Zugriff verwalten
API Connect V10 Reserved verwendet IBM Cloud Identity and Access Management (IAM), um Benutzer sicher zu authentifizieren und den Zugriff auf Serviceinstanzen auf der IBM Cloud-Plattform zu steuern.
Identity and Access Management (IAM) - Rollen und Aktionen
Der Zugriff auf Reserved-Instanzen für Benutzer in Ihrem Konto wird über IBM Cloud Identity and Access Management (IAM) gesteuert.
Jedem Benutzer in Ihrem Konto, der auf eine Reserved-Instanz zugreift, muss eine Zugriffsrichtlinie mit einer definierten IAM-Rolle zugewiesen werden. Die Richtlinie legt fest, welche Aktionen ein Benutzer im Kontext der zugehörigen Reserved-Instanz ausführen kann. Die zulässigen Aktionen werden angepasst und vom IBM Cloud-Service als Operationen definiert, die für den Service ausgeführt werden können. Die Aktionen werden dann IAM-Benutzerrollen zugeordnet.
Mit Richtlinien können Sie Zugriff auf unterschiedlichen Ebenen gewähren. Die folgenden Zugriffsebenen stehen zur Auswahl:
- Zugriff auf alle Reserved-Instanzen in Ihrem Konto
- Zugriff auf eine einzelne Reserved-Instanz in Ihrem Konto
- Zugriff auf eine Reserved-Instanz, die in einer bestimmten Ressourcengruppe enthalten ist
Nachdem Sie den Bereich der Zugriffsrichtlinie definiert haben, können Sie eine Rolle zuweisen. Die Rolle legt die Zugriffsebene des Benutzers fest. Die folgenden Tabellen zeigen, welche Aktionen jede Rolle innerhalb der API Connect V10 Reserved-Instanz ermöglicht.
Tabelle 1 zeigt die Aktionen, die den einzelnen Plattformmanagementrollen zugeordnet sind, sowie die API Connect-Rollen, die den jeweiligen Plattformrollen entsprechen. Mithilfe von Plattformmanagementrollen können Benutzer Tasks für Serviceressourcen auf Plattformebene ausführen. Hierzu gehören beispielsweise das Zuweisen von Benutzerzugriffsberechtigungen für den Service, das Erstellen oder Löschen von Instanzen sowie das Binden von Instanzen an Anwendungen.
| IAM-Plattformrolle | Zuordnung zur API Connect-Rolle | Zusammenfassung der zulässigen Aktionen |
|---|---|---|
| Anzeigeberechtigter | Anzeigeberechtigter | APIs, Mitglieder, Einstellungen und Organisationen anzeigen (aber nicht bearbeiten). |
| Operator | Community-Manager | Daten und Einstellungen anzeigen. Produkte und APIs bearbeiten. Nutzerorganisationen, Apps, Abonnements und Analysen verwalten. |
| Bearbeiter | API-Administrator | Daten und Einstellungen anzeigen. Produkte und APIs bearbeiten. Nutzerorganisationen, Apps, Abonnements und Analysen verwalten. |
| Administrator | Administrator | Daten und Einstellungen anzeigen. Mitglieder, Einstellungen und Providerorganisationen verwalten. Produkte und APIs bearbeiten. Nutzerorganisationen, Apps, Abonnements und Analysen verwalten. Serviceinstanz und Plan verwalten. Providerorganisationen verwalten. Benutzer im Cloud-Konto verwalten. |
Tabelle 2 zeigt die Aktionen, die den einzelnen Servicezugriffsrollen zugeordnet sind, sowie die API Connect-Rollen, die den einzelnen Servicerollen zugeordnet sind. Servicezugriffsrollen ermöglichen es Benutzern, auf API Connect zugreifen und die API Connect-API aufzurufen.
| IAM-Servicerolle | Zuordnung zur API Connect-Rolle | Zusammenfassung der zulässigen Aktionen |
|---|---|---|
| Leseberechtigter | Anzeigeberechtigter | APIs, Mitglieder, Einstellungen und Organisationen anzeigen (aber nicht bearbeiten). |
| Schreibberechtigter | Entwickler | Daten und Einstellungen anzeigen. Produkte und APIs bearbeiten. Apps, Abonnements und Analysen verwalten. |
| Manager | API-Administrator | Daten und Einstellungen anzeigen. Produkte und APIs bearbeiten. Nutzerorganisationen, Apps, Abonnements und Analysen verwalten. |
| API-Administrator | API-Administrator | Daten und Einstellungen anzeigen. Produkte und APIs bearbeiten. Nutzerorganisationen, Apps, Abonnements und Analysen verwalten. |
| Community-Manager | Community-Manager | Daten und Einstellungen anzeigen. Produkte und APIs bearbeiten. Nutzerorganisationen, Apps, Abonnements und Analysen verwalten. |
| API-Entwickler | Entwickler | Erstellen und bearbeiten Sie Produkte und APIs. Produkte inszenieren und veröffentlichen. |
Weitere Informationen zum Zuweisen von Benutzerrollen im IAM-Service finden Sie in Zugriffsberechtigungen für Ressourcen in Ressourcengruppen zuweisen.