Acciones de IAM por rol
IBM Cloud® Identity and Access Management (IAM) le permite autenticar usuarios de forma segura y controlar el acceso a todos los recursos de la nube de forma coherente en IBM Cloud. El acceso a las instancias de IBM Cloud Logs para los usuarios de la cuenta está controlado por IBM Cloud Identity and Access Management (IAM). Diferentes roles permiten diferentes acciones.
IBM Cloud acciones por funciones de la plataforma
Función de lector de configuración de servicios
| Acción | Descripción |
|---|---|
logs.data-access-rule.read |
Reglas de acceso a los datos de lectura. |
logs.logs-tco-policy.read |
Ver las políticas de TCO existentes. |
logs.geo-enrichment.read |
Leer configuración de geo-enriquecimiento. |
logs.security-enrichment.read |
Leer configuración de enriquecimiento de seguridad. |
logs.custom-enrichment.read |
Leer la configuración de enriquecimiento personalizado. |
logs.parsing-rule.read |
Leer reglas de análisis. |
logs.events2metrics.read |
Ver configuración de sucesos a métricas cuando la entrada de origen es registros. |
logs.logs-stream-setup.read |
Ver la configuración del flujo de registros. |
IBM Cloud acciones por funciones de servicio
Rol de gestor
| Acción | Descripción |
|---|---|
logs.data-usage.read |
Ver las métricas de uso de datos de la instancia. |
logs.data-usage.manage |
Gestionar métricas de uso de datos de instancia. |
logs.data-usage.export |
Exportar uso de datos. |
logs.team-members.read |
Lee la lista de usuarios. |
logs.data-access-rule.read |
Reglas de acceso a los datos de lectura. |
logs.data-access-rule.manage |
Gestione las reglas de acceso a los datos. |
logs.shared-action.read |
Leer acciones compartidas. |
logs.shared-action.manage |
Gestionar acciones compartidas. |
logs.shared-action.execute |
Ejecutar acciones compartidas. |
logs.private-action.read |
Leer acciones privadas. |
logs.private-action.manage |
Gestionar acciones privadas. |
logs.private-action.execute |
Ejecutar acciones privadas. |
logs.alert-config.read |
Leer definiciones de alerta. |
logs.alert-config.manage |
Gestionar definiciones de alerta. |
logs.alert.snooze |
Posponer o anular la notificación de una alerta. |
logs.logs-alert.read |
Leer definiciones de alertas de registros. |
logs.logs-alert.manage |
Gestionar definiciones de alertas de registros. |
logs.metrics-alert.read |
Leer definiciones de alertas de métricas. |
logs.metrics-alert.manage |
Definir y modificar valores de alertas de métricas. |
logs.alerts-map.read |
Ver alertas visualizadas en el mapa de alertas. |
logs.shared-view.read |
Leer vistas compartidas. |
logs.shared-view.manage |
Gestionar vistas compartidas. |
logs.private-view.read |
Leer vistas privadas. |
logs.private-view.manage |
Gestionar vistas privadas. |
logs.shared-dashboard.read |
Ver widgets de panel de instrumentos compartidos personalizados. |
logs.shared-dashboard.manage |
Gestionar widgets de panel de instrumentos compartidos personalizados. |
logs.data-map.read |
Lea las configuraciones de DataMap. |
logs.data-map.manage |
Gestionar configuraciones de DataMap. |
logs.logs-tco-policy.read |
Ver las políticas de TCO existentes. |
logs.logs-tco-policy.manage |
Vea y modifique las políticas de TCO existentes y cree otras nuevas. |
logs.geo-enrichment.read |
Leer configuración de geo-enriquecimiento. |
logs.geo-enrichment.manage |
Gestionar la configuración de geo-enriquecimiento. |
logs.security-enrichment.read |
Leer configuración de enriquecimiento de seguridad. |
logs.security-enrichment.manage |
Gestionar la configuración de enriquecimiento de seguridad. |
logs.custom-enrichment.read |
Leer la configuración de enriquecimiento personalizado. |
logs.custom-enrichment.manage |
Gestionar la configuración de enriquecimiento personalizado. |
logs.custom-enrichment-data.read |
Leer datos para la configuración de enriquecimiento personalizado. |
logs.custom-enrichment-data.manage |
Gestionar datos para la configuración de enriquecimiento personalizado. |
logs.incident.read |
Ver sucesos en alertas desencadenadas. |
logs.incident.acknowledge |
Reconocer sucesos en alertas desencadenadas. |
logs.incident.snooze |
Posponer sucesos en alertas desencadenadas. |
logs.incident.assign |
Asignar un suceso en alertas desencadenadas. |
logs.incident.close |
Resuelva manualmente los sucesos en las alertas desencadenadas. |
logs.extension.read |
Ver paquetes de extensión. |
logs.extension.manage |
Desplegar, retirar el despliegue y actualizar paquetes de extensión. |
logs.livetail.read |
Leer datos de livetail. |
logs.logs-data-analytics-high.read |
Leer datos analíticos para registros de alto nivel (Información prioritaria). |
logs.logs-data-analytics-low.read |
Leer datos de análisis para registros en nivel bajo (Almacenar y buscar). |
logs.metrics-data-analytics-high.read |
Lea el análisis de métricas en forma de estadísticas de correlación en el nivel superior (Información prioritaria). |
logs.metrics-data-analytics-low.read |
Leer análisis de métricas en forma de estadísticas de correlación en el nivel bajo (Almacenar y buscar). |
logs.logs-data-api-high.read |
Consultar registros en el nivel superior (Información prioritaria). |
logs.logs-data-api-low.read |
Consultar registros en el nivel bajo (Almacenar y buscar). |
logs.metrics-data-api-high.read |
Métricas de consulta en el nivel alto (Información prioritaria). |
logs.metrics-data-api-low.read |
Métricas de consulta en el nivel bajo (Almacenar y buscar). |
logs.data-ingress.send |
Enviar datos de registros. |
logs.parsing-rule.read |
Leer reglas de análisis. |
logs.parsing-rule.manage |
Crear, modificar y eliminar reglas de análisis. |
logs.events2metrics.read |
Ver configuración de sucesos a métricas cuando la entrada de origen es registros. |
logs.events2metrics.manage |
Configure o modifique la configuración de Sucesos a Métricas, cuando la entrada de origen sea registros. |
logs.version-benchmark-tags.manage |
Gestionar etiquetas de prueba de referencia de versión. |
logs.version-benchmark-tags.read |
Leer etiquetas de prueba de referencia de versión. |
logs.version-benchmark-report.read |
Leer informes de prueba de referencia de versión. |
logs.suppression-rule.read |
Reglas de supresión de lectura. |
logs.suppression-rule.manage |
Gestionar reglas de supresión. |
logs.webhook.read |
Ver configuración genérica de webhooks de salida. |
logs.webhook.manage |
Cree y modifique la configuración para webhooks de salida. |
logs.legacy-archive-query.execute |
Consultar datos del archivo. |
logs.logs-stream-setup.read |
Ver la configuración del flujo de registros. |
logs.logs-stream-setup.manage |
Gestionar la configuración del flujo de registros. |
logs.team-alerts-settings.read |
Alertas de lectura en la configuración. |
logs.team-alerts-settings.manage |
Gestionar alertas en la configuración. |
logs.reserved-field.read |
Ver campos reservados. |
logs.reserved-field.manage |
Actualizar, eliminar o crear campos reservados. |
Rol de escritor
| Acción | Descripción |
|---|---|
logs.data-usage.read |
Ver las métricas de uso de datos de la instancia. |
logs.data-usage.export |
Exportar uso de datos. |
logs.data-access-rule.read |
Reglas de acceso a los datos de lectura. |
logs.shared-action.read |
Leer acciones compartidas. |
logs.shared-action.manage |
Gestionar acciones compartidas. |
logs.shared-action.execute |
Ejecutar acciones compartidas. |
logs.private-action.read |
Leer acciones privadas. |
logs.private-action.manage |
Gestionar acciones privadas. |
logs.private-action.execute |
Ejecutar acciones privadas. |
logs.alert-config.read |
Leer definiciones de alerta. |
logs.alert-config.manage |
Gestionar definiciones de alerta. |
logs.alert.snooze |
Posponer o anular la notificación de una alerta. |
logs.logs-alert.read |
Leer definiciones de alertas de registros. |
logs.logs-alert.manage |
Gestionar definiciones de alertas de registros. |
logs.metrics-alert.read |
Leer definiciones de alertas de métricas. |
logs.metrics-alert.manage |
Definir y modificar valores de alertas de métricas. |
logs.alerts-map.read |
Ver alertas visualizadas en el mapa de alertas. |
logs.shared-view.read |
Leer vistas compartidas. |
logs.shared-view.manage |
Gestionar vistas compartidas. |
logs.private-view.read |
Leer vistas privadas. |
logs.private-view.manage |
Gestionar vistas privadas. |
logs.shared-dashboard.read |
Ver widgets de panel de instrumentos compartidos personalizados. |
logs.shared-dashboard.manage |
Gestionar widgets de panel de instrumentos compartidos personalizados. |
logs.data-map.read |
Lea las configuraciones de DataMap. |
logs.data-map.manage |
Gestionar configuraciones de DataMap. |
logs.logs-tco-policy.read |
Ver las políticas de TCO existentes. |
logs.geo-enrichment.read |
Leer configuración de geo-enriquecimiento. |
logs.security-enrichment.read |
Leer configuración de enriquecimiento de seguridad. |
logs.custom-enrichment.read |
Leer la configuración de enriquecimiento personalizado. |
logs.custom-enrichment.manage |
Gestionar la configuración de enriquecimiento personalizado. |
logs.custom-enrichment-data.read |
Leer datos para la configuración de enriquecimiento personalizado. |
logs.custom-enrichment-data.manage |
Gestionar datos para la configuración de enriquecimiento personalizado. |
logs.incident.read |
Ver sucesos en alertas desencadenadas. |
logs.incident.acknowledge |
Reconocer sucesos en alertas desencadenadas. |
logs.incident.snooze |
Posponer sucesos en alertas desencadenadas. |
logs.incident.assign |
Asignar un suceso en alertas desencadenadas. |
logs.incident.close |
Resuelva manualmente los sucesos en las alertas desencadenadas. |
logs.extension.read |
Ver paquetes de extensión. |
logs.extension.manage |
Desplegar, retirar el despliegue y actualizar paquetes de extensión. |
logs.livetail.read |
Leer datos de livetail. |
logs.logs-data-analytics-high.read |
Leer datos analíticos para registros de alto nivel (Información prioritaria). |
logs.logs-data-analytics-low.read |
Leer datos de análisis para registros en nivel bajo (Almacenar y buscar). |
logs.metrics-data-analytics-high.read |
Lea el análisis de métricas en forma de estadísticas de correlación en el nivel superior (Información prioritaria). |
logs.metrics-data-analytics-low.read |
Leer análisis de métricas en forma de estadísticas de correlación en el nivel bajo (Almacenar y buscar). |
logs.logs-data-api-high.read |
Consultar registros en el nivel superior (Información prioritaria). |
logs.logs-data-api-low.read |
Consultar registros en el nivel bajo (Almacenar y buscar). |
logs.metrics-data-api-high.read |
Métricas de consulta en el nivel alto (Información prioritaria). |
logs.metrics-data-api-low.read |
Métricas de consulta en el nivel bajo (Almacenar y buscar). |
logs.data-ingress.send |
Enviar datos de registros. |
logs.parsing-rule.read |
Leer reglas de análisis. |
logs.parsing-rule.manage |
Crear, modificar y eliminar reglas de análisis. |
logs.events2metrics.read |
Ver configuración de sucesos a métricas cuando la entrada de origen es registros. |
logs.version-benchmark-tags.read |
Leer etiquetas de prueba de referencia de versión. |
logs.version-benchmark-report.read |
Leer informes de prueba de referencia de versión. |
logs.suppression-rule.read |
Reglas de supresión de lectura. |
logs.suppression-rule.manage |
Gestionar reglas de supresión. |
logs.webhook.read |
Ver configuración genérica de webhooks de salida. |
logs.webhook.manage |
Cree y modifique la configuración para webhooks de salida. |
logs.legacy-archive-query.execute |
Consultar datos del archivo. |
logs.logs-stream-setup.read |
Ver la configuración del flujo de registros. |
logs.team-alerts-settings.read |
Alertas de lectura en la configuración. |
logs.team-alerts-settings.manage |
Gestionar alertas en la configuración. |
logs.reserved-field.read |
Ver campos reservados. |
logs.reserved-field.manage |
Actualizar, eliminar o crear campos reservados. |
Rol de lector
| Acción | Descripción |
|---|---|
logs.data-usage.read |
Ver las métricas de uso de datos de la instancia. |
logs.shared-action.read |
Leer acciones compartidas. |
logs.shared-action.execute |
Ejecutar acciones compartidas. |
logs.private-action.read |
Leer acciones privadas. |
logs.alert-config.read |
Leer definiciones de alerta. |
logs.logs-alert.read |
Leer definiciones de alertas de registros. |
logs.metrics-alert.read |
Leer definiciones de alertas de métricas. |
logs.alerts-map.read |
Ver alertas visualizadas en el mapa de alertas. |
logs.shared-view.read |
Leer vistas compartidas. |
logs.private-view.read |
Leer vistas privadas. |
logs.private-view.manage |
Gestionar vistas privadas. |
logs.shared-dashboard.read |
Ver widgets de panel de instrumentos compartidos personalizados. |
logs.data-map.read |
Lea las configuraciones de DataMap. |
logs.custom-enrichment-data.read |
Leer datos para la configuración de enriquecimiento personalizado. |
logs.incident.read |
Ver sucesos en alertas desencadenadas. |
logs.livetail.read |
Leer datos de livetail. |
logs.logs-data-api-high.read |
Consultar registros en el nivel superior (Información prioritaria). |
logs.logs-data-api-low.read |
Consultar registros en el nivel bajo (Almacenar y buscar). |
logs.metrics-data-api-high.read |
Métricas de consulta en el nivel alto (Información prioritaria). |
logs.metrics-data-api-low.read |
Métricas de consulta en el nivel bajo (Almacenar y buscar). |
logs.version-benchmark-tags.read |
Leer etiquetas de prueba de referencia de versión. |
logs.version-benchmark-report.read |
Leer informes de prueba de referencia de versión. |
logs.suppression-rule.read |
Reglas de supresión de lectura. |
logs.webhook.read |
Ver configuración genérica de webhooks de salida. |
logs.legacy-archive-query.execute |
Consultar datos del archivo. |
logs.team-alerts-settings.read |
Alertas de lectura en la configuración. |
logs.reserved-field.read |
Ver campos reservados. |
Rol de remitente
| Acción | Descripción |
|---|---|
logs.data-ingress.send |
Enviar datos de registros. |
Función de lector de acceso a datos
| Acción | Descripción |
|---|---|
logs.data-access.read |
Acceder a datos definidos por reglas específicas. |