IAM-Aktionen nach Rolle

IBM Cloud® Identity and Access Management (IAM) ermöglicht Ihnen die sichere Authentifizierung von Benutzern und die einheitliche Steuerung des Zugriffs auf alle Cloudressourcen in IBM Cloud. Der Zugriff auf IBM Cloud Logs-Instanzen für Benutzer in Ihrem Konto wird von IBM Cloud Identity and Access Management (IAM) gesteuert. Unterschiedliche Rollen ermöglichen unterschiedliche Aktionen.

IBM Cloud aktionen nach Plattformrollen

Dienstkonfiguration Leserrolle

Verfügbare IAM-Aktionen für die Rolle Service
Aktion Beschreibung
logs.data-access-rule.read Regeln für den Datenzugriff lesen.
logs.logs-tco-policy.read Bestehende TCO-Richtlinien anzeigen.
logs.geo-enrichment.read Lesen Sie die Konfiguration der Geoaufbereitung.
logs.security-enrichment.read Konfiguration der Sicherheitsaufbereitung lesen.
logs.custom-enrichment.read Angepasste Aufbereitungskonfiguration lesen.
logs.parsing-rule.read Lesen Sie die Parserregeln.
logs.events2metrics.read Zeigen Sie die Konfiguration "Ereignisse für Kennzahlen" an, wenn die Quelleneingabe Protokolle ist.
logs.logs-stream-setup.read Logs Stream-Einstellungen anzeigen.

IBM Cloud aktionen nach Dienstrollen

Rolle für Managementaufgaben

Für die Rolle 'Manager' verfügbare IAM-Aktionen
Aktion Beschreibung
logs.data-usage.read Anzeigen von Metriken zur Datennutzung der Instanz.
logs.data-usage.manage Metriken für die Instanzdatennutzung verwalten.
logs.data-usage.export Datennutzung exportieren.
logs.team-members.read Lesen Sie die Liste der Benutzer.
logs.data-access-rule.read Regeln für den Datenzugriff lesen.
logs.data-access-rule.manage Verwalten Sie Regeln für den Datenzugriff.
logs.shared-action.read Gemeinsame Aktionen lesen.
logs.shared-action.manage Gemeinsame Aktionen verwalten.
logs.shared-action.execute Gemeinsame Aktionen ausführen.
logs.private-action.read Private Aktionen lesen.
logs.private-action.manage Private Aktionen verwalten.
logs.private-action.execute Private Aktionen ausführen.
logs.alert-config.read Alertdefinitionen lesen.
logs.alert-config.manage Alertdefinitionen verwalten.
logs.alert.snooze Snooze oder Unsnooze für einen Alert.
logs.logs-alert.read Alertdefinitionen für Protokolle lesen.
logs.logs-alert.manage Alertdefinitionen für Protokolle verwalten.
logs.metrics-alert.read Lesen Sie die Definitionen für Metrikalerts.
logs.metrics-alert.manage Definieren und ändern Sie Einstellungen für Metrikalerts.
logs.alerts-map.read Visualisierte Alerts in der Alertzuordnung anzeigen.
logs.shared-view.read Gemeinsame Ansichten lesen.
logs.shared-view.manage Gemeinsame Ansichten verwalten.
logs.private-view.read Private Ansichten lesen.
logs.private-view.manage Private Ansichten verwalten.
logs.shared-dashboard.read Angepasste gemeinsam genutzte Dashboard-Widgets anzeigen.
logs.shared-dashboard.manage Angepasste gemeinsam genutzte Dashboard-Widgets verwalten.
logs.data-map.read Lesen Sie die Informationen zu DataMap-Konfigurationen.
logs.data-map.manage DataMap-Konfigurationen verwalten.
logs.logs-tco-policy.read Bestehende TCO-Richtlinien anzeigen.
logs.logs-tco-policy.manage Anzeigen und Ändern bestehender TCO-Richtlinien und Erstellen neuer Richtlinien.
logs.geo-enrichment.read Lesen Sie die Konfiguration der Geoaufbereitung.
logs.geo-enrichment.manage Konfiguration der Geoaufbereitung verwalten.
logs.security-enrichment.read Konfiguration der Sicherheitsaufbereitung lesen.
logs.security-enrichment.manage Konfiguration der Sicherheitsaufbereitung verwalten.
logs.custom-enrichment.read Angepasste Aufbereitungskonfiguration lesen.
logs.custom-enrichment.manage Angepasste Aufbereitungskonfiguration verwalten.
logs.custom-enrichment-data.read Daten für angepasste Aufbereitungskonfiguration lesen.
logs.custom-enrichment-data.manage Daten für angepasste Aufbereitungskonfiguration verwalten.
logs.incident.read Ereignisse in ausgelösten Alerts anzeigen.
logs.incident.acknowledge Ereignisse in ausgelösten Alerts bestätigen.
logs.incident.snooze Snooze-Ereignisse in ausgelösten Alerts.
logs.incident.assign Weisen Sie ein Ereignis in ausgelösten Alerts zu.
logs.incident.close Ereignisse in ausgelösten Alerts manuell auflösen.
logs.extension.read Erweiterungspakete anzeigen.
logs.extension.manage Erweiterungspakete implementieren, deimplementieren und aktualisieren.
logs.livetail.read Livetail-Daten lesen.
logs.logs-data-analytics-high.read Analysedaten für Protokolle auf hoher Ebene lesen (Prioritätserkenntnisse)
logs.logs-data-analytics-low.read Analysedaten für Protokolle in niedriger Ebene lesen (Speichern und durchsuchen)
logs.metrics-data-analytics-high.read Lesen Sie die Analyse von Metriken in Form von Zuordnungsstatistiken in der höheren Ebene (Prioritätserkenntnisse).
logs.metrics-data-analytics-low.read Lesen Sie die Analyse von Metriken in Form von Zuordnungsstatistikdaten in der unteren Ebene (Speichern und durchsuchen).
logs.logs-data-api-high.read Abfrageprotokolle in der hohen Ebene (Prioritätserkenntnisse).
logs.logs-data-api-low.read Abfrageprotokolle in der untergeordneten Ebene (Speichern und durchsuchen).
logs.metrics-data-api-high.read Abfragemetriken in der höheren Ebene (Prioritätserkenntnisse)
logs.metrics-data-api-low.read Abfragemetriken in der unteren Ebene (Speichern und durchsuchen).
logs.data-ingress.send Protokolldaten senden.
logs.parsing-rule.read Lesen Sie die Parserregeln.
logs.parsing-rule.manage Parserregeln erstellen, ändern und entfernen.
logs.events2metrics.read Zeigen Sie die Konfiguration "Ereignisse für Kennzahlen" an, wenn die Quelleneingabe Protokolle ist.
logs.events2metrics.manage Konfigurieren oder ändern Sie die Konfiguration für Ereignisse zu Metriken, wenn die Quelleneingabe Protokolle ist.
logs.version-benchmark-tags.manage Versionsvergleichstags verwalten.
logs.version-benchmark-tags.read Version-Benchmark-Tags lesen.
logs.version-benchmark-report.read Version-Benchmark-Berichte lesen.
logs.suppression-rule.read Unterdrückungsregeln lesen.
logs.suppression-rule.manage Unterdrückungsregeln verwalten.
logs.webhook.read Generische Konfiguration für abgehende Webhooks anzeigen.
logs.webhook.manage Erstellen und ändern Sie die Konfiguration für abgehende Webhooks.
logs.legacy-archive-query.execute Daten aus dem Archiv abfragen.
logs.logs-stream-setup.read Logs Stream-Einstellungen anzeigen.
logs.logs-stream-setup.manage Verwalten Sie die Stream-Einstellungen für Protokolle.
logs.team-alerts-settings.read Lesen Sie die Warnmeldungen in den Einstellungen.
logs.team-alerts-settings.manage Schalten Sie in den Einstellungen die Option "Alarme verwalten" ein.
logs.reserved-field.read Reservierte Felder anzeigen.
logs.reserved-field.manage Reservierte Felder aktualisieren, löschen oder erstellen.

Schreibberechtigter (Autor)

IAM-Aktionen für die Rolle 'Schreibberechtigter'
Aktion Beschreibung
logs.data-usage.read Anzeigen von Metriken zur Datennutzung der Instanz.
logs.data-usage.export Datennutzung exportieren.
logs.data-access-rule.read Regeln für den Datenzugriff lesen.
logs.shared-action.read Gemeinsame Aktionen lesen.
logs.shared-action.manage Gemeinsame Aktionen verwalten.
logs.shared-action.execute Gemeinsame Aktionen ausführen.
logs.private-action.read Private Aktionen lesen.
logs.private-action.manage Private Aktionen verwalten.
logs.private-action.execute Private Aktionen ausführen.
logs.alert-config.read Alertdefinitionen lesen.
logs.alert-config.manage Alertdefinitionen verwalten.
logs.alert.snooze Snooze oder Unsnooze für einen Alert.
logs.logs-alert.read Alertdefinitionen für Protokolle lesen.
logs.logs-alert.manage Alertdefinitionen für Protokolle verwalten.
logs.metrics-alert.read Lesen Sie die Definitionen für Metrikalerts.
logs.metrics-alert.manage Definieren und ändern Sie Einstellungen für Metrikalerts.
logs.alerts-map.read Visualisierte Alerts in der Alertzuordnung anzeigen.
logs.shared-view.read Gemeinsame Ansichten lesen.
logs.shared-view.manage Gemeinsame Ansichten verwalten.
logs.private-view.read Private Ansichten lesen.
logs.private-view.manage Private Ansichten verwalten.
logs.shared-dashboard.read Angepasste gemeinsam genutzte Dashboard-Widgets anzeigen.
logs.shared-dashboard.manage Angepasste gemeinsam genutzte Dashboard-Widgets verwalten.
logs.data-map.read Lesen Sie die Informationen zu DataMap-Konfigurationen.
logs.data-map.manage DataMap-Konfigurationen verwalten.
logs.logs-tco-policy.read Bestehende TCO-Richtlinien anzeigen.
logs.geo-enrichment.read Lesen Sie die Konfiguration der Geoaufbereitung.
logs.security-enrichment.read Konfiguration der Sicherheitsaufbereitung lesen.
logs.custom-enrichment.read Angepasste Aufbereitungskonfiguration lesen.
logs.custom-enrichment.manage Angepasste Aufbereitungskonfiguration verwalten.
logs.custom-enrichment-data.read Daten für angepasste Aufbereitungskonfiguration lesen.
logs.custom-enrichment-data.manage Daten für angepasste Aufbereitungskonfiguration verwalten.
logs.incident.read Ereignisse in ausgelösten Alerts anzeigen.
logs.incident.acknowledge Ereignisse in ausgelösten Alerts bestätigen.
logs.incident.snooze Snooze-Ereignisse in ausgelösten Alerts.
logs.incident.assign Weisen Sie ein Ereignis in ausgelösten Alerts zu.
logs.incident.close Ereignisse in ausgelösten Alerts manuell auflösen.
logs.extension.read Erweiterungspakete anzeigen.
logs.extension.manage Erweiterungspakete implementieren, deimplementieren und aktualisieren.
logs.livetail.read Livetail-Daten lesen.
logs.logs-data-analytics-high.read Analysedaten für Protokolle auf hoher Ebene lesen (Prioritätserkenntnisse)
logs.logs-data-analytics-low.read Analysedaten für Protokolle in niedriger Ebene lesen (Speichern und durchsuchen)
logs.metrics-data-analytics-high.read Lesen Sie die Analyse von Metriken in Form von Zuordnungsstatistiken in der höheren Ebene (Prioritätserkenntnisse).
logs.metrics-data-analytics-low.read Lesen Sie die Analyse von Metriken in Form von Zuordnungsstatistikdaten in der unteren Ebene (Speichern und durchsuchen).
logs.logs-data-api-high.read Abfrageprotokolle in der hohen Ebene (Prioritätserkenntnisse).
logs.logs-data-api-low.read Abfrageprotokolle in der untergeordneten Ebene (Speichern und durchsuchen).
logs.metrics-data-api-high.read Abfragemetriken in der höheren Ebene (Prioritätserkenntnisse)
logs.metrics-data-api-low.read Abfragemetriken in der unteren Ebene (Speichern und durchsuchen).
logs.data-ingress.send Protokolldaten senden.
logs.parsing-rule.read Lesen Sie die Parserregeln.
logs.parsing-rule.manage Parserregeln erstellen, ändern und entfernen.
logs.events2metrics.read Zeigen Sie die Konfiguration "Ereignisse für Kennzahlen" an, wenn die Quelleneingabe Protokolle ist.
logs.version-benchmark-tags.read Version-Benchmark-Tags lesen.
logs.version-benchmark-report.read Version-Benchmark-Berichte lesen.
logs.suppression-rule.read Unterdrückungsregeln lesen.
logs.suppression-rule.manage Unterdrückungsregeln verwalten.
logs.webhook.read Generische Konfiguration für abgehende Webhooks anzeigen.
logs.webhook.manage Erstellen und ändern Sie die Konfiguration für abgehende Webhooks.
logs.legacy-archive-query.execute Daten aus dem Archiv abfragen.
logs.logs-stream-setup.read Logs Stream-Einstellungen anzeigen.
logs.team-alerts-settings.read Lesen Sie die Warnmeldungen in den Einstellungen.
logs.team-alerts-settings.manage Schalten Sie in den Einstellungen die Option "Alarme verwalten" ein.
logs.reserved-field.read Reservierte Felder anzeigen.
logs.reserved-field.manage Reservierte Felder aktualisieren, löschen oder erstellen.

Leserrolle

Für die Rolle 'Leser' verfügbare IAM-Aktionen
Aktion Beschreibung
logs.data-usage.read Anzeigen von Metriken zur Datennutzung der Instanz.
logs.shared-action.read Gemeinsame Aktionen lesen.
logs.shared-action.execute Gemeinsame Aktionen ausführen.
logs.private-action.read Private Aktionen lesen.
logs.alert-config.read Alertdefinitionen lesen.
logs.logs-alert.read Alertdefinitionen für Protokolle lesen.
logs.metrics-alert.read Lesen Sie die Definitionen für Metrikalerts.
logs.alerts-map.read Visualisierte Alerts in der Alertzuordnung anzeigen.
logs.shared-view.read Gemeinsame Ansichten lesen.
logs.private-view.read Private Ansichten lesen.
logs.private-view.manage Private Ansichten verwalten.
logs.shared-dashboard.read Angepasste gemeinsam genutzte Dashboard-Widgets anzeigen.
logs.data-map.read Lesen Sie die Informationen zu DataMap-Konfigurationen.
logs.custom-enrichment-data.read Daten für angepasste Aufbereitungskonfiguration lesen.
logs.incident.read Ereignisse in ausgelösten Alerts anzeigen.
logs.livetail.read Livetail-Daten lesen.
logs.logs-data-api-high.read Abfrageprotokolle in der hohen Ebene (Prioritätserkenntnisse).
logs.logs-data-api-low.read Abfrageprotokolle in der untergeordneten Ebene (Speichern und durchsuchen).
logs.metrics-data-api-high.read Abfragemetriken in der höheren Ebene (Prioritätserkenntnisse)
logs.metrics-data-api-low.read Abfragemetriken in der unteren Ebene (Speichern und durchsuchen).
logs.version-benchmark-tags.read Version-Benchmark-Tags lesen.
logs.version-benchmark-report.read Version-Benchmark-Berichte lesen.
logs.suppression-rule.read Unterdrückungsregeln lesen.
logs.webhook.read Generische Konfiguration für abgehende Webhooks anzeigen.
logs.legacy-archive-query.execute Daten aus dem Archiv abfragen.
logs.team-alerts-settings.read Lesen Sie die Warnmeldungen in den Einstellungen.
logs.reserved-field.read Reservierte Felder anzeigen.

Rolle "Sender"

Für die Rolle 'Sender' verfügbare IAM-Aktionen
Aktion Beschreibung
logs.data-ingress.send Protokolldaten senden.

Rolle des Datenzugriffslesers

Für die Rolle DataAccessReader verfügbare IAM-Aktionen
Aktion Beschreibung
logs.data-access.read Zugriff auf Daten, die durch bestimmte Regeln definiert sind.