in Ihrem Konto
  • Zugriff auf alle Continuous Delivery-Instanzen in einer Ressourcengruppe in Ihrem Konto
  • Zugriff auf eine bestimmte Continuous Delivery-Instanz in Ihrem Konto

Nachdem Sie den Bereich der Zugriffsrichtlinie definiert haben, können Sie eine Rolle zuweisen. Sehen Sie sich die folgenden Tabellen an, in denen beschrieben wird, welche Aktionen die einzelnen Rollen im Service Continuous Delivery ausführen können.

In der folgenden Tabelle sind die Aktionen, die Plattformmanagementrollen zugeordnet sind, im Detail aufgeführt. Plattformmanagementrollen ermöglichen Benutzern die Durchführung von Tasks für Serviceressourcen auf Plattformebene, beispielsweise die Zuordnung des Benutzerzugriffs für den Service, das Erstellen oder Löschen von Service-IDs, das Erstellen von Instanzen und das Binden von Instanzen an Anwendungen.

IAM-Benutzerrollen und -aktionen
Plattformmanagementrolle Beschreibung der Aktionen Beispielaktionen
Anzeigeberechtigter, Operator Instanzen des Service Continuous Delivery anzeigen. Anklicken einer Continuous Delivery-Serviceinstanz, um das entsprechende Dashboard zu öffnen.
Bearbeiter, Administrator Den Plan für den Service Continuous Delivery erstellen, anzeigen, aktualisieren oder ändern und Instanzen des Service löschen. Bereitstellen einer Instanz von Continuous Delivery in einer Ressourcengruppe.

Eine Instanz von Continuous Delivery aus einer Ressourcengruppe löschen.

Ändern Sie den Tarif einer Continuous Delivery-Instanz von Lite auf Professional.
Administrator Die Liste der berechtigten Benutzer aktualisieren. Hinzufügen eines Benutzers zur Liste der berechtigten Benutzer.

Einen Benutzer aus der Liste der autorisierten Benutzer entfernen.

Die konsolidierte Abrechnung aktivieren und deaktivieren.

In der folgenden Tabelle sind die Aktionen, die Servicezugriffsrollen zugeordnet sind, im Detail aufgeführt. Servicezugriffsrollen ermöglichen Benutzern den Zugriff auf Continuous Delivery sowie das Aufrufen der Continuous Delivery-API.

IAM-Service-Zugriffsrollen und Aktionen
Servicezugriffsrolle Beschreibung der Aktionen Beispielaktionen
Writer, Manager Verwalten Sie Berichte zu berechtigten Benutzern und zur Nutzung auf der Registerkarte 'Verwalten' einer Continuous Delivery-Serviceinstanz. Hinzufügen eines Benutzers zur Liste der berechtigten Benutzer.

Einen Benutzer aus der Liste der autorisierten Benutzer entfernen.

Die konsolidierte Abrechnung aktivieren und deaktivieren.

Weitere Informationen zum Zuordnen von Benutzerrollen in der Benutzerschnittstelle finden Sie im Abschnitt IAM-Zugriff verwalten.

Für Continuous Delivery gibt es die folgenden Aktionen:

Dienstliche Maßnahmen und Operationen
Aktion Operation im Service Rolle
resource-controller.instance.create Eine Continuous Delivery-Serviceinstanz in einer Ressourcengruppe bereitstellen. Administrator, Bearbeiter
resource-controller.instance.update Eine Continuous Delivery-Serviceinstanz in einer Ressourcengruppe aktualisieren. Beispiel: Die Serviceinstanz umbenennen. Administrator, Bearbeiter
resource-controller.instance.update_plan Den Plan für die Continuous Delivery-Serviceinstanz in einer Ressourcengruppe ändern. Administrator, Bearbeiter
resource-controller.instance.delete Eine Continuous Delivery-Serviceinstanz aus einer Ressourcengruppe löschen. Administrator, Bearbeiter
resource-controller.instance.retrieve Eine Continuous Delivery-Serviceinstanz in einer Ressourcengruppe anzeigen. Administrator, Bearbeiter, Operator, Anzeigeberechtigter
continuous-delivery.consolidated-auth-users.list Zeigen Sie die konsolidierte Liste berechtigter Benutzer auf der Registerkarte 'Verwalten' in der Serviceinstanz von Continuous Delivery an. Administrator, Manager, Redakteur, Bediener, Leser
continuous-delivery.instance.add-auth-users Der Liste der berechtigten Benutzer auf der Registerkarte 'Verwalten' in der Continuous Delivery-Serviceinstanz Einträge hinzufügen. Administrator, Schreibberechtigter, Manager
continuous-delivery.instance.remove-auth-users Einträge aus der Liste der berechtigten Benutzer auf der Registerkarte 'Verwalten' in der Continuous Delivery-Serviceinstanz entfernen. Administrator, Schreibberechtigter, Manager
continuous-delivery.instance.config-auth-users Für künftige Verwendung reserviert. Administrator, Manager
continuous-delivery.settings.read Sie können Konfigurationseinstellungen (z. B. Konsolidierte Abrechnung) einer Continuous Delivery-Serviceinstanz anzeigen. Administrator, Manager, Redakteur, Bediener, Leser
continuous-delivery.settings.update Aktualisieren Sie die Konfigurationseinstellungen (z. B. Consolidated billing) einer Continuous Delivery-Serviceinstanz. Administrator, Manager