Gestión del acceso para las cadenas de herramientas de los grupos de recursos

DevOps Insights Llegará al final de su vida útil y se dejará de ofrecer el 31 de agosto de 2026. Continuous Delivery dejará de estar disponible en las siguientes regiones el 12 de febrero de 2027: au-syd, ca-tor, us-east. Code Risk Analyzer también dejará de estar disponible en todas las regiones a partir de esa fecha. Si en una región no se hace un uso activo de estas funciones, es posible que dichas funciones se retiren antes de lo previsto en esa región y dejen de aceptar nuevas instancias. Más información

Las cadenas de herramientas que crea en su cuenta puede que no estén visibles para otros usuarios de forma predeterminada. El acceso a las cadenas de herramientas de los grupos de recursos para los usuarios de la cuenta está controlado por IBM Cloud Identity and Access Management (IAM). Puede asignar acceso a usuarios nuevos y a usuarios existentes en su cuenta.

El acceso de usuario para las instancias de servicio de Continuous Delivery se gestiona por separado. Para obtener más información sobre la gestión del acceso de usuario a instancias de servicio de Continuous Delivery en grupos de recursos, consulte Gestión del acceso de usuario a Continuous Delivery con Identity and Access Management.

Cada usuario que acceda a las cadenas de herramientas en su cuenta debe tener asignada una política de acceso de IAM. La política determina las cadenas de herramientas a las que el usuario puede acceder y las acciones que puede emprender el usuario.

Las políticas permiten otorgar acceso a diferentes niveles o ámbitos, incluyendo, pero no limitarse a:

  • Acceso a todas las cadenas de herramientas en su cuenta
  • Acceso a todas las cadenas de herramientas de un grupo de recursos en una cuenta
  • Acceso a una cadena de herramientas específica en su cuenta

Después de definir el ámbito de la política de acceso, asigne un rol. El rol define las acciones que el usuario puede emprender. La siguiente tabla enumera los roles de acceso a la plataforma IAM y las acciones de la cadena de herramientas disponibles para cada rol.

Funciones de la plataforma IAM
Rol de plataforma Descripción de acciones Acciones de ejemplo
Visor Ver las cadenas de herramientas y los conductos de entrega.
  • Haz clic en una cadena de herramientas para abrir su página de descripción general.
Operador Ver las cadenas de herramientas y los conductos de entrega. Ejecutar interconexiones de entrega. Enviar sucesos de cadena de herramientas a medida de cliente.
  • Pulse una cadena de herramientas para abrir su página Visión general.

  • Haz clic en el icono Run Stage de la etapa en la que se encuentra tu trabajo de pipeline.

  • Invoque la API POST /toolchains/{toolchain_id}/events.

Editor, Administrador Crear, visualizar, actualizar y suprimir las cadenas de herramientas y los conductos de entrega. Ejecutar interconexiones de entrega. Enviar sucesos de cadena de herramientas a medida de cliente.
  • En la consola IBM Cloud, haga clic en el icono de menú hamburguesa > Automatización de la plataforma > Cadenas de herramientas. En la página Cadenas de herramientas, haz clic en Crear una cadena de herramientas.

  • En la consola IBM Cloud, haga clic en el icono de menú hamburguesa > Automatización de la plataforma > Cadenas de herramientas. En la página Cadenas de herramientas, pulse la cadena de herramientas que se debe suprimir. Haz clic en el menú Acciones y, a continuación, selecciona Eliminar.

  • En la consola IBM Cloud, haga clic en el icono de menú hamburguesa > Automatización de la plataforma > Cadenas de herramientas. En la página Cadenas de herramientas, pulse la cadena de herramientas para abrir su página Visión general. Haz clic en Añadir herramienta y, a continuación, selecciona la integración de la herramienta que desees añadir.

  • Desde la consola de IBM Cloud, haz clic en el icono de menú (icono de hamburguesa ) > Automatización de la plataforma. En la página Pipeline, haz clic en el icono Configuración de etapa y, a continuación, haz clic en Configurar etapa.

  • Haz clic en el icono Run Stage de la etapa en la que se encuentra tu trabajo de pipeline.

  • Invocar la API POST {toolchain_id}.

En la siguiente tabla se enumeran los roles de acceso al servicio IAM y las acciones disponibles para cada rol.

Roles de acceso al servicio de IAM
Rol de servicio Descripción de acciones Acciones de ejemplo
EventSender Enviar sucesos de cadena de herramientas a medida de cliente. Invoque la API POST /toolchains/{toolchain_id}/events.
PipelineRunner Ejecutar interconexiones de entrega. Pulse el icono Etapa de ejecución de la etapa en la que se encuentra el trabajo de conducto.

EventSender sólo permite enviar eventos de la cadena de herramientas a medida del cliente. Para realizar otras acciones en una cadena de herramientas, se necesitan otros roles como, por ejemplo, Visor, Operador, Editor o Administrador.

PipelineRunner sólo concede la capacidad de ejecutar un canal de distribución. Para ver una interconexión desde la interfaz de usuario, se necesita un rol adicional como, por ejemplo, el rol de visor.

En la tabla siguiente se enumeran y se describen las acciones disponibles para las cadenas de herramientas:

Acciones y operaciones de servicio
Acción Funcionamiento en servicio Rol
resource-controller.instance.create Crear una cadena de herramientas en un grupo de recursos. Administrador, Editor
resource-controller.instance.update Actualizar una cadena de herramientas o una integración de herramientas que está enlazada a una cadena de herramientas en un grupo de recursos. Por ejemplo, cambiar el nombre de la cadena de herramientas. Cambiar los conductos de entrega que están enlazados a las cadenas de herramientas de un grupo de recursos. Administrador, Editor
resource-controller.instance.update_plan No aplicable. Administrador, Editor
resource-controller.instance.delete Suprimir una cadena de herramientas de un grupo de recursos. Administrador, Editor
resource-controller.instance.retrieve Ver los detalles de una cadena de herramientas o de una integración de herramientas que está enlazada a una cadena de herramientas en un grupo de recursos. Administrador, Editor, Operador, Visor
toolchain.event.send Enviar un suceso de cadena de herramientas a medida de cliente. Administrador, editor, operador de EventSender,
toolchain.instance.create-bindings Añadir una integración de herramientas a una cadena de herramientas en un grupo de recursos. Administrador, Editor
toolchain.instance.delete-bindings Eliminar una integración de herramientas de una cadena de herramientas en un grupo de recursos. Administrador, Editor
toolchain.instance.read-properties Reservado para uso futuro. Administrador, Editor, Visor
toolchain.instance.update-properties Reservado para uso futuro. Administrador, Editor
toolchain.pipeline-run.create Ejecutar un conducto de entrega. Administrador, editor, operador, PipelineRunner

Asignación de acceso a nuevos usuarios

Puede asignar un acceso de usuario nuevo a todas las cadenas de herramientas en su grupo de recursos.

  1. En la consola de IBM Cloud, haz clic en «Gestionar» > Accede a (IAM) y selecciona « Usuarios ».
  2. Pulse Invitar a usuarios.
  3. Especifique la dirección de correo electrónico del usuario al que desea invitar.
  4. En la sección ¿Cómo desea asignar acceso?, pulse Política de acceso.
  5. Elija asignar acceso al servicio Cadena de herramientas.
  6. Limitar el acceso a recursos específicos. Seleccione el tipo de atributo Grupo de recursos y especifique un grupo de recursos.
  7. En la sección Acceso al grupo de recursos, seleccione el acceso de Viewer (o superior) para proporcionar al usuario acceso para ver las instancias del servicio de cadena de herramientas desde la plataforma, realizar las acciones necesarias en la plataforma para configurar y gestionar dichas instancias, y asignar políticas de acceso a otros usuarios.
  8. En la sección Roles y acciones, selecciona el rol Editor para que el usuario pueda crear, ver, editar o eliminar el servicio de cadena de herramientas de los grupos de recursos. Seleccione el rol Visor para proporcionar al usuario acceso sólo para ver cadenas de herramientas. Selecciona las funciones Viewer y PipelineRunner para proporcionar al usuario acceso para ver cadenas de herramientas o ejecutar procesos de entrega.
  9. Pulse Añadir.
  10. Pulse Invitar.

En función de su rol, el usuario nuevo ahora puede trabajar con todas las cadenas de herramientas dentro de los grupos de recursos especificados. Pueden añadir integraciones de herramientas y modificar y ejecutar interconexiones.

Asignación de acceso a usuarios existentes

Puede asignar acceso a un usuario existente a una cadena de herramientas en su grupo de recursos.

  1. En la barra de menús, haz clic en Gestionar > Accede a (IAM) y selecciona « Usuarios ».
  2. En la fila correspondiente al usuario al que quiera asignar acceso, seleccione el menú Acciones Icono de lista de acciones.
  3. Pulse Asignar acceso.
  4. En la sección ¿Cómo desea asignar acceso?, pulse Política de acceso.
  5. Elija asignar acceso al servicio Cadena de herramientas.
  6. Limitar el acceso a recursos específicos. Seleccione el tipo de atributo Grupo de recursos y especifique un grupo de recursos.
  7. En la sección Acceso al grupo de recursos, seleccione el acceso de Viewer (o superior) para proporcionar al usuario acceso para ver las instancias del servicio de cadena de herramientas desde la plataforma, realizar las acciones necesarias en la plataforma para configurar y gestionar dichas instancias, y asignar políticas de acceso a otros usuarios.
  8. En la sección Roles y acciones, selecciona el rol Editor para que el usuario pueda crear, ver, editar o eliminar el servicio de cadena de herramientas de los grupos de recursos. Seleccione el rol Visor para proporcionar al usuario acceso sólo para ver cadenas de herramientas. Selecciona las funciones Viewer y PipelineRunner para proporcionar al usuario acceso para ver cadenas de herramientas o ejecutar procesos de entrega.
  9. Pulse Añadir.
  10. Pulse Asignar.

En función de su rol, el usuario ahora puede trabajar con todas las cadenas de herramientas dentro del grupo de recursos especificado. Pueden añadir integraciones de herramientas y modificar y ejecutar interconexiones.

Aunque los métodos más comunes y flexibles para otorgar acceso de usuario se describen aquí, IAM da soporte a otros métodos, como por ejemplo recurso o tipo de recurso, o por grupo de recursos. Para obtener más información sobre cómo asignar acceso a los usuarios a recursos como, por ejemplo, las cadenas de herramientas, consulte Gestión del acceso a los recursos.