Gestión de autorizaciones para conceder acceso entre servicios

Utilice IBM Cloud® Identity and Access Management (IAM) para crear o eliminar una autorización que conceda a IBM Cloud Logs acceso para trabajar con otros servicios.

Autorizaciones

En una autorización de servicio a servicio (S2S):

  • El servicio de origen es el servicio al que se otorga acceso al servicio de destino.

  • Los roles que seleccione definen el nivel de acceso para el servicio de origen.

  • El servicio de destino es el servicio al que otorga permiso para que acceda el servicio de origen en función de los roles que asigne.

  • Un servicio de origen puede estar en la misma cuenta en la que se ha creado la autorización o en otra cuenta.

  • La ubicación del servicio de destino define la cuenta en la que debe crearse la autorización.

    Puede ver si el servicio de origen se encuentra en la cuenta actual o en otra cuenta consultando la columna Cuenta de origen para la autorización específica en la página Autorizaciones de la consola IBM Cloud®.

La siguiente tabla enumera las diferentes autorizaciones de S2S que puede necesitar al configurar el servicio IBM Cloud Logs:

AutorizacionesS2S.
Autorización de S2S Servicio de origen Servicio de destino
Autorizar el acceso para leer y escribir datos en el grupo de datos IBM Cloud Logs IBM Cloud Object Storage
Autorizar el acceso para leer y escribir datos en el grupo de métricas IBM Cloud Logs IBM Cloud Object Storage
Autorizar el acceso al servicio IBM Cloud Event Notifications IBM Cloud Logs IBM Cloud Event Notifications
Autorizar el acceso al servicio IBM® Event Streams for IBM Cloud® IBM Cloud Logs IBM® Event Streams for IBM Cloud®

La siguiente tabla enumera las diferentes autorizaciones de S2S que puede necesitar para enviar datos de la plataforma IBM Cloud al servicio IBM Cloud Logs:

AutorizacionesS2S.
Autorización de S2S Servicio de origen Servicio de destino
Autorizar el envío de registros a un arrendatario IBM Cloud Logs Routing IBM Cloud Logs
Autorizar el envío de eventos de seguimiento de actividad IBM Cloud Activity Tracker Event Routing IBM Cloud Logs

Para obtener más información, consulte Uso de autorizaciones para otorgar acceso entre servicios.

Permisos para gestionar autorizaciones

Debe tener acceso al servicio de destino para gestionar la autorización entre servicios.

La autorización que defina para el servicio IBM Cloud Logs requiere que tenga la función Administrator para el servicio de destino.

La tabla siguiente describe los permisos necesarios en el servicio de destino para poder definir una autorización:

Acciones sobre el servicio de destino necesarias para gestionar las autorizaciones
Acción Administrador Operador Editor Visor
Ver todas las autorizaciones configuradas en la cuenta Icono de marca de selección
Crear autorizaciones Icono de marca de selección
Suprimir autorizaciones Icono de marca de selección

Los usuarios sólo pueden ver las autorizaciones que configuran en la cuenta.

Creación de una autorización

Elija una de las siguientes opciones para crear una autorización S2S:

Eliminación de una autorización

Elija una de las opciones siguientes para eliminar una autorización de S2S: