IAM-Aktionen nach Rolle
IBM Cloud® Identity and Access Management (IAM) ermöglicht Ihnen die sichere Authentifizierung von Benutzern und die einheitliche Steuerung des Zugriffs auf alle Cloudressourcen in IBM Cloud. Der Zugriff auf IBM Cloud Logs-Instanzen für Benutzer in Ihrem Konto wird von IBM Cloud Identity and Access Management (IAM) gesteuert. Unterschiedliche Rollen ermöglichen unterschiedliche Aktionen.
IBM Cloud aktionen nach Plattformrollen
Dienstkonfiguration Leserrolle
| Aktion | Beschreibung |
|---|---|
logs.data-access-rule.read |
Regeln für den Datenzugriff lesen. |
logs.logs-tco-policy.read |
Bestehende TCO-Richtlinien anzeigen. |
logs.geo-enrichment.read |
Lesen Sie die Konfiguration der Geoaufbereitung. |
logs.security-enrichment.read |
Konfiguration der Sicherheitsaufbereitung lesen. |
logs.custom-enrichment.read |
Angepasste Aufbereitungskonfiguration lesen. |
logs.parsing-rule.read |
Lesen Sie die Parserregeln. |
logs.events2metrics.read |
Zeigen Sie die Konfiguration "Ereignisse für Kennzahlen" an, wenn die Quelleneingabe Protokolle ist. |
logs.logs-stream-setup.read |
Logs Stream-Einstellungen anzeigen. |
IBM Cloud aktionen nach Dienstrollen
Rolle für Managementaufgaben
| Aktion | Beschreibung |
|---|---|
logs.data-usage.read |
Anzeigen von Metriken zur Datennutzung der Instanz. |
logs.data-usage.manage |
Metriken für die Instanzdatennutzung verwalten. |
logs.data-usage.export |
Datennutzung exportieren. |
logs.team-members.read |
Lesen Sie die Liste der Benutzer. |
logs.data-access-rule.read |
Regeln für den Datenzugriff lesen. |
logs.data-access-rule.manage |
Verwalten Sie Regeln für den Datenzugriff. |
logs.shared-action.read |
Gemeinsame Aktionen lesen. |
logs.shared-action.manage |
Gemeinsame Aktionen verwalten. |
logs.shared-action.execute |
Gemeinsame Aktionen ausführen. |
logs.private-action.read |
Private Aktionen lesen. |
logs.private-action.manage |
Private Aktionen verwalten. |
logs.private-action.execute |
Private Aktionen ausführen. |
logs.alert-config.read |
Alertdefinitionen lesen. |
logs.alert-config.manage |
Alertdefinitionen verwalten. |
logs.alert.snooze |
Snooze oder Unsnooze für einen Alert. |
logs.logs-alert.read |
Alertdefinitionen für Protokolle lesen. |
logs.logs-alert.manage |
Alertdefinitionen für Protokolle verwalten. |
logs.metrics-alert.read |
Lesen Sie die Definitionen für Metrikalerts. |
logs.metrics-alert.manage |
Definieren und ändern Sie Einstellungen für Metrikalerts. |
logs.alerts-map.read |
Visualisierte Alerts in der Alertzuordnung anzeigen. |
logs.shared-view.read |
Gemeinsame Ansichten lesen. |
logs.shared-view.manage |
Gemeinsame Ansichten verwalten. |
logs.private-view.read |
Private Ansichten lesen. |
logs.private-view.manage |
Private Ansichten verwalten. |
logs.shared-dashboard.read |
Angepasste gemeinsam genutzte Dashboard-Widgets anzeigen. |
logs.shared-dashboard.manage |
Angepasste gemeinsam genutzte Dashboard-Widgets verwalten. |
logs.data-map.read |
Lesen Sie die Informationen zu DataMap-Konfigurationen. |
logs.data-map.manage |
DataMap-Konfigurationen verwalten. |
logs.logs-tco-policy.read |
Bestehende TCO-Richtlinien anzeigen. |
logs.logs-tco-policy.manage |
Anzeigen und Ändern bestehender TCO-Richtlinien und Erstellen neuer Richtlinien. |
logs.geo-enrichment.read |
Lesen Sie die Konfiguration der Geoaufbereitung. |
logs.geo-enrichment.manage |
Konfiguration der Geoaufbereitung verwalten. |
logs.security-enrichment.read |
Konfiguration der Sicherheitsaufbereitung lesen. |
logs.security-enrichment.manage |
Konfiguration der Sicherheitsaufbereitung verwalten. |
logs.custom-enrichment.read |
Angepasste Aufbereitungskonfiguration lesen. |
logs.custom-enrichment.manage |
Angepasste Aufbereitungskonfiguration verwalten. |
logs.custom-enrichment-data.read |
Daten für angepasste Aufbereitungskonfiguration lesen. |
logs.custom-enrichment-data.manage |
Daten für angepasste Aufbereitungskonfiguration verwalten. |
logs.incident.read |
Ereignisse in ausgelösten Alerts anzeigen. |
logs.incident.acknowledge |
Ereignisse in ausgelösten Alerts bestätigen. |
logs.incident.snooze |
Snooze-Ereignisse in ausgelösten Alerts. |
logs.incident.assign |
Weisen Sie ein Ereignis in ausgelösten Alerts zu. |
logs.incident.close |
Ereignisse in ausgelösten Alerts manuell auflösen. |
logs.extension.read |
Erweiterungspakete anzeigen. |
logs.extension.manage |
Erweiterungspakete implementieren, deimplementieren und aktualisieren. |
logs.livetail.read |
Livetail-Daten lesen. |
logs.logs-data-analytics-high.read |
Analysedaten für Protokolle auf hoher Ebene lesen (Prioritätserkenntnisse) |
logs.logs-data-analytics-low.read |
Analysedaten für Protokolle in niedriger Ebene lesen (Speichern und durchsuchen) |
logs.metrics-data-analytics-high.read |
Lesen Sie die Analyse von Metriken in Form von Zuordnungsstatistiken in der höheren Ebene (Prioritätserkenntnisse). |
logs.metrics-data-analytics-low.read |
Lesen Sie die Analyse von Metriken in Form von Zuordnungsstatistikdaten in der unteren Ebene (Speichern und durchsuchen). |
logs.logs-data-api-high.read |
Abfrageprotokolle in der hohen Ebene (Prioritätserkenntnisse). |
logs.logs-data-api-low.read |
Abfrageprotokolle in der untergeordneten Ebene (Speichern und durchsuchen). |
logs.metrics-data-api-high.read |
Abfragemetriken in der höheren Ebene (Prioritätserkenntnisse) |
logs.metrics-data-api-low.read |
Abfragemetriken in der unteren Ebene (Speichern und durchsuchen). |
logs.data-ingress.send |
Protokolldaten senden. |
logs.parsing-rule.read |
Lesen Sie die Parserregeln. |
logs.parsing-rule.manage |
Parserregeln erstellen, ändern und entfernen. |
logs.events2metrics.read |
Zeigen Sie die Konfiguration "Ereignisse für Kennzahlen" an, wenn die Quelleneingabe Protokolle ist. |
logs.events2metrics.manage |
Konfigurieren oder ändern Sie die Konfiguration für Ereignisse zu Metriken, wenn die Quelleneingabe Protokolle ist. |
logs.version-benchmark-tags.manage |
Versionsvergleichstags verwalten. |
logs.version-benchmark-tags.read |
Version-Benchmark-Tags lesen. |
logs.version-benchmark-report.read |
Version-Benchmark-Berichte lesen. |
logs.suppression-rule.read |
Unterdrückungsregeln lesen. |
logs.suppression-rule.manage |
Unterdrückungsregeln verwalten. |
logs.webhook.read |
Generische Konfiguration für abgehende Webhooks anzeigen. |
logs.webhook.manage |
Erstellen und ändern Sie die Konfiguration für abgehende Webhooks. |
logs.legacy-archive-query.execute |
Daten aus dem Archiv abfragen. |
logs.logs-stream-setup.read |
Logs Stream-Einstellungen anzeigen. |
logs.logs-stream-setup.manage |
Verwalten Sie die Stream-Einstellungen für Protokolle. |
logs.team-alerts-settings.read |
Lesen Sie die Warnmeldungen in den Einstellungen. |
logs.team-alerts-settings.manage |
Schalten Sie in den Einstellungen die Option "Alarme verwalten" ein. |
logs.reserved-field.read |
Reservierte Felder anzeigen. |
logs.reserved-field.manage |
Reservierte Felder aktualisieren, löschen oder erstellen. |
Schreibberechtigter (Autor)
| Aktion | Beschreibung |
|---|---|
logs.data-usage.read |
Anzeigen von Metriken zur Datennutzung der Instanz. |
logs.data-usage.export |
Datennutzung exportieren. |
logs.data-access-rule.read |
Regeln für den Datenzugriff lesen. |
logs.shared-action.read |
Gemeinsame Aktionen lesen. |
logs.shared-action.manage |
Gemeinsame Aktionen verwalten. |
logs.shared-action.execute |
Gemeinsame Aktionen ausführen. |
logs.private-action.read |
Private Aktionen lesen. |
logs.private-action.manage |
Private Aktionen verwalten. |
logs.private-action.execute |
Private Aktionen ausführen. |
logs.alert-config.read |
Alertdefinitionen lesen. |
logs.alert-config.manage |
Alertdefinitionen verwalten. |
logs.alert.snooze |
Snooze oder Unsnooze für einen Alert. |
logs.logs-alert.read |
Alertdefinitionen für Protokolle lesen. |
logs.logs-alert.manage |
Alertdefinitionen für Protokolle verwalten. |
logs.metrics-alert.read |
Lesen Sie die Definitionen für Metrikalerts. |
logs.metrics-alert.manage |
Definieren und ändern Sie Einstellungen für Metrikalerts. |
logs.alerts-map.read |
Visualisierte Alerts in der Alertzuordnung anzeigen. |
logs.shared-view.read |
Gemeinsame Ansichten lesen. |
logs.shared-view.manage |
Gemeinsame Ansichten verwalten. |
logs.private-view.read |
Private Ansichten lesen. |
logs.private-view.manage |
Private Ansichten verwalten. |
logs.shared-dashboard.read |
Angepasste gemeinsam genutzte Dashboard-Widgets anzeigen. |
logs.shared-dashboard.manage |
Angepasste gemeinsam genutzte Dashboard-Widgets verwalten. |
logs.data-map.read |
Lesen Sie die Informationen zu DataMap-Konfigurationen. |
logs.data-map.manage |
DataMap-Konfigurationen verwalten. |
logs.logs-tco-policy.read |
Bestehende TCO-Richtlinien anzeigen. |
logs.geo-enrichment.read |
Lesen Sie die Konfiguration der Geoaufbereitung. |
logs.security-enrichment.read |
Konfiguration der Sicherheitsaufbereitung lesen. |
logs.custom-enrichment.read |
Angepasste Aufbereitungskonfiguration lesen. |
logs.custom-enrichment.manage |
Angepasste Aufbereitungskonfiguration verwalten. |
logs.custom-enrichment-data.read |
Daten für angepasste Aufbereitungskonfiguration lesen. |
logs.custom-enrichment-data.manage |
Daten für angepasste Aufbereitungskonfiguration verwalten. |
logs.incident.read |
Ereignisse in ausgelösten Alerts anzeigen. |
logs.incident.acknowledge |
Ereignisse in ausgelösten Alerts bestätigen. |
logs.incident.snooze |
Snooze-Ereignisse in ausgelösten Alerts. |
logs.incident.assign |
Weisen Sie ein Ereignis in ausgelösten Alerts zu. |
logs.incident.close |
Ereignisse in ausgelösten Alerts manuell auflösen. |
logs.extension.read |
Erweiterungspakete anzeigen. |
logs.extension.manage |
Erweiterungspakete implementieren, deimplementieren und aktualisieren. |
logs.livetail.read |
Livetail-Daten lesen. |
logs.logs-data-analytics-high.read |
Analysedaten für Protokolle auf hoher Ebene lesen (Prioritätserkenntnisse) |
logs.logs-data-analytics-low.read |
Analysedaten für Protokolle in niedriger Ebene lesen (Speichern und durchsuchen) |
logs.metrics-data-analytics-high.read |
Lesen Sie die Analyse von Metriken in Form von Zuordnungsstatistiken in der höheren Ebene (Prioritätserkenntnisse). |
logs.metrics-data-analytics-low.read |
Lesen Sie die Analyse von Metriken in Form von Zuordnungsstatistikdaten in der unteren Ebene (Speichern und durchsuchen). |
logs.logs-data-api-high.read |
Abfrageprotokolle in der hohen Ebene (Prioritätserkenntnisse). |
logs.logs-data-api-low.read |
Abfrageprotokolle in der untergeordneten Ebene (Speichern und durchsuchen). |
logs.metrics-data-api-high.read |
Abfragemetriken in der höheren Ebene (Prioritätserkenntnisse) |
logs.metrics-data-api-low.read |
Abfragemetriken in der unteren Ebene (Speichern und durchsuchen). |
logs.data-ingress.send |
Protokolldaten senden. |
logs.parsing-rule.read |
Lesen Sie die Parserregeln. |
logs.parsing-rule.manage |
Parserregeln erstellen, ändern und entfernen. |
logs.events2metrics.read |
Zeigen Sie die Konfiguration "Ereignisse für Kennzahlen" an, wenn die Quelleneingabe Protokolle ist. |
logs.version-benchmark-tags.read |
Version-Benchmark-Tags lesen. |
logs.version-benchmark-report.read |
Version-Benchmark-Berichte lesen. |
logs.suppression-rule.read |
Unterdrückungsregeln lesen. |
logs.suppression-rule.manage |
Unterdrückungsregeln verwalten. |
logs.webhook.read |
Generische Konfiguration für abgehende Webhooks anzeigen. |
logs.webhook.manage |
Erstellen und ändern Sie die Konfiguration für abgehende Webhooks. |
logs.legacy-archive-query.execute |
Daten aus dem Archiv abfragen. |
logs.logs-stream-setup.read |
Logs Stream-Einstellungen anzeigen. |
logs.team-alerts-settings.read |
Lesen Sie die Warnmeldungen in den Einstellungen. |
logs.team-alerts-settings.manage |
Schalten Sie in den Einstellungen die Option "Alarme verwalten" ein. |
logs.reserved-field.read |
Reservierte Felder anzeigen. |
logs.reserved-field.manage |
Reservierte Felder aktualisieren, löschen oder erstellen. |
Leserrolle
| Aktion | Beschreibung |
|---|---|
logs.data-usage.read |
Anzeigen von Metriken zur Datennutzung der Instanz. |
logs.shared-action.read |
Gemeinsame Aktionen lesen. |
logs.shared-action.execute |
Gemeinsame Aktionen ausführen. |
logs.private-action.read |
Private Aktionen lesen. |
logs.alert-config.read |
Alertdefinitionen lesen. |
logs.logs-alert.read |
Alertdefinitionen für Protokolle lesen. |
logs.metrics-alert.read |
Lesen Sie die Definitionen für Metrikalerts. |
logs.alerts-map.read |
Visualisierte Alerts in der Alertzuordnung anzeigen. |
logs.shared-view.read |
Gemeinsame Ansichten lesen. |
logs.private-view.read |
Private Ansichten lesen. |
logs.private-view.manage |
Private Ansichten verwalten. |
logs.shared-dashboard.read |
Angepasste gemeinsam genutzte Dashboard-Widgets anzeigen. |
logs.data-map.read |
Lesen Sie die Informationen zu DataMap-Konfigurationen. |
logs.custom-enrichment-data.read |
Daten für angepasste Aufbereitungskonfiguration lesen. |
logs.incident.read |
Ereignisse in ausgelösten Alerts anzeigen. |
logs.livetail.read |
Livetail-Daten lesen. |
logs.logs-data-api-high.read |
Abfrageprotokolle in der hohen Ebene (Prioritätserkenntnisse). |
logs.logs-data-api-low.read |
Abfrageprotokolle in der untergeordneten Ebene (Speichern und durchsuchen). |
logs.metrics-data-api-high.read |
Abfragemetriken in der höheren Ebene (Prioritätserkenntnisse) |
logs.metrics-data-api-low.read |
Abfragemetriken in der unteren Ebene (Speichern und durchsuchen). |
logs.version-benchmark-tags.read |
Version-Benchmark-Tags lesen. |
logs.version-benchmark-report.read |
Version-Benchmark-Berichte lesen. |
logs.suppression-rule.read |
Unterdrückungsregeln lesen. |
logs.webhook.read |
Generische Konfiguration für abgehende Webhooks anzeigen. |
logs.legacy-archive-query.execute |
Daten aus dem Archiv abfragen. |
logs.team-alerts-settings.read |
Lesen Sie die Warnmeldungen in den Einstellungen. |
logs.reserved-field.read |
Reservierte Felder anzeigen. |
Rolle "Sender"
| Aktion | Beschreibung |
|---|---|
logs.data-ingress.send |
Protokolldaten senden. |
Rolle des Datenzugriffslesers
| Aktion | Beschreibung |
|---|---|
logs.data-access.read |
Zugriff auf Daten, die durch bestimmte Regeln definiert sind. |