Benutzerzugriffsberechtigungen für Continuous Delivery in Ressourcengruppen verwalten
DevOps Insights wird am 31. August 2026 das Ende des Betriebs erreichen und eingestellt werden. Continuous Delivery wird am 12. Februar 2027 in den folgenden Regionen eingestellt: au-syd, ca-tor, us-east. Code Risk Analyzer wird zu diesem Zeitpunkt ebenfalls in allen Regionen eingestellt. Wenn diese Funktionen in einer Region nicht aktiv genutzt werden, können sie in dieser Region vorzeitig eingestellt werden und es werden keine neuen Instanzen mehr akzeptiert. Weitere Informationen
Der Zugriff auf IBM Cloud® Continuous Delivery-Serviceinstanzen in Ressourcengruppen für Benutzer in Ihrem Konto wird von IBM Cloud Identity and Access Management (IAM) gesteuert.
Der Benutzerzugriff für Toolchains wird separat verwaltet. Weitere Informationen zum Verwalten des Benutzerzugriffs auf Toolchains in Ressourcengruppen finden Sie unter Benutzerzugriff auf Toolchains in Ressourcengruppen verwalten.
Jedem Benutzer, der in Ihrem Konto auf Continuous Delivery-Services zugreift, muss eine IAM-Zugriffsrichtlinie zugeordnet werden. Die Richtlinie bestimmt, auf welche Continuous Delivery-Instanzen der Benutzer zugreifen kann und welche Aktionen er ausführen darf.
Richtlinien ermöglichen, dass auf verschiedenen Ebenen und für verschiedene Umfänge Zugriff erteilt wird, z. B.:
- Zugriff auf alle Continuous Delivery-Instanzen in Ihrem Konto
- Zugriff auf alle Continuous Delivery-Instanzen in einer Ressourcengruppe in Ihrem Konto
- Zugriff auf eine bestimmte Continuous Delivery-Instanz in Ihrem Konto
Nachdem Sie den Bereich der Zugriffsrichtlinie definiert haben, können Sie eine Rolle zuweisen. Sehen Sie sich die folgenden Tabellen an, in denen beschrieben wird, welche Aktionen die einzelnen Rollen im Service Continuous Delivery ausführen können.
In der folgenden Tabelle sind die Aktionen, die Plattformmanagementrollen zugeordnet sind, im Detail aufgeführt. Plattformmanagementrollen ermöglichen Benutzern die Durchführung von Tasks für Serviceressourcen auf Plattformebene, beispielsweise die Zuordnung des Benutzerzugriffs für den Service, das Erstellen oder Löschen von Service-IDs, das Erstellen von Instanzen und das Binden von Instanzen an Anwendungen.
| Plattformmanagementrolle | Beschreibung der Aktionen | Beispielaktionen |
|---|---|---|
| Anzeigeberechtigter, Operator | Instanzen des Service Continuous Delivery anzeigen. | Anklicken einer Continuous Delivery-Serviceinstanz, um das entsprechende Dashboard zu öffnen. |
| Bearbeiter, Administrator | Den Plan für den Service Continuous Delivery erstellen, anzeigen, aktualisieren oder ändern und Instanzen des Service löschen. | Bereitstellen einer Instanz von Continuous Delivery in einer Ressourcengruppe. Eine Instanz von Continuous Delivery aus einer Ressourcengruppe löschen. Ändern Sie den Tarif einer Continuous Delivery-Instanz von Lite auf Professional. |
| Administrator | Die Liste der berechtigten Benutzer aktualisieren. | Hinzufügen eines Benutzers zur Liste der berechtigten Benutzer. Einen Benutzer aus der Liste der autorisierten Benutzer entfernen. Die konsolidierte Abrechnung aktivieren und deaktivieren. |
In der folgenden Tabelle sind die Aktionen, die Servicezugriffsrollen zugeordnet sind, im Detail aufgeführt. Servicezugriffsrollen ermöglichen Benutzern den Zugriff auf Continuous Delivery sowie das Aufrufen der Continuous Delivery-API.
| Servicezugriffsrolle | Beschreibung der Aktionen | Beispielaktionen |
|---|---|---|
| Writer, Manager | Verwalten Sie Berichte zu berechtigten Benutzern und zur Nutzung auf der Registerkarte 'Verwalten' einer Continuous Delivery-Serviceinstanz. | Hinzufügen eines Benutzers zur Liste der berechtigten Benutzer. Einen Benutzer aus der Liste der autorisierten Benutzer entfernen. Die konsolidierte Abrechnung aktivieren und deaktivieren. |
Weitere Informationen zum Zuordnen von Benutzerrollen in der Benutzerschnittstelle finden Sie im Abschnitt IAM-Zugriff verwalten.
Für Continuous Delivery gibt es die folgenden Aktionen:
| Aktion | Operation im Service | Rolle |
|---|---|---|
| resource-controller.instance.create | Eine Continuous Delivery-Serviceinstanz in einer Ressourcengruppe bereitstellen. | Administrator, Bearbeiter |
| resource-controller.instance.update | Eine Continuous Delivery-Serviceinstanz in einer Ressourcengruppe aktualisieren. Beispiel: Die Serviceinstanz umbenennen. | Administrator, Bearbeiter |
| resource-controller.instance.update_plan | Den Plan für die Continuous Delivery-Serviceinstanz in einer Ressourcengruppe ändern. | Administrator, Bearbeiter |
| resource-controller.instance.delete | Eine Continuous Delivery-Serviceinstanz aus einer Ressourcengruppe löschen. | Administrator, Bearbeiter |
| resource-controller.instance.retrieve | Eine Continuous Delivery-Serviceinstanz in einer Ressourcengruppe anzeigen. | Administrator, Bearbeiter, Operator, Anzeigeberechtigter |
| continuous-delivery.consolidated-auth-users.list | Zeigen Sie die konsolidierte Liste berechtigter Benutzer auf der Registerkarte 'Verwalten' in der Serviceinstanz von Continuous Delivery an. | Administrator, Manager, Redakteur, Bediener, Leser |
| continuous-delivery.instance.add-auth-users | Der Liste der berechtigten Benutzer auf der Registerkarte 'Verwalten' in der Continuous Delivery-Serviceinstanz Einträge hinzufügen. | Administrator, Schreibberechtigter, Manager |
| continuous-delivery.instance.remove-auth-users | Einträge aus der Liste der berechtigten Benutzer auf der Registerkarte 'Verwalten' in der Continuous Delivery-Serviceinstanz entfernen. | Administrator, Schreibberechtigter, Manager |
| continuous-delivery.instance.config-auth-users | Für künftige Verwendung reserviert. | Administrator, Manager |
| continuous-delivery.settings.read | Sie können Konfigurationseinstellungen (z. B. Konsolidierte Abrechnung) einer Continuous Delivery-Serviceinstanz anzeigen. | Administrator, Manager, Redakteur, Bediener, Leser |
| continuous-delivery.settings.update | Aktualisieren Sie die Konfigurationseinstellungen (z. B. Consolidated billing) einer Continuous Delivery-Serviceinstanz. | Administrator, Manager |