Gestión del acceso
API Connect V10 Reserved utiliza IBM Cloud Identity and Access Management (IAM) para autenticar usuarios de forma segura y para controlar el acceso a las instancias de servicio en la plataforma IBM Cloud.
Roles y acciones de Identity and Access Management
El acceso a las instancias de Reserved para los usuarios de la cuenta se controla mediante IBM Cloud Identity and Access Management (IAM).
A cada usuario de la cuenta que acceda a la instancia de Reserved se le debe asignar una política de acceso con un rol de usuario de IAM definido. La política determina las acciones que puede llevar a cabo un usuario en el contexto de la instancia de Reserved asociada. Las acciones permitidas están personalizadas y definidas por el servicio de IBM Cloud como operaciones que se pueden realizar en el servicio. Las acciones se correlacionan entonces con los roles de usuario de IAM.
Las políticas permiten que se otorgue acceso en distintos niveles. Las opciones incluyen los siguientes niveles de acceso:
- Acceso a todas las instancias de Reserved en su cuenta
- Acceso a una instancia de Reserved individual en su cuenta
- Acceso a una instancia de Reserved contenida en un grupo de recursos específico
Después de definir el ámbito de la política de acceso, asigne un rol. El rol determina el nivel de acceso del usuario. En las tablas siguientes se describen las acciones que permite cada rol dentro de la instancia de API Connect V10 Reserved.
En la Tabla 1 se muestran las acciones que se correlacionan con los roles de gestión de la plataforma y el rol de API Connect que corresponde a cada rol de la plataforma. Los roles de gestión de plataforma permiten a los usuarios realizar tareas sobre los recursos de servicio a nivel de plataforma; por ejemplo: asignar acceso de usuario al servicio, crear o suprimir instancias y enlazar instancias con aplicaciones.
| Rol de la plataforma IAM | Se correlaciona con el rol de API Connect | Resumen de las acciones permitidas |
|---|---|---|
| Visor | Visor | Ver (pero no editar) API, miembros, valores y organizaciones. |
| Operador | Gestor de comunidad | Ver datos y valores. Editar productos y API. Gestionar organizaciones de consumidor, apps, suscripciones y analíticas. |
| Editor | Administrador de API | Ver datos y valores. Editar productos y API. Gestionar organizaciones de consumidor, apps, suscripciones y analíticas. |
| Administrador | Administrador | Ver datos y valores. Gestionar miembros, valores y organizaciones de proveedor. Editar productos y API. Gestionar organizaciones de consumidor, apps, suscripciones y analíticas. Gestionar la instancia y el plan de servicio. Gestionar organizaciones de proveedores. Gestionar usuarios en la cuenta de la nube. |
En la Tabla 2 se muestran las acciones que se correlacionan con los roles de acceso al servicio y los roles de API Connect correspondientes a cada rol de servicio. Los roles de acceso al servicio permiten a los usuarios acceder a API Connect, así como llamar a la API de API Connect.
| Rol de servicio de IAM | Se correlaciona con el rol de API Connect | Resumen de las acciones permitidas |
|---|---|---|
| Lector | Visor | Ver (pero no editar) API, miembros, valores y organizaciones. |
| Writer | Desarrollador | Ver datos y valores. Editar productos y API. Gestionar apps, suscripciones y analíticas. |
| Gestor | Administrador de API | Ver datos y valores. Editar productos y API. Gestionar organizaciones de consumidor, apps, suscripciones y analíticas. |
| Administrador de API | Administrador de API | Ver datos y valores. Editar productos y API. Gestionar organizaciones de consumidor, apps, suscripciones y analíticas. |
| Gestor de comunidad | Gestor de comunidad | Ver datos y valores. Editar productos y API. Gestionar organizaciones de consumidor, apps, suscripciones y analíticas. |
| Desarrollador de API | Desarrollador | Crear y editar Productos y APIs. Escenificar y publicar Productos. |
Para obtener más información sobre cómo asignar roles de usuario en el servicio IAM, consulte Cómo otorgar acceso a recursos en grupos de recursos.