Gestión de acceso de usuarios para Continuous Delivery en grupos de recursos

DevOps Insights Llegará al final de su vida útil y se dejará de ofrecer el 31 de agosto de 2026. Continuous Delivery dejará de estar disponible en las siguientes regiones el 12 de febrero de 2027: au-syd, ca-tor, us-east. Code Risk Analyzer también dejará de estar disponible en todas las regiones a partir de esa fecha. Si en una región no se hace un uso activo de estas funciones, es posible que dichas funciones se retiren antes de lo previsto en esa región y dejen de aceptar nuevas instancias. Más información

El acceso a las instancias de servicio de IBM Cloud® Continuous Delivery en grupos de recursos para los usuarios de la cuenta está controlado por IBM Cloud Identity and Access Management (IAM).

El acceso de usuario para las cadenas de usuario se gestiona por separado. Para obtener más información sobre la gestión de acceso de usuarios a las cadenas de herramientas en grupos de recursos, consulte Gestión del acceso de usuarios a las cadenas de herramientas de los grupos de recursos.

Cada usuario que acceda a los servicios de Continuous Delivery en su cuenta debe tener asignada una política de acceso de IAM. La política determina las instancias de Continuous Delivery a las que el usuario puede acceder y las acciones que puede emprender el usuario.

Las políticas permiten otorgar acceso a diferentes niveles o ámbitos, incluyendo, pero no limitarse a:

  • Acceso a todas las instancias de Continuous Delivery de su cuenta
  • Acceso a todas las instancias de Continuous Delivery en un grupo de recursos dentro de su cuenta
  • Acceso a una instancia específica de Continuous Delivery en su cuenta

Después de definir el ámbito de la política de acceso, asigne un rol. Revise las tablas siguientes que describen las acciones que cada rol permite dentro del servicio Continuous Delivery.

En la tabla siguiente se muestran acciones que se correlacionan con los roles de gestión de la plataforma. Los roles de gestión de plataforma permiten a los usuarios realizar tareas en los recursos de servicio a nivel de plataforma, por ejemplo, asignar acceso de usuario para el servicio, crear o suprimir ID de servicio, crear instancias y enlazar instancias a las aplicaciones.

Roles y acciones de usuario de IAM
Rol de gestión de plataforma Descripción de acciones Acciones de ejemplo
Visor, Operador Ver instancias del servicio Continuous Delivery. Pulse una instancia de servicio de Continuous Delivery para abrir su panel de control.
Editor, Administrador Crear, ver, actualizar, modificar el plan y suprimir instancias del servicio Continuous Delivery. Suministrar una instancia de Continuous Delivery en un grupo de recursos.

Eliminar una instancia de Continuous Delivery de un grupo de recursos.

Cambiar el plan de una instancia de Continuous Delivery de Lite a Professional.
Administrador Actualizar la lista Usuarios autorizados. Añada un usuario a la lista Usuarios autorizados.

Eliminar a un usuario de la lista de usuarios autorizados.

Activar y desactivar la facturación consolidada.

En las tablas siguientes se detallan las acciones que se correlacionan con los roles de acceso a servicios. Los roles de acceso al servicio permiten a los usuarios acceder a Continuous Delivery así como a la posibilidad de llamar a la API de Continuous Delivery.

Funciones y acciones de acceso al servicio IAM
Rol de acceso a servicio Descripción de acciones Acciones de ejemplo
Escritor, Gestor Gestionar usuarios autorizados e informes de uso en el separador Gestionar de una instancia de servicio de Continuous Delivery. Añada un usuario a la lista Usuarios autorizados.

Eliminar a un usuario de la lista de usuarios autorizados.

Activar y desactivar la facturación consolidada.

Para obtener información sobre la asignación de roles de usuario en la interfaz de usuario, consulte Gestión del acceso de IAM.

Para Continuous Delivery, existen las acciones siguientes:

Acciones y operaciones de servicio
Acción Funcionamiento en servicio Rol
resource-controller.instance.create Suministrar una instancia de servicio de Continuous Delivery en un grupo de recursos. Administrador, Editor
resource-controller.instance.update Actualizar una instancia de servicio de Continuous Delivery en un grupo de recursos. Por ejemplo, cambie el nombre de la instancia de servicio. Administrador, Editor
resource-controller.instance.update_plan Cambiar el plan para la instancia de servicio de Continuous Delivery en un grupo de recursos. Administrador, Editor
resource-controller.instance.delete Suprimir una instancia de servicio de Continuous Delivery de un grupo de recursos. Administrador, Editor
resource-controller.instance.retrieve Ver una instancia de servicio de Continuous Delivery en un grupo de recursos. Administrador, Editor, Operador, Visor
continuous-delivery.consolidated-auth-users.list Vea la lista de usuarios autorizados consolidados en el separador Gestionar de la instancia de servicio de Continuous Delivery. Administrador, responsable, editor, operador, lector
continuous-delivery.instance.add-auth-users Añadir entradas a la lista Usuarios autorizados en el separador Gestionar dentro de la instancia de servicio de Continuous Delivery. Administrador, Escritor, Gestor
continuous-delivery.instance.remove-auth-users Eliminar entradas de la lista Usuarios autorizados en el separador Gestionar dentro de la instancia de servicio de Continuous Delivery. Administrador, Escritor, Gestor
continuous-delivery.instance.config-auth-users Reservado para uso futuro. Administrador, Gestor
continuous-delivery.settings.read Vea los valores de configuración, como por ejemplo Facturación consolidada, de una instancia de servicio de Continuous Delivery. Administrador, responsable, editor, operador, lector
continuous-delivery.settings.update Actualice los valores de configuración, como por ejemplo Facturación consolidada, de una instancia de servicio de Continuous Delivery. Administrador, Gestor