使用 IAM 管理存取
IBM Cloud® Identity and Access Management (IAM) 可讓您在 IBM Cloud 中,安全地鑑別使用者以及一致地控制對所有雲端資源的存取。 帳戶中的使用者對 IBM Cloud Activity Tracker Event Routing 服務實例的存取權是由 IBM Cloud Identity and Access Management (IAM) 進行控制。
您在帳戶中為使用者指定的存取政策,會決定使用者在您所選擇的服務或特定實例的範圍內,可以執行哪些動作。 可允許的動作是由 Activity Tracker Event Routing 自訂,並定義為能夠對服務執行的作業。 動作對應到您可以指派給使用者的 IAM 平台或服務角色。
如果您擁有建立政策和授權的 IAM 權限,則只能授予您身為目標服務使用者所擁有的存取層級。 例如,如果您擁有目標服務的檢視者存取權,您可以僅指定檢視者角色為授權。 如果您嘗試指派更高的權限,例如管理員,可能會出現已授予權限的情況,但是,只會指派您對目標服務擁有的最高層級權限,也就是檢視員。
IBM Cloud 平台角色
下表詳述對應到平台角色的動作。
平台角色可讓使用者在平台層級對服務資源執行任務,例如,為服務指派使用者存取權限、建立或刪除實體,以及將實體綁定至應用程式。
查看下表,其中概述了您在帳戶中配置 Activity Tracker Event Routing 時每個角色允許執行的任務類型。
使用下表確定帳戶管理 Activity Tracker Event Routing 平台角色,您可以授予 IBM Cloud 中的使用者執行下列任何平台動作:
| 平台角色 | 動作的說明 |
|---|---|
| 檢視者 | 身為檢視者,您可以檢視 Activity Tracker Event Routing 設定資源,例如路由和目標。 |
| 操作員 | 身為操作員,您可以檢視 Activity Tracker Event Routing 設定資源,例如路由和目標。 |
| 編輯者 | 身為編輯者,您可以檢視、建立、更新和刪除 Activity Tracker Event Routing 資源,例如路由和目標。 |
| 管理者 | 身為管理員,您可以檢視、建立、更新及刪除 Activity Tracker Event Routing 資源。 您也可以將管理 Activity Tracker Event Routing 資源的存取政策指派給帳戶中的其他使用者。 |
依工作的 IAM 行動
檢視可用的平台角色,以及對應到每個角色的動作,以協助您指派存取權限。
對於 Activity Tracker Event Routing 而言,IAM 動作和 Activity Tracker 動作是相同的。
| 動作 | IAM 和Activity Tracker行動 | 管理者 | 編輯者 | 操作員 | 檢視者 |
|---|---|---|---|---|---|
| 授予其他帳戶成員配置 Activity Tracker Event Routing 的權限 | iam-am.policy.create |
||||
| 取消設定 Activity Tracker Event Routing成員存取權限 | iam-am.policy.delete |
||||
| 修改成員存取權限以設定 Activity Tracker Event Routing | iam-am.policy.update |
| 動作 | IAM 和Activity Tracker行動 | 管理者 | 編輯者 | 操作員 | 檢視者 |
|---|---|---|---|---|---|
| 檢視目標 | atracker.target.read |
||||
| 列出所有目標 | atracker.target.list |
||||
| 建立目標 | atracker.target.create |
||||
| 更新目標 | atracker.target.update |
||||
| 刪除目標 | atracker.target.delete |
| 動作 | IAM 和Activity Tracker | 管理者 | 編輯者 | 操作員 | 檢視者 |
|---|---|---|---|---|---|
| 檢視路線 | atracker.route.read |
||||
| 列出所有路徑 | atracker.route.list |
||||
| 建立路徑 | atracker.route.create |
||||
| 更新路徑 | atracker.route.update |
||||
| 刪除路徑 | atracker.route.delete |
| 動作 | IAM 和Activity Tracker行動 | 管理者 | 編輯者 | 操作員 | 檢視者 |
|---|---|---|---|---|---|
| 檢視組態設定 | atracker.setting.get |
||||
| 更新組態設定 | atracker.setting.update |
指定對 IBM Cloud Activity Tracker Event Routing存取權限
有關指派存取權限的詳細信息,請參閱 指派對 IBM Cloud Activity Tracker Event Routing 的存取權限。
我如何知道哪些存取政策是為我設定的?
您可以在 IBM Cloud UI 控制台中查看為您設定的存取策略。
- 前往 存取 IAM 使用者。
- 按一下使用者表格中您的名稱。
- 按一下存取原則標籤以查看您的存取原則。
- 按一下存取群組索引標籤,查看您是成員的存取群組。 檢查每組的政策。