Zugriff auf CIS verwalten
Der Zugriff auf IBM Cloud® Internet Services-Serviceinstanzen für Benutzer in Ihrem Konto wird durch IBM Cloud Identity and Access Management (IAM) gesteuert. Jedem Benutzer Ihres Kontos, der auf den CIS-Service zugreift, muss eine Zugriffsrichtlinie mit definierter IAM-Rolle zugeordnet werden. Die Richtlinie bestimmt, welche Aktionen ein Benutzer im Kontext des von Ihnen ausgewählten Dienstes oder der Instanz durchführen kann. Die zulässigen Aktionen werden durch den IBM Cloud-Service angepasst und definiert als Operationen, die für den Service ausgeführt werden dürfen. Die Aktionen werden dann IAM-Benutzerrollen zugeordnet.
Mit Richtlinien können Sie Zugriff auf unterschiedlichen Ebenen gewähren. Einige Zugriffsmöglichkeiten umfassen die folgenden Optionen:
- Zugriff auf alle Instanzen des Service in Ihrem Konto
- Zugriff auf eine einzelne Serviceinstanz in Ihrem Konto
Nachdem Sie den Geltungsbereich der Zugriffsrichtlinie definiert haben, ordnen Sie eine Rolle zu, die die Zugriffsebene für den Benutzer festlegt.
Wenn Sie eine VPC mit CISkonfigurieren, können Sie DDoS-Attacken verhindern, indem Sie den Datenverkehr nur über CIS (Zulassungsliste) in Ihrer VPC zulassen. Legen Sie für Ihre Network ACL-und Sicherheitsgruppen die Zulassungsliste für CIS-Datenverkehr fest.
In der folgenden Tabelle finden Sie Informationen zu den zulässigen Aktionen für die einzelnen Rollen im CIS-Service. Die Plattform-und Servicerollen für CIS werden unter „Internet Services“ aufgelistet. Wenn Sie die Befehlszeilenschnittstelle
oder API zum Zuweisen von Zugriff verwenden, verwenden Sie internet-svcs als Servicenamen.
Plattformmanagementrollen ermöglichen Benutzern die Ausführung von Tasks für Serviceressourcen auf Plattformebene, z. B. die Zuweisung des Benutzerzugriffs auf den Service sowie das Erstellen oder Löschen von Instanzen.
Weitere Informationen zu IAM-Rollen finden Sie unter IBM Cloud IAM-Rollen.
| Plattformmanagementrolle | Beschreibung der Aktionen |
|---|---|
| Manager | Instanzen, Domänen und Konfigurationen erstellen und löschen |
| Leseberechtigter | Informationen zu Instanzen und Domänen anzeigen |
| Leseberechtigter für die Servicekonfiguration | Lesen Sie die Services-Konfiguration für Governance-Management. |
| Schreibberechtigter | Vorhandene Konfigurationen ändern |
Informationen zum Zuweisen von Benutzerrollen in der Konsole finden Sie im Abschnitt Zugriff auf Ressourcen verwalten.