Gerenciando o acesso de usuário para o Continuous Delivery em grupos de recursos

DevOps Insights chegará ao fim de sua vida útil e será descontinuado em 31 de agosto de 2026. O serviço Continuous Delivery será descontinuado nas seguintes regiões em 12 de fevereiro de 2027: au-syd, ca-tor, us-east. O Code Risk Analyzer também será descontinuado em todas as regiões nessa data. Se uma região não apresentar uso ativo desses recursos, os recursos nessa região poderão ser descontinuados mais cedo e deixar de aceitar novas instâncias. Saiba mais

O acesso às instâncias do serviço IBM Cloud® Continuous Delivery em grupos de recursos para usuários em sua conta é controlado pelo Identity and Access Management (IAM) do IBM Cloud.

O acesso de usuário a cadeias de ferramentas é gerenciado separadamente. Para obter mais informações sobre como gerenciar o acesso de usuário a cadeias de ferramentas em grupos de recursos, consulte Gerenciando o acesso de usuário a cadeias de ferramentas em grupos de recursos.

Uma política de acesso do IAM deve ser designada a todo usuário que acessa os serviços do Continuous Delivery em sua conta. A política determina quais instâncias do Continuous Delivery o usuário pode acessar e quais ações ele tem permissão para executar.

As políticas permitem que o acesso seja concedido em diferentes níveis ou escopos, incluindo, entre outros:

  • Acesso a todas as instâncias do Continuous Delivery em sua conta
  • Acesso a todas as instâncias do Continuous Delivery em um grupo de recursos em sua conta
  • Acesso a uma instância específica do Continuous Delivery em sua conta

Depois de definir o escopo da política de acesso, você designa uma função. Revise as tabelas a seguir que descrevem quais ações cada função permite dentro do serviço Continuous Delivery.

A tabela a seguir detalha as ações que são mapeadas para funções de gerenciamento de plataforma. As funções de gerenciamento de plataforma permitem que os usuários executem tarefas em recursos de serviço no nível de plataforma, por exemplo, designar acesso de usuário para o serviço, criar ou excluir IDs de serviço, criar instâncias e ligar instâncias aos aplicativos.

Funções e ações de usuário do IAM
Função de gerenciamento da plataforma Descrição de ações Exemplo de ações
Visualizador, Operador Visualize instâncias do serviço do Continuous Delivery . Clique em uma instância do serviço Continuous Delivery para abrir o seu painel.
Editor, Administrador Crie, visualize, atualize, modifique o plano e exclua instâncias do serviço Continuous Delivery. Provisione uma instância do Continuous Delivery em um grupo de recursos.

Excluir uma instância do Continuous Delivery de um grupo de recursos.

Alterar o plano de uma instância do Continuous Delivery de Lite para Professional.
Administrador Atualize a lista de Usuários autorizados. Inclua um usuário na lista de Usuários autorizados.

Remova um usuário da lista de usuários autorizados.

Ativar e desativar o faturamento consolidado.

A tabela a seguir detalha as ações que são mapeadas para as funções de acesso de serviço. As funções de acesso de serviço permitem que os usuários acessem o Continuous Delivery, bem como a capacidade de chamar a API do Continuous Delivery.

Funções e ações de acesso ao serviço IAM
Função de acesso de serviço Descrição de ações Exemplo de ações
Gravador, Gerente Gerencie usuários autorizados e relatórios de uso na guia Gerenciar de uma instância de serviço do Continuous Delivery. Inclua um usuário na lista de Usuários autorizados.

Remova um usuário da lista de usuários autorizados.

Ativar e desativar o faturamento consolidado.

Para obter informações sobre como designar funções de usuário na IU, consulte Gerenciando o acesso ao IAM.

Para Continuous Delivery, existem as seguintes ações:

Ações e operações de serviço
Ação Operação no serviço Função
resource-controller.instance.create Provisione uma instância do serviço Continuous Delivery em um grupo de recursos. Administrador, Editor
resource-controller.instance.update Atualize uma instância do serviço Continuous Delivery em um grupo de recursos. Por exemplo, renomeie a instância de serviço. Administrador, Editor
resource-controller.instance.update_plan Mude o plano para a instância do serviço Continuous Delivery em um grupo de recursos. Administrador, Editor
resource-controller.instance.delete Exclua uma instância do serviço Continuous Delivery de um grupo de recursos. Administrador, Editor
resource-controller.instance.retrieve Visualize uma instância do serviço Continuous Delivery em um grupo de recursos. Administrador, Editor, Operador, Visualizador
continuous-delivery.consolidated-auth-users.list Visualize a lista consolidada de usuários autorizados na guia Gerenciar na instância de serviço do Continuous Delivery. Administrador, Gerente, Editor, Operador, Usuário
continuous-delivery.instance.add-auth-users Inclua entradas na lista de Usuários autorizados na guia Gerenciar dentro da instância do serviço Continuous Delivery. Administrador, Gravador, Gerenciador
continuous-delivery.instance.remove-auth-users Remova as entradas da lista de Usuários autorizados na guia Gerenciar dentro da instância do serviço Continuous Delivery. Administrador, Gravador, Gerenciador
continuous-delivery.instance.config-auth-users Reservado para utilização futura. Administrador, Gerente
continuous-delivery.settings.read Visualizar definições de configuração, como Faturamento consolidado, de uma instância de serviço do Continuous Delivery. Administrador, Gerente, Editor, Operador, Usuário
continuous-delivery.settings.update Atualize as definições de configuração, como Faturamento consolidado, de uma instância de serviço Continuous Delivery. Administrador, Gerente