Gerenciando o acesso com o IAM

O IBM Cloud® Identity and Access Management (IAM) permite que você autentique com segurança os usuários e controle o acesso a todos os recursos em nuvem de forma consistente no IBM Cloud. O acesso às instâncias de serviço do IBM Cloud Activity Tracker Event Routing para usuários em sua conta é controlado pelo IBM Cloud Identity and Access Management (IAM).

A política de acesso que você designa aos usuários em sua conta determina quais ações um usuário pode executar no contexto do serviço ou da instância específica selecionada. As ações permitidas são customizadas e definidas pelo Activity Tracker Event Routing como operações que têm permissão de execução no serviço. Uma ação é mapeada para uma plataforma de IAM ou função de serviço que você pode designar a um usuário.

Se você tiver a permissão do IAM para criar políticas e autorizações, poderá conceder apenas o nível de acesso que possui como usuário do serviço de destino. Por exemplo, se você tiver acesso de visualizador para o serviço de destino, poderá atribuir somente a função de visualizador para a autorização. Se você tentar atribuir uma permissão mais alta, como administrador, pode parecer que a permissão foi concedida; no entanto, somente a permissão de nível mais alto que você tem para o serviço de destino, ou seja, visualizador, será atribuída.

IBM Cloud funções da plataforma

As tabelas a seguir detalham as ações que são mapeadas para as funções da plataforma.

As funções da plataforma permitem que os usuários executem tarefas em recursos de serviços no nível de plataforma, por exemplo, designam acesso ao usuário para o serviço, criam ou excluem instâncias e ligam instâncias aos aplicativos.

Revise as tabelas a seguir que esboçam para quais tipos de tarefas cada função tem permissão, quando você está configurando o Activity Tracker Event Routing em sua conta.

Use a tabela a seguir para identificar a função de plataforma Activity Tracker Event Routing de gerenciamento de contas que pode ser concedida a um usuário no IBM Cloud para executar qualquer uma das seguintes ações de plataforma:

Funções da plataforma IAM para Activity Tracker Event Routing
Descrições das ações no serviço que são permitidas para a função de gerenciamento de plataforma listada.
Função da plataforma Descrição das ações
Visualizador Como um visualizador, é possível visualizar os recursos de configuração do Activity Tracker Event Routing como rotas e destinos.
Operador Como operador, é possível visualizar os recursos de configuração do Activity Tracker Event Routing como rotas e destinos.
Editor Como editor, você pode visualizar, criar, atualizar e excluir recursos Activity Tracker Event Routing, como rotas e alvos.
Administrador Como administrador, é possível visualizar, criar, atualizar e excluir recursos do Activity Tracker Event Routing. É possível também designar políticas de acesso para gerenciar recursos do Activity Tracker Event Routing para outros usuários na conta.

Ações do IAM por tarefa

Revise as funções de plataforma disponíveis e as ações mapeadas para cada uma delas a fim de obter ajuda ao designar o acesso.

Para Activity Tracker Event Routing, as ações do IAM e as ações Activity Tracker são as mesmas.

Funções da plataforma IAM para ações de acesso Activity Tracker Event Routing
Ação Ação do IAM e do Activity Tracker Administrador Editor Operador Visualizador
Conceder acesso a outros membros da conta para configurar Activity Tracker Event Routing iam-am.policy.create Ícone de visto
Revogar o acesso de membro para configurar Activity Tracker Event Routing iam-am.policy.delete Ícone de visto
Modificar o acesso do membro para configurar Activity Tracker Event Routing iam-am.policy.update Ícone de visto
Funções da plataforma IAM para ações de destino Activity Tracker Event Routing
Ação Ação do IAM e do Activity Tracker Administrador Editor Operador Visualizador
Visualizar um destino atracker.target.read Ícone de visto Ícone de visto Ícone de visto Ícone de visto
Listar todos os destinos atracker.target.list Ícone de visto Ícone de visto Ícone de visto Ícone de visto
Criar um destino atracker.target.create Ícone de visto Ícone de visto
Atualizar um destino atracker.target.update Ícone de visto Ícone de visto
Excluir um destino atracker.target.delete Ícone de visto Ícone de visto
Funções da plataforma IAM para ações de rota Activity Tracker Event Routing
Ação IAM e Activity Tracker Administrador Editor Operador Visualizador
Visualizar uma rota atracker.route.read Ícone de visto Ícone de visto Ícone de visto Ícone de visto
Listar todas as rotas atracker.route.list Ícone de visto Ícone de visto Ícone de visto Ícone de visto
Criar uma rota atracker.route.create Ícone de visto Ícone de visto
Atualizar uma rota atracker.route.update Ícone de visto Ícone de visto
Excluir uma rota atracker.route.delete Ícone de visto Ícone de visto
Funções da plataforma IAM para ações de configuração Activity Tracker Event Routing
Ação Ação do IAM e do Activity Tracker Administrador Editor Operador Visualizador
Exibir as definições de configuração atracker.setting.get Ícone de visto Ícone de visto Ícone de visto Ícone de visto
Atualizar as definições de configuração atracker.setting.update Ícone de visto

Designando acesso ao IBM Cloud Activity Tracker Event Routing

Para obter detalhes sobre a atribuição de acesso, consulte Atribuição de acesso a IBM Cloud Activity Tracker Event Routing.

Como saber quais políticas de acesso estão configuradas para mim?

Você pode ver quais políticas de acesso estão definidas para você no console da interface do usuário IBM Cloud.

  1. Vá para Acessar usuários do IAM.
  2. Clique em seu nome na tabela do usuário.
  3. Clique na guia Políticas de acesso para ver suas políticas de acesso.
  4. Clique na guia Grupos de acesso para ver de quais grupos de acesso você é membro. Verifique as políticas de cada grupo.