Actions IAM par rôle

IBM Cloud® Identity and Access Management (IAM) vous permet d'authentifier de manière sécurisée les utilisateurs et de contrôler de manière cohérente l'accès à toutes les ressources de cloud dans IBM Cloud. L'accès des utilisateurs de votre compte aux instances IBM Cloud Logs est contrôlé par le service IBM Cloud Identity and Access Management (IAM). Des rôles différents permettent des actions différentes.

IBM Cloud actions par rôle dans les plates-formes

Configuration des services Rôle du lecteur

Actions IAM disponibles pour le rôle de lecteur de configuration de service
Action Description
logs.data-access-rule.read Règles d'accès aux données en lecture.
logs.logs-tco-policy.read Visualiser les politiques de TCO existantes.
logs.geo-enrichment.read Lecture de la configuration de l'enrichissement géographique.
logs.security-enrichment.read Lecture de la configuration de l'enrichissement de sécurité.
logs.custom-enrichment.read Lire la configuration d'enrichissement personnalisé.
logs.parsing-rule.read Lire les règles d'analyse syntaxique.
logs.events2metrics.read Afficher la configuration des événements vers les métriques lorsque l'entrée source est des journaux.
logs.logs-stream-setup.read Visualiser les paramètres de flux des journaux.

IBM Cloud actions par rôle de service

Rôle Gestionnaire

Actions IAM disponibles pour le rôle Responsable
Action Description
logs.data-usage.read Visualiser les mesures d'utilisation des données de l'instance.
logs.data-usage.manage Gérez les métriques d'utilisation des données d'instance.
logs.data-usage.export Exporter l'utilisation des données.
logs.team-members.read Lire la liste des utilisateurs.
logs.data-access-rule.read Règles d'accès aux données en lecture.
logs.data-access-rule.manage Gérer les règles d'accès aux données.
logs.shared-action.read Lecture des actions partagées.
logs.shared-action.manage Gérer les actions partagées.
logs.shared-action.execute Exécuter des actions partagées.
logs.private-action.read Lire les actions privées.
logs.private-action.manage Gérer les actions privées.
logs.private-action.execute Exécuter des actions privées.
logs.alert-config.read Lire les définitions d'alerte.
logs.alert-config.manage Gérez les définitions d'alerte.
logs.alert.snooze Mise en pause momentanée ou mise en pause momentanée d'une alerte.
logs.logs-alert.read Lire les définitions des alertes des journaux.
logs.logs-alert.manage Gérez les définitions d'alertes de journaux.
logs.metrics-alert.read Lire les définitions d'alertes de métriques.
logs.metrics-alert.manage Définissez et modifiez les paramètres des alertes de métriques.
logs.alerts-map.read Afficher les alertes visualisées dans la carte des alertes.
logs.shared-view.read Lire les vues partagées.
logs.shared-view.manage Gérez les vues partagées.
logs.private-view.read Lire des vues privées.
logs.private-view.manage Gérer les vues privées.
logs.shared-dashboard.read Afficher les widgets de tableau de bord partagés personnalisés.
logs.shared-dashboard.manage Gérez les widgets de tableau de bord partagés personnalisés.
logs.data-map.read Lisez les configurations DataMap.
logs.data-map.manage Gérez les configurations DataMap.
logs.logs-tco-policy.read Visualiser les politiques de TCO existantes.
logs.logs-tco-policy.manage Visualiser et modifier les politiques de TCO existantes et en créer de nouvelles.
logs.geo-enrichment.read Lecture de la configuration de l'enrichissement géographique.
logs.geo-enrichment.manage Gérez la configuration de l'enrichissement géographique.
logs.security-enrichment.read Lecture de la configuration de l'enrichissement de sécurité.
logs.security-enrichment.manage Gérez la configuration de l'enrichissement de sécurité.
logs.custom-enrichment.read Lire la configuration d'enrichissement personnalisé.
logs.custom-enrichment.manage Gérez la configuration de l'enrichissement personnalisé.
logs.custom-enrichment-data.read Lire les données pour la configuration de l'enrichissement personnalisé.
logs.custom-enrichment-data.manage Gérez les données pour la configuration de l'enrichissement personnalisé.
logs.incident.read Afficher les événements dans les alertes déclenchées.
logs.incident.acknowledge Accuser réception des événements dans les alertes déclenchées.
logs.incident.snooze Evénements de pause momentanée dans les alertes déclenchées.
logs.incident.assign Affectez un événement dans les alertes déclenchées.
logs.incident.close Résolvez manuellement les événements dans les alertes déclenchées.
logs.extension.read Afficher les packages d'extension.
logs.extension.manage Déployez, annulez le déploiement et mettez à jour les packages d'extension.
logs.livetail.read Lire les données en direct.
logs.logs-data-analytics-high.read Lire les données d'analyse pour les journaux de niveau supérieur (Informations de priorité).
logs.logs-data-analytics-low.read Lire les données d'analyse pour les journaux de niveau inférieur (Stockage et recherche).
logs.metrics-data-analytics-high.read Lire l'analyse des métriques sous forme de statistiques de mappage dans le niveau supérieur (Informations de priorité).
logs.metrics-data-analytics-low.read Lire l'analyse des métriques sous la forme de statistiques de mappage dans le niveau inférieur (Stockage et recherche).
logs.logs-data-api-high.read Journaux de requête dans le niveau supérieur (Informations de priorité).
logs.logs-data-api-low.read Journaux de requête dans le niveau inférieur (Stockage et recherche).
logs.metrics-data-api-high.read Indicateurs de requête dans le niveau supérieur (Informations de priorité).
logs.metrics-data-api-low.read Indicateurs de requête dans le niveau inférieur (Stockage et recherche).
logs.data-ingress.send Envoyer les données des journaux.
logs.parsing-rule.read Lire les règles d'analyse syntaxique.
logs.parsing-rule.manage Créer, modifier et supprimer des règles d'analyse syntaxique.
logs.events2metrics.read Afficher la configuration des événements vers les métriques lorsque l'entrée source est des journaux.
logs.events2metrics.manage Configurez ou modifiez la configuration d'Events to Metrics, lorsque l'entrée source est des journaux.
logs.version-benchmark-tags.manage Gérer les balises de test de performances de version.
logs.version-benchmark-tags.read Lire les balises de test de performances de version.
logs.version-benchmark-report.read Lire les rapports de test de performances de version.
logs.suppression-rule.read Lire les règles de suppression.
logs.suppression-rule.manage Gérer les règles de suppression.
logs.webhook.read Afficher la configuration des webhooks sortants génériques.
logs.webhook.manage Créez et modifiez la configuration des webhooks sortants.
logs.legacy-archive-query.execute Interrogation des données à partir de l'archive.
logs.logs-stream-setup.read Visualiser les paramètres de flux des journaux.
logs.logs-stream-setup.manage Gérer les paramètres du flux de journaux.
logs.team-alerts-settings.read Les alertes de lecture basculent dans le réglage.
logs.team-alerts-settings.manage Gérer les alertes dans les paramètres.
logs.reserved-field.read Voir les champs réservés.
logs.reserved-field.manage Mettre à jour, supprimer ou créer des champs réservés.

Rôle Auteur

Actions IAM disponibles pour le rôle Auteur
Action Description
logs.data-usage.read Visualiser les mesures d'utilisation des données de l'instance.
logs.data-usage.export Exporter l'utilisation des données.
logs.data-access-rule.read Règles d'accès aux données en lecture.
logs.shared-action.read Lecture des actions partagées.
logs.shared-action.manage Gérer les actions partagées.
logs.shared-action.execute Exécuter des actions partagées.
logs.private-action.read Lire les actions privées.
logs.private-action.manage Gérer les actions privées.
logs.private-action.execute Exécuter des actions privées.
logs.alert-config.read Lire les définitions d'alerte.
logs.alert-config.manage Gérez les définitions d'alerte.
logs.alert.snooze Mise en pause momentanée ou mise en pause momentanée d'une alerte.
logs.logs-alert.read Lire les définitions des alertes des journaux.
logs.logs-alert.manage Gérez les définitions d'alertes de journaux.
logs.metrics-alert.read Lire les définitions d'alertes de métriques.
logs.metrics-alert.manage Définissez et modifiez les paramètres des alertes de métriques.
logs.alerts-map.read Afficher les alertes visualisées dans la carte des alertes.
logs.shared-view.read Lire les vues partagées.
logs.shared-view.manage Gérez les vues partagées.
logs.private-view.read Lire des vues privées.
logs.private-view.manage Gérer les vues privées.
logs.shared-dashboard.read Afficher les widgets de tableau de bord partagés personnalisés.
logs.shared-dashboard.manage Gérez les widgets de tableau de bord partagés personnalisés.
logs.data-map.read Lisez les configurations DataMap.
logs.data-map.manage Gérez les configurations DataMap.
logs.logs-tco-policy.read Visualiser les politiques de TCO existantes.
logs.geo-enrichment.read Lecture de la configuration de l'enrichissement géographique.
logs.security-enrichment.read Lecture de la configuration de l'enrichissement de sécurité.
logs.custom-enrichment.read Lire la configuration d'enrichissement personnalisé.
logs.custom-enrichment.manage Gérez la configuration de l'enrichissement personnalisé.
logs.custom-enrichment-data.read Lire les données pour la configuration de l'enrichissement personnalisé.
logs.custom-enrichment-data.manage Gérez les données pour la configuration de l'enrichissement personnalisé.
logs.incident.read Afficher les événements dans les alertes déclenchées.
logs.incident.acknowledge Accuser réception des événements dans les alertes déclenchées.
logs.incident.snooze Evénements de pause momentanée dans les alertes déclenchées.
logs.incident.assign Affectez un événement dans les alertes déclenchées.
logs.incident.close Résolvez manuellement les événements dans les alertes déclenchées.
logs.extension.read Afficher les packages d'extension.
logs.extension.manage Déployez, annulez le déploiement et mettez à jour les packages d'extension.
logs.livetail.read Lire les données en direct.
logs.logs-data-analytics-high.read Lire les données d'analyse pour les journaux de niveau supérieur (Informations de priorité).
logs.logs-data-analytics-low.read Lire les données d'analyse pour les journaux de niveau inférieur (Stockage et recherche).
logs.metrics-data-analytics-high.read Lire l'analyse des métriques sous forme de statistiques de mappage dans le niveau supérieur (Informations de priorité).
logs.metrics-data-analytics-low.read Lire l'analyse des métriques sous la forme de statistiques de mappage dans le niveau inférieur (Stockage et recherche).
logs.logs-data-api-high.read Journaux de requête dans le niveau supérieur (Informations de priorité).
logs.logs-data-api-low.read Journaux de requête dans le niveau inférieur (Stockage et recherche).
logs.metrics-data-api-high.read Indicateurs de requête dans le niveau supérieur (Informations de priorité).
logs.metrics-data-api-low.read Indicateurs de requête dans le niveau inférieur (Stockage et recherche).
logs.data-ingress.send Envoyer les données des journaux.
logs.parsing-rule.read Lire les règles d'analyse syntaxique.
logs.parsing-rule.manage Créer, modifier et supprimer des règles d'analyse syntaxique.
logs.events2metrics.read Afficher la configuration des événements vers les métriques lorsque l'entrée source est des journaux.
logs.version-benchmark-tags.read Lire les balises de test de performances de version.
logs.version-benchmark-report.read Lire les rapports de test de performances de version.
logs.suppression-rule.read Lire les règles de suppression.
logs.suppression-rule.manage Gérer les règles de suppression.
logs.webhook.read Afficher la configuration des webhooks sortants génériques.
logs.webhook.manage Créez et modifiez la configuration des webhooks sortants.
logs.legacy-archive-query.execute Interrogation des données à partir de l'archive.
logs.logs-stream-setup.read Visualiser les paramètres de flux des journaux.
logs.team-alerts-settings.read Les alertes de lecture basculent dans le réglage.
logs.team-alerts-settings.manage Gérer les alertes dans les paramètres.
logs.reserved-field.read Voir les champs réservés.
logs.reserved-field.manage Mettre à jour, supprimer ou créer des champs réservés.

Rôle Lecteur

Actions IAM disponibles pour le rôle Lecteur
Action Description
logs.data-usage.read Visualiser les mesures d'utilisation des données de l'instance.
logs.shared-action.read Lecture des actions partagées.
logs.shared-action.execute Exécuter des actions partagées.
logs.private-action.read Lire les actions privées.
logs.alert-config.read Lire les définitions d'alerte.
logs.logs-alert.read Lire les définitions des alertes des journaux.
logs.metrics-alert.read Lire les définitions d'alertes de métriques.
logs.alerts-map.read Afficher les alertes visualisées dans la carte des alertes.
logs.shared-view.read Lire les vues partagées.
logs.private-view.read Lire des vues privées.
logs.private-view.manage Gérer les vues privées.
logs.shared-dashboard.read Afficher les widgets de tableau de bord partagés personnalisés.
logs.data-map.read Lisez les configurations DataMap.
logs.custom-enrichment-data.read Lire les données pour la configuration de l'enrichissement personnalisé.
logs.incident.read Afficher les événements dans les alertes déclenchées.
logs.livetail.read Lire les données en direct.
logs.logs-data-api-high.read Journaux de requête dans le niveau supérieur (Informations de priorité).
logs.logs-data-api-low.read Journaux de requête dans le niveau inférieur (Stockage et recherche).
logs.metrics-data-api-high.read Indicateurs de requête dans le niveau supérieur (Informations de priorité).
logs.metrics-data-api-low.read Indicateurs de requête dans le niveau inférieur (Stockage et recherche).
logs.version-benchmark-tags.read Lire les balises de test de performances de version.
logs.version-benchmark-report.read Lire les rapports de test de performances de version.
logs.suppression-rule.read Lire les règles de suppression.
logs.webhook.read Afficher la configuration des webhooks sortants génériques.
logs.legacy-archive-query.execute Interrogation des données à partir de l'archive.
logs.team-alerts-settings.read Les alertes de lecture basculent dans le réglage.
logs.reserved-field.read Voir les champs réservés.

Rôle d'expéditeur

Actions IAM disponibles pour le rôle d'expéditeur
Action Description
logs.data-ingress.send Envoyer les données des journaux.

Rôle de lecteur d'accès aux données

Actions IAM disponibles pour le rôle DataAccessReader
Action Description
logs.data-access.read Accéder à des données définies par des règles spécifiques.