Gerenciando o acesso com o IAM
O IBM Cloud® Identity and Access Management (IAM) permite que você autentique com segurança os usuários e controle o acesso a todos os recursos em nuvem de forma consistente no IBM Cloud. O acesso às instâncias de serviço do IBM Cloud Activity Tracker Event Routing para usuários em sua conta é controlado pelo IBM Cloud Identity and Access Management (IAM).
A política de acesso que você designa aos usuários em sua conta determina quais ações um usuário pode executar no contexto do serviço ou da instância específica selecionada. As ações permitidas são customizadas e definidas pelo Activity Tracker Event Routing como operações que têm permissão de execução no serviço. Uma ação é mapeada para uma plataforma de IAM ou função de serviço que você pode designar a um usuário.
Se você tiver a permissão do IAM para criar políticas e autorizações, poderá conceder apenas o nível de acesso que possui como usuário do serviço de destino. Por exemplo, se você tiver acesso de visualizador para o serviço de destino, poderá atribuir somente a função de visualizador para a autorização. Se você tentar atribuir uma permissão mais alta, como administrador, pode parecer que a permissão foi concedida; no entanto, somente a permissão de nível mais alto que você tem para o serviço de destino, ou seja, visualizador, será atribuída.
IBM Cloud funções da plataforma
As tabelas a seguir detalham as ações que são mapeadas para as funções da plataforma.
As funções da plataforma permitem que os usuários executem tarefas em recursos de serviços no nível de plataforma, por exemplo, designam acesso ao usuário para o serviço, criam ou excluem instâncias e ligam instâncias aos aplicativos.
Revise as tabelas a seguir que esboçam para quais tipos de tarefas cada função tem permissão, quando você está configurando o Activity Tracker Event Routing em sua conta.
Use a tabela a seguir para identificar a função de plataforma Activity Tracker Event Routing de gerenciamento de contas que pode ser concedida a um usuário no IBM Cloud para executar qualquer uma das seguintes ações de plataforma:
| Função da plataforma | Descrição das ações |
|---|---|
| Visualizador | Como um visualizador, é possível visualizar os recursos de configuração do Activity Tracker Event Routing como rotas e destinos. |
| Operador | Como operador, é possível visualizar os recursos de configuração do Activity Tracker Event Routing como rotas e destinos. |
| Editor | Como editor, você pode visualizar, criar, atualizar e excluir recursos Activity Tracker Event Routing, como rotas e alvos. |
| Administrador | Como administrador, é possível visualizar, criar, atualizar e excluir recursos do Activity Tracker Event Routing. É possível também designar políticas de acesso para gerenciar recursos do Activity Tracker Event Routing para outros usuários na conta. |
Ações do IAM por tarefa
Revise as funções de plataforma disponíveis e as ações mapeadas para cada uma delas a fim de obter ajuda ao designar o acesso.
Para Activity Tracker Event Routing, as ações do IAM e as ações Activity Tracker são as mesmas.
| Ação | Ação do IAM e do Activity Tracker | Administrador | Editor | Operador | Visualizador |
|---|---|---|---|---|---|
| Conceder acesso a outros membros da conta para configurar Activity Tracker Event Routing | iam-am.policy.create |
||||
| Revogar o acesso de membro para configurar Activity Tracker Event Routing | iam-am.policy.delete |
||||
| Modificar o acesso do membro para configurar Activity Tracker Event Routing | iam-am.policy.update |
| Ação | Ação do IAM e do Activity Tracker | Administrador | Editor | Operador | Visualizador |
|---|---|---|---|---|---|
| Visualizar um destino | atracker.target.read |
||||
| Listar todos os destinos | atracker.target.list |
||||
| Criar um destino | atracker.target.create |
||||
| Atualizar um destino | atracker.target.update |
||||
| Excluir um destino | atracker.target.delete |
| Ação | IAM e Activity Tracker | Administrador | Editor | Operador | Visualizador |
|---|---|---|---|---|---|
| Visualizar uma rota | atracker.route.read |
||||
| Listar todas as rotas | atracker.route.list |
||||
| Criar uma rota | atracker.route.create |
||||
| Atualizar uma rota | atracker.route.update |
||||
| Excluir uma rota | atracker.route.delete |
| Ação | Ação do IAM e do Activity Tracker | Administrador | Editor | Operador | Visualizador |
|---|---|---|---|---|---|
| Exibir as definições de configuração | atracker.setting.get |
||||
| Atualizar as definições de configuração | atracker.setting.update |
Designando acesso ao IBM Cloud Activity Tracker Event Routing
Para obter detalhes sobre a atribuição de acesso, consulte Atribuição de acesso a IBM Cloud Activity Tracker Event Routing.
Como saber quais políticas de acesso estão configuradas para mim?
Você pode ver quais políticas de acesso estão definidas para você no console da interface do usuário IBM Cloud.
- Vá para Acessar usuários do IAM.
- Clique em seu nome na tabela do usuário.
- Clique na guia Políticas de acesso para ver suas políticas de acesso.
- Clique na guia Grupos de acesso para ver de quais grupos de acesso você é membro. Verifique as políticas de cada grupo.