Gestione dell'accesso utente per Continuous Delivery nei gruppi di risorse
DevOps Insights Il servizio giungerà al termine e verrà interrotto il 31 agosto 2026. Il servizio " Continuous Delivery " verrà interrotto nelle seguenti regioni il 12 febbraio 2027: au-syd, ca-tor, us-east. A partire da tale data, anche Code Risk Analyzer verrà ritirato dal mercato in tutte le regioni. Se in una regione non si riscontra un utilizzo attivo di queste funzionalità, queste potrebbero essere dismesse in anticipo e non accettare più nuove istanze. Per saperne di più
L'accesso alle risorse del servizio IBM Cloud® Continuous Delivery nei gruppi di risorse per gli utenti nel tuo account viene controllato da IBM Cloud IAM (Identity and Access Management).
L'accesso utente per le toolchain è gestito separatamente. Per ulteriori informazioni sulla gestione dell'accesso utente alle toolchain nei gruppi di risorse, vedi Gestione dell'accesso utente alle toolchain nei gruppi di risorse.
A ogni utente che accede ai servizi Continuous Delivery nel tuo account deve essere assegnata una politica di accesso IAM. La politica determina a quali istanze Continuous Delivery l'utente può accedere e quali azioni l'utente è autorizzato ad eseguire.
Le politiche abilitano la concessione dell'accesso a livelli o ambiti differenti, compresi tra gli altri:
- Accesso a tutte le istanze Continuous Delivery nel tuo account
- Accesso a tutte le istanze Continuous Delivery in un gruppo di risorse all'interno del tuo account
- Accesso a una specifica istanza Continuous Delivery nel tuo account
Dopo aver definito l'ambito della politica di accesso, assegna un ruolo. Esamina le seguenti tabelle che descrivono quali azioni sono consentite da ciascun ruolo all'interno del servizio Continuous Delivery.
La seguente tabella illustra le azioni che sono associate ai ruoli di gestione della piattaforma. I ruoli di gestione della piattaforma consentono agli utenti di eseguire le attività sulle risorse del servizio a livello di piattaforma, ad esempio assegnare l'accesso utente per il servizio, creare o eliminare l'ID servizio, creare le istanze e associare le istanze alle applicazioni.
| Ruolo di gestione della piattaforma | Descrizione delle azioni | Azioni di esempio |
|---|---|---|
| Visualizzatore, Operatore | Visualizza le istanze del servizio Continuous Delivery. | Fa clic su un'istanza del servizio Continuous Delivery per aprirne il dashboard. |
| Editor, Amministratore | Crea, visualizza, aggiorna, modifica il piano ed elimina le istanze del servizio Continuous Delivery. | Esegui il provisioning di un'istanza di Continuous Delivery in un gruppo di risorse. Elimina un'istanza di " Continuous Delivery " da un gruppo di risorse. Modifica il piano di un'istanza di Continuous Delivery passando da Lite a Professional. |
| Amministratore | Aggiorna l'elenco degli utenti autorizzati. | Aggiunge un utente all'elenco di utenti autorizzati. Rimuovere un utente dall'elenco degli utenti autorizzati. Attiva e disattiva la fatturazione consolidata. |
La seguente tabella descrive le azioni associate ai ruoli di accesso al servizio. I ruoli di accesso al servizio consentono agli utenti di accedere a Continuous Delivery così come di richiamare l'API Continuous Delivery.
| Ruolo di accesso al servizio | Descrizione delle azioni | Azioni di esempio |
|---|---|---|
| Scrittore, Gestore | Gestisci gli utenti autorizzati e i report di utilizzo nella scheda Manage di un'istanza del servizio Continuous Delivery. | Aggiunge un utente all'elenco di utenti autorizzati. Rimuovere un utente dall'elenco degli utenti autorizzati. Attiva e disattiva la fatturazione consolidata. |
Per informazioni sull'assegnazione dei ruoli utente nell'IU, consulta Gestione dell'accesso IAM.
Per Continuous Delivery, esistono le seguenti azioni:
| Azione | Operazione nel servizio | Ruolo |
|---|---|---|
| resource-controller.instance.create | Esegue il provisioning di un'istanza del servizio Continuous Delivery in un gruppo di risorse. | Amministratore, Editor |
| resource-controller.instance.update | Aggiorna un'istanza del servizio Continuous Delivery in un gruppo di risorse. Ad esempio, ridenomina l'istanza del servizio. | Amministratore, Editor |
| resource-controller.instance.update_plan | Modifica il piano per l'istanza del servizio Continuous Delivery in un gruppo di risorse. | Amministratore, Editor |
| resource-controller.instance.delete | Elimina un'istanza del servizio Continuous Delivery da un gruppo di risorse. | Amministratore, Editor |
| resource-controller.instance.retrieve | Visualizza un'istanza del servizio Continuous Delivery in un gruppo di risorse. | Amministratore, Editor, Operatore, Visualizzatore |
| continuous-delivery.consolidated-auth-users.list | Visualizza l'elenco di utenti autorizzati consolidati nella scheda Gestisci all'interno dell'istanza del servizio Continuous Delivery. | Amministratore, Responsabile, Redattore, Operatore, Utente |
| continuous-delivery.instance.add-auth-users | Aggiunge le voci all'elenco degli utenti autorizzati nella scheda di gestione all'interno dell'istanza del servizio Continuous Delivery. | Amministratore, Scrittore, Gestore |
| continuous-delivery.instance.remove-auth-users | Rimuove le voci dall'elenco degli utenti autorizzati nella scheda di gestione all'interno dell'istanza del servizio Continuous Delivery. | Amministratore, Scrittore, Gestore |
| continuous-delivery.instance.config-auth-users | Riservato per uso futuro. | Amministratore, Gestore |
| continuous-delivery.settings.read | Visualizza le impostazioni di configurazione, come ad esempio Fatturazione consolidata, di un'istanza del servizio Continuous Delivery. | Amministratore, Responsabile, Redattore, Operatore, Utente |
| continuous-delivery.settings.update | Aggiorna le impostazioni di configurazione, come Fatturazione consolidata, di un'istanza del servizio Continuous Delivery. | Amministratore, Gestore |