Gestión del acceso con IAM
IBM Cloud® Identity and Access Management (IAM) le permite autenticar usuarios de forma segura y controlar el acceso a todos los recursos de la nube de forma coherente en IBM Cloud. El acceso a instancias de servicio de IBM Cloud Activity Tracker Event Routing para usuarios de su cuenta está controlado por Identity and Access Management (IAM) de IBM Cloud.
La política de acceso que se asigne a los usuarios en la cuenta determinará qué acciones pueden realizar en el contexto del servicio o instancia específica seleccionados. Las acciones permitidas las personaliza y las define Activity Tracker Event Routing como operaciones que se permiten llevar a cabo en el servicio. Una acción se correlaciona con una plataforma IAM o con un rol de servicio que se puede asignar a un usuario.
Si tiene permiso de IAM para crear políticas y autorizaciones, puede conceder sólo el nivel de acceso que tenga como usuario del servicio de destino. Por ejemplo, si tiene acceso de espectador para el servicio de destino, puede asignar sólo el rol de espectador para la autorización. Si intenta asignar un permiso superior, como el de administrador, puede parecer que se concede el permiso, sin embargo, sólo se asignará el permiso de nivel más alto que tenga para el servicio de destino, es decir, el de espectador.
Roles de la plataforma IBM Cloud
En las tablas siguientes se detallan las acciones que se correlacionan con los roles de plataforma.
Los roles de plataforma permiten que los usuarios realicen tareas en recursos de servicio a nivel de plataforma, por ejemplo, asignar acceso de usuario para el servicio, crear o suprimir instancias y enlazar instancias a aplicaciones.
Revise las tablas siguientes que describen los tipos de tareas que permite cada rol cuando se está configurando Activity Tracker Event Routing en la cuenta.
Utilice la siguiente tabla para identificar el rol de plataforma de gestión de cuentas Activity Tracker Event Routing que puede conceder a un usuario en el IBM Cloud para ejecutar cualquiera de las siguientes acciones de plataforma:
| Rol de plataforma | Descripción de acciones |
|---|---|
| Visor | Como visor, puede ver los recursos de configuración de Activity Tracker Event Routing como rutas y destinos. |
| Operador | Como operador, puede ver los recursos de configuración de Activity Tracker Event Routing como rutas y destinos. |
| Editor | Como editor, puede ver, crear, actualizar y eliminar Activity Tracker Event Routing recursos como rutas y objetivos. |
| Administrador | Como administrador, puede ver, crear, actualizar y suprimir recursos de Activity Tracker Event Routing. También puede asignar políticas de acceso para gestionar recursos de Activity Tracker Event Routing a otros usuarios de la cuenta. |
Acciones IAM por tarea
Revise los roles de plataforma disponibles así como las acciones que se correlacionan con cada uno para ayudarle a asignar acceso.
Para Activity Tracker Event Routing, las acciones de IAM y las Activity Tracker son las mismas.
| Acción | Acción de IAM y Activity Tracker | Administrador | Editor | Operador | Visor |
|---|---|---|---|---|---|
| Otorgue a otros miembros de la cuenta acceso para configurar Activity Tracker Event Routing | iam-am.policy.create |
||||
| Revocar el acceso de miembro para configurar Activity Tracker Event Routing | iam-am.policy.delete |
||||
| Modificar el acceso de miembro para configurar Activity Tracker Event Routing | iam-am.policy.update |
| Acción | Acción de IAM y Activity Tracker | Administrador | Editor | Operador | Visor |
|---|---|---|---|---|---|
| Ver un destino | atracker.target.read |
||||
| Listar todos los destinos | atracker.target.list |
||||
| Crear un destino | atracker.target.create |
||||
| Actualizar un destino | atracker.target.update |
||||
| Suprimir un destino | atracker.target.delete |
| Acción | IAM y Activity Tracker | Administrador | Editor | Operador | Visor |
|---|---|---|---|---|---|
| Ver una ruta | atracker.route.read |
||||
| Listar todas las rutas | atracker.route.list |
||||
| Crear una ruta | atracker.route.create |
||||
| Actualizar una ruta | atracker.route.update |
||||
| Suprimir una ruta | atracker.route.delete |
| Acción | Acción de IAM y Activity Tracker | Administrador | Editor | Operador | Visor |
|---|---|---|---|---|---|
| Ver los ajustes de configuración | atracker.setting.get |
||||
| Actualizar los parámetros de configuración | atracker.setting.update |
Asignación de acceso a IBM Cloud Activity Tracker Event Routing
Para obtener más información sobre la asignación de acceso, consulte Asignación de acceso a IBM Cloud Activity Tracker Event Routing.
¿Cómo puedo saber qué políticas de acceso están establecidas para mí?
Puede ver qué políticas de acceso están configuradas para usted en la consola de interfaz de usuario IBM Cloud.
- Vaya a Acceso usuarios IAM.
- Pulse su nombre en la tabla de usuarios.
- Pulse el separador Políticas de acceso para ver las políticas de acceso.
- Pulse el separador Grupos de acceso para ver los grupos de acceso en los que es miembro. Compruebe las políticas para cada grupo.