Gestion des paramètres Cloud Shell pour les utilisateurs du compte
Les paramètres IBM® Cloud Shell sont gérés dans la console IBM Cloud®. En tant que propriétaire ou administrateur de compte Cloud Shell, vous pouvez contrôler si les utilisateurs d'un compte peuvent accéder à Cloud Shell et sélectionner la disponibilité des emplacements pour un compte.
IBM Cloud Shell est un espace de travail de shell basé sur le cloud que vous pouvez accéder via votre navigateur. Cloud Shell est préconfiguré avec l'interface de ligne de commande IBM Cloud complète, les plug-ins et les outils que vous pouvez utiliser pour gérer les applications, les ressources et l'infrastructure. Pour plus d'informations, voir Initiation à IBM Cloud Shell.
Avant de commencer
Seuls les propriétaires de compte, les utilisateurs disposant du rôle Administrateur pour le service de gestion des comptes Cloud Shell ou ceux dotés de ce même rôle sur tous les services de gestion des comptes peuvent modifier les paramètres Cloud Shell. Pour affecter cet accès à un utilisateur de votre compte, procédez comme suit :
- Dans la console IBM Cloud, accédez à Gérer > Accès (IAM), puis sélectionnez Utilisateurs.
- Sur la page Utilisateurs, sélectionnez l'utilisateur auquel vous voulez affecter le rôle.
- Sur la page de l'utilisateur, cliquez sur l'onglet Accès, puis sur Attribuer un accès.
- Sélectionnez le service IBM Cloud Shell.
- Pour le rôle, sélectionnez Administrateur, puis cliquez sur Réviser. Pour plus d'informations, voir Rôles IAM.
- Cliquez sur Ajouter pour ajouter votre configuration de règles à votre récapitulatif de règles.
- Cliquez sur Affecter.
Pour plus d'informations, voir les rôles et actions IAM pour le service de gestion des comptes IBM Cloud Shell.
Activation ou désactivation de Cloud Shell pour un compte
Par défaut, Cloud Shell est activé pour un compte. En tant que propriétaire de compte ou utilisateur disposant de l'accès correct, vous pouvez activer ou désactiver Cloud Shell pour les utilisateurs du compte.
Quand le paramètre de disponibilité Cloud Shell est activé, Cloud Shell est disponible pour tous les utilisateurs du compte. Si le paramètre est désactivé, aucun utilisateur du compte ne peut accéder à Cloud Shell. L'icône IBM Cloud Shell icône est désactivée dans la console IBM Cloud.
Pour activer ou désactiver Cloud Shell pour le compte, procédez comme suit :
- Dans la console IBM Cloud, accédez à Gérer > Compte, puis sélectionnez Paramètres IBM Cloud Shell.
- Sélectionnez l'option à bascule Activé ou Désactivé, puis cliquez sur Sauvegarder les modifications.
Activation ou désactivation des emplacements Cloud Shell pour un compte
Par défaut, tous les emplacements du compte sont activés et l'emplacement disponible le plus proche est sélectionné. Les utilisateurs sont dirigés vers le lieu disponible le plus proche, comme Dallas (us-south) ou Francfort (eu-de).
En tant qu'utilisateur ou propriétaire de compte disposant de l'accès correct, vous pouvez définir si Cloud Shell est activé uniquement à des emplacements spécifiques pour le compte. Pour sélectionner des emplacements Cloud Shell pour le compte, procédez comme suit :
- Dans la console IBM Cloud, accédez à Gérer > Compte, puis sélectionnez Paramètres IBM Cloud Shell.
- Vérifiez que la disponibilité Cloud Shell est activée.
- Sélectionnez l'option à bascule pour chaque emplacement que vous voulez activer ou désactiver pour le compte.
- Facultatif : sélectionnez Activer de nouveaux emplacements par défaut pour activer automatiquement les nouveaux emplacements lorsqu'ils sont disponibles. Si cette option n'est pas choisie, vous devez sélectionner l'option à bascule adéquate pour chaque nouvel emplacement que vous voulez activer quand il devient disponible.
- Cliquez sur Enregistrer les modifications.
Activation ou désactivation des fonctions Cloud Shell pour un compte
Les propriétaires de compte ou les utilisateurs disposant d'un accès administrateur à Cloud Shell peuvent activer ou désactiver des fonctions Cloud Shell pour un compte. Par défaut, toutes les fonctions du compte sont activées. Les paramètres de fonction s'appliquent uniquement aux emplacements Cloud Shell activés.
Pour activer ou désactiver les fonctions Cloud Shell pour le compte, procédez comme suit :
- Dans la console IBM Cloud, accédez à Gérer > Compte, puis sélectionnez Paramètres IBM Cloud Shell.
- Sélectionnez l'option à bascule correspondant à la fonction à activer ou à désactiver pour le compte. Par exemple, Envoi et téléchargement de fichiers et Aperçu Web.
- Facultatif : sélectionnez Activer les nouvelles fonctions par défaut pour activer automatiquement les nouvelles fonctions pour le compte lorsqu'elles sont disponibles. Si cette option n'est pas choisie, vous devez sélectionner l'option à bascule adéquate pour chaque nouvelle fonction que vous voulez activer quand elle devient disponible.
- Cliquez sur Enregistrer les modifications.
Affectation de l'accès à Cloud Shell et à ses fonctions au niveau de l'utilisateur
Un administrateur de compte peut accorder à des utilisateurs spécifiques l'accès à Cloud Shell et à ses fonctions, comme Envoi et téléchargement de fichiers et Aperçu Web, même si les paramètres Cloud Shell sont désactivés au niveau du compte.
La règle IAM peut être appliquée à des emplacements spécifiques avec des rôles différents. Les rôles permettent de contrôler l'accès de fonctions Cloud Shell spécifiques.
La règle IAM est prioritaire et est active uniquement si le paramètre de compte Cloud Shell est désactivé. Si le paramètre de compte Cloud Shell est activé et que la règle IAM est définie, cette dernière n'a alors aucun effet. Dans ce scénario, tous les utilisateurs du compte peuvent accéder à Cloud Shell.
Pour affecter l'accès Cloud Shell à un utilisateur spécifique, procédez comme suit :
- Dans la console IBM Cloud, accédez à Gérer > Accès (IAM), puis sélectionnez Utilisateurs.
- Sur la page Utilisateurs, sélectionnez l'utilisateur auquel vous voulez affecter le rôle.
- Sur la page de l'utilisateur individuel, cliquez sur l'onglet Règles d'accès, puis sur Affecter un accès.
- Pour le service, sélectionnez IBM Cloud Shell. Ensuite, cliquez sur Suivant.
- Etendez l'accès à Ressources spécifiques. Sélectionnez un emplacement dans lequel activer les fonctions. Ensuite, cliquez sur Suivant.
- Sélectionnez un ou plusieurs rôles à affecter à l'utilisateur. Par exemple, si vous souhaitez activer les fonctions de chargement et de téléchargement de fichiers pour l'utilisateur, sélectionnez le rôle File Manager rôle. Pour plus d'informations, voir Rôles IAM.
- Cliquez sur Vérifier.
- Cliquez sur Ajouter pour ajouter votre configuration de règles à votre récapitulatif de règles.
- Cliquez sur Affecter.
Lorsque l'utilisateur se connecte à son compte IBM Cloud, il a désormais accès à Cloud Shell et aux fonctions de gestion de fichiers dans Cloud Shell.