Gerenciando o acesso para as cadeias de ferramentas em grupos de recursos

DevOps Insights chegará ao fim de sua vida útil e será descontinuado em 31 de agosto de 2026. O serviço Continuous Delivery será descontinuado nas seguintes regiões em 12 de fevereiro de 2027: au-syd, ca-tor, us-east. O Code Risk Analyzer também será descontinuado em todas as regiões nessa data. Se uma região não apresentar uso ativo desses recursos, os recursos nessa região poderão ser descontinuados mais cedo e deixar de aceitar novas instâncias. Saiba mais

As cadeias de ferramentas criadas em sua conta podem não ficar visíveis para outros usuários por padrão. O acesso a cadeias de ferramentas em grupos de recursos para usuários em sua conta é controlado pelo IBM Cloud Identity and Access Management (IAM). É possível designar acesso a novos usuários e usuários existentes em sua conta.

O acesso de usuário para instâncias de serviço do Continuous Delivery é gerenciado separadamente. Para obter mais informações sobre como gerenciar o acesso de usuário a instâncias do serviço Continuous Delivery em grupos de recursos, consulte Gerenciando o acesso de usuário ao Continuous Delivery com o Identity and Access Management.

A cada usuário que acessa as cadeias de ferramentas em sua conta deve ser designada uma política de acesso do IAM. A política determina quais cadeias de ferramentas o usuário pode acessar e quais ações ele tem permissão para executar.

As políticas permitem que o acesso seja concedido em diferentes níveis ou escopos, incluindo, entre outros:

  • Acesso a todas as cadeias de ferramentas em sua conta
  • Acesso a todas as cadeias de ferramentas em um grupo de recursos em sua conta
  • Acesso a uma cadeia de ferramentas específica em sua conta

Depois de definir o escopo da política de acesso, você designa uma função. A função define quais ações o usuário tem permissão para executar. A tabela a seguir lista as funções de acesso à plataforma IAM e as ações da cadeia de ferramentas disponíveis para cada função.

Funções da plataforma IAM
Função da plataforma Descrição de ações Exemplo de ações
Visualizador Visualizar cadeias de ferramentas e pipelines de entrega.
  • Clique em uma cadeia de ferramentas para abrir sua página de Visão geral.
Operador Visualizar cadeias de ferramentas e pipelines de entrega. Executar pipelines de entrega. Envie eventos da cadeia de ferramentas sob medida do cliente
  • Clique em uma cadeia de ferramentas para abrir sua página de Visão geral.

  • Clique no ícone “Executar etapa ” da etapa em que sua tarefa do pipeline se encontra.

  • Chame a API de POST /toolchains/{toolchain_id}/events.

Editor, Administrador Crie, visualize, atualize e exclua cadeias de ferramentas e pipelines de entrega. Executar pipelines de entrega. Envie eventos da cadeia de ferramentas sob medida do cliente
  • No console IBM Cloud, clique no ícone de hambúrguer Menu > Automação da plataforma > Cadeias de ferramentas. Na página “Toolchains”, clique em “Create a Toolchain ”.

  • No console IBM Cloud, clique no ícone de hambúrguer Menu > Automação da plataforma > Cadeias de ferramentas. Na página Cadeias de ferramentas, clique na cadeia de ferramentas para excluir. Clique no menu “Ações ” e selecione “Excluir ”.

  • No console IBM Cloud, clique no ícone de hambúrguer Menu > Automação da plataforma > Cadeias de ferramentas. Na página Cadeias de ferramentas, clique na cadeia de ferramentas para abrir a sua página de Visão geral. Clique em “Adicionar ferramenta ” e, em seguida, selecione a integração da ferramenta que deseja adicionar.

  • No console do IBM Cloud, clique no ícone de menu ( ícone de hambúrguer ) > Automação de Plataforma. Na página “Pipeline”, clique no ícone “Configuração da etapa ” e, em seguida, clique em “Configurar etapa ”.

  • Clique no ícone “Executar etapa ” da etapa em que sua tarefa do pipeline se encontra.

  • Chame a API POST {toolchain_id}.

A tabela a seguir lista as funções de acesso ao serviço IAM e as ações disponíveis para cada função.

Funções de acesso ao serviço IAM
Função de serviço Descrição de ações Exemplo de ações
EventSender Envie eventos da cadeia de ferramentas sob medida do cliente Chame a API de POST /toolchains/{toolchain_id}/events.
PipelineRunner Executar pipelines de entrega. Clique no ícone Executar estágio do estágio em que a tarefa de pipeline está.

EventSender concede apenas a capacidade de enviar eventos de cadeia de ferramentas personalizados para o cliente. Para executar outras ações em uma cadeia de ferramentas, outras funções, como Visualizador, Operador, Editor ou Administrador são necessárias.

PipelineRunner concede apenas a capacidade de executar um pipeline de entrega. Para visualizar um pipeline por meio da IU, uma função extra como a função de Visualizador é necessária.

A tabela a seguir lista e descreve as ações disponíveis para cadeias de ferramentas:

Ações e operações de serviço
Ação Operação no serviço Função
resource-controller.instance.create Crie uma cadeia de ferramentas em um grupo de recursos. Administrador, Editor
resource-controller.instance.update Atualize uma cadeia de ferramentas ou uma integração de ferramenta que esteja ligada a uma cadeia de ferramentas em um grupo de recursos. Por exemplo, renomeie a cadeia de ferramentas. Mude os pipelines de entrega que são ligados a cadeias de ferramentas em um grupo de recursos. Administrador, Editor
resource-controller.instance.update_plan Não aplicável. Administrador, Editor
resource-controller.instance.delete Exclua uma cadeia de ferramentas de um grupo de recursos. Administrador, Editor
resource-controller.instance.retrieve Visualize os detalhes para uma cadeia de ferramentas ou para uma integração de ferramenta que esteja ligada a uma cadeia de ferramentas em um grupo de recursos. Administrador, Editor, Operador, Visualizador
toolchain.event.send Envie um evento da cadeia de ferramentas sob medida do cliente Administrador, Editor, Operador do EventSender,
toolchain.instance.create-bindings Inclua uma integração de ferramenta em uma cadeia de ferramentas em um grupo de recursos. Administrador, Editor
toolchain.instance.delete-bindings Remova uma integração de ferramenta de uma cadeia de ferramentas em um grupo de recursos. Administrador, Editor
toolchain.instance.read-properties Reservado para utilização futura. Administrador, Editor, Visualizador
toolchain.instance.update-properties Reservado para utilização futura. Administrador, Editor
toolchain.pipeline-run.create Execute um pipeline de entrega Administrador, Editor, Operador, PipelineRunner

Designando acesso a novos usuários

É possível designar um novo acesso de usuário a todas as cadeias de ferramentas no grupo de recursos.

  1. No console do IBM Cloud, clique em Gerenciar > Acesse (IAM) e selecione “Usuários ”.
  2. Clique em Convidar usuários.
  3. Especifique o endereço de e-mail do usuário que deseja convidar.
  4. Na seção Como você deseja designar acesso?, clique em Política de Acesso.
  5. Escolha designar acesso ao serviço Toolchain.
  6. Defina o escopo do acesso a recursos específicos. Selecione o tipo de atributos do Grupo de recursos e insira um grupo de recursos
  7. Na seção “Acesso ao grupo de recursos ”, selecione “Acesso de visualizador (ou superior)” para conceder ao usuário acesso para visualizar instâncias do serviço de cadeia de ferramentas a partir da plataforma, realizar as ações na plataforma necessárias para configurar e operar essas instâncias e atribuir políticas de acesso a outros usuários.
  8. Na seção “Funções e ações”, selecione a função “Editor” para conceder ao usuário acesso para criar, visualizar, editar ou excluir o serviço de cadeia de ferramentas dos grupos de recursos. Selecione a função Visualizador para fornecer ao usuário acesso apenas para visualizar cadeias de ferramentas. Selecione tanto o Visualizador quanto PipelineRunner funções para conceder ao usuário acesso para visualizar cadeias de ferramentas ou executar pipelines de entrega.
  9. Clique em Incluir.
  10. Clique em Convidar.

Dependendo de sua função, o novo usuário agora pode trabalhar com todas as cadeias de ferramentas dentro dos grupos de recursos especificados. Eles podem adicionar integrações de ferramentas e modificar e executar pipelines.

Designando acesso a usuários existentes

É possível designar um acesso de usuário existente a uma cadeia de ferramentas no grupo de recursos.

  1. Na barra de menus, clique em Gerenciar > Acesse (IAM) e selecione “Usuários ”.
  2. Na linha para o usuário que você deseja atribuir acesso, selecione o menu Ações Lista de ícone de ações.
  3. Clique em Designar acesso.
  4. Na seção Como você deseja designar acesso?, clique em Política de Acesso.
  5. Escolha designar acesso ao serviço Toolchain.
  6. Defina o escopo do acesso a recursos específicos. Selecione o tipo de atributos do Grupo de recursos e insira um grupo de recursos
  7. Na seção “Acesso ao grupo de recursos ”, selecione “Acesso de visualizador (ou superior)” para conceder ao usuário acesso para visualizar instâncias do serviço de cadeia de ferramentas a partir da plataforma, realizar as ações na plataforma necessárias para configurar e operar essas instâncias e atribuir políticas de acesso a outros usuários.
  8. Na seção “Funções e ações”, selecione a função “Editor” para conceder ao usuário acesso para criar, visualizar, editar ou excluir o serviço de cadeia de ferramentas dos grupos de recursos. Selecione a função Visualizador para fornecer ao usuário acesso apenas para visualizar cadeias de ferramentas. Selecione tanto o Visualizador quanto PipelineRunner funções para conceder ao usuário acesso para visualizar cadeias de ferramentas ou executar pipelines de entrega.
  9. Clique em Incluir.
  10. Clique em Designar.

Dependendo de sua função, o usuário pode agora trabalhar com todas as cadeias de ferramentas do grupo de recursos especificado. Eles podem adicionar integrações de ferramentas e modificar e executar pipelines.

Embora os métodos mais comuns e flexíveis para conceder acesso de usuário estejam descritos aqui, o IAM suporta outros métodos, como por recurso ou tipo de recurso ou por grupo de recursos. Para obter mais informações sobre como designar aos usuários o acesso a recursos, como cadeias de ferramentas, consulte Gerenciando acesso aos recursos.