管理访问权

API Connect V10 Reserved 使用 IBM Cloud Identity and Access Management (IAM) 来安全地认证用户,并控制对 IBM Cloud 平台上服务实例的访问权。

Identity and Access Management 角色和操作

您帐户中用户对保留实例的访问权通过 IBM Cloud Identity and Access Management (IAM) 进行控制。

必须为您帐户中访问保留实例的每个用户分配定义了 IAM 用户角色的访问策略。 策略决定了用户在相关的保留权限范围内可以执行哪些操作。 可允许的操作由 IBM Cloud 服务定制和定义,作为该服务中允许执行的操作。 然后,这些操作将映射到 IAM 用户角色。

策略支持在不同级别授予访问权。 选项包括以下访问级别:

  • 对帐户中所有保留实例的访问权
  • 对帐户中单个保留实例的访问权
  • 对特定资源组中包含的保留实例的访问权

在定义访问策略的作用域后,可以分配角色。 角色用于确定用户的访问级别。 下表概述了每个角色允许在API Connect中执行的操作。V10保留实例中允许执行的操作。

表 1 详细说明了映射到平台管理角色的操作,以及每个平台角色对应哪个 API Connect 角色。 通过平台管理角色,用户能够在平台级别对服务资源执行任务;例如:为用户分配对服务的访问权,创建或删除实例,以及将实例绑定到应用程序。

IAM 用户角色和操作
IAM 平台角色 映射到 API Connect 角色 允许的操作摘要
查看者 查看者 查看(但不编辑)API、成员、设置和组织。
运算符 社区管理者 查看数据和设置。 编辑产品和 API。 管理使用者组织、应用程序、预订和分析。
编辑者 API 管理员 查看数据和设置。 编辑产品和 API。 管理使用者组织、应用程序、预订和分析。
管理员 管理员 查看数据和设置。 管理成员、设置和提供者组织。 编辑产品和 API。 管理使用者组织、应用程序、预订和分析。 管理服务实例和套餐。 管理提供商组织。 管理云帐户中的用户。

表 2 详细说明了映射到服务访问角色的操作,以及每个服务角色对应哪个 API Connect 角色。 服务访问角色允许用户访问 API Connect 以及调用 API Connect API。

IAM 服务访问角色和操作
IAM 服务角色 映射到 API Connect 角色 允许的操作摘要
读者 查看者 查看(但不编辑)API、成员、设置和组织。
写入者 开发者 查看数据和设置。 编辑产品和 API。 管理应用程序、预订和分析。
管理者 API 管理员 查看数据和设置。 编辑产品和 API。 管理使用者组织、应用程序、预订和分析。
API 管理员 API 管理员 查看数据和设置。 编辑产品和 API。 管理使用者组织、应用程序、预订和分析。
社区管理者 社区管理者 查看数据和设置。 编辑产品和 API。 管理使用者组织、应用程序、预订和分析。
API 开发者 开发者 创建和编辑产品和应用程序接口。 舞台和出版产品。

有关在 IAM 服务中分配用户角色的更多信息,请参阅授予对资源组中资源的访问权