Gestione dell'accesso per le toolchain nei gruppi di risorse

DevOps Insights Il servizio giungerà al termine e verrà interrotto il 31 agosto 2026. Il servizio " Continuous Delivery " verrà interrotto nelle seguenti regioni il 12 febbraio 2027: au-syd, ca-tor, us-east. A partire da tale data, anche Code Risk Analyzer verrà ritirato dal mercato in tutte le regioni. Se in una regione non si riscontra un utilizzo attivo di queste funzionalità, queste potrebbero essere dismesse in anticipo e non accettare più nuove istanze. Per saperne di più

Le toolchain che crei nel tuo account potrebbero non essere visibili ad altri utenti per impostazione predefinita. L'accesso alle toolchain nei gruppi di risorse per gli utenti nel tuo account viene controllato da IBM Cloud IAM (Identity and Access Management). Puoi assegnare l'accesso a nuovi utenti e utenti esistenti nel tuo account.

L'accesso utente per le istanze del servizio Continuous Delivery è gestito separatamente. Per ulteriori informazioni sulla gestione dell'accesso utente alle istanze del servizio Continuous Delivery nei gruppi di risorse, consulta Gestione dell'accesso utente a Continuous Delivery con Identity and Access Management.

A ogni utente che accede alle toolchain nel tuo account deve essere assegnata una politica di accesso IAM. La politica determina a quali toolchain può accedere l'utente e quali azioni l'utente è autorizzato a eseguire.

Le politiche abilitano la concessione dell'accesso a livelli o ambiti differenti, compresi tra gli altri:

  • Accesso a tutte le toolchain nel tuo account
  • Accesso a tutte le toolchain in un gruppo di risorse nel tuo account
  • Accesso a una specifica toolchain nel tuo account

Dopo aver definito l'ambito della politica di accesso, assegna un ruolo. Il ruolo definisce quali azioni l'utente è autorizzato a eseguire. La tabella seguente elenca i ruoli di accesso alla piattaforma IAM e le azioni della toolchain disponibili per ciascun ruolo.

Ruoli della piattaforma IAM
Ruolo piattaforma Descrizione delle azioni Azioni di esempio
Visualizzatore Visualizza le toolchain e le delivery pipeline.
  • Clicca su una toolchain per aprire la relativa pagina di panoramica.
Operatore Visualizza le toolchain e le delivery pipeline. Esegue le delivery pipeline. Invia gli eventi della toolchain su misura del cliente.
  • Fai clic su una toolchain per aprire la relativa pagina di panoramica.

  • Fai clic sull'icona " Esegui fase " della fase in cui si trova il tuo processo della pipeline.

  • Richiama l'API POST /toolchain /{toolchain_id}/events.

Editor, Amministratore Crea, visualizza, aggiorna ed elimina le toolchain e le delivery pipeline. Esegue le delivery pipeline. Invia gli eventi della toolchain su misura del cliente.
  • Dalla console IBM Cloud, fare clic sull'icona Menu > Automazione piattaforma > Toolchains. Nella pagina "Toolchains", fare clic su "Crea una toolchain ".

  • Dalla console IBM Cloud, fare clic sull'icona Menu > Automazione piattaforma > Toolchains. Nella pagina Toolchains, fai clic sulla toolchain da eliminare. Fai clic sul menu Azioni, quindi seleziona Elimina.

  • Dalla console IBM Cloud, fare clic sull'icona Menu > Automazione piattaforma > Toolchains. Nella pagina Toolchains, fai clic sulla toolchain per aprirne la pagina di panoramica. Fare clic su " Aggiungi strumento ", quindi selezionare l'integrazione dello strumento che si desidera aggiungere.

  • Dalla console IBM Cloud, fare clic sull'icona del menu ad hamburger > Automazione piattaforma. Nella pagina Pipeline, fare clic sull'icona Configurazione fase, quindi fare clic su Configura fase.

  • Fai clic sull'icona " Esegui fase " della fase in cui si trova il tuo processo della pipeline.

  • Invocare l'API POST {toolchain_id}.

La tabella seguente elenca i ruoli di accesso al servizio IAM e le azioni disponibili per ciascun ruolo.

Ruoli di accesso al servizio IAM
Ruolo del servizio Descrizione delle azioni Azioni di esempio
EventSender Invia gli eventi della toolchain su misura del cliente. Richiama l'API POST /toolchain /{toolchain_id}/events.
PipelineRunner Esegue le delivery pipeline. Fai clic sull'icona Run Stage della fase in cui si trova il tuo lavoro della pipeline.

EventSender garantisce solo la possibilità di inviare eventi della toolchain personalizzati dal cliente. Per eseguire altre azioni rispetto a una toolchain, sono necessari altri ruoli come Visualizzatore, Operatore, Editor o Amministratore.

PipelineRunner l'accesso garantisce solo la possibilità di eseguire una pipeline di consegna. Per visualizzare una pipeline dall'IU, è richiesto un ruolo aggiuntivo come il ruolo Visualizzatore.

La seguente tabella elenca e descrive le azioni disponibili per le toolchain:

Azioni e operazioni di servizio
Azione Operazione nel servizio Ruolo
resource-controller.instance.create Crea una toolchain in un gruppo di risorse. Amministratore, Editor
resource-controller.instance.update Aggiorna una toolchain o un'integrazione dello strumento associata a una toolchain in un gruppo di risorse. Ad esempio, ridenomina la toolchain. Modifica le delivery pipeline collegate alle toolchain in un gruppo di risorse. Amministratore, Editor
resource-controller.instance.update_plan Non applicabile. Amministratore, Editor
resource-controller.instance.delete Elimina una toolchain da un gruppo di risorse. Amministratore, Editor
resource-controller.instance.retrieve Visualizzare i dettagli per una toolchain o per un'integrazione dello strumento associata a una toolchain in un gruppo di risorse. Amministratore, Editor, Operatore, Visualizzatore
toolchain.event.send Invia un evento toolchain personalizzato del client. Amministratore, Redattore, Operatore di EventSender,
toolchain.instance.create-bindings Aggiunge un'integrazione dello strumento a una toolchain in un gruppo di risorse. Amministratore, Editor
toolchain.instance.delete-bindings Rimuove un'integrazione dello strumento da una toolchain in un gruppo di risorse. Amministratore, Editor
toolchain.instance.read-properties Riservato per uso futuro. Amministratore, Editor, Visualizzatore
toolchain.instance.update-properties Riservato per uso futuro. Amministratore, Editor
toolchain.pipeline-run.create Eseguire una pipeline di distribuzione. Amministratore, Redattore, Operatore, PipelineRunner

Assegnazione dell'accesso ai nuovi utenti

Puoi assegnare a un nuovo utente l'accesso a tutte le toolchain nel tuo gruppo di risorse.

  1. Dalla console IBM Cloud, fare clic su Gestisci > Accedi (IAM) e seleziona " Utenti ".
  2. Fai clic su Invita utenti.
  3. Specifica l'indirizzo email dell'utente che desideri invitare.
  4. Nella sezione Come assegnare l'accesso?, fare clic su Politica di accesso.
  5. Scegliere di assegnare l'accesso al servizio Toolchain.
  6. Ambito dell'accesso a Risorse specifiche. Selezionare il tipo di attributo Gruppo di risorse e immettere un gruppo di risorse.
  7. Nella sezione " Accesso al gruppo di risorse ", selezionare "Accesso come Viewer (o livello superiore)" per consentire all'utente di visualizzare le istanze del servizio toolchain dalla piattaforma, eseguire le azioni sulla piattaforma necessarie per configurare e gestire le istanze del servizio toolchain e assegnare criteri di accesso ad altri utenti.
  8. Nella sezione " Ruoli e azioni ", seleziona il ruolo " Editor " per consentire all'utente di creare, visualizzare, modificare o eliminare il servizio toolchain dai gruppi di risorse. Seleziona il ruolo Visualizzatore per fornire all'utente l'accesso solo per visualizzare le toolchain. Selezionare sia il Viewer che PipelineRunner per consentire all’utente di visualizzare le catene di strumenti o di eseguire le pipeline di distribuzione.
  9. Fai clic su Aggiungi.
  10. Fai clic su Invita.

A seconda del suo ruolo, il nuovo utente può ora lavorare con tutte le toolchain all'interno dei gruppi di risorse specificati. Possono aggiungere integrazioni di strumenti e modificare ed eseguire pipeline.

Assegnazione dell'accesso agli utenti esistenti

Puoi assegnare a un utente esistente l'accesso a una toolchain nel tuo gruppo di risorse.

  1. Dalla barra dei menu, fare clic su Gestisci > Accedi (IAM) e seleziona " Utenti ".
  2. Nella riga relativa all'utente a cui desideri assegnare l'accesso, seleziona il menu " Azioni Icona dell'elenco delle azioni ".
  3. Fai clic su Assegna accesso.
  4. Nella sezione Come assegnare l'accesso?, fare clic su Politica di accesso.
  5. Scegliere di assegnare l'accesso al servizio Toolchain.
  6. Ambito dell'accesso a Risorse specifiche. Selezionare il tipo di attributo Gruppo di risorse e immettere un gruppo di risorse.
  7. Nella sezione " Accesso al gruppo di risorse ", selezionare "Accesso come Viewer (o livello superiore)" per consentire all'utente di visualizzare le istanze del servizio toolchain dalla piattaforma, eseguire le azioni sulla piattaforma necessarie per configurare e gestire le istanze del servizio toolchain e assegnare criteri di accesso ad altri utenti.
  8. Nella sezione " Ruoli e azioni ", seleziona il ruolo " Editor " per consentire all'utente di creare, visualizzare, modificare o eliminare il servizio toolchain dai gruppi di risorse. Seleziona il ruolo Visualizzatore per fornire all'utente l'accesso solo per visualizzare le toolchain. Selezionare sia il Viewer che PipelineRunner per consentire all’utente di visualizzare le catene di strumenti o di eseguire le pipeline di distribuzione.
  9. Fai clic su Aggiungi.
  10. Fai clic su Assegna.

A seconda del suo ruolo, l'utente può ora lavorare con tutte le toolchain all'interno del gruppo di risorse specificato. Possono aggiungere integrazioni di strumenti e modificare ed eseguire pipeline.

Anche se i metodi più comuni e flessibili per concedere l'accesso utente sono descritti qui; IAM supporta altri metodi, come ad esempio in base alla risorsa, al tipo di risorsa o al gruppo di risorse. Per ulteriori informazioni su come assegnare agli utenti l'accesso alle risorse, come ad esempio le toolchain, vedi Gestione dell'accesso alle risorse.