Gestione dell'accesso con IAM
IAM (IBM Cloud® Identity and Access Management) ti consente di autenticare in modo sicuro gli utenti e di controllare l'accesso a tutte le risorse cloud in modo congruente in IBM Cloud. L'accesso alle istanze del servizio IBM Cloud Activity Tracker Event Routing per gli utenti nel tuo account è controllato daIBM Cloud IAM (Identity and Access Management).
I criteri di accesso assegnati agli utenti dell'account determinano le azioni che un utente può eseguire nel contesto del servizio o dell'istanza specifica selezionata. Le azioni consentite sono personalizzate e definite da Activity Tracker Event Routing come operazioni di cui è consentita l'esecuzione sul servizio. Un'azione è mappata su una piattaforma IAM o su un ruolo di servizio che si può assegnare a un utente.
Se si dispone dell'autorizzazione IAM per creare criteri e autorizzazioni, è possibile concedere solo il livello di accesso di cui si dispone come utente del servizio di destinazione. Ad esempio, se si dispone dell'accesso come spettatore per il servizio di destinazione, è possibile assegnare solo il ruolo di spettatore per l'autorizzazione. Se si tenta di assegnare un'autorizzazione più elevata, come quella di amministratore, potrebbe sembrare che l'autorizzazione sia concessa, tuttavia verrà assegnata solo l'autorizzazione di livello più alto che si possiede per il servizio di destinazione, cioè viewer.
Ruoli della piattaforma IBM Cloud
Le tabelle seguenti illustrano le azioni mappate ai ruoli della piattaforma.
I ruoli di piattaforma consentono agli utenti di eseguire attività sulle risorse del servizio a livello di piattaforma, ad esempio assegnare l'accesso dell'utente al servizio, creare o eliminare istanze e associare istanze alle applicazioni.
Le tabelle seguenti illustrano i tipi di attività che ciascun ruolo consente di svolgere quando si configura Activity Tracker Event Routing nel proprio account.
Usare la seguente tabella per identificare il ruolo di piattaforma Gestione account Activity Tracker Event Routing che è possibile assegnare a un utente del IBM Cloud per eseguire una qualsiasi delle seguenti azioni della piattaforma:
| Ruolo piattaforma | Descrizione delle azioni |
|---|---|
| Visualizzatore | Come visualizzatore, si possono vedere le risorse di configurazione Activity Tracker Event Routing, come le rotte e i target. |
| Operatore | Come operatore, è possibile visualizzare le risorse di configurazione di Activity Tracker Event Routing, come le rotte e i target. |
| Editor | Come editor, è possibile visualizzare, creare, aggiornare e cancellare risorse Activity Tracker Event Routing come rotte e obiettivi. |
| Amministratore | Come amministratore, è possibile visualizzare, creare, aggiornare ed eliminare le risorse Activity Tracker Event Routing. È inoltre possibile assegnare i criteri di accesso per gestire le risorse Activity Tracker Event Routing ad altri utenti dell'account. |
Azioni IAM per attività
Esaminare i ruoli della piattaforma disponibili e le azioni mappate a ciascuno di essi per aiutarvi ad assegnare l'accesso.
Per Activity Tracker Event Routing, le azioni IAM e le azioni Activity Tracker sono le stesse.
| Azione | Azione IAM e Activity Tracker | Amministratore | Editor | Operatore | Visualizzatore |
|---|---|---|---|---|---|
| Concedere ad altri membri dell'account l'accesso alla configurazione di Activity Tracker Event Routing | iam-am.policy.create |
||||
| Revocare l'accesso dei membri alla configurazione di Activity Tracker Event Routing | iam-am.policy.delete |
||||
| Modificare l'accesso dei membri per configurare Activity Tracker Event Routing | iam-am.policy.update |
| Azione | Azione IAM e Activity Tracker | Amministratore | Editor | Operatore | Visualizzatore |
|---|---|---|---|---|---|
| Visualizzare un obiettivo | atracker.target.read |
||||
| Elenco di tutti gli obiettivi | atracker.target.list |
||||
| Creare un obiettivo | atracker.target.create |
||||
| Aggiornare un obiettivo | atracker.target.update |
||||
| Eliminare un obiettivo | atracker.target.delete |
| Azione | IAM e Activity Tracker | Amministratore | Editor | Operatore | Visualizzatore |
|---|---|---|---|---|---|
| Visualizza un percorso | atracker.route.read |
||||
| Elenca tutte le rotte | atracker.route.list |
||||
| Crea una rotta | atracker.route.create |
||||
| Aggiorna una rotta | atracker.route.update |
||||
| Elimina una rotta | atracker.route.delete |
| Azione | Azione IAM e Activity Tracker | Amministratore | Editor | Operatore | Visualizzatore |
|---|---|---|---|---|---|
| Visualizzazione delle impostazioni di configurazione | atracker.setting.get |
||||
| Aggiornare le impostazioni di configurazione | atracker.setting.update |
Assegnazione dell'accesso a IBM Cloud Activity Tracker Event Routing
Per maggiori dettagli sull'assegnazione dell'accesso, vedere Assegnazione dell'accesso a IBM Cloud Activity Tracker Event Routing.
Come faccio a sapere quali sono i criteri di accesso impostati per me?
Puoi vedere quali criteri di accesso sono impostati per te nella console dell'interfaccia utente di IBM Cloud.
- Andare su Accesso agli utenti IAM.
- Fai clic sul tuo nome nella tabella utenti.
- Fai clic sulla scheda Politiche di accesso per vedere le tue politiche di accesso.
- Fare clic sulla scheda Gruppi di accesso per visualizzare i gruppi di accesso di cui si è membri. Controllare le politiche di ciascun gruppo.