在資源群組中管理 Continuous Delivery 的使用者存取權限
DevOps Insights 將於 2026 年 8 月 31 日結束服務並停止運作。Continuous Delivery 將於 2027 年 2 月 12 日在以下地區停止運作:au-syd、ca-tor、us-east。 Code Risk Analyzer 也將於該日於所有地區停止提供服務。 若某個區域未實際使用這些功能,該區域中的功能可能會提前停用,並停止接受新的實例。 了解更多
帳戶內使用者對於資源群組中 IBM Cloud® Continuous Delivery 服務實例的存取,受到 IBM Cloud Identity and Access Management (IAM) 控制。
工具鏈的使用者存取權是個別進行管理的。 如需管理使用者對資源群組中工具鏈之存取權的相關資訊,請參閱管理使用者對資源群組中工具鏈的存取權。
對於存取您帳戶中 Continuous Delivery 服務的每個使用者,必須向其指派 IAM 存取原則。 原則能確定使用者可以存取的 Continuous Delivery 實例,以及允許使用者執行的動作。
原則可允許在不同層次或範圍授與存取權,包括但不限於:
- 對帳戶中所有 Continuous Delivery 實例的存取權
- 對帳戶中資源群組內所有 Continuous Delivery 實例的存取權
- 對帳戶中特定 Continuous Delivery 實例的存取權
定義存取原則的範圍之後,請指派角色。 請檢閱下列各表,其概述每個角色在 Continuous Delivery 服務內所允許的動作。
下表詳述對映至平台管理角色的動作。 平台管理角色可讓使用者在平台層次對服務資源執行作業,例如指派服務的使用者存取、建立或刪除服務 ID、建立實例,以及將實例連結至應用程式。
| 平台管理角色 | 動作的說明 | 動作範例 |
|---|---|---|
| 檢視者、操作員 | 檢視 Continuous Delivery 服務實例。 | 按一下 Continuous Delivery 服務實例以開啟其儀表板。 |
| 編輯者、管理者 | 建立、檢視、更新、修改 Continuous Delivery 服務的方案,以及刪除該服務的實例。 | 在資源群組中佈建 Continuous Delivery 實例。 從資源群組中刪除一個 Continuous Delivery 實例。 將 Continuous Delivery 實例方案從「Lite」變更為「Professional」。 |
| 管理者 | 更新「授權使用者」清單。 | 將使用者新增至「授權使用者」清單。 將使用者從「授權使用者」清單中移除。 啟用及停用 合併帳單 功能。 |
下表詳細描述了對映到服務存取角色的動作。 服務存取角色可讓使用者存取 Continuous Delivery 以及可以呼叫 Continuous Delivery API。
| 服務存取角色 | 動作的說明 | 動作範例 |
|---|---|---|
| 作者、管理員 | 在 Continuous Delivery 服務實例的「管理」標籤上管理授權使用者及使用情形報告。 | 將使用者新增至「授權使用者」清單。 將使用者從「授權使用者」清單中移除。 啟用及停用 合併帳單 功能。 |
如需在使用者介面中指派使用者角色的相關資訊,請參閱管理 IAM 存取。
對於 Continuous Delivery,存在下列動作:
| 動作 | 對服務的作業 | 角色 |
|---|---|---|
| resource-controller.instance.create | 在資源群組中佈建 Continuous Delivery 服務實例。 | 管理者、編輯者 |
| resource-controller.instance.update | 更新資源群組中的 Continuous Delivery 服務實例。 例如,重新命名服務實例。 | 管理者、編輯者 |
| resource-controller.instance.update_plan | 變更資源群組中 Continuous Delivery 服務實例的方案。 | 管理者、編輯者 |
| resource-controller.instance.delete | 從資源群組刪除 Continuous Delivery 服務實例。 | 管理者、編輯者 |
| resource-controller.instance.retrieve | 檢視資源群組中的 Continuous Delivery 服務實例。 | 管理者、編輯者、操作員、檢視者 |
| continuous-delivery.consolidated-auth-users.list | 檢視 Continuous Delivery 服務實例內「管理」標籤上的合併授權使用者清單。 | 管理員、經理、編輯、操作員、瀏覽者 |
| continuous-delivery.instance.add-auth-users | 將項目新增至 Continuous Delivery 服務實例內「管理」標籤的「授權使用者」清單。 | 管理者、撰寫者、管理員 |
| continuous-delivery.instance.remove-auth-users | 從 Continuous Delivery 服務實例內「管理」標籤的「授權使用者」清單移除項目。 | 管理者、撰寫者、管理員 |
| continuous-delivery.instance.config-auth-users | 保留供未來使用。 | 管理者、管理員 |
| continuous-delivery.settings.read | 檢視 Continuous Delivery 服務實例的配置設定,例如 合併計費。 | 管理員、經理、編輯、操作員、瀏覽者 |
| continuous-delivery.settings.update | 更新 Continuous Delivery 服務實例的配置設定,例如 合併計費。 | 管理者、管理員 |