Gestión del acceso con IAM

IBM Cloud® Identity and Access Management (IAM) le permite autenticar usuarios de forma segura y controlar el acceso a todos los recursos de la nube de forma coherente en IBM Cloud. El acceso a instancias de servicio de IBM Cloud Activity Tracker Event Routing para usuarios de su cuenta está controlado por Identity and Access Management (IAM) de IBM Cloud.

La política de acceso que se asigne a los usuarios en la cuenta determinará qué acciones pueden realizar en el contexto del servicio o instancia específica seleccionados. Las acciones permitidas las personaliza y las define Activity Tracker Event Routing como operaciones que se permiten llevar a cabo en el servicio. Una acción se correlaciona con una plataforma IAM o con un rol de servicio que se puede asignar a un usuario.

Si tiene permiso de IAM para crear políticas y autorizaciones, puede conceder sólo el nivel de acceso que tenga como usuario del servicio de destino. Por ejemplo, si tiene acceso de espectador para el servicio de destino, puede asignar sólo el rol de espectador para la autorización. Si intenta asignar un permiso superior, como el de administrador, puede parecer que se concede el permiso, sin embargo, sólo se asignará el permiso de nivel más alto que tenga para el servicio de destino, es decir, el de espectador.

Roles de la plataforma IBM Cloud

En las tablas siguientes se detallan las acciones que se correlacionan con los roles de plataforma.

Los roles de plataforma permiten que los usuarios realicen tareas en recursos de servicio a nivel de plataforma, por ejemplo, asignar acceso de usuario para el servicio, crear o suprimir instancias y enlazar instancias a aplicaciones.

Revise las tablas siguientes que describen los tipos de tareas que permite cada rol cuando se está configurando Activity Tracker Event Routing en la cuenta.

Utilice la siguiente tabla para identificar el rol de plataforma de gestión de cuentas Activity Tracker Event Routing que puede conceder a un usuario en el IBM Cloud para ejecutar cualquiera de las siguientes acciones de plataforma:

Funciones de la plataforma IAM para Activity Tracker Event Routing
Descripciones de las acciones en el servicio que están permitidas para el rol de gestión de plataforma listado.
Rol de plataforma Descripción de acciones
Visor Como visor, puede ver los recursos de configuración de Activity Tracker Event Routing como rutas y destinos.
Operador Como operador, puede ver los recursos de configuración de Activity Tracker Event Routing como rutas y destinos.
Editor Como editor, puede ver, crear, actualizar y eliminar Activity Tracker Event Routing recursos como rutas y objetivos.
Administrador Como administrador, puede ver, crear, actualizar y suprimir recursos de Activity Tracker Event Routing. También puede asignar políticas de acceso para gestionar recursos de Activity Tracker Event Routing a otros usuarios de la cuenta.

Acciones IAM por tarea

Revise los roles de plataforma disponibles así como las acciones que se correlacionan con cada uno para ayudarle a asignar acceso.

Para Activity Tracker Event Routing, las acciones de IAM y las Activity Tracker son las mismas.

Roles de plataforma IAM para acciones de acceso Activity Tracker Event Routing
Acción Acción de IAM y Activity Tracker Administrador Editor Operador Visor
Otorgue a otros miembros de la cuenta acceso para configurar Activity Tracker Event Routing iam-am.policy.create Icono de marca de selección
Revocar el acceso de miembro para configurar Activity Tracker Event Routing iam-am.policy.delete Icono de marca de selección
Modificar el acceso de miembro para configurar Activity Tracker Event Routing iam-am.policy.update Icono de marca de selección
Funciones de la plataforma IAM para Activity Tracker Event Routing acciones de destino
Acción Acción de IAM y Activity Tracker Administrador Editor Operador Visor
Ver un destino atracker.target.read Icono de marca de selección Icono de marca de selección Icono de marca de selección Icono de marca de selección
Listar todos los destinos atracker.target.list Icono de marca de selección Icono de marca de selección Icono de marca de selección Icono de marca de selección
Crear un destino atracker.target.create Icono de marca de selección Icono de marca de selección
Actualizar un destino atracker.target.update Icono de marca de selección Icono de marca de selección
Suprimir un destino atracker.target.delete Icono de marca de selección Icono de marca de selección
Roles de plataforma IAM para acciones de ruta Activity Tracker Event Routing
Acción IAM y Activity Tracker Administrador Editor Operador Visor
Ver una ruta atracker.route.read Icono de marca de selección Icono de marca de selección Icono de marca de selección Icono de marca de selección
Listar todas las rutas atracker.route.list Icono de marca de selección Icono de marca de selección Icono de marca de selección Icono de marca de selección
Crear una ruta atracker.route.create Icono de marca de selección Icono de marca de selección
Actualizar una ruta atracker.route.update Icono de marca de selección Icono de marca de selección
Suprimir una ruta atracker.route.delete Icono de marca de selección Icono de marca de selección
Roles de plataforma IAM para acciones de configuración Activity Tracker Event Routing
Acción Acción de IAM y Activity Tracker Administrador Editor Operador Visor
Ver los ajustes de configuración atracker.setting.get Icono de marca de selección Icono de marca de selección Icono de marca de selección Icono de marca de selección
Actualizar los parámetros de configuración atracker.setting.update Icono de marca de selección

Asignación de acceso a IBM Cloud Activity Tracker Event Routing

Para obtener más información sobre la asignación de acceso, consulte Asignación de acceso a IBM Cloud Activity Tracker Event Routing.

¿Cómo puedo saber qué políticas de acceso están establecidas para mí?

Puede ver qué políticas de acceso están configuradas para usted en la consola de interfaz de usuario IBM Cloud.

  1. Vaya a Acceso usuarios IAM.
  2. Pulse su nombre en la tabla de usuarios.
  3. Pulse el separador Políticas de acceso para ver las políticas de acceso.
  4. Pulse el separador Grupos de acceso para ver los grupos de acceso en los que es miembro. Compruebe las políticas para cada grupo.