Gestione dell'accesso per CIS

L'accesso alle istanze del servizio IBM Cloud® Internet Services per gli utenti nel tuo account è controllato daIBM Cloud IAM (Identity and Access Management). A ogni utente che accede al servizio ( CIS ) nel vostro account deve essere assegnato un criterio di accesso con un ruolo IAM definito. Il criterio determina le azioni che un utente può eseguire nel contesto del servizio o dell'istanza selezionati. Le azioni consentite sono personalizzate e definite dal servizio IBM Cloud come operazioni che possono essere eseguite sul servizio. Le azioni vengono quindi associate ai ruoli utente IAM.

Le politiche consentono di concedere l'accesso a diversi livelli. Alcuni accessi includono le opzioni seguenti:

  • Accesso a tutte le istanze del servizio nel tuo account
  • Accesso a una singola istanza del servizio nel tuo account

Dopo aver definito l'ambito della politica di accesso, assegna un ruolo, che determina il livello di accesso dell'utente.

Se stai configurando un VPC con CIS, puoi impedire gli attacchi DDoS consentendo il traffico solo tramite CIS (allowlist) nel tuo VPC. Imposta il tuo Network ACL e i tuoi gruppi di sicurezza per consentire il traffico CIS.

Esaminare la seguente tabella che illustra le azioni consentite da ciascun ruolo all'interno del servizio ( CIS ). I ruoli della piattaforma e del servizio per CIS sono elencati sotto "Internet Services". Se stai utilizzando la CLI o API per assegnare l'accesso, utilizza internet-svcs per il nome del servizio.

I ruoli di gestione della piattaforma consentono agli utenti di eseguire attività sulle risorse del servizio a livello di piattaforma, ad esempio assegnare l'accesso dell'utente al servizio e creare o eliminare istanze.

Per ulteriori informazioni sui ruoli IAM, vedi Ruoli IAM diIBM Cloud.

Ruoli e azioni degli utenti IAM
Ruolo di gestione della piattaforma Descrizione delle azioni
Gestore Creare ed eliminare istanze, domini e configurazioni.
Lettore Visualizzare le informazioni su istanze e domini.
Lettore configurazione del servizio Leggere la configurazione dei servizi per la Gestione governance.
Scrittore Modificare le configurazioni esistenti.

Per informazioni sull'assegnazione di ruoli utente nella console, vedi Gestione dell'accesso alle risorse.