Gestion de l'accès utilisateur pour Continuous Delivery dans les groupes de ressources
DevOps Insights Le service prendra fin et sera interrompu le 31 août 2026. Le service Continuous Delivery sera interrompu dans les régions suivantes le 12 février 2027 : au-syd, ca-tor, us-east. Code Risk Analyzer sera également retiré du marché dans toutes les régions à cette date. Si ces fonctionnalités ne sont pas activement utilisées dans une région donnée, elles pourraient y être supprimées plus tôt et ne plus accepter de nouvelles instances. En savoir plus
L'accès aux instances de service IBM Cloud® Continuous Delivery dans les groupes de ressources pour les utilisateurs de votre compte est contrôlé par IBM Cloud Identity and Access Management (IAM).
L'accès utilisateur pour les chaînes d'outils est géré séparément. Pour plus d'informations sur la gestion de l'accès utilisateur aux chaînes d'outils dans les groupes de ressources, voir Gestion de l'accès utilisateur aux chaînes d'outils dans les groupes de ressources.
Chaque utilisateur qui accède à des services Continuous Delivery de votre compte doit se voir attribuer une règle d'accès IAM. La règle détermine les instances Continuous Delivery auxquelles l'utilisateur peut accéder et les actions qu'il est autorisé à exécuter.
Les règles permettent d'accorder l'accès à différents niveaux ou portées, y compris, mais sans s'y limiter :
- Accès à toutes les instances Continuous Delivery de votre compte
- Accès à toutes les instances Continuous Delivery d'un groupe de ressources dans votre compte
- Accès à une instance Continuous Delivery spécifique dans votre compte
Après avoir défini la portée de la règle d'accès, vous lui affectez un rôle. Consultez les tableaux suivants qui décrivent les actions que chaque rôle autorise dans le service Continuous Delivery.
Le tableau suivant détaille les actions mappées sur les rôles de gestion de plateforme. Les rôles de gestion de plateforme permettent aux utilisateurs d'effectuer des tâches sur les ressources de service au niveau de la plateforme. Par exemple, attribuer un accès utilisateur au service, créer ou supprimer des ID de service, créer des instances et lier des instances aux applications.
| Rôle de gestion de plateforme | Description des actions | Exemples d'actions |
|---|---|---|
| Afficheur, Opérateur | Afficher les instances du service Continuous Delivery. | Cliquer sur une instance de service Continuous Delivery pour ouvrir son tableau de bord. |
| Éditeur, Administrateur | Créer, afficher, mettre à jour, modifier le plan et supprimer des instances du service Continuous Delivery. | Mettre à disposition une instance de Continuous Delivery dans un groupe de ressources. Supprimer une instance d' Continuous Delivery e d'un groupe de ressources. Passer d'un forfait Lite à un forfait Professional pour une instance d' Continuous Delivery. |
| Administrateur | Mettre à jour la liste des utilisateurs autorisés. | Ajouter un utilisateur à la liste des utilisateurs autorisés. Supprimer un utilisateur de la liste des utilisateurs autorisés. Activer et désactiver la facturation groupée. |
Le tableau ci-dessous détaille les actions qui sont mappées aux rôles d'accès de service. Les rôles d'accès aux services permettent aux utilisateurs d'accéder à Continuous Delivery ainsi que la possibilité d'appeler l'API Continuous Delivery.
| Rôle d'accès au service | Description des actions | Exemples d'actions |
|---|---|---|
| Auteur, Responsable | Gérez les utilisateurs autorisés et les rapports d'utilisation dans l'onglet Gérer d'une instance de service Continuous Delivery. | Ajouter un utilisateur à la liste des utilisateurs autorisés. Supprimer un utilisateur de la liste des utilisateurs autorisés. Activer et désactiver la facturation groupée. |
Pour plus d'informations sur l'affectation de rôles utilisateur dans l'interface utilisateur, voir Gestion de l'accès IAM.
Pour Continuous Delivery, les actions suivantes existent :
| Action | Opération sur service | Rôle |
|---|---|---|
| resource-controller.instance.create | Mettre à disposition une instance de service Continuous Delivery dans un groupe de ressources. | Administrateur, Éditeur |
| resource-controller.instance.update | Mettre à jour une instance de service Continuous Delivery dans un groupe de ressources. Par exemple, renommer l'instance de service. | Administrateur, Éditeur |
| resource-controller.instance.update_plan | Modifier le plan pour l'instance de service Continuous Delivery dans un groupe de ressources. | Administrateur, Éditeur |
| resource-controller.instance.delete | Supprimer une instance de service Continuous Delivery dans un groupe de ressources. | Administrateur, Éditeur |
| resource-controller.instance.retrieve | Afficher une instance de service Continuous Delivery dans un groupe de ressources. | Administrateur, Editeur, Opérateur, Afficheur |
| continuous-delivery.consolidated-auth-users.list | Affichez la liste consolidée des utilisateurs autorisés dans l'onglet Gérer de l'instance de service Continuous Delivery. | Administrateur, responsable, éditeur, opérateur, lecteur |
| continuous-delivery.instance.add-auth-users | Ajouter des entrées à la liste Utilisateurs autorisés dans l'onglet Gérer de l'instance de service Continuous Delivery. | Administrateur, Rédacteur, Responsable |
| continuous-delivery.instance.remove-auth-users | Retirer des entrées de la liste Utilisateurs autorisés dans l'onglet Gérer de l'instance de service Continuous Delivery. | Administrateur, Rédacteur, Responsable |
| continuous-delivery.instance.config-auth-users | Réservé pour une utilisation ultérieure. | Administrateur, Responsable |
| continuous-delivery.settings.read | Affichez les paramètres de configuration, tels que la facturation consolidée, d'une instance de service Continuous Delivery. | Administrateur, responsable, éditeur, opérateur, lecteur |
| continuous-delivery.settings.update | Mettez à jour les paramètres de configuration, tels que la facturation consolidée, d'une instance de service Continuous Delivery. | Administrateur, Responsable |