Gestione dell'accesso per le toolchain nei gruppi di risorse
DevOps Insights Il servizio giungerà al termine e verrà interrotto il 31 agosto 2026. Il servizio " Continuous Delivery " verrà interrotto nelle seguenti regioni il 12 febbraio 2027: au-syd, ca-tor, us-east. A partire da tale data, anche Code Risk Analyzer verrà ritirato dal mercato in tutte le regioni. Se in una regione non si riscontra un utilizzo attivo di queste funzionalità, queste potrebbero essere dismesse in anticipo e non accettare più nuove istanze. Per saperne di più
Le toolchain che crei nel tuo account potrebbero non essere visibili ad altri utenti per impostazione predefinita. L'accesso alle toolchain nei gruppi di risorse per gli utenti nel tuo account viene controllato da IBM Cloud IAM (Identity and Access Management). Puoi assegnare l'accesso a nuovi utenti e utenti esistenti nel tuo account.
L'accesso utente per le istanze del servizio Continuous Delivery è gestito separatamente. Per ulteriori informazioni sulla gestione dell'accesso utente alle istanze del servizio Continuous Delivery nei gruppi di risorse, consulta Gestione dell'accesso utente a Continuous Delivery con Identity and Access Management.
A ogni utente che accede alle toolchain nel tuo account deve essere assegnata una politica di accesso IAM. La politica determina a quali toolchain può accedere l'utente e quali azioni l'utente è autorizzato a eseguire.
Le politiche abilitano la concessione dell'accesso a livelli o ambiti differenti, compresi tra gli altri:
- Accesso a tutte le toolchain nel tuo account
- Accesso a tutte le toolchain in un gruppo di risorse nel tuo account
- Accesso a una specifica toolchain nel tuo account
Dopo aver definito l'ambito della politica di accesso, assegna un ruolo. Il ruolo definisce quali azioni l'utente è autorizzato a eseguire. La tabella seguente elenca i ruoli di accesso alla piattaforma IAM e le azioni della toolchain disponibili per ciascun ruolo.
| Ruolo piattaforma | Descrizione delle azioni | Azioni di esempio |
|---|---|---|
| Visualizzatore | Visualizza le toolchain e le delivery pipeline. |
|
| Operatore | Visualizza le toolchain e le delivery pipeline. Esegue le delivery pipeline. Invia gli eventi della toolchain su misura del cliente. |
|
| Editor, Amministratore | Crea, visualizza, aggiorna ed elimina le toolchain e le delivery pipeline. Esegue le delivery pipeline. Invia gli eventi della toolchain su misura del cliente. |
|
La tabella seguente elenca i ruoli di accesso al servizio IAM e le azioni disponibili per ciascun ruolo.
| Ruolo del servizio | Descrizione delle azioni | Azioni di esempio |
|---|---|---|
| EventSender | Invia gli eventi della toolchain su misura del cliente. | Richiama l'API POST /toolchain /{toolchain_id}/events. |
| PipelineRunner | Esegue le delivery pipeline. | Fai clic sull'icona Run Stage della fase in cui si trova il tuo lavoro della pipeline. |
EventSender garantisce solo la possibilità di inviare eventi della toolchain personalizzati dal cliente. Per eseguire altre azioni rispetto a una toolchain, sono necessari altri ruoli come Visualizzatore, Operatore, Editor o Amministratore.
PipelineRunner l'accesso garantisce solo la possibilità di eseguire una pipeline di consegna. Per visualizzare una pipeline dall'IU, è richiesto un ruolo aggiuntivo come il ruolo Visualizzatore.
La seguente tabella elenca e descrive le azioni disponibili per le toolchain:
| Azione | Operazione nel servizio | Ruolo |
|---|---|---|
| resource-controller.instance.create | Crea una toolchain in un gruppo di risorse. | Amministratore, Editor |
| resource-controller.instance.update | Aggiorna una toolchain o un'integrazione dello strumento associata a una toolchain in un gruppo di risorse. Ad esempio, ridenomina la toolchain. Modifica le delivery pipeline collegate alle toolchain in un gruppo di risorse. | Amministratore, Editor |
| resource-controller.instance.update_plan | Non applicabile. | Amministratore, Editor |
| resource-controller.instance.delete | Elimina una toolchain da un gruppo di risorse. | Amministratore, Editor |
| resource-controller.instance.retrieve | Visualizzare i dettagli per una toolchain o per un'integrazione dello strumento associata a una toolchain in un gruppo di risorse. | Amministratore, Editor, Operatore, Visualizzatore |
| toolchain.event.send | Invia un evento toolchain personalizzato del client. | Amministratore, Redattore, Operatore di EventSender, |
| toolchain.instance.create-bindings | Aggiunge un'integrazione dello strumento a una toolchain in un gruppo di risorse. | Amministratore, Editor |
| toolchain.instance.delete-bindings | Rimuove un'integrazione dello strumento da una toolchain in un gruppo di risorse. | Amministratore, Editor |
| toolchain.instance.read-properties | Riservato per uso futuro. | Amministratore, Editor, Visualizzatore |
| toolchain.instance.update-properties | Riservato per uso futuro. | Amministratore, Editor |
| toolchain.pipeline-run.create | Eseguire una pipeline di distribuzione. | Amministratore, Redattore, Operatore, PipelineRunner |
Assegnazione dell'accesso ai nuovi utenti
Puoi assegnare a un nuovo utente l'accesso a tutte le toolchain nel tuo gruppo di risorse.
- Dalla console IBM Cloud, fare clic su Gestisci > Accedi (IAM) e seleziona " Utenti ".
- Fai clic su Invita utenti.
- Specifica l'indirizzo email dell'utente che desideri invitare.
- Nella sezione Come assegnare l'accesso?, fare clic su Politica di accesso.
- Scegliere di assegnare l'accesso al servizio Toolchain.
- Ambito dell'accesso a Risorse specifiche. Selezionare il tipo di attributo Gruppo di risorse e immettere un gruppo di risorse.
- Nella sezione " Accesso al gruppo di risorse ", selezionare "Accesso come Viewer (o livello superiore)" per consentire all'utente di visualizzare le istanze del servizio toolchain dalla piattaforma, eseguire le azioni sulla piattaforma necessarie per configurare e gestire le istanze del servizio toolchain e assegnare criteri di accesso ad altri utenti.
- Nella sezione " Ruoli e azioni ", seleziona il ruolo " Editor " per consentire all'utente di creare, visualizzare, modificare o eliminare il servizio toolchain dai gruppi di risorse. Seleziona il ruolo Visualizzatore per fornire all'utente l'accesso solo per visualizzare le toolchain. Selezionare sia il Viewer che PipelineRunner per consentire all’utente di visualizzare le catene di strumenti o di eseguire le pipeline di distribuzione.
- Fai clic su Aggiungi.
- Fai clic su Invita.
A seconda del suo ruolo, il nuovo utente può ora lavorare con tutte le toolchain all'interno dei gruppi di risorse specificati. Possono aggiungere integrazioni di strumenti e modificare ed eseguire pipeline.
Assegnazione dell'accesso agli utenti esistenti
Puoi assegnare a un utente esistente l'accesso a una toolchain nel tuo gruppo di risorse.
- Dalla barra dei menu, fare clic su Gestisci > Accedi (IAM) e seleziona " Utenti ".
- Nella riga relativa all'utente a cui desideri assegnare l'accesso, seleziona il menu " Azioni
".
- Fai clic su Assegna accesso.
- Nella sezione Come assegnare l'accesso?, fare clic su Politica di accesso.
- Scegliere di assegnare l'accesso al servizio Toolchain.
- Ambito dell'accesso a Risorse specifiche. Selezionare il tipo di attributo Gruppo di risorse e immettere un gruppo di risorse.
- Nella sezione " Accesso al gruppo di risorse ", selezionare "Accesso come Viewer (o livello superiore)" per consentire all'utente di visualizzare le istanze del servizio toolchain dalla piattaforma, eseguire le azioni sulla piattaforma necessarie per configurare e gestire le istanze del servizio toolchain e assegnare criteri di accesso ad altri utenti.
- Nella sezione " Ruoli e azioni ", seleziona il ruolo " Editor " per consentire all'utente di creare, visualizzare, modificare o eliminare il servizio toolchain dai gruppi di risorse. Seleziona il ruolo Visualizzatore per fornire all'utente l'accesso solo per visualizzare le toolchain. Selezionare sia il Viewer che PipelineRunner per consentire all’utente di visualizzare le catene di strumenti o di eseguire le pipeline di distribuzione.
- Fai clic su Aggiungi.
- Fai clic su Assegna.
A seconda del suo ruolo, l'utente può ora lavorare con tutte le toolchain all'interno del gruppo di risorse specificato. Possono aggiungere integrazioni di strumenti e modificare ed eseguire pipeline.
Anche se i metodi più comuni e flessibili per concedere l'accesso utente sono descritti qui; IAM supporta altri metodi, come ad esempio in base alla risorsa, al tipo di risorsa o al gruppo di risorse. Per ulteriori informazioni su come assegnare agli utenti l'accesso alle risorse, come ad esempio le toolchain, vedi Gestione dell'accesso alle risorse.