Gestion des accès avec IAM
IBM Cloud® Identity and Access Management (IAM) vous permet d'authentifier de manière sécurisée les utilisateurs et de contrôler de manière cohérente l'accès à toutes les ressources de cloud dans IBM Cloud. L'accès aux instances de service IBM Cloud Activity Tracker Event Routing pour les utilisateurs de votre compte est contrôlé par IBM Cloud Identity and Access Management (IAM).
La règle d'accès que vous affectez aux utilisateurs dans votre compte détermine les actions que l'utilisateur peut effectuer dans le contexte du service ou de l'instance spécifique que vous sélectionnez. Les actions autorisées sont personnalisées et définies par Activity Tracker Event Routing en tant qu'opérations pouvant être réalisées sur le service. Une action est mappée vers une plateforme ou un rôle de service IAM que vous pouvez affecter à un utilisateur.
Si vous disposez de l'autorisation IAM de créer des politiques et des autorisations, vous ne pouvez accorder que le niveau d'accès dont vous disposez en tant qu'utilisateur du service cible. Par exemple, si vous disposez d'un accès spectateur pour le service cible, vous ne pouvez attribuer que le rôle de spectateur pour l'autorisation. Si vous tentez d'attribuer une autorisation plus élevée, telle qu'administrateur, il peut sembler que l'autorisation est accordée, mais seule l'autorisation la plus élevée que vous avez pour le service cible, c'est-à-dire spectateur, sera attribuée.
Rôles de plateforme IBM Cloud
Les tableaux suivants détaillent les actions mappées à des rôles de plateforme.
Les rôles de plateforme permettent aux utilisateurs d'effectuer des tâches sur des ressources de service au niveau de la plateforme, comme affecter un accès utilisateur pour le service, créer ou supprimer des instances et lier des instances à des applications, par exemple.
Consultez les tableaux suivants qui décrivent les types de tâche que chaque rôle permet de réaliser lorsque vous configurez Activity Tracker Event Routing dans votre compte.
Utilisez le tableau suivant pour identifier le rôle de plate-forme de gestion des comptes Activity Tracker Event Routing que vous pouvez accorder à un utilisateur dans le IBM Cloud pour exécuter l'une des actions de plate-forme suivantes :
| Rôle de plateforme | Description des actions |
|---|---|
| Afficheur | En tant qu'afficheur, vous pouvez afficher les ressources de configuration Activity Tracker Event Routing, telles que les routes et les cibles. |
| Opérateur | En tant qu'opérateur, vous pouvez afficher les ressources de configuration Activity Tracker Event Routing, telles que les routes et les cibles. |
| Editeur | En tant qu'éditeur, vous pouvez visualiser, créer, mettre à jour et supprimer des ressources Activity Tracker Event Routing telles que des itinéraires et des cibles. |
| Administrateur | En tant qu'administrateur, vous pouvez afficher, créer, mettre à jour et supprimer les ressources Activity Tracker Event Routing. Vous pouvez également affecter des règles d'accès permettant de gérer les ressources Activity Tracker Event Routing à d'autres utilisateurs du compte. |
Actions IAM par tâche
Vérifiez les rôles de plateforme disponibles et les actions qui sont mappées vers chacun pour vous aider à affecter l'accès.
Pour Activity Tracker Event Routing, les actions IAM et les actions Activity Tracker sont les mêmes.
| Action | Action IAM et Activity Tracker | Administrateur | Editeur | Opérateur | Afficheur |
|---|---|---|---|---|---|
| Accorder à d'autres membres du compte l'accès pour configurer Activity Tracker Event Routing | iam-am.policy.create |
||||
| Révoquer l'accès des membres pour configurer Activity Tracker Event Routing | iam-am.policy.delete |
||||
| Modifier l'accès des membres pour configurer Activity Tracker Event Routing | iam-am.policy.update |
| Action | Action IAM et Activity Tracker | Administrateur | Editeur | Opérateur | Afficheur |
|---|---|---|---|---|---|
| Afficher une cible | atracker.target.read |
||||
| Répertorier toutes les cibles | atracker.target.list |
||||
| Création d'une cible | atracker.target.create |
||||
| Mettre à jour une cible | atracker.target.update |
||||
| Supprimer une cible | atracker.target.delete |
| Action | IAM et Activity Tracker | Administrateur | Editeur | Opérateur | Afficheur |
|---|---|---|---|---|---|
| Afficher une route | atracker.route.read |
||||
| Afficher la liste de toutes les routes | atracker.route.list |
||||
| Créer une route | atracker.route.create |
||||
| Mettre à jour une route | atracker.route.update |
||||
| Supprimer une route | atracker.route.delete |
| Action | Action IAM et Activity Tracker | Administrateur | Editeur | Opérateur | Afficheur |
|---|---|---|---|---|---|
| Visualiser les paramètres de configuration | atracker.setting.get |
||||
| Mise à jour des paramètres de configuration | atracker.setting.update |
Affectation d'un accès à IBM Cloud Activity Tracker Event Routing
Pour plus de détails sur l'attribution d'un accès, voir Attribution d'un accès à IBM Cloud Activity Tracker Event Routing
Comment puis-je savoir quelles règles d'accès sont définies pour moi ?
Vous pouvez voir quelles politiques d'accès sont définies pour vous dans la console d'interface utilisateur IBM Cloud.
- Allez dans Accès aux utilisateurs IAM.
- Cliquez sur votre nom dans la table utilisateur.
- Cliquez sur l'onglet Règles d'accès pour afficher vos règles d'accès.
- Cliquez sur l'onglet Groupes d'accès pour afficher les groupes d'accès dont vous êtes membre. Vérifiez les règles pour chaque groupe.