Zugriff mit IAM verwalten
IBM Cloud® Identity and Access Management (IAM) ermöglicht Ihnen die sichere Authentifizierung von Benutzern und die einheitliche Steuerung des Zugriffs auf alle Cloudressourcen in IBM Cloud. Der Zugriff auf IBM Cloud Activity Tracker Event Routing-Serviceinstanzen für Benutzer in Ihrem Konto wird durch IBM Cloud Identity and Access Management (IAM) gesteuert.
Die Zugriffsrichtlinie, die Sie Benutzern in Ihrem Konto zuordnen, bestimmt, welche Aktionen ein Benutzer im Kontext des von Ihnen ausgewählten Service oder der betreffenden Instanz ausführen kann. Die zulässigen Aktionen werden angepasst und von Activity Tracker Event Routing als Operationen definiert, die für den Service durchgeführt werden können. Eine Aktion wird einer IAM-Plattform oder einer Servicerolle zugeordnet, die Sie einem Benutzer zuordnen können.
Wenn Sie über die IAM-Berechtigung zum Erstellen von Richtlinien und Autorisierungen verfügen, können Sie nur die Zugriffsebene gewähren, die Sie als Benutzer des Zieldienstes haben. Wenn Sie beispielsweise über einen Viewer-Zugriff für den Zieldienst verfügen, können Sie für die Autorisierung nur die Viewer-Rolle zuweisen. Wenn Sie versuchen, eine höhere Berechtigung wie Administrator zuzuweisen, kann es sein, dass diese Berechtigung gewährt wird, jedoch nur die höchste Berechtigungsstufe, die Sie für den Zieldienst haben, d. h. Betrachter, zugewiesen wird.
IBM Cloud-Plattformrollen
In den folgenden Tabellen werden Detailaktionen beschrieben, die Plattformrollen zugeordnet sind.
Plattformrollen ermöglichen Benutzern, Aufgaben für Serviceressourcen auf der Plattformebene auszuführen, z. B. Benutzerzugriff für den Service zu erteilen, Instanzen zu erstellen oder zu löschen und Instanzen an Anwendungen zu binden.
Sehen Sie sich die folgenden Tabellen an, die beschreiben, welche Arten von Aufgaben jede Rolle zulässt, wenn Sie Activity Tracker Event Routing in Ihrem Konto konfigurieren.
Verwenden Sie die folgende Tabelle, um die Plattformrolle „Accountverwaltung“ Activity Tracker Event Routing zu identifizieren, die Sie einem Benutzer in der IBM Cloud zuweisen können, um die folgenden Plattformaktionen auszuführen:
| Plattformrolle | Beschreibung der Aktionen |
|---|---|
| Anzeigeberechtigter | Als Viewer können Sie Activity Tracker Event Routing Konfigurationsressourcen, wie z. B. Routen und Ziele, anzeigen. |
| Operator | Als Operator können Sie Activity Tracker Event Routing Konfigurationsressourcen, wie z. B. Routen und Ziele, anzeigen. |
| Bearbeiter | Als Redakteur können Sie Activity Tracker Event Routing-Ressourcen wie Routen und Ziele anzeigen, erstellen, aktualisieren und löschen. |
| Administrator | Als Administrator können Sie Activity Tracker Event Routing Ressourcen anzeigen, erstellen, aktualisieren und löschen. Sie können auch Zugriffsrichtlinien zuordnen, um Activity Tracker Event Routing Ressourcen für andere Benutzer auf dem Konto zu verwalten. |
IAM-Aktionen nach Aufgabe
Sehen Sie sich die verfügbaren Plattformrollen und die Aktionen an, die jedem zugeordnet sind, damit Sie den Zugriff zuordnen können.
Für Activity Tracker Event Routing sind die IAM-Aktionen und Activity Tracker identisch.
| Aktion | IAM- und Activity Tracker-Aktion | Administrator | Bearbeiter | Operator | Anzeigeberechtigter |
|---|---|---|---|---|---|
| Anderen Kontomitgliedern Zugriff zum Konfigurieren von Activity Tracker Event Routing erteilen | iam-am.policy.create |
||||
| Mitgliederzugriff zum Konfigurieren von Activity Tracker Event Routing widerrufen | iam-am.policy.delete |
||||
| Mitgliederzugriff zum Konfigurieren von Activity Tracker Event Routing ändern | iam-am.policy.update |
| Aktion | IAM- und Activity Tracker-Aktion | Administrator | Bearbeiter | Operator | Anzeigeberechtigter |
|---|---|---|---|---|---|
| Ziel anzeigen | atracker.target.read |
||||
| Alle Ziele auflisten | atracker.target.list |
||||
| Ziel erstellen | atracker.target.create |
||||
| Ziel aktualisieren | atracker.target.update |
||||
| Ziel löschen | atracker.target.delete |
| Aktion | IAM und Activity Tracker | Administrator | Bearbeiter | Operator | Anzeigeberechtigter |
|---|---|---|---|---|---|
| Route anzeigen | atracker.route.read |
||||
| Alle Routen auflisten | atracker.route.list |
||||
| Route erstellen | atracker.route.create |
||||
| Route aktualisieren | atracker.route.update |
||||
| Route löschen | atracker.route.delete |
| Aktion | IAM- und Activity Tracker-Aktion | Administrator | Bearbeiter | Operator | Anzeigeberechtigter |
|---|---|---|---|---|---|
| Konfigurationseinstellungen anzeigen | atracker.setting.get |
||||
| Konfigurationseinstellungen aktualisieren | atracker.setting.update |
Zugriff auf IBM Cloud Activity Tracker Event Routing zuordnen
Ausführliche Informationen zum Zuweisen von Zugriffsrechten finden Sie unter „Zugriff auf IBM Cloud Activity Tracker Event Routing zuweisen“.
Wie erfahre ich, welche Zugriffsrichtlinien für mich festgelegt wurden?
Sie können in IBM Cloud sehen, welche Zugriffsrichtlinien für Sie festgelegt sind.
- Gehen Sie zu "IAM-Benutzerzugriff ".
- Klicken Sie in der Benutzertabelle auf Ihren Namen.
- Klicken Sie auf die Registerkarte Zugriffsrichtlinien, um Ihre Zugriffsrichtlinien anzuzeigen.
- Klicken Sie auf die Registerkarte Zugriffsgruppen, um die Zugriffsgruppen anzuzeigen, in denen Sie Mitglied sind. Überprüfen Sie die Richtlinien für jede Gruppe.