Gerenciando o acesso de usuário para o Continuous Delivery em grupos de recursos
DevOps Insights chegará ao fim de sua vida útil e será descontinuado em 31 de agosto de 2026. O serviço Continuous Delivery será descontinuado nas seguintes regiões em 12 de fevereiro de 2027: au-syd, ca-tor, us-east. O Code Risk Analyzer também será descontinuado em todas as regiões nessa data. Se uma região não apresentar uso ativo desses recursos, os recursos nessa região poderão ser descontinuados mais cedo e deixar de aceitar novas instâncias. Saiba mais
O acesso às instâncias do serviço IBM Cloud® Continuous Delivery em grupos de recursos para usuários em sua conta é controlado pelo Identity and Access Management (IAM) do IBM Cloud.
O acesso de usuário a cadeias de ferramentas é gerenciado separadamente. Para obter mais informações sobre como gerenciar o acesso de usuário a cadeias de ferramentas em grupos de recursos, consulte Gerenciando o acesso de usuário a cadeias de ferramentas em grupos de recursos.
Uma política de acesso do IAM deve ser designada a todo usuário que acessa os serviços do Continuous Delivery em sua conta. A política determina quais instâncias do Continuous Delivery o usuário pode acessar e quais ações ele tem permissão para executar.
As políticas permitem que o acesso seja concedido em diferentes níveis ou escopos, incluindo, entre outros:
- Acesso a todas as instâncias do Continuous Delivery em sua conta
- Acesso a todas as instâncias do Continuous Delivery em um grupo de recursos em sua conta
- Acesso a uma instância específica do Continuous Delivery em sua conta
Depois de definir o escopo da política de acesso, você designa uma função. Revise as tabelas a seguir que descrevem quais ações cada função permite dentro do serviço Continuous Delivery.
A tabela a seguir detalha as ações que são mapeadas para funções de gerenciamento de plataforma. As funções de gerenciamento de plataforma permitem que os usuários executem tarefas em recursos de serviço no nível de plataforma, por exemplo, designar acesso de usuário para o serviço, criar ou excluir IDs de serviço, criar instâncias e ligar instâncias aos aplicativos.
| Função de gerenciamento da plataforma | Descrição de ações | Exemplo de ações |
|---|---|---|
| Visualizador, Operador | Visualize instâncias do serviço do Continuous Delivery . | Clique em uma instância do serviço Continuous Delivery para abrir o seu painel. |
| Editor, Administrador | Crie, visualize, atualize, modifique o plano e exclua instâncias do serviço Continuous Delivery. | Provisione uma instância do Continuous Delivery em um grupo de recursos. Excluir uma instância do Continuous Delivery de um grupo de recursos. Alterar o plano de uma instância do Continuous Delivery de Lite para Professional. |
| Administrador | Atualize a lista de Usuários autorizados. | Inclua um usuário na lista de Usuários autorizados. Remova um usuário da lista de usuários autorizados. Ativar e desativar o faturamento consolidado. |
A tabela a seguir detalha as ações que são mapeadas para as funções de acesso de serviço. As funções de acesso de serviço permitem que os usuários acessem o Continuous Delivery, bem como a capacidade de chamar a API do Continuous Delivery.
| Função de acesso de serviço | Descrição de ações | Exemplo de ações |
|---|---|---|
| Gravador, Gerente | Gerencie usuários autorizados e relatórios de uso na guia Gerenciar de uma instância de serviço do Continuous Delivery. | Inclua um usuário na lista de Usuários autorizados. Remova um usuário da lista de usuários autorizados. Ativar e desativar o faturamento consolidado. |
Para obter informações sobre como designar funções de usuário na IU, consulte Gerenciando o acesso ao IAM.
Para Continuous Delivery, existem as seguintes ações:
| Ação | Operação no serviço | Função |
|---|---|---|
| resource-controller.instance.create | Provisione uma instância do serviço Continuous Delivery em um grupo de recursos. | Administrador, Editor |
| resource-controller.instance.update | Atualize uma instância do serviço Continuous Delivery em um grupo de recursos. Por exemplo, renomeie a instância de serviço. | Administrador, Editor |
| resource-controller.instance.update_plan | Mude o plano para a instância do serviço Continuous Delivery em um grupo de recursos. | Administrador, Editor |
| resource-controller.instance.delete | Exclua uma instância do serviço Continuous Delivery de um grupo de recursos. | Administrador, Editor |
| resource-controller.instance.retrieve | Visualize uma instância do serviço Continuous Delivery em um grupo de recursos. | Administrador, Editor, Operador, Visualizador |
| continuous-delivery.consolidated-auth-users.list | Visualize a lista consolidada de usuários autorizados na guia Gerenciar na instância de serviço do Continuous Delivery. | Administrador, Gerente, Editor, Operador, Usuário |
| continuous-delivery.instance.add-auth-users | Inclua entradas na lista de Usuários autorizados na guia Gerenciar dentro da instância do serviço Continuous Delivery. | Administrador, Gravador, Gerenciador |
| continuous-delivery.instance.remove-auth-users | Remova as entradas da lista de Usuários autorizados na guia Gerenciar dentro da instância do serviço Continuous Delivery. | Administrador, Gravador, Gerenciador |
| continuous-delivery.instance.config-auth-users | Reservado para utilização futura. | Administrador, Gerente |
| continuous-delivery.settings.read | Visualizar definições de configuração, como Faturamento consolidado, de uma instância de serviço do Continuous Delivery. | Administrador, Gerente, Editor, Operador, Usuário |
| continuous-delivery.settings.update | Atualize as definições de configuração, como Faturamento consolidado, de uma instância de serviço Continuous Delivery. | Administrador, Gerente |