在資源群組中管理 Continuous Delivery 的使用者存取權限

DevOps Insights 將於 2026 年 8 月 31 日結束服務並停止運作。Continuous Delivery 將於 2027 年 2 月 12 日在以下地區停止運作:au-sydca-torus-east。 Code Risk Analyzer 也將於該日於所有地區停止提供服務。 若某個區域未實際使用這些功能,該區域中的功能可能會提前停用,並停止接受新的實例。 了解更多

帳戶內使用者對於資源群組中 IBM Cloud® Continuous Delivery 服務實例的存取,受到 IBM Cloud Identity and Access Management (IAM) 控制。

工具鏈的使用者存取權是個別進行管理的。 如需管理使用者對資源群組中工具鏈之存取權的相關資訊,請參閱管理使用者對資源群組中工具鏈的存取權

對於存取您帳戶中 Continuous Delivery 服務的每個使用者,必須向其指派 IAM 存取原則。 原則能確定使用者可以存取的 Continuous Delivery 實例,以及允許使用者執行的動作。

原則可允許在不同層次或範圍授與存取權,包括但不限於:

  • 對帳戶中所有 Continuous Delivery 實例的存取權
  • 對帳戶中資源群組內所有 Continuous Delivery 實例的存取權
  • 對帳戶中特定 Continuous Delivery 實例的存取權

定義存取原則的範圍之後,請指派角色。 請檢閱下列各表,其概述每個角色在 Continuous Delivery 服務內所允許的動作。

下表詳述對映至平台管理角色的動作。 平台管理角色可讓使用者在平台層次對服務資源執行作業,例如指派服務的使用者存取、建立或刪除服務 ID、建立實例,以及將實例連結至應用程式。

IAM 使用者角色和操作
平台管理角色 動作的說明 動作範例
檢視者、操作員 檢視 Continuous Delivery 服務實例。 按一下 Continuous Delivery 服務實例以開啟其儀表板。
編輯者、管理者 建立、檢視、更新、修改 Continuous Delivery 服務的方案,以及刪除該服務的實例。 在資源群組中佈建 Continuous Delivery 實例。

從資源群組中刪除一個 Continuous Delivery 實例。

將 Continuous Delivery 實例方案從「Lite」變更為「Professional」。
管理者 更新「授權使用者」清單。 將使用者新增至「授權使用者」清單。

將使用者從「授權使用者」清單中移除。

啟用及停用 合併帳單 功能。

下表詳細描述了對映到服務存取角色的動作。 服務存取角色可讓使用者存取 Continuous Delivery 以及可以呼叫 Continuous Delivery API。

IAM 服務存取角色和操作
服務存取角色 動作的說明 動作範例
作者、管理員 在 Continuous Delivery 服務實例的「管理」標籤上管理授權使用者及使用情形報告。 將使用者新增至「授權使用者」清單。

將使用者從「授權使用者」清單中移除。

啟用及停用 合併帳單 功能。

如需在使用者介面中指派使用者角色的相關資訊,請參閱管理 IAM 存取

對於 Continuous Delivery,存在下列動作:

服務行動和操作
動作 對服務的作業 角色
resource-controller.instance.create 在資源群組中佈建 Continuous Delivery 服務實例。 管理者、編輯者
resource-controller.instance.update 更新資源群組中的 Continuous Delivery 服務實例。 例如,重新命名服務實例。 管理者、編輯者
resource-controller.instance.update_plan 變更資源群組中 Continuous Delivery 服務實例的方案。 管理者、編輯者
resource-controller.instance.delete 從資源群組刪除 Continuous Delivery 服務實例。 管理者、編輯者
resource-controller.instance.retrieve 檢視資源群組中的 Continuous Delivery 服務實例。 管理者、編輯者、操作員、檢視者
continuous-delivery.consolidated-auth-users.list 檢視 Continuous Delivery 服務實例內「管理」標籤上的合併授權使用者清單。 管理員、經理、編輯、操作員、瀏覽者
continuous-delivery.instance.add-auth-users 將項目新增至 Continuous Delivery 服務實例內「管理」標籤的「授權使用者」清單。 管理者、撰寫者、管理員
continuous-delivery.instance.remove-auth-users 從 Continuous Delivery 服務實例內「管理」標籤的「授權使用者」清單移除項目。 管理者、撰寫者、管理員
continuous-delivery.instance.config-auth-users 保留供未來使用。 管理者、管理員
continuous-delivery.settings.read 檢視 Continuous Delivery 服務實例的配置設定,例如 合併計費 管理員、經理、編輯、操作員、瀏覽者
continuous-delivery.settings.update 更新 Continuous Delivery 服務實例的配置設定,例如 合併計費 管理者、管理員