Gerenciando o acesso para as cadeias de ferramentas em grupos de recursos
DevOps Insights chegará ao fim de sua vida útil e será descontinuado em 31 de agosto de 2026. O serviço Continuous Delivery será descontinuado nas seguintes regiões em 12 de fevereiro de 2027: au-syd, ca-tor, us-east. O Code Risk Analyzer também será descontinuado em todas as regiões nessa data. Se uma região não apresentar uso ativo desses recursos, os recursos nessa região poderão ser descontinuados mais cedo e deixar de aceitar novas instâncias. Saiba mais
As cadeias de ferramentas criadas em sua conta podem não ficar visíveis para outros usuários por padrão. O acesso a cadeias de ferramentas em grupos de recursos para usuários em sua conta é controlado pelo IBM Cloud Identity and Access Management (IAM). É possível designar acesso a novos usuários e usuários existentes em sua conta.
O acesso de usuário para instâncias de serviço do Continuous Delivery é gerenciado separadamente. Para obter mais informações sobre como gerenciar o acesso de usuário a instâncias do serviço Continuous Delivery em grupos de recursos, consulte Gerenciando o acesso de usuário ao Continuous Delivery com o Identity and Access Management.
A cada usuário que acessa as cadeias de ferramentas em sua conta deve ser designada uma política de acesso do IAM. A política determina quais cadeias de ferramentas o usuário pode acessar e quais ações ele tem permissão para executar.
As políticas permitem que o acesso seja concedido em diferentes níveis ou escopos, incluindo, entre outros:
- Acesso a todas as cadeias de ferramentas em sua conta
- Acesso a todas as cadeias de ferramentas em um grupo de recursos em sua conta
- Acesso a uma cadeia de ferramentas específica em sua conta
Depois de definir o escopo da política de acesso, você designa uma função. A função define quais ações o usuário tem permissão para executar. A tabela a seguir lista as funções de acesso à plataforma IAM e as ações da cadeia de ferramentas disponíveis para cada função.
| Função da plataforma | Descrição de ações | Exemplo de ações |
|---|---|---|
| Visualizador | Visualizar cadeias de ferramentas e pipelines de entrega. |
|
| Operador | Visualizar cadeias de ferramentas e pipelines de entrega. Executar pipelines de entrega. Envie eventos da cadeia de ferramentas sob medida do cliente |
|
| Editor, Administrador | Crie, visualize, atualize e exclua cadeias de ferramentas e pipelines de entrega. Executar pipelines de entrega. Envie eventos da cadeia de ferramentas sob medida do cliente |
|
A tabela a seguir lista as funções de acesso ao serviço IAM e as ações disponíveis para cada função.
| Função de serviço | Descrição de ações | Exemplo de ações |
|---|---|---|
| EventSender | Envie eventos da cadeia de ferramentas sob medida do cliente | Chame a API de POST /toolchains/{toolchain_id}/events. |
| PipelineRunner | Executar pipelines de entrega. | Clique no ícone Executar estágio do estágio em que a tarefa de pipeline está. |
EventSender concede apenas a capacidade de enviar eventos de cadeia de ferramentas personalizados para o cliente. Para executar outras ações em uma cadeia de ferramentas, outras funções, como Visualizador, Operador, Editor ou Administrador são necessárias.
PipelineRunner concede apenas a capacidade de executar um pipeline de entrega. Para visualizar um pipeline por meio da IU, uma função extra como a função de Visualizador é necessária.
A tabela a seguir lista e descreve as ações disponíveis para cadeias de ferramentas:
| Ação | Operação no serviço | Função |
|---|---|---|
| resource-controller.instance.create | Crie uma cadeia de ferramentas em um grupo de recursos. | Administrador, Editor |
| resource-controller.instance.update | Atualize uma cadeia de ferramentas ou uma integração de ferramenta que esteja ligada a uma cadeia de ferramentas em um grupo de recursos. Por exemplo, renomeie a cadeia de ferramentas. Mude os pipelines de entrega que são ligados a cadeias de ferramentas em um grupo de recursos. | Administrador, Editor |
| resource-controller.instance.update_plan | Não aplicável. | Administrador, Editor |
| resource-controller.instance.delete | Exclua uma cadeia de ferramentas de um grupo de recursos. | Administrador, Editor |
| resource-controller.instance.retrieve | Visualize os detalhes para uma cadeia de ferramentas ou para uma integração de ferramenta que esteja ligada a uma cadeia de ferramentas em um grupo de recursos. | Administrador, Editor, Operador, Visualizador |
| toolchain.event.send | Envie um evento da cadeia de ferramentas sob medida do cliente | Administrador, Editor, Operador do EventSender, |
| toolchain.instance.create-bindings | Inclua uma integração de ferramenta em uma cadeia de ferramentas em um grupo de recursos. | Administrador, Editor |
| toolchain.instance.delete-bindings | Remova uma integração de ferramenta de uma cadeia de ferramentas em um grupo de recursos. | Administrador, Editor |
| toolchain.instance.read-properties | Reservado para utilização futura. | Administrador, Editor, Visualizador |
| toolchain.instance.update-properties | Reservado para utilização futura. | Administrador, Editor |
| toolchain.pipeline-run.create | Execute um pipeline de entrega | Administrador, Editor, Operador, PipelineRunner |
Designando acesso a novos usuários
É possível designar um novo acesso de usuário a todas as cadeias de ferramentas no grupo de recursos.
- No console do IBM Cloud, clique em Gerenciar > Acesse (IAM) e selecione “Usuários ”.
- Clique em Convidar usuários.
- Especifique o endereço de e-mail do usuário que deseja convidar.
- Na seção Como você deseja designar acesso?, clique em Política de Acesso.
- Escolha designar acesso ao serviço Toolchain.
- Defina o escopo do acesso a recursos específicos. Selecione o tipo de atributos do Grupo de recursos e insira um grupo de recursos
- Na seção “Acesso ao grupo de recursos ”, selecione “Acesso de visualizador (ou superior)” para conceder ao usuário acesso para visualizar instâncias do serviço de cadeia de ferramentas a partir da plataforma, realizar as ações na plataforma necessárias para configurar e operar essas instâncias e atribuir políticas de acesso a outros usuários.
- Na seção “Funções e ações”, selecione a função “Editor” para conceder ao usuário acesso para criar, visualizar, editar ou excluir o serviço de cadeia de ferramentas dos grupos de recursos. Selecione a função Visualizador para fornecer ao usuário acesso apenas para visualizar cadeias de ferramentas. Selecione tanto o Visualizador quanto PipelineRunner funções para conceder ao usuário acesso para visualizar cadeias de ferramentas ou executar pipelines de entrega.
- Clique em Incluir.
- Clique em Convidar.
Dependendo de sua função, o novo usuário agora pode trabalhar com todas as cadeias de ferramentas dentro dos grupos de recursos especificados. Eles podem adicionar integrações de ferramentas e modificar e executar pipelines.
Designando acesso a usuários existentes
É possível designar um acesso de usuário existente a uma cadeia de ferramentas no grupo de recursos.
- Na barra de menus, clique em Gerenciar > Acesse (IAM) e selecione “Usuários ”.
- Na linha para o usuário que você deseja atribuir acesso, selecione o menu Ações
.
- Clique em Designar acesso.
- Na seção Como você deseja designar acesso?, clique em Política de Acesso.
- Escolha designar acesso ao serviço Toolchain.
- Defina o escopo do acesso a recursos específicos. Selecione o tipo de atributos do Grupo de recursos e insira um grupo de recursos
- Na seção “Acesso ao grupo de recursos ”, selecione “Acesso de visualizador (ou superior)” para conceder ao usuário acesso para visualizar instâncias do serviço de cadeia de ferramentas a partir da plataforma, realizar as ações na plataforma necessárias para configurar e operar essas instâncias e atribuir políticas de acesso a outros usuários.
- Na seção “Funções e ações”, selecione a função “Editor” para conceder ao usuário acesso para criar, visualizar, editar ou excluir o serviço de cadeia de ferramentas dos grupos de recursos. Selecione a função Visualizador para fornecer ao usuário acesso apenas para visualizar cadeias de ferramentas. Selecione tanto o Visualizador quanto PipelineRunner funções para conceder ao usuário acesso para visualizar cadeias de ferramentas ou executar pipelines de entrega.
- Clique em Incluir.
- Clique em Designar.
Dependendo de sua função, o usuário pode agora trabalhar com todas as cadeias de ferramentas do grupo de recursos especificado. Eles podem adicionar integrações de ferramentas e modificar e executar pipelines.
Embora os métodos mais comuns e flexíveis para conceder acesso de usuário estejam descritos aqui, o IAM suporta outros métodos, como por recurso ou tipo de recurso ou por grupo de recursos. Para obter mais informações sobre como designar aos usuários o acesso a recursos, como cadeias de ferramentas, consulte Gerenciando acesso aos recursos.