管理資源群組中工具鏈的存取權限
DevOps Insights 將於 2026 年 8 月 31 日結束服務並停止提供。Continuous Delivery 將於 2027 年 2 月 12 日在以下地區停止提供:au-syd、ca-tor、us-east。 Code Risk Analyzer 也將於該日於所有地區停止提供服務。 若某個區域未實際使用這些功能,該區域中的功能可能會提前停用,並停止接受新的實例。 了解更多
依預設,其他使用者可能看不到您在帳戶中建立的工具鏈。 帳戶中的使用者對資源群組中工具鏈的存取權,受到 IBM Cloud Identity and Access Management (IAM) 控制。 您可以為帳戶中的新使用者和現有使用者指派存取權。
使用者對 Continuous Delivery 服務實例的存取權是個別管理的。 如需如何管理使用者對資源群組中 Continuous Delivery 服務實例的存取權相關資訊,請參閱使用 Identity and Access Management 管理使用者對 Continuous Delivery 的存取權。
存取您帳戶中工具鏈的每個使用者,都必須獲得指派 IAM 存取原則。 原則會決定使用者可以存取的工具鏈以及允許使用者採取的動作。
原則可允許在不同層次或範圍授與存取權,包括但不限於:
- 對帳戶中所有工具鏈的存取權
- 對帳戶中資源群組裡所有工具鏈的存取權
- 對帳戶中特定工具鏈的存取權
定義存取原則的範圍之後,請指派角色。 角色會定義允許使用者採取的動作。 下表列出了 IAM 平台的存取角色,以及每個角色可執行的工具鏈動作。
| 平台角色 | 動作的說明 | 動作範例 |
|---|---|---|
| 檢視者 | 檢視工具鏈及 Delivery Pipeline。 |
|
| 操作員 | 檢視工具鏈及 Delivery Pipeline。 執行 Delivery Pipeline。 傳送用戶端定製工具鏈事件。 |
|
| 編輯者、管理者 | 建立、檢視、更新及刪除工具鏈和 Delivery Pipeline。 執行 Delivery Pipeline。 傳送用戶端定製工具鏈事件。 |
|
下表列出了 IAM 服務的存取角色,以及每個角色可執行的動作。
| 服務角色 | 動作的說明 | 動作範例 |
|---|---|---|
| EventSender | 傳送用戶端定製工具鏈事件。 | 呼叫 POST /toolchains/{toolchain_id}/events API。 |
| PipelineRunner | 執行 Delivery Pipeline。 | 按一下管線工作所在階段的執行階段圖示。 |
EventSender 存取權僅授予傳送用戶端訂製的工具鏈事件的能力。 若要對工具鏈採取其他動作,則需要其他角色,例如「檢視者」、「操作員」、「編輯者」或「管理者」。
PipelineRunner 存取權僅授予執行傳送管道的能力。 若要從使用者介面檢視管線,需要額外角色 (例如「檢視者」角色)。
下表列出並說明可用於工具鏈的動作:
| 動作 | 對服務的作業 | 角色 |
|---|---|---|
| resource-controller.instance.create | 在資源群組中建立工具鏈。 | 管理者、編輯者 |
| resource-controller.instance.update | 更新連結至資源群組中工具鏈的工具鏈或工具整合。 例如,重新命名工具鏈。 變更連結至資源群組中工具鏈的 Delivery Pipeline。 | 管理者、編輯者 |
| resource-controller.instance.update_plan | 不適用。 | 管理者、編輯者 |
| resource-controller.instance.delete | 從資源群組刪除工具鏈。 | 管理者、編輯者 |
| resource-controller.instance.retrieve | 檢視工具鏈或連結至資源群組中工具鏈之工具整合的詳細資料。 | 管理者、編輯者、操作員、檢視者 |
| toolchain.event.send | 傳送用戶端定製工具鏈事件。 | 管理員、編輯、EventSender, 操作員 |
| toolchain.instance.create-bindings | 將工具整合新增至資源群組中的工具鏈。 | 管理者、編輯者 |
| toolchain.instance.delete-bindings | 從資源群組內的工具鏈移除工具整合。 | 管理者、編輯者 |
| toolchain.instance.read-properties | 保留供未來使用。 | 管理者、編輯者、檢視者 |
| toolchain.instance.update-properties | 保留供未來使用。 | 管理者、編輯者 |
| toolchain.pipeline-run.create | 執行 Delivery Pipeline。 | 管理員、編輯、操作員、PipelineRunner |
為新使用者指派存取權
您可以為新使用者指派對資源群組中所有工具鏈的存取權。
- 在 IBM Cloud 控制台中,按一下「管理」> 「存取權限 (IAM)」,然後選取「使用者」。
- 按一下邀請使用者。
- 指定要邀請之使用者的電子郵件位址。
- 在 您要如何指派存取權? 區段中,按一下 存取原則。
- 選擇指派對 工具鏈 服務的存取權。
- 設定 特定資源 的存取權範圍。 選取 資源群組 屬性類型,然後輸入資源群組。
- 在 資源群組存取權 區段中,選取 檢視者 (或更高) 存取權,以提供使用者從平台檢視工具鏈服務實例的存取權、執行配置及操作工具鏈服務實例所需的平台動作,以及將存取原則指派給其他使用者。
- 在 角色及動作 區段中,選取 編輯者 角色,以提供使用者從資源群組建立、檢視、編輯或刪除工具鏈服務的存取權。 選取 檢視者 角色,只提供使用者檢視工具鏈的存取權。 請同時選取「檢視器」和 PipelineRunner 角色,以授予使用者檢視工具鏈或執行交付管線的權限。
- 按一下新增。
- 按一下邀請。
根據其角色,新使用者現在可以操作指定資源群組內的所有工具鏈。 他們可以新增工具整合,以及修改和執行管線。
指派存取權給現有的使用者
您可以為現有的使用者指派對資源群組中工具鏈的存取權。
- 在選單列中,點選「管理」> 「存取權限 (IAM)」,然後選取「使用者」。
- 在您要授予存取權限的用戶所在的列中,選取「動作
選單。
- 按一下指派存取權。
- 在 您要如何指派存取權? 區段中,按一下 存取原則。
- 選擇指派對 工具鏈 服務的存取權。
- 設定 特定資源 的存取權範圍。 選取 資源群組 屬性類型,然後輸入資源群組。
- 在 資源群組存取權 區段中,選取 檢視者 (或更高) 存取權,以提供使用者從平台檢視工具鏈服務實例的存取權、執行配置及操作工具鏈服務實例所需的平台動作,以及將存取原則指派給其他使用者。
- 在 角色及動作 區段中,選取 編輯者 角色,以提供使用者從資源群組建立、檢視、編輯或刪除工具鏈服務的存取權。 選取 檢視者 角色,只提供使用者檢視工具鏈的存取權。 請同時選取「檢視器」和 PipelineRunner 角色,以授予使用者檢視工具鏈或執行交付管線的權限。
- 按一下新增。
- 按一下指派。
根據其角色,現在使用者可以使用指定資源群組內的所有工具鏈。 他們可以新增工具整合,以及修改和執行管線。
雖然這裡說明授與使用者存取權的最常用、最靈活的方法,但 IAM 還支援其他方法,例如依資源或資源類型,或者依資源群組來授與存取權。 如需如何為使用者指派對資源(如工具鏈)的存取權相關資訊,請參閱管理對資源的存取權。