Gestione delle impostazioni di Cloud Shell per gli utenti dell'account

IBM® Cloud Shell le impostazioni sono gestite dalla console IBM Cloud®. In qualità di proprietario di un account o di amministratore di Cloud Shell, è possibile controllare se gli utenti di un account possono accedere a Cloud Shell e selezionare la disponibilità della sede per un account.

IBM Cloud Shell è uno spazio di lavoro della shell basato sul cloud a cui puoi accedere tramite il browser. Cloud Shell è preconfigurato con la CLI completa IBM Cloud, i plugin e gli strumenti che puoi utilizzare per gestire le applicazioni, risorse e infrastruttura. Per ulteriori informazioni, vedi Introduzione a IBM Cloud Shell.

Prima di iniziare

Solo i proprietari dell'account, gli utenti a cui è stato assegnato il ruolo di amministratore per il servizio di gestione account Cloud Shell o gli utenti a cui è stato assegnato il ruolo di amministratore su tutti i servizi di gestione account possono modificare le impostazioni Cloud Shell. Per assegnare questo accesso a un utente nel tuo account, completa la seguente procedura:

  1. Nella console IBM Cloud, andare in Gestisci > Accesso (IAM) e selezionare Utenti.
  2. Nella pagina Utenti, seleziona l'utente a cui vuoi assegnare il ruolo.
  3. Nella pagina del singolo utente, fare clic sulla scheda Accesso, quindi fare clic su Assegna accesso.
  4. Seleziona il servizio IBM Cloud Shell.
  5. Per il ruolo, seleziona Administrator e fai quindi clic su Review. Per ulteriori informazioni, vedi Ruoli IAM.
  6. Fare clic su Aggiungi per aggiungere la configurazione della politica al riepilogo della politica.
  7. Fai clic su Assegna.

Per ulteriori informazioni, vedi i ruoli e le azioni IAM per il servizio di gestione dell'account IBM Cloud Shell.

Abilitazione o disabilitazione di Cloud Shell per un account

Per impostazione predefinita, Cloud Shell è abilitata per un account. Come proprietario dell'account o come utente con l'accesso corretto, puoi abilitare o disabilitare Cloud Shell per gli utenti nell'account.

Quando l'impostazione di disponibilità Cloud Shell è abilitata, Cloud Shell è disponibile per tutti gli utenti nell'account. Se l'impostazione è disabilitata, nessun utente nell'account può accedere a Cloud Shell. L'icona IBM Cloud Shell IBM Cloud Shell icona è disattivata nella console IBM Cloud.

Per abilitare o disabilitare Cloud Shell per l'account, completa la seguente procedura:

  1. Nella console IBM Cloud, andare su Gestione > Account e selezionare IBM Cloud Shell settings.
  2. Selezionare l'attivazione / disattivazione Abilitato o Disabilitato, quindi fare clic su Salva modifiche.

Abilitazione o disabilitazione delle ubicazioni Cloud Shell per un account

Per impostazione predefinita, tutte le ubicazioni dell'account sono abilitate e viene selezionata l'ubicazione disponibile più vicina. Gli utenti vengono indirizzati verso la sede disponibile più vicina, come Dallas (us-sud) o Francoforte (eu-de).

In qualità di proprietario dell'account o utente con l'accesso corretto, puoi selezionare se Cloud Shell è abilitato solo in ubicazioni specifiche per l'account. Per selezionare le ubicazioni Cloud Shell per l'account, completa la seguente procedura:

  1. Nella console IBM Cloud, andare su Gestione > Account e selezionare IBM Cloud Shell settings.
  2. Assicurati che la disponibilità Cloud Shell sia abilitata.
  3. Selezionare l'attivazione / disattivazione per ogni ubicazione che si desidera abilitare o disabilitare per l'account.
  4. Facoltativo: selezionare Abilita nuove ubicazioni per impostazione predefinita per abilitare automaticamente le nuove ubicazioni quando sono disponibili. Se questa opzione non è selezionata, è necessario selezionare l'attivazione / disattivazione per ogni nuova ubicazione che si desidera abilitare non appena diventa disponibile.
  5. Fai clic su Save changes.

Abilitazione o disabilitazione delle funzioni Cloud Shell per un account

I proprietari dell'account o gli utenti con accesso amministratore Cloud Shell possono abilitare o disabilitare le funzioni Cloud Shell per un account. Per impostazione predefinita, tutte le funzionalità dell'account sono abilitate. Le impostazioni della funzione si applicano solo alle posizioni abilitate di Cloud Shell.

Per abilitare o disabilitare le Cloud Shell funzioni per l'account, completa la seguente procedura:

  1. Nella console IBM Cloud, andare su Gestione > Account e selezionare IBM Cloud Shell settings.
  2. Selezionare l'interruttore per la funzione che si desidera abilitare o disabilitare per l'account. Ad esempio, File upload and download e Anteprima Web.
  3. Facoltativo: selezionare Abilita nuove funzioni per impostazione predefinita per abilitare automaticamente le nuove funzioni per l'account quando sono disponibili. Se questa opzione non è selezionata, è necessario selezionare l'attivazione / disattivazione per ogni nuova funzione che si desidera abilitare non appena diventa disponibile.
  4. Fai clic su Save changes.

Assegnazione dell'accesso a Cloud Shell e alle relative funzioni a livello di utente

Un amministratore dell'account può concedere a utenti specifici l'accesso a Cloud Shell e le sue funzioni, come Caricamento e download dei file e Anteprima web, anche se le impostazioni Cloud Shell sono disabilitate a livello dell'account.

La politica IAM può essere applicata a ubicazioni specifiche con ruoli diversi. I ruoli vengono utilizzati per controllare l'accesso delle funzioni specifiche di Cloud Shell.

La politica IAM ha priorità ed è attiva solo se l'impostazione account Cloud Shell è disabilitata. Se l'impostazione dell'account Cloud Shell è abilitata e la politica IAM è impostata, la politica IAM non ha alcun effetto. In questo caso, tutti gli utenti nell'account possono accedere a Cloud Shell.

Per assegnare l'accesso Cloud Shell a uno specifico utente, completa la seguente procedura:

  1. Nella console IBM Cloud, andare in Gestisci > Accesso (IAM) e selezionare Utenti.
  2. Nella pagina Utenti, seleziona l'utente a cui vuoi assegnare il ruolo.
  3. Nella pagina del singolo utente, fare clic sulla scheda Politiche di accesso, quindi fare clic su Assegna accesso.
  4. Per il servizio, seleziona IBM Cloud Shell. Poi, fai clic su Avanti.
  5. Definire l'ambito dell'accesso a Risorse specifiche. Selezionare una posizione in cui abilitare le funzioni. Poi, fai clic su Avanti.
  6. Selezionare uno o più ruoli da assegnare all'utente. Ad esempio, se si desidera abilitare le funzioni Caricamento file e Download file per l'utente, selezionare il ruolo File Manager. Per ulteriori informazioni, vedi Ruoli IAM.
  7. Fare clic su Rivedi.
  8. Fare clic su Aggiungi per aggiungere la configurazione della politica al riepilogo della politica.
  9. Fai clic su Assegna.

Quando l'utente accede al suo account IBM Cloud, ha ora accesso a Cloud Shell e alle funzioni di gestione dei file in Cloud Shell.