Gestion des accès avec IAM

IBM Cloud® Identity and Access Management (IAM) vous permet d'authentifier de manière sécurisée les utilisateurs et de contrôler de manière cohérente l'accès à toutes les ressources de cloud dans IBM Cloud. L'accès aux instances de service IBM Cloud Activity Tracker Event Routing pour les utilisateurs de votre compte est contrôlé par IBM Cloud Identity and Access Management (IAM).

La règle d'accès que vous affectez aux utilisateurs dans votre compte détermine les actions que l'utilisateur peut effectuer dans le contexte du service ou de l'instance spécifique que vous sélectionnez. Les actions autorisées sont personnalisées et définies par Activity Tracker Event Routing en tant qu'opérations pouvant être réalisées sur le service. Une action est mappée vers une plateforme ou un rôle de service IAM que vous pouvez affecter à un utilisateur.

Si vous disposez de l'autorisation IAM de créer des politiques et des autorisations, vous ne pouvez accorder que le niveau d'accès dont vous disposez en tant qu'utilisateur du service cible. Par exemple, si vous disposez d'un accès spectateur pour le service cible, vous ne pouvez attribuer que le rôle de spectateur pour l'autorisation. Si vous tentez d'attribuer une autorisation plus élevée, telle qu'administrateur, il peut sembler que l'autorisation est accordée, mais seule l'autorisation la plus élevée que vous avez pour le service cible, c'est-à-dire spectateur, sera attribuée.

Rôles de plateforme IBM Cloud

Les tableaux suivants détaillent les actions mappées à des rôles de plateforme.

Les rôles de plateforme permettent aux utilisateurs d'effectuer des tâches sur des ressources de service au niveau de la plateforme, comme affecter un accès utilisateur pour le service, créer ou supprimer des instances et lier des instances à des applications, par exemple.

Consultez les tableaux suivants qui décrivent les types de tâche que chaque rôle permet de réaliser lorsque vous configurez Activity Tracker Event Routing dans votre compte.

Utilisez le tableau suivant pour identifier le rôle de plate-forme de gestion des comptes Activity Tracker Event Routing que vous pouvez accorder à un utilisateur dans le IBM Cloud pour exécuter l'une des actions de plate-forme suivantes :

Rôles de la plateforme IAM pour Activity Tracker Event Routing
Descriptions des actions du service qui sont autorisées pour le rôle de gestion de la plate-forme répertorié.
Rôle de plateforme Description des actions
Afficheur En tant qu'afficheur, vous pouvez afficher les ressources de configuration Activity Tracker Event Routing, telles que les routes et les cibles.
Opérateur En tant qu'opérateur, vous pouvez afficher les ressources de configuration Activity Tracker Event Routing, telles que les routes et les cibles.
Editeur En tant qu'éditeur, vous pouvez visualiser, créer, mettre à jour et supprimer des ressources Activity Tracker Event Routing telles que des itinéraires et des cibles.
Administrateur En tant qu'administrateur, vous pouvez afficher, créer, mettre à jour et supprimer les ressources Activity Tracker Event Routing. Vous pouvez également affecter des règles d'accès permettant de gérer les ressources Activity Tracker Event Routing à d'autres utilisateurs du compte.

Actions IAM par tâche

Vérifiez les rôles de plateforme disponibles et les actions qui sont mappées vers chacun pour vous aider à affecter l'accès.

Pour Activity Tracker Event Routing, les actions IAM et les actions Activity Tracker sont les mêmes.

Rôles de la plateforme IAM pour les actions d'accès Activity Tracker Event Routing
Action Action IAM et Activity Tracker Administrateur Editeur Opérateur Afficheur
Accorder à d'autres membres du compte l'accès pour configurer Activity Tracker Event Routing iam-am.policy.create Icône de coche
Révoquer l'accès des membres pour configurer Activity Tracker Event Routing iam-am.policy.delete Icône de coche
Modifier l'accès des membres pour configurer Activity Tracker Event Routing iam-am.policy.update Icône de coche
Rôles de la plateforme IAM pour les actions cibles Activity Tracker Event Routing
Action Action IAM et Activity Tracker Administrateur Editeur Opérateur Afficheur
Afficher une cible atracker.target.read Icône de coche Icône de coche Icône de coche Icône de coche
Répertorier toutes les cibles atracker.target.list Icône de coche Icône de coche Icône de coche Icône de coche
Création d'une cible atracker.target.create Icône de coche Icône de coche
Mettre à jour une cible atracker.target.update Icône de coche Icône de coche
Supprimer une cible atracker.target.delete Icône de coche Icône de coche
Rôles de la plateforme IAM pour les actions de la route Activity Tracker Event Routing
Action IAM et Activity Tracker Administrateur Editeur Opérateur Afficheur
Afficher une route atracker.route.read Icône de coche Icône de coche Icône de coche Icône de coche
Afficher la liste de toutes les routes atracker.route.list Icône de coche Icône de coche Icône de coche Icône de coche
Créer une route atracker.route.create Icône de coche Icône de coche
Mettre à jour une route atracker.route.update Icône de coche Icône de coche
Supprimer une route atracker.route.delete Icône de coche Icône de coche
Rôles de la plateforme IAM pour les actions de configuration Activity Tracker Event Routing
Action Action IAM et Activity Tracker Administrateur Editeur Opérateur Afficheur
Visualiser les paramètres de configuration atracker.setting.get Icône de coche Icône de coche Icône de coche Icône de coche
Mise à jour des paramètres de configuration atracker.setting.update Icône de coche

Affectation d'un accès à IBM Cloud Activity Tracker Event Routing

Pour plus de détails sur l'attribution d'un accès, voir Attribution d'un accès à IBM Cloud Activity Tracker Event Routing

Comment puis-je savoir quelles règles d'accès sont définies pour moi ?

Vous pouvez voir quelles politiques d'accès sont définies pour vous dans la console d'interface utilisateur IBM Cloud.

  1. Allez dans Accès aux utilisateurs IAM.
  2. Cliquez sur votre nom dans la table utilisateur.
  3. Cliquez sur l'onglet Règles d'accès pour afficher vos règles d'accès.
  4. Cliquez sur l'onglet Groupes d'accès pour afficher les groupes d'accès dont vous êtes membre. Vérifiez les règles pour chaque groupe.