Acciones de IAM por rol

IBM Cloud® Identity and Access Management (IAM) le permite autenticar usuarios de forma segura y controlar el acceso a todos los recursos de la nube de forma coherente en IBM Cloud. El acceso a las instancias de IBM Cloud Logs para los usuarios de la cuenta está controlado por IBM Cloud Identity and Access Management (IAM). Diferentes roles permiten diferentes acciones.

IBM Cloud acciones por funciones de la plataforma

Función de lector de configuración de servicios

Acciones IAM disponibles para el rol Lector de Configuración de Servicios
Acción Descripción
logs.data-access-rule.read Reglas de acceso a los datos de lectura.
logs.logs-tco-policy.read Ver las políticas de TCO existentes.
logs.geo-enrichment.read Leer configuración de geo-enriquecimiento.
logs.security-enrichment.read Leer configuración de enriquecimiento de seguridad.
logs.custom-enrichment.read Leer la configuración de enriquecimiento personalizado.
logs.parsing-rule.read Leer reglas de análisis.
logs.events2metrics.read Ver configuración de sucesos a métricas cuando la entrada de origen es registros.
logs.logs-stream-setup.read Ver la configuración del flujo de registros.

IBM Cloud acciones por funciones de servicio

Rol de gestor

Acciones de IAM disponibles para el rol de Gestor
Acción Descripción
logs.data-usage.read Ver las métricas de uso de datos de la instancia.
logs.data-usage.manage Gestionar métricas de uso de datos de instancia.
logs.data-usage.export Exportar uso de datos.
logs.team-members.read Lee la lista de usuarios.
logs.data-access-rule.read Reglas de acceso a los datos de lectura.
logs.data-access-rule.manage Gestione las reglas de acceso a los datos.
logs.shared-action.read Leer acciones compartidas.
logs.shared-action.manage Gestionar acciones compartidas.
logs.shared-action.execute Ejecutar acciones compartidas.
logs.private-action.read Leer acciones privadas.
logs.private-action.manage Gestionar acciones privadas.
logs.private-action.execute Ejecutar acciones privadas.
logs.alert-config.read Leer definiciones de alerta.
logs.alert-config.manage Gestionar definiciones de alerta.
logs.alert.snooze Posponer o anular la notificación de una alerta.
logs.logs-alert.read Leer definiciones de alertas de registros.
logs.logs-alert.manage Gestionar definiciones de alertas de registros.
logs.metrics-alert.read Leer definiciones de alertas de métricas.
logs.metrics-alert.manage Definir y modificar valores de alertas de métricas.
logs.alerts-map.read Ver alertas visualizadas en el mapa de alertas.
logs.shared-view.read Leer vistas compartidas.
logs.shared-view.manage Gestionar vistas compartidas.
logs.private-view.read Leer vistas privadas.
logs.private-view.manage Gestionar vistas privadas.
logs.shared-dashboard.read Ver widgets de panel de instrumentos compartidos personalizados.
logs.shared-dashboard.manage Gestionar widgets de panel de instrumentos compartidos personalizados.
logs.data-map.read Lea las configuraciones de DataMap.
logs.data-map.manage Gestionar configuraciones de DataMap.
logs.logs-tco-policy.read Ver las políticas de TCO existentes.
logs.logs-tco-policy.manage Vea y modifique las políticas de TCO existentes y cree otras nuevas.
logs.geo-enrichment.read Leer configuración de geo-enriquecimiento.
logs.geo-enrichment.manage Gestionar la configuración de geo-enriquecimiento.
logs.security-enrichment.read Leer configuración de enriquecimiento de seguridad.
logs.security-enrichment.manage Gestionar la configuración de enriquecimiento de seguridad.
logs.custom-enrichment.read Leer la configuración de enriquecimiento personalizado.
logs.custom-enrichment.manage Gestionar la configuración de enriquecimiento personalizado.
logs.custom-enrichment-data.read Leer datos para la configuración de enriquecimiento personalizado.
logs.custom-enrichment-data.manage Gestionar datos para la configuración de enriquecimiento personalizado.
logs.incident.read Ver sucesos en alertas desencadenadas.
logs.incident.acknowledge Reconocer sucesos en alertas desencadenadas.
logs.incident.snooze Posponer sucesos en alertas desencadenadas.
logs.incident.assign Asignar un suceso en alertas desencadenadas.
logs.incident.close Resuelva manualmente los sucesos en las alertas desencadenadas.
logs.extension.read Ver paquetes de extensión.
logs.extension.manage Desplegar, retirar el despliegue y actualizar paquetes de extensión.
logs.livetail.read Leer datos de livetail.
logs.logs-data-analytics-high.read Leer datos analíticos para registros de alto nivel (Información prioritaria).
logs.logs-data-analytics-low.read Leer datos de análisis para registros en nivel bajo (Almacenar y buscar).
logs.metrics-data-analytics-high.read Lea el análisis de métricas en forma de estadísticas de correlación en el nivel superior (Información prioritaria).
logs.metrics-data-analytics-low.read Leer análisis de métricas en forma de estadísticas de correlación en el nivel bajo (Almacenar y buscar).
logs.logs-data-api-high.read Consultar registros en el nivel superior (Información prioritaria).
logs.logs-data-api-low.read Consultar registros en el nivel bajo (Almacenar y buscar).
logs.metrics-data-api-high.read Métricas de consulta en el nivel alto (Información prioritaria).
logs.metrics-data-api-low.read Métricas de consulta en el nivel bajo (Almacenar y buscar).
logs.data-ingress.send Enviar datos de registros.
logs.parsing-rule.read Leer reglas de análisis.
logs.parsing-rule.manage Crear, modificar y eliminar reglas de análisis.
logs.events2metrics.read Ver configuración de sucesos a métricas cuando la entrada de origen es registros.
logs.events2metrics.manage Configure o modifique la configuración de Sucesos a Métricas, cuando la entrada de origen sea registros.
logs.version-benchmark-tags.manage Gestionar etiquetas de prueba de referencia de versión.
logs.version-benchmark-tags.read Leer etiquetas de prueba de referencia de versión.
logs.version-benchmark-report.read Leer informes de prueba de referencia de versión.
logs.suppression-rule.read Reglas de supresión de lectura.
logs.suppression-rule.manage Gestionar reglas de supresión.
logs.webhook.read Ver configuración genérica de webhooks de salida.
logs.webhook.manage Cree y modifique la configuración para webhooks de salida.
logs.legacy-archive-query.execute Consultar datos del archivo.
logs.logs-stream-setup.read Ver la configuración del flujo de registros.
logs.logs-stream-setup.manage Gestionar la configuración del flujo de registros.
logs.team-alerts-settings.read Alertas de lectura en la configuración.
logs.team-alerts-settings.manage Gestionar alertas en la configuración.
logs.reserved-field.read Ver campos reservados.
logs.reserved-field.manage Actualizar, eliminar o crear campos reservados.

Rol de escritor

Acciones de IAM disponibles para el rol de escritor
Acción Descripción
logs.data-usage.read Ver las métricas de uso de datos de la instancia.
logs.data-usage.export Exportar uso de datos.
logs.data-access-rule.read Reglas de acceso a los datos de lectura.
logs.shared-action.read Leer acciones compartidas.
logs.shared-action.manage Gestionar acciones compartidas.
logs.shared-action.execute Ejecutar acciones compartidas.
logs.private-action.read Leer acciones privadas.
logs.private-action.manage Gestionar acciones privadas.
logs.private-action.execute Ejecutar acciones privadas.
logs.alert-config.read Leer definiciones de alerta.
logs.alert-config.manage Gestionar definiciones de alerta.
logs.alert.snooze Posponer o anular la notificación de una alerta.
logs.logs-alert.read Leer definiciones de alertas de registros.
logs.logs-alert.manage Gestionar definiciones de alertas de registros.
logs.metrics-alert.read Leer definiciones de alertas de métricas.
logs.metrics-alert.manage Definir y modificar valores de alertas de métricas.
logs.alerts-map.read Ver alertas visualizadas en el mapa de alertas.
logs.shared-view.read Leer vistas compartidas.
logs.shared-view.manage Gestionar vistas compartidas.
logs.private-view.read Leer vistas privadas.
logs.private-view.manage Gestionar vistas privadas.
logs.shared-dashboard.read Ver widgets de panel de instrumentos compartidos personalizados.
logs.shared-dashboard.manage Gestionar widgets de panel de instrumentos compartidos personalizados.
logs.data-map.read Lea las configuraciones de DataMap.
logs.data-map.manage Gestionar configuraciones de DataMap.
logs.logs-tco-policy.read Ver las políticas de TCO existentes.
logs.geo-enrichment.read Leer configuración de geo-enriquecimiento.
logs.security-enrichment.read Leer configuración de enriquecimiento de seguridad.
logs.custom-enrichment.read Leer la configuración de enriquecimiento personalizado.
logs.custom-enrichment.manage Gestionar la configuración de enriquecimiento personalizado.
logs.custom-enrichment-data.read Leer datos para la configuración de enriquecimiento personalizado.
logs.custom-enrichment-data.manage Gestionar datos para la configuración de enriquecimiento personalizado.
logs.incident.read Ver sucesos en alertas desencadenadas.
logs.incident.acknowledge Reconocer sucesos en alertas desencadenadas.
logs.incident.snooze Posponer sucesos en alertas desencadenadas.
logs.incident.assign Asignar un suceso en alertas desencadenadas.
logs.incident.close Resuelva manualmente los sucesos en las alertas desencadenadas.
logs.extension.read Ver paquetes de extensión.
logs.extension.manage Desplegar, retirar el despliegue y actualizar paquetes de extensión.
logs.livetail.read Leer datos de livetail.
logs.logs-data-analytics-high.read Leer datos analíticos para registros de alto nivel (Información prioritaria).
logs.logs-data-analytics-low.read Leer datos de análisis para registros en nivel bajo (Almacenar y buscar).
logs.metrics-data-analytics-high.read Lea el análisis de métricas en forma de estadísticas de correlación en el nivel superior (Información prioritaria).
logs.metrics-data-analytics-low.read Leer análisis de métricas en forma de estadísticas de correlación en el nivel bajo (Almacenar y buscar).
logs.logs-data-api-high.read Consultar registros en el nivel superior (Información prioritaria).
logs.logs-data-api-low.read Consultar registros en el nivel bajo (Almacenar y buscar).
logs.metrics-data-api-high.read Métricas de consulta en el nivel alto (Información prioritaria).
logs.metrics-data-api-low.read Métricas de consulta en el nivel bajo (Almacenar y buscar).
logs.data-ingress.send Enviar datos de registros.
logs.parsing-rule.read Leer reglas de análisis.
logs.parsing-rule.manage Crear, modificar y eliminar reglas de análisis.
logs.events2metrics.read Ver configuración de sucesos a métricas cuando la entrada de origen es registros.
logs.version-benchmark-tags.read Leer etiquetas de prueba de referencia de versión.
logs.version-benchmark-report.read Leer informes de prueba de referencia de versión.
logs.suppression-rule.read Reglas de supresión de lectura.
logs.suppression-rule.manage Gestionar reglas de supresión.
logs.webhook.read Ver configuración genérica de webhooks de salida.
logs.webhook.manage Cree y modifique la configuración para webhooks de salida.
logs.legacy-archive-query.execute Consultar datos del archivo.
logs.logs-stream-setup.read Ver la configuración del flujo de registros.
logs.team-alerts-settings.read Alertas de lectura en la configuración.
logs.team-alerts-settings.manage Gestionar alertas en la configuración.
logs.reserved-field.read Ver campos reservados.
logs.reserved-field.manage Actualizar, eliminar o crear campos reservados.

Rol de lector

Acciones de IAM disponibles para el rol de lector
Acción Descripción
logs.data-usage.read Ver las métricas de uso de datos de la instancia.
logs.shared-action.read Leer acciones compartidas.
logs.shared-action.execute Ejecutar acciones compartidas.
logs.private-action.read Leer acciones privadas.
logs.alert-config.read Leer definiciones de alerta.
logs.logs-alert.read Leer definiciones de alertas de registros.
logs.metrics-alert.read Leer definiciones de alertas de métricas.
logs.alerts-map.read Ver alertas visualizadas en el mapa de alertas.
logs.shared-view.read Leer vistas compartidas.
logs.private-view.read Leer vistas privadas.
logs.private-view.manage Gestionar vistas privadas.
logs.shared-dashboard.read Ver widgets de panel de instrumentos compartidos personalizados.
logs.data-map.read Lea las configuraciones de DataMap.
logs.custom-enrichment-data.read Leer datos para la configuración de enriquecimiento personalizado.
logs.incident.read Ver sucesos en alertas desencadenadas.
logs.livetail.read Leer datos de livetail.
logs.logs-data-api-high.read Consultar registros en el nivel superior (Información prioritaria).
logs.logs-data-api-low.read Consultar registros en el nivel bajo (Almacenar y buscar).
logs.metrics-data-api-high.read Métricas de consulta en el nivel alto (Información prioritaria).
logs.metrics-data-api-low.read Métricas de consulta en el nivel bajo (Almacenar y buscar).
logs.version-benchmark-tags.read Leer etiquetas de prueba de referencia de versión.
logs.version-benchmark-report.read Leer informes de prueba de referencia de versión.
logs.suppression-rule.read Reglas de supresión de lectura.
logs.webhook.read Ver configuración genérica de webhooks de salida.
logs.legacy-archive-query.execute Consultar datos del archivo.
logs.team-alerts-settings.read Alertas de lectura en la configuración.
logs.reserved-field.read Ver campos reservados.

Rol de remitente

Acciones de IAM disponibles para el rol de remitente
Acción Descripción
logs.data-ingress.send Enviar datos de registros.

Función de lector de acceso a datos

Acciones IAM disponibles para el rol DataAccessReader
Acción Descripción
logs.data-access.read Acceder a datos definidos por reglas específicas.