Zugriff verwalten

API Connect V10 Reserved verwendet IBM Cloud Identity and Access Management (IAM), um Benutzer sicher zu authentifizieren und den Zugriff auf Serviceinstanzen auf der IBM Cloud-Plattform zu steuern.

Identity and Access Management (IAM) - Rollen und Aktionen

Der Zugriff auf Reserved-Instanzen für Benutzer in Ihrem Konto wird über IBM Cloud Identity and Access Management (IAM) gesteuert.

Jedem Benutzer in Ihrem Konto, der auf eine Reserved-Instanz zugreift, muss eine Zugriffsrichtlinie mit einer definierten IAM-Rolle zugewiesen werden. Die Richtlinie legt fest, welche Aktionen ein Benutzer im Kontext der zugehörigen Reserved-Instanz ausführen kann. Die zulässigen Aktionen werden angepasst und vom IBM Cloud-Service als Operationen definiert, die für den Service ausgeführt werden können. Die Aktionen werden dann IAM-Benutzerrollen zugeordnet.

Mit Richtlinien können Sie Zugriff auf unterschiedlichen Ebenen gewähren. Die folgenden Zugriffsebenen stehen zur Auswahl:

  • Zugriff auf alle Reserved-Instanzen in Ihrem Konto
  • Zugriff auf eine einzelne Reserved-Instanz in Ihrem Konto
  • Zugriff auf eine Reserved-Instanz, die in einer bestimmten Ressourcengruppe enthalten ist

Nachdem Sie den Bereich der Zugriffsrichtlinie definiert haben, können Sie eine Rolle zuweisen. Die Rolle legt die Zugriffsebene des Benutzers fest. Die folgenden Tabellen zeigen, welche Aktionen jede Rolle innerhalb der API Connect V10 Reserved-Instanz ermöglicht.

Tabelle 1 zeigt die Aktionen, die den einzelnen Plattformmanagementrollen zugeordnet sind, sowie die API Connect-Rollen, die den jeweiligen Plattformrollen entsprechen. Mithilfe von Plattformmanagementrollen können Benutzer Tasks für Serviceressourcen auf Plattformebene ausführen. Hierzu gehören beispielsweise das Zuweisen von Benutzerzugriffsberechtigungen für den Service, das Erstellen oder Löschen von Instanzen sowie das Binden von Instanzen an Anwendungen.

IAM-Benutzerrollen und -aktionen
IAM-Plattformrolle Zuordnung zur API Connect-Rolle Zusammenfassung der zulässigen Aktionen
Anzeigeberechtigter Anzeigeberechtigter APIs, Mitglieder, Einstellungen und Organisationen anzeigen (aber nicht bearbeiten).
Operator Community-Manager Daten und Einstellungen anzeigen. Produkte und APIs bearbeiten. Nutzerorganisationen, Apps, Abonnements und Analysen verwalten.
Bearbeiter API-Administrator Daten und Einstellungen anzeigen. Produkte und APIs bearbeiten. Nutzerorganisationen, Apps, Abonnements und Analysen verwalten.
Administrator Administrator Daten und Einstellungen anzeigen. Mitglieder, Einstellungen und Providerorganisationen verwalten. Produkte und APIs bearbeiten. Nutzerorganisationen, Apps, Abonnements und Analysen verwalten. Serviceinstanz und Plan verwalten. Providerorganisationen verwalten. Benutzer im Cloud-Konto verwalten.

Tabelle 2 zeigt die Aktionen, die den einzelnen Servicezugriffsrollen zugeordnet sind, sowie die API Connect-Rollen, die den einzelnen Servicerollen zugeordnet sind. Servicezugriffsrollen ermöglichen es Benutzern, auf API Connect zugreifen und die API Connect-API aufzurufen.

IAM-Service-Zugriffsrollen und Aktionen
IAM-Servicerolle Zuordnung zur API Connect-Rolle Zusammenfassung der zulässigen Aktionen
Leseberechtigter Anzeigeberechtigter APIs, Mitglieder, Einstellungen und Organisationen anzeigen (aber nicht bearbeiten).
Schreibberechtigter Entwickler Daten und Einstellungen anzeigen. Produkte und APIs bearbeiten. Apps, Abonnements und Analysen verwalten.
Manager API-Administrator Daten und Einstellungen anzeigen. Produkte und APIs bearbeiten. Nutzerorganisationen, Apps, Abonnements und Analysen verwalten.
API-Administrator API-Administrator Daten und Einstellungen anzeigen. Produkte und APIs bearbeiten. Nutzerorganisationen, Apps, Abonnements und Analysen verwalten.
Community-Manager Community-Manager Daten und Einstellungen anzeigen. Produkte und APIs bearbeiten. Nutzerorganisationen, Apps, Abonnements und Analysen verwalten.
API-Entwickler Entwickler Erstellen und bearbeiten Sie Produkte und APIs. Produkte inszenieren und veröffentlichen.

Weitere Informationen zum Zuweisen von Benutzerrollen im IAM-Service finden Sie in Zugriffsberechtigungen für Ressourcen in Ressourcengruppen zuweisen.