Gestion de l'accès pour les chaînes d'outils dans les groupes de ressources

DevOps Insights Le service prendra fin et sera interrompu le 31 août 2026. Le service Continuous Delivery sera interrompu dans les régions suivantes le 12 février 2027 : au-syd, ca-tor, us-east. Code Risk Analyzer sera également retiré du marché dans toutes les régions à cette date. Si ces fonctionnalités ne sont pas activement utilisées dans une région donnée, elles pourraient être supprimées plus tôt dans cette région et ne plus accepter de nouvelles instances. En savoir plus

Les chaînes d'outils que vous créez dans votre compte risquent, par défaut, de ne pas être visibles pour les autres utilisateurs. L'accès aux chaînes d'outils des groupes de ressources pour les utilisateurs de votre compte est contrôlé par IBM Cloud Identity and Access Management (IAM). Vous pouvez affecter l'accès aux nouveaux utilisateurs et aux utilisateurs existants dans votre compte.

L'accès utilisateur pour les instances de service Continuous Delivery est géré séparément. Pour plus d'informations sur la gestion de l'accès utilisateur aux instances de service Continuous Delivery dans les groupes de ressources, voir Gestion de l'accès utilisateur à Continuous Delivery avec Identity and Access Management.

Chaque utilisateur qui accède aux chaînes d'outils de votre compte doit se voir attribuer une règle d'accès IAM. La règle détermine les chaînes d'outils auxquelles l'utilisateur peut accéder et les actions qu'il est autorisé à exécuter.

Les règles permettent d'accorder l'accès à différents niveaux ou portées, y compris, mais sans s'y limiter :

  • Accès à toutes les chaînes d'outils de votre compte
  • Accès à toutes les chaînes d'outils d'un groupe de ressources dans votre compte
  • Accès à une chaîne d'outils spécifique dans votre compte

Après avoir défini la portée de la règle d'accès, vous lui affectez un rôle. Le rôle définit les actions que l'utilisateur est autorisé à exécuter. Le tableau suivant répertorie les rôles d'accès à la plateforme IAM et les actions de la chaîne d'outils disponibles pour chaque rôle.

Rôles de la plate-forme IAM
Rôle de plateforme Description des actions Exemples d'actions
Afficheur Voir les chaînes d'outils et les pipelines de distribution.
  • Cliquez sur une chaîne d'outils pour ouvrir sa page de présentation.
Opérateur Voir les chaînes d'outils et les pipelines de distribution. Exécuter les pipelines de distribution. Envoyez des événements de chaîne d'outils client sur mesure.
  • Cliquez sur une chaîne d'outils pour ouvrir sa page de présentation.

  • Cliquez sur l'icône Run Stage (Exécuter l'étape) correspondant à l'étape dans laquelle se trouve votre tâche de pipeline.

  • Appelez l'API POST /toolchains/{toolchain_id}/events.

Éditeur, Administrateur Créer, afficher, mettre à jour et supprimer les chaînes d'outils et les pipelines de distribution. Exécuter les pipelines de distribution. Envoyez des événements de chaîne d'outils client sur mesure.
  • Dans la console IBM Cloud, cliquez sur l'icône Menu > Automatisation de la plateforme > Chaînes d'outils. Sur la page Chaînes d'outils, cliquez sur Créer une chaîne d'outils.

  • Dans la console IBM Cloud, cliquez sur l'icône Menu > Automatisation de la plateforme > Chaînes d'outils. Sur la page Chaînes d'outils, cliquez sur la chaîne d'outils à supprimer. Cliquez sur le menu Actions, puis sélectionnez Supprimer.

  • Dans la console IBM Cloud, cliquez sur l'icône Menu > Automatisation de la plateforme > Chaînes d'outils. Sur la page Chaînes d'outils, cliquez sur la chaîne d'outils afin d'ouvrir sa page Vue d'ensemble. Cliquez sur Ajouter un outil, puis sélectionnez l'intégration de l'outil que vous souhaitez ajouter.

  • Dans la console d' IBM Cloud, cliquez sur l'icône Menu (icône en forme de hamburger ) > Automatisation de la plateforme. Sur la page Pipeline, cliquez sur l'icône Configuration de l'étape, puis sur Configurer l'étape.

  • Cliquez sur l'icône Run Stage (Exécuter l'étape) correspondant à l'étape dans laquelle se trouve votre tâche de pipeline.

  • Invoquer l'API POST {toolchain_id}.

Le tableau suivant répertorie les rôles d'accès au service IAM et les actions disponibles pour chaque rôle.

Rôle d'accès aux services IAM
Rôle de service Description des actions Exemples d'actions
EventSender Envoyez des événements de chaîne d'outils client sur mesure. Appelez l'API POST /toolchains/{toolchain_id}/events.
PipelineRunner Exécuter les pipelines de distribution. Cliquez sur l'icône Exécuter une étape de l'étape dans laquelle se trouve votre travail de pipeline.

EventSender permet uniquement d'envoyer des événements personnalisés à la chaîne d'outils du client. Pour effectuer d'autres actions sur une chaîne d'outils, d'autres rôles, tels que Afficheur, Opérateur, Editeur ou Administrateur, sont requis.

PipelineRunner ne donne que la possibilité de faire fonctionner un pipeline de livraison. Pour afficher un pipeline à partir de l'interface utilisateur, un rôle supplémentaire, tel que le rôle Afficheur, est requis.

Le tableau suivant répertorie et décrit les actions disponibles pour les chaînes d'outils :

Actions et opérations de service
Action Opération sur service Rôle
resource-controller.instance.create Créer une chaîne d'outils dans un groupe de ressources. Administrateur, Éditeur
resource-controller.instance.update Mettre à jour une chaîne d'outils ou une intégration d'outils liée à une chaîne d'outils dans un groupe de ressources. Par exemple, renommer la chaîne d'outils. Modifier les pipelines de distribution liés aux chaînes d'outils dans un groupe de ressources. Administrateur, Éditeur
resource-controller.instance.update_plan Non applicable. Administrateur, Éditeur
resource-controller.instance.delete Supprimer une chaîne d'outils d'un groupe de ressources. Administrateur, Éditeur
resource-controller.instance.retrieve Affichez les détails d'une chaîne d'outils ou d'une intégration d'outils liée à une chaîne d'outils dans un groupe de ressources. Administrateur, Editeur, Opérateur, Afficheur
toolchain.event.send Envoyez un événement de chaîne d'outils client sur mesure. Administrateur, Rédacteur, Opérateur EventSender,
toolchain.instance.create-bindings Ajouter une intégration d'outils à une chaîne d'outils dans un groupe de ressources. Administrateur, Éditeur
toolchain.instance.delete-bindings Supprimer une intégration d'outils d'une chaîne d'outils dans un groupe de ressources. Administrateur, Éditeur
toolchain.instance.read-properties Réservé pour une utilisation ultérieure. Administrateur, Éditeur, Afficheur
toolchain.instance.update-properties Réservé pour une utilisation ultérieure. Administrateur, Éditeur
toolchain.pipeline-run.create Exécutez un pipeline de distribution. Administrateur, Rédacteur, Opérateur, PipelineRunner

Affectation de l'accès aux nouveaux utilisateurs

Vous pouvez affecter à un nouvel utilisateur l'accès à toutes les chaînes d'outils de votre groupe de ressources.

  1. Dans la console d' IBM Cloud, cliquez sur Gérer > Accès (IAM), puis sélectionnez « Utilisateurs ».
  2. Cliquez sur Inviter des utilisateurs.
  3. Indiquez l'adresse électronique de l'utilisateur que vous voulez inviter.
  4. Dans la section Comment souhaitez-vous affecter l'accès?, cliquez sur Règle d'accès.
  5. Choisissez d'affecter l'accès au service Chaîne d'outils.
  6. Limiter l'accès à des ressources spécifiques. Sélectionnez le type d'attribut Groupe de ressources et entrez un groupe de ressources.
  7. Dans la section Accès au groupe de ressources, sélectionnez l'accès Viewer (ou un niveau supérieur) pour permettre à l'utilisateur de consulter les instances du service de chaîne d'outils depuis la plateforme, d'effectuer les actions nécessaires à la configuration et à l'exploitation de ces instances, et d'attribuer des politiques d'accès à d'autres utilisateurs.
  8. Dans la section Rôles et actions, sélectionnez le rôle Éditeur pour permettre à l'utilisateur de créer, d'afficher, de modifier ou de supprimer le service de chaîne d'outils des groupes de ressources. Sélectionnez le rôle Afficheur pour permettre à l'utilisateur d'afficher uniquement les chaînes d'outils. Sélectionnez à la fois les rôles Viewer et PipelineRunner pour permettre à l'utilisateur de consulter les chaînes d'outils ou d'exécuter des pipelines de livraison.
  9. Cliquez sur Ajouter.
  10. Cliquez sur Inviter.

En fonction de leur rôle, les nouveaux utilisateurs peuvent désormais utiliser toutes les chaînes d'outils dans le groupe de ressources spécifié. Ils peuvent ajouter des intégrations d'outils et modifier et exécuter des pipelines.

Affectation de l'accès à des utilisateurs existants

Vous pouvez affecter à un utilisateur existant l'accès à une chaîne d'outils dans votre groupe de ressources.

  1. Dans la barre de menus, cliquez sur Gérer > Accès (IAM), puis sélectionnez « Utilisateurs ».
  2. Dans la ligne de l'utilisateur auquel vous souhaitez affecter l'accès, sélectionnez le menu Actions Icône Liste des actions.
  3. Cliquez sur Affecter un accès.
  4. Dans la section Comment souhaitez-vous affecter l'accès?, cliquez sur Règle d'accès.
  5. Choisissez d'affecter l'accès au service Chaîne d'outils.
  6. Limiter l'accès à des ressources spécifiques. Sélectionnez le type d'attribut Groupe de ressources et entrez un groupe de ressources.
  7. Dans la section Accès au groupe de ressources, sélectionnez l'accès Viewer (ou un niveau supérieur) pour permettre à l'utilisateur de consulter les instances du service de chaîne d'outils depuis la plateforme, d'effectuer les actions nécessaires à la configuration et à l'exploitation de ces instances, et d'attribuer des politiques d'accès à d'autres utilisateurs.
  8. Dans la section Rôles et actions, sélectionnez le rôle Éditeur pour permettre à l'utilisateur de créer, d'afficher, de modifier ou de supprimer le service de chaîne d'outils des groupes de ressources. Sélectionnez le rôle Afficheur pour permettre à l'utilisateur d'afficher uniquement les chaînes d'outils. Sélectionnez à la fois les rôles Viewer et PipelineRunner pour permettre à l'utilisateur de consulter les chaînes d'outils ou d'exécuter des pipelines de livraison.
  9. Cliquez sur Ajouter.
  10. Cliquez sur Affecter.

En fonction de leur rôle, les utilisateurs peuvent ensuite utiliser toutes les chaînes d'outils dans le groupe de ressources spécifié. Ils peuvent ajouter des intégrations d'outils et modifier et exécuter des pipelines.

Bien que les méthodes les plus courantes et les plus flexibles pour l'octroi de l'accès utilisateur soient décrites ici, IAM prend en charge d'autres méthodes, par exemple, par ressource ou type de ressource ou par groupe de ressources. Pour plus d'informations sur l'affectation à des utilisateurs de l'accès à des ressources, telles que des chaînes d'outils, voir Gestion de l'accès aux ressources.