Gerenciando o acesso
O API Connect V10 Reserved usa o IBM Cloud Identity and Access Management (IAM) para autenticar de forma segura os usuários e controlar o acesso às instâncias de serviço na plataforma da IBM Cloud.
Funções e ações do Identity and Access Management
O acesso a instâncias do Reserved para usuários na sua conta é controlado pelo IBM Cloud Identity and Access Management (IAM).
Cada usuário na sua conta que acessa uma instância do Reserved deve estar designado a uma política de acesso com uma função de usuário do IAM definida. A política determina quais ações um usuário pode executar dentro do contexto da instância do Reserved associada. As ações permitidas são customizadas e definidas pelo serviço da IBM Cloud como operações que podem ser executadas no serviço. As ações são então mapeadas para as funções de usuário do IAM.
As políticas permitem que o acesso seja concedido em diferentes níveis. As opções incluem os níveis de acesso a seguir:
- Acesso entre todas as instâncias do Reserved em sua conta
- Acesso a uma instância do Reserved individual em sua conta
- Acesso a uma instância do Reserved contida em um grupo de recursos específico
Depois de definir o escopo da política de acesso, você designa uma função. A função determina o nível de acesso do usuário. As tabelas a seguir descrevem quais ações cada função permite dentro da instância do API Connect V10 Reserved.
A Tabela 1 detalha ações que são mapeadas para funções de gerenciamento de plataforma e qual função do API Connect corresponde a cada função de plataforma. As funções de gerenciamento de plataforma permitem que os usuários executem tarefas em recursos de serviço no nível da plataforma; por exemplo: designar acesso de usuário para o serviço, criar ou excluir instâncias e ligar instâncias a aplicativos.
| Função de plataforma do IAM | Mapeia para a função do API Connect | Resumo de ações permitidas |
|---|---|---|
| Visualizador | Visualizador | Visualizar (mas não editar) APIs, membros, configurações e organizações. |
| Operador | Gerenciador de comunidade | Visualizar dados e configurações. Editar Produtos e APIs. Gerenciar organizações do consumidor, apps, assinaturas e analítica. |
| Editor | Administrador de API | Visualizar dados e configurações. Editar Produtos e APIs. Gerenciar organizações do consumidor, apps, assinaturas e analítica. |
| Administrador | Administrador | Visualizar dados e configurações. Gerenciar membros, configurações e Organizações do provedor. Editar Produtos e APIs. Gerenciar organizações do consumidor, apps, assinaturas e analítica. Gerenciar a instância de serviço e planejar. Gerenciar organizações do provedor. Gerenciar usuários na conta de nuvem. |
A Tabela 2 detalha ações que são mapeadas para funções de acesso ao serviço e qual função do API Connect corresponde a cada função de serviço. As funções de acesso ao serviço permitem que os usuários acessem o API Connect bem como chamem a API do API Connect.
| Função de serviço do IAM | Mapeia para a função do API Connect | Resumo de ações permitidas |
|---|---|---|
| Leitor | Visualizador | Visualizar (mas não editar) APIs, membros, configurações e organizações. |
| Gravador | Desenvolvedor | Visualizar dados e configurações. Editar Produtos e APIs. Gerenciar apps, assinaturas e analítica. |
| Gerente | Administrador de API | Visualizar dados e configurações. Editar Produtos e APIs. Gerenciar organizações do consumidor, apps, assinaturas e analítica. |
| Administrador de API | Administrador de API | Visualizar dados e configurações. Editar Produtos e APIs. Gerenciar organizações do consumidor, apps, assinaturas e analítica. |
| Gerenciador de comunidade | Gerenciador de comunidade | Visualizar dados e configurações. Editar Produtos e APIs. Gerenciar organizações do consumidor, apps, assinaturas e analítica. |
| Desenvolvedor de API | Desenvolvedor | Criar e editar produtos e APIs. Preparar e publicar produtos. |
Para obter mais informações sobre como designar funções do usuário no serviço de IAM, consulte Concedendo acesso a recursos em grupos de recursos.