管理存取權
API Connect V10 Reserved 使用 IBM Cloud Identity and Access Management (IAM) 以安全地鑑別使用者,並控制對 IBM Cloud 平台上服務實例的存取。
Identity and Access Management 角色及動作
您帳戶中的使用者對預留實例的存取權由IBM Cloud Identity and Access Management (IAM) 控制。
必須為您帳戶中存取預留執行個體的每個使用者指派已定義 IAM 使用者角色的存取原則。 此策略決定使用者可以在關聯的預留實例的上下文中執行哪些操作。 允許的動作會由 IBM Cloud 服務自訂及定義為可對服務執行的作業。 然後動作會對映到 IAM 使用者角色。
原則讓您能在不同層次授與存取權。 選項包括下列存取層次:
- 存取您帳戶中的所有預留實例
- 存取您帳戶中的單一預留實例
- 存取特定資源組中包含的預留實例
定義存取原則的範圍之後,請指派角色。 角色決定使用者的存取層次。 下表概述了每個角色在API Connect V10預留實例中允許執行的操作。
表 1 詳述了對映到平台管理角色的動作,以及哪個 API Connect 角色對應到每個平台角色。 平台管理角色讓使用者能夠在平台層次對服務資源執行作業;例如:指派使用者對於服務的存取權、建立或刪除實例,以及將實例連結至應用程式。
| IAM 平台角色 | 對映至 API Connect 角色 | 允許動作的摘要 |
|---|---|---|
| 檢視者 | 檢視者 | 檢視(但不能編輯)API、成員、設定及組織。 |
| 操作員 | 社群管理員 | 檢視資料及設定。 編輯產品及 API。 管理消費者組織、應用程式、訂閱及分析。 |
| 編輯者 | API 管理者 | 檢視資料及設定。 編輯產品及 API。 管理消費者組織、應用程式、訂閱及分析。 |
| 管理者 | 管理者 | 檢視資料及設定。 管理成員、設定及提供者組織。 編輯產品及 API。 管理消費者組織、應用程式、訂閱及分析。 管理服務實例及方案。 管理提供者組織。 管理雲端帳戶中的使用者。 |
表 2 詳述了對映到服務存取角色的動作,以及哪個 API Connect 角色對應到每個服務角色。 服務存取角色讓使用者能夠存取 API Connect,以及呼叫 API Connect API。
| IAM 服務角色 | 對映至 API Connect 角色 | 允許動作的摘要 |
|---|---|---|
| 讀者 | 檢視者 | 檢視(但不能編輯)API、成員、設定及組織。 |
| 撰寫者 | 開發人員 | 檢視資料及設定。 編輯產品及 API。 管理應用程式、訂閱及分析。 |
| 管理員 | API 管理者 | 檢視資料及設定。 編輯產品及 API。 管理消費者組織、應用程式、訂閱及分析。 |
| API 管理者 | API 管理者 | 檢視資料及設定。 編輯產品及 API。 管理消費者組織、應用程式、訂閱及分析。 |
| 社群管理員 | 社群管理員 | 檢視資料及設定。 編輯產品及 API。 管理消費者組織、應用程式、訂閱及分析。 |
| API 開發人員 | 開發人員 | 建立和編輯產品和 API。 暫存並發布產品。 |
如需在 IAM 服務中指派使用者角色的相關資訊,請參閱提供對資源群組中資源的存取權。