Gestión de autorizaciones para conceder acceso entre servicios
Utilice IBM Cloud® Identity and Access Management (IAM) para crear o eliminar una autorización que conceda a IBM Cloud Logs acceso para trabajar con otros servicios.
Autorizaciones
En una autorización de servicio a servicio (S2S):
-
El servicio de origen es el servicio al que se otorga acceso al servicio de destino.
-
Los roles que seleccione definen el nivel de acceso para el servicio de origen.
-
El servicio de destino es el servicio al que otorga permiso para que acceda el servicio de origen en función de los roles que asigne.
-
Un servicio de origen puede estar en la misma cuenta en la que se ha creado la autorización o en otra cuenta.
-
La ubicación del servicio de destino define la cuenta en la que debe crearse la autorización.
Puede ver si el servicio de origen se encuentra en la cuenta actual o en otra cuenta consultando la columna Cuenta de origen para la autorización específica en la página Autorizaciones de la consola IBM Cloud®.
La siguiente tabla enumera las diferentes autorizaciones de S2S que puede necesitar al configurar el servicio IBM Cloud Logs:
| Autorización de S2S | Servicio de origen | Servicio de destino |
|---|---|---|
| Autorizar el acceso para leer y escribir datos en el grupo de datos | IBM Cloud Logs | IBM Cloud Object Storage |
| Autorizar el acceso para leer y escribir datos en el grupo de métricas | IBM Cloud Logs | IBM Cloud Object Storage |
| Autorizar el acceso al servicio IBM Cloud Event Notifications | IBM Cloud Logs | IBM Cloud Event Notifications |
| Autorizar el acceso al servicio IBM® Event Streams for IBM Cloud® | IBM Cloud Logs | IBM® Event Streams for IBM Cloud® |
La siguiente tabla enumera las diferentes autorizaciones de S2S que puede necesitar para enviar datos de la plataforma IBM Cloud al servicio IBM Cloud Logs:
| Autorización de S2S | Servicio de origen | Servicio de destino |
|---|---|---|
| Autorizar el envío de registros a un arrendatario | IBM Cloud Logs Routing | IBM Cloud Logs |
| Autorizar el envío de eventos de seguimiento de actividad | IBM Cloud Activity Tracker Event Routing | IBM Cloud Logs |
Para obtener más información, consulte Uso de autorizaciones para otorgar acceso entre servicios.
Permisos para gestionar autorizaciones
Debe tener acceso al servicio de destino para gestionar la autorización entre servicios.
La autorización que defina para el servicio IBM Cloud Logs requiere que tenga la función Administrator para el servicio de destino.
La tabla siguiente describe los permisos necesarios en el servicio de destino para poder definir una autorización:
| Acción | Administrador | Operador | Editor | Visor |
|---|---|---|---|---|
| Ver todas las autorizaciones configuradas en la cuenta | ||||
| Crear autorizaciones | ||||
| Suprimir autorizaciones |
Los usuarios sólo pueden ver las autorizaciones que configuran en la cuenta.
Creación de una autorización
Elija una de las siguientes opciones para crear una autorización S2S:
- Autorizar el acceso para leer y escribir datos en un grupo.
- Autorizar el envío de registros a un arrendatario.
- Autorizar el envío de eventos de seguimiento de actividad.
- Autorizar el trabajo con el servicio IBM Cloud Event Notifications.
- Autoriza a trabajar con el servicio IBM® Event Streams for IBM Cloud®.
Eliminación de una autorización
Elija una de las opciones siguientes para eliminar una autorización de S2S: