使用 IAM 管理存取

IBM Cloud® Identity and Access Management (IAM) 可讓您在 IBM Cloud 中,安全地鑑別使用者以及一致地控制對所有雲端資源的存取。 帳戶中的使用者對 IBM Cloud Activity Tracker Event Routing 服務實例的存取權是由 IBM Cloud Identity and Access Management (IAM) 進行控制。

您在帳戶中為使用者指定的存取政策,會決定使用者在您所選擇的服務或特定實例的範圍內,可以執行哪些動作。 可允許的動作是由 Activity Tracker Event Routing 自訂,並定義為能夠對服務執行的作業。 動作對應到您可以指派給使用者的 IAM 平台或服務角色。

如果您擁有建立政策和授權的 IAM 權限,則只能授予您身為目標服務使用者所擁有的存取層級。 例如,如果您擁有目標服務的檢視者存取權,您可以僅指定檢視者角色為授權。 如果您嘗試指派更高的權限,例如管理員,可能會出現已授予權限的情況,但是,只會指派您對目標服務擁有的最高層級權限,也就是檢視員。

IBM Cloud 平台角色

下表詳述對應到平台角色的動作。

平台角色可讓使用者在平台層級對服務資源執行任務,例如,為服務指派使用者存取權限、建立或刪除實體,以及將實體綁定至應用程式。

查看下表,其中概述了您在帳戶中配置 Activity Tracker Event Routing 時每個角色允許執行的任務類型。

使用下表確定帳戶管理 Activity Tracker Event Routing 平台角色,您可以授予 IBM Cloud 中的使用者執行下列任何平台動作:

Activity Tracker Event Routing 的 IAM 平台角色
服務中列出的平台管理角色允許的動作說明。
平台角色 動作的說明
檢視者 身為檢視者,您可以檢視 Activity Tracker Event Routing 設定資源,例如路由和目標。
操作員 身為操作員,您可以檢視 Activity Tracker Event Routing 設定資源,例如路由和目標。
編輯者 身為編輯者,您可以檢視、建立、更新和刪除 Activity Tracker Event Routing 資源,例如路由和目標。
管理者 身為管理員,您可以檢視、建立、更新及刪除 Activity Tracker Event Routing 資源。 您也可以將管理 Activity Tracker Event Routing 資源的存取政策指派給帳戶中的其他使用者。

依工作的 IAM 行動

檢視可用的平台角色,以及對應到每個角色的動作,以協助您指派存取權限。

對於 Activity Tracker Event Routing 而言,IAM 動作和 Activity Tracker 動作是相同的。

適用於 Activity Tracker Event Routing 存取動作的 IAM 平台角色
動作 IAM 和Activity Tracker行動 管理者 編輯者 操作員 檢視者
授予其他帳戶成員配置 Activity Tracker Event Routing 的權限 iam-am.policy.create 勾號圖示
取消設定 Activity Tracker Event Routing成員存取權限 iam-am.policy.delete 勾號圖示
修改成員存取權限以設定 Activity Tracker Event Routing iam-am.policy.update 勾號圖示
適用於 Activity Tracker Event Routing 目標動作的 IAM 平台角色
動作 IAM 和Activity Tracker行動 管理者 編輯者 操作員 檢視者
檢視目標 atracker.target.read 勾號圖示 勾號圖示 勾號圖示 勾號圖示
列出所有目標 atracker.target.list 勾號圖示 勾號圖示 勾號圖示 勾號圖示
建立目標 atracker.target.create 勾號圖示 勾號圖示
更新目標 atracker.target.update 勾號圖示 勾號圖示
刪除目標 atracker.target.delete 勾號圖示 勾號圖示
適用於 Activity Tracker Event Routing 路由動作的 IAM 平台角色
動作 IAM 和Activity Tracker 管理者 編輯者 操作員 檢視者
檢視路線 atracker.route.read 勾號圖示 勾號圖示 勾號圖示 勾號圖示
列出所有路徑 atracker.route.list 勾號圖示 勾號圖示 勾號圖示 勾號圖示
建立路徑 atracker.route.create 勾號圖示 勾號圖示
更新路徑 atracker.route.update 勾號圖示 勾號圖示
刪除路徑 atracker.route.delete 勾號圖示 勾號圖示
適用於 Activity Tracker Event Routing 設定動作的 IAM 平台角色
動作 IAM 和Activity Tracker行動 管理者 編輯者 操作員 檢視者
檢視組態設定 atracker.setting.get 勾號圖示 勾號圖示 勾號圖示 勾號圖示
更新組態設定 atracker.setting.update 勾號圖示

指定對 IBM Cloud Activity Tracker Event Routing存取權限

有關指派存取權限的詳細信息,請參閱 指派對 IBM Cloud Activity Tracker Event Routing 的存取權限

我如何知道哪些存取政策是為我設定的?

您可以在 IBM Cloud UI 控制台中查看為您設定的存取策略。

  1. 前往 存取 IAM 使用者
  2. 按一下使用者表格中您的名稱。
  3. 按一下存取原則標籤以查看您的存取原則。
  4. 按一下存取群組索引標籤,查看您是成員的存取群組。 檢查每組的政策。