Gestión del acceso para las cadenas de herramientas de los grupos de recursos
DevOps Insights Llegará al final de su vida útil y se dejará de ofrecer el 31 de agosto de 2026. Continuous Delivery dejará de estar disponible en las siguientes regiones el 12 de febrero de 2027: au-syd, ca-tor, us-east. Code Risk Analyzer también dejará de estar disponible en todas las regiones a partir de esa fecha. Si en una región no se hace un uso activo de estas funciones, es posible que dichas funciones se retiren antes de lo previsto en esa región y dejen de aceptar nuevas instancias. Más información
Las cadenas de herramientas que crea en su cuenta puede que no estén visibles para otros usuarios de forma predeterminada. El acceso a las cadenas de herramientas de los grupos de recursos para los usuarios de la cuenta está controlado por IBM Cloud Identity and Access Management (IAM). Puede asignar acceso a usuarios nuevos y a usuarios existentes en su cuenta.
El acceso de usuario para las instancias de servicio de Continuous Delivery se gestiona por separado. Para obtener más información sobre la gestión del acceso de usuario a instancias de servicio de Continuous Delivery en grupos de recursos, consulte Gestión del acceso de usuario a Continuous Delivery con Identity and Access Management.
Cada usuario que acceda a las cadenas de herramientas en su cuenta debe tener asignada una política de acceso de IAM. La política determina las cadenas de herramientas a las que el usuario puede acceder y las acciones que puede emprender el usuario.
Las políticas permiten otorgar acceso a diferentes niveles o ámbitos, incluyendo, pero no limitarse a:
- Acceso a todas las cadenas de herramientas en su cuenta
- Acceso a todas las cadenas de herramientas de un grupo de recursos en una cuenta
- Acceso a una cadena de herramientas específica en su cuenta
Después de definir el ámbito de la política de acceso, asigne un rol. El rol define las acciones que el usuario puede emprender. La siguiente tabla enumera los roles de acceso a la plataforma IAM y las acciones de la cadena de herramientas disponibles para cada rol.
| Rol de plataforma | Descripción de acciones | Acciones de ejemplo |
|---|---|---|
| Visor | Ver las cadenas de herramientas y los conductos de entrega. |
|
| Operador | Ver las cadenas de herramientas y los conductos de entrega. Ejecutar interconexiones de entrega. Enviar sucesos de cadena de herramientas a medida de cliente. |
|
| Editor, Administrador | Crear, visualizar, actualizar y suprimir las cadenas de herramientas y los conductos de entrega. Ejecutar interconexiones de entrega. Enviar sucesos de cadena de herramientas a medida de cliente. |
|
En la siguiente tabla se enumeran los roles de acceso al servicio IAM y las acciones disponibles para cada rol.
| Rol de servicio | Descripción de acciones | Acciones de ejemplo |
|---|---|---|
| EventSender | Enviar sucesos de cadena de herramientas a medida de cliente. | Invoque la API POST /toolchains/{toolchain_id}/events. |
| PipelineRunner | Ejecutar interconexiones de entrega. | Pulse el icono Etapa de ejecución de la etapa en la que se encuentra el trabajo de conducto. |
EventSender sólo permite enviar eventos de la cadena de herramientas a medida del cliente. Para realizar otras acciones en una cadena de herramientas, se necesitan otros roles como, por ejemplo, Visor, Operador, Editor o Administrador.
PipelineRunner sólo concede la capacidad de ejecutar un canal de distribución. Para ver una interconexión desde la interfaz de usuario, se necesita un rol adicional como, por ejemplo, el rol de visor.
En la tabla siguiente se enumeran y se describen las acciones disponibles para las cadenas de herramientas:
| Acción | Funcionamiento en servicio | Rol |
|---|---|---|
| resource-controller.instance.create | Crear una cadena de herramientas en un grupo de recursos. | Administrador, Editor |
| resource-controller.instance.update | Actualizar una cadena de herramientas o una integración de herramientas que está enlazada a una cadena de herramientas en un grupo de recursos. Por ejemplo, cambiar el nombre de la cadena de herramientas. Cambiar los conductos de entrega que están enlazados a las cadenas de herramientas de un grupo de recursos. | Administrador, Editor |
| resource-controller.instance.update_plan | No aplicable. | Administrador, Editor |
| resource-controller.instance.delete | Suprimir una cadena de herramientas de un grupo de recursos. | Administrador, Editor |
| resource-controller.instance.retrieve | Ver los detalles de una cadena de herramientas o de una integración de herramientas que está enlazada a una cadena de herramientas en un grupo de recursos. | Administrador, Editor, Operador, Visor |
| toolchain.event.send | Enviar un suceso de cadena de herramientas a medida de cliente. | Administrador, editor, operador de EventSender, |
| toolchain.instance.create-bindings | Añadir una integración de herramientas a una cadena de herramientas en un grupo de recursos. | Administrador, Editor |
| toolchain.instance.delete-bindings | Eliminar una integración de herramientas de una cadena de herramientas en un grupo de recursos. | Administrador, Editor |
| toolchain.instance.read-properties | Reservado para uso futuro. | Administrador, Editor, Visor |
| toolchain.instance.update-properties | Reservado para uso futuro. | Administrador, Editor |
| toolchain.pipeline-run.create | Ejecutar un conducto de entrega. | Administrador, editor, operador, PipelineRunner |
Asignación de acceso a nuevos usuarios
Puede asignar un acceso de usuario nuevo a todas las cadenas de herramientas en su grupo de recursos.
- En la consola de IBM Cloud, haz clic en «Gestionar» > Accede a (IAM) y selecciona « Usuarios ».
- Pulse Invitar a usuarios.
- Especifique la dirección de correo electrónico del usuario al que desea invitar.
- En la sección ¿Cómo desea asignar acceso?, pulse Política de acceso.
- Elija asignar acceso al servicio Cadena de herramientas.
- Limitar el acceso a recursos específicos. Seleccione el tipo de atributo Grupo de recursos y especifique un grupo de recursos.
- En la sección Acceso al grupo de recursos, seleccione el acceso de Viewer (o superior) para proporcionar al usuario acceso para ver las instancias del servicio de cadena de herramientas desde la plataforma, realizar las acciones necesarias en la plataforma para configurar y gestionar dichas instancias, y asignar políticas de acceso a otros usuarios.
- En la sección Roles y acciones, selecciona el rol Editor para que el usuario pueda crear, ver, editar o eliminar el servicio de cadena de herramientas de los grupos de recursos. Seleccione el rol Visor para proporcionar al usuario acceso sólo para ver cadenas de herramientas. Selecciona las funciones Viewer y PipelineRunner para proporcionar al usuario acceso para ver cadenas de herramientas o ejecutar procesos de entrega.
- Pulse Añadir.
- Pulse Invitar.
En función de su rol, el usuario nuevo ahora puede trabajar con todas las cadenas de herramientas dentro de los grupos de recursos especificados. Pueden añadir integraciones de herramientas y modificar y ejecutar interconexiones.
Asignación de acceso a usuarios existentes
Puede asignar acceso a un usuario existente a una cadena de herramientas en su grupo de recursos.
- En la barra de menús, haz clic en Gestionar > Accede a (IAM) y selecciona « Usuarios ».
- En la fila correspondiente al usuario al que quiera asignar acceso, seleccione el menú Acciones
.
- Pulse Asignar acceso.
- En la sección ¿Cómo desea asignar acceso?, pulse Política de acceso.
- Elija asignar acceso al servicio Cadena de herramientas.
- Limitar el acceso a recursos específicos. Seleccione el tipo de atributo Grupo de recursos y especifique un grupo de recursos.
- En la sección Acceso al grupo de recursos, seleccione el acceso de Viewer (o superior) para proporcionar al usuario acceso para ver las instancias del servicio de cadena de herramientas desde la plataforma, realizar las acciones necesarias en la plataforma para configurar y gestionar dichas instancias, y asignar políticas de acceso a otros usuarios.
- En la sección Roles y acciones, selecciona el rol Editor para que el usuario pueda crear, ver, editar o eliminar el servicio de cadena de herramientas de los grupos de recursos. Seleccione el rol Visor para proporcionar al usuario acceso sólo para ver cadenas de herramientas. Selecciona las funciones Viewer y PipelineRunner para proporcionar al usuario acceso para ver cadenas de herramientas o ejecutar procesos de entrega.
- Pulse Añadir.
- Pulse Asignar.
En función de su rol, el usuario ahora puede trabajar con todas las cadenas de herramientas dentro del grupo de recursos especificado. Pueden añadir integraciones de herramientas y modificar y ejecutar interconexiones.
Aunque los métodos más comunes y flexibles para otorgar acceso de usuario se describen aquí, IAM da soporte a otros métodos, como por ejemplo recurso o tipo de recurso, o por grupo de recursos. Para obtener más información sobre cómo asignar acceso a los usuarios a recursos como, por ejemplo, las cadenas de herramientas, consulte Gestión del acceso a los recursos.