Actions IAM par rôle
IBM Cloud® Identity and Access Management (IAM) vous permet d'authentifier de manière sécurisée les utilisateurs et de contrôler de manière cohérente l'accès à toutes les ressources de cloud dans IBM Cloud. L'accès des utilisateurs de votre compte aux instances IBM Cloud Logs est contrôlé par le service IBM Cloud Identity and Access Management (IAM). Des rôles différents permettent des actions différentes.
IBM Cloud actions par rôle dans les plates-formes
Configuration des services Rôle du lecteur
| Action | Description |
|---|---|
logs.data-access-rule.read |
Règles d'accès aux données en lecture. |
logs.logs-tco-policy.read |
Visualiser les politiques de TCO existantes. |
logs.geo-enrichment.read |
Lecture de la configuration de l'enrichissement géographique. |
logs.security-enrichment.read |
Lecture de la configuration de l'enrichissement de sécurité. |
logs.custom-enrichment.read |
Lire la configuration d'enrichissement personnalisé. |
logs.parsing-rule.read |
Lire les règles d'analyse syntaxique. |
logs.events2metrics.read |
Afficher la configuration des événements vers les métriques lorsque l'entrée source est des journaux. |
logs.logs-stream-setup.read |
Visualiser les paramètres de flux des journaux. |
IBM Cloud actions par rôle de service
Rôle Gestionnaire
| Action | Description |
|---|---|
logs.data-usage.read |
Visualiser les mesures d'utilisation des données de l'instance. |
logs.data-usage.manage |
Gérez les métriques d'utilisation des données d'instance. |
logs.data-usage.export |
Exporter l'utilisation des données. |
logs.team-members.read |
Lire la liste des utilisateurs. |
logs.data-access-rule.read |
Règles d'accès aux données en lecture. |
logs.data-access-rule.manage |
Gérer les règles d'accès aux données. |
logs.shared-action.read |
Lecture des actions partagées. |
logs.shared-action.manage |
Gérer les actions partagées. |
logs.shared-action.execute |
Exécuter des actions partagées. |
logs.private-action.read |
Lire les actions privées. |
logs.private-action.manage |
Gérer les actions privées. |
logs.private-action.execute |
Exécuter des actions privées. |
logs.alert-config.read |
Lire les définitions d'alerte. |
logs.alert-config.manage |
Gérez les définitions d'alerte. |
logs.alert.snooze |
Mise en pause momentanée ou mise en pause momentanée d'une alerte. |
logs.logs-alert.read |
Lire les définitions des alertes des journaux. |
logs.logs-alert.manage |
Gérez les définitions d'alertes de journaux. |
logs.metrics-alert.read |
Lire les définitions d'alertes de métriques. |
logs.metrics-alert.manage |
Définissez et modifiez les paramètres des alertes de métriques. |
logs.alerts-map.read |
Afficher les alertes visualisées dans la carte des alertes. |
logs.shared-view.read |
Lire les vues partagées. |
logs.shared-view.manage |
Gérez les vues partagées. |
logs.private-view.read |
Lire des vues privées. |
logs.private-view.manage |
Gérer les vues privées. |
logs.shared-dashboard.read |
Afficher les widgets de tableau de bord partagés personnalisés. |
logs.shared-dashboard.manage |
Gérez les widgets de tableau de bord partagés personnalisés. |
logs.data-map.read |
Lisez les configurations DataMap. |
logs.data-map.manage |
Gérez les configurations DataMap. |
logs.logs-tco-policy.read |
Visualiser les politiques de TCO existantes. |
logs.logs-tco-policy.manage |
Visualiser et modifier les politiques de TCO existantes et en créer de nouvelles. |
logs.geo-enrichment.read |
Lecture de la configuration de l'enrichissement géographique. |
logs.geo-enrichment.manage |
Gérez la configuration de l'enrichissement géographique. |
logs.security-enrichment.read |
Lecture de la configuration de l'enrichissement de sécurité. |
logs.security-enrichment.manage |
Gérez la configuration de l'enrichissement de sécurité. |
logs.custom-enrichment.read |
Lire la configuration d'enrichissement personnalisé. |
logs.custom-enrichment.manage |
Gérez la configuration de l'enrichissement personnalisé. |
logs.custom-enrichment-data.read |
Lire les données pour la configuration de l'enrichissement personnalisé. |
logs.custom-enrichment-data.manage |
Gérez les données pour la configuration de l'enrichissement personnalisé. |
logs.incident.read |
Afficher les événements dans les alertes déclenchées. |
logs.incident.acknowledge |
Accuser réception des événements dans les alertes déclenchées. |
logs.incident.snooze |
Evénements de pause momentanée dans les alertes déclenchées. |
logs.incident.assign |
Affectez un événement dans les alertes déclenchées. |
logs.incident.close |
Résolvez manuellement les événements dans les alertes déclenchées. |
logs.extension.read |
Afficher les packages d'extension. |
logs.extension.manage |
Déployez, annulez le déploiement et mettez à jour les packages d'extension. |
logs.livetail.read |
Lire les données en direct. |
logs.logs-data-analytics-high.read |
Lire les données d'analyse pour les journaux de niveau supérieur (Informations de priorité). |
logs.logs-data-analytics-low.read |
Lire les données d'analyse pour les journaux de niveau inférieur (Stockage et recherche). |
logs.metrics-data-analytics-high.read |
Lire l'analyse des métriques sous forme de statistiques de mappage dans le niveau supérieur (Informations de priorité). |
logs.metrics-data-analytics-low.read |
Lire l'analyse des métriques sous la forme de statistiques de mappage dans le niveau inférieur (Stockage et recherche). |
logs.logs-data-api-high.read |
Journaux de requête dans le niveau supérieur (Informations de priorité). |
logs.logs-data-api-low.read |
Journaux de requête dans le niveau inférieur (Stockage et recherche). |
logs.metrics-data-api-high.read |
Indicateurs de requête dans le niveau supérieur (Informations de priorité). |
logs.metrics-data-api-low.read |
Indicateurs de requête dans le niveau inférieur (Stockage et recherche). |
logs.data-ingress.send |
Envoyer les données des journaux. |
logs.parsing-rule.read |
Lire les règles d'analyse syntaxique. |
logs.parsing-rule.manage |
Créer, modifier et supprimer des règles d'analyse syntaxique. |
logs.events2metrics.read |
Afficher la configuration des événements vers les métriques lorsque l'entrée source est des journaux. |
logs.events2metrics.manage |
Configurez ou modifiez la configuration d'Events to Metrics, lorsque l'entrée source est des journaux. |
logs.version-benchmark-tags.manage |
Gérer les balises de test de performances de version. |
logs.version-benchmark-tags.read |
Lire les balises de test de performances de version. |
logs.version-benchmark-report.read |
Lire les rapports de test de performances de version. |
logs.suppression-rule.read |
Lire les règles de suppression. |
logs.suppression-rule.manage |
Gérer les règles de suppression. |
logs.webhook.read |
Afficher la configuration des webhooks sortants génériques. |
logs.webhook.manage |
Créez et modifiez la configuration des webhooks sortants. |
logs.legacy-archive-query.execute |
Interrogation des données à partir de l'archive. |
logs.logs-stream-setup.read |
Visualiser les paramètres de flux des journaux. |
logs.logs-stream-setup.manage |
Gérer les paramètres du flux de journaux. |
logs.team-alerts-settings.read |
Les alertes de lecture basculent dans le réglage. |
logs.team-alerts-settings.manage |
Gérer les alertes dans les paramètres. |
logs.reserved-field.read |
Voir les champs réservés. |
logs.reserved-field.manage |
Mettre à jour, supprimer ou créer des champs réservés. |
Rôle Auteur
| Action | Description |
|---|---|
logs.data-usage.read |
Visualiser les mesures d'utilisation des données de l'instance. |
logs.data-usage.export |
Exporter l'utilisation des données. |
logs.data-access-rule.read |
Règles d'accès aux données en lecture. |
logs.shared-action.read |
Lecture des actions partagées. |
logs.shared-action.manage |
Gérer les actions partagées. |
logs.shared-action.execute |
Exécuter des actions partagées. |
logs.private-action.read |
Lire les actions privées. |
logs.private-action.manage |
Gérer les actions privées. |
logs.private-action.execute |
Exécuter des actions privées. |
logs.alert-config.read |
Lire les définitions d'alerte. |
logs.alert-config.manage |
Gérez les définitions d'alerte. |
logs.alert.snooze |
Mise en pause momentanée ou mise en pause momentanée d'une alerte. |
logs.logs-alert.read |
Lire les définitions des alertes des journaux. |
logs.logs-alert.manage |
Gérez les définitions d'alertes de journaux. |
logs.metrics-alert.read |
Lire les définitions d'alertes de métriques. |
logs.metrics-alert.manage |
Définissez et modifiez les paramètres des alertes de métriques. |
logs.alerts-map.read |
Afficher les alertes visualisées dans la carte des alertes. |
logs.shared-view.read |
Lire les vues partagées. |
logs.shared-view.manage |
Gérez les vues partagées. |
logs.private-view.read |
Lire des vues privées. |
logs.private-view.manage |
Gérer les vues privées. |
logs.shared-dashboard.read |
Afficher les widgets de tableau de bord partagés personnalisés. |
logs.shared-dashboard.manage |
Gérez les widgets de tableau de bord partagés personnalisés. |
logs.data-map.read |
Lisez les configurations DataMap. |
logs.data-map.manage |
Gérez les configurations DataMap. |
logs.logs-tco-policy.read |
Visualiser les politiques de TCO existantes. |
logs.geo-enrichment.read |
Lecture de la configuration de l'enrichissement géographique. |
logs.security-enrichment.read |
Lecture de la configuration de l'enrichissement de sécurité. |
logs.custom-enrichment.read |
Lire la configuration d'enrichissement personnalisé. |
logs.custom-enrichment.manage |
Gérez la configuration de l'enrichissement personnalisé. |
logs.custom-enrichment-data.read |
Lire les données pour la configuration de l'enrichissement personnalisé. |
logs.custom-enrichment-data.manage |
Gérez les données pour la configuration de l'enrichissement personnalisé. |
logs.incident.read |
Afficher les événements dans les alertes déclenchées. |
logs.incident.acknowledge |
Accuser réception des événements dans les alertes déclenchées. |
logs.incident.snooze |
Evénements de pause momentanée dans les alertes déclenchées. |
logs.incident.assign |
Affectez un événement dans les alertes déclenchées. |
logs.incident.close |
Résolvez manuellement les événements dans les alertes déclenchées. |
logs.extension.read |
Afficher les packages d'extension. |
logs.extension.manage |
Déployez, annulez le déploiement et mettez à jour les packages d'extension. |
logs.livetail.read |
Lire les données en direct. |
logs.logs-data-analytics-high.read |
Lire les données d'analyse pour les journaux de niveau supérieur (Informations de priorité). |
logs.logs-data-analytics-low.read |
Lire les données d'analyse pour les journaux de niveau inférieur (Stockage et recherche). |
logs.metrics-data-analytics-high.read |
Lire l'analyse des métriques sous forme de statistiques de mappage dans le niveau supérieur (Informations de priorité). |
logs.metrics-data-analytics-low.read |
Lire l'analyse des métriques sous la forme de statistiques de mappage dans le niveau inférieur (Stockage et recherche). |
logs.logs-data-api-high.read |
Journaux de requête dans le niveau supérieur (Informations de priorité). |
logs.logs-data-api-low.read |
Journaux de requête dans le niveau inférieur (Stockage et recherche). |
logs.metrics-data-api-high.read |
Indicateurs de requête dans le niveau supérieur (Informations de priorité). |
logs.metrics-data-api-low.read |
Indicateurs de requête dans le niveau inférieur (Stockage et recherche). |
logs.data-ingress.send |
Envoyer les données des journaux. |
logs.parsing-rule.read |
Lire les règles d'analyse syntaxique. |
logs.parsing-rule.manage |
Créer, modifier et supprimer des règles d'analyse syntaxique. |
logs.events2metrics.read |
Afficher la configuration des événements vers les métriques lorsque l'entrée source est des journaux. |
logs.version-benchmark-tags.read |
Lire les balises de test de performances de version. |
logs.version-benchmark-report.read |
Lire les rapports de test de performances de version. |
logs.suppression-rule.read |
Lire les règles de suppression. |
logs.suppression-rule.manage |
Gérer les règles de suppression. |
logs.webhook.read |
Afficher la configuration des webhooks sortants génériques. |
logs.webhook.manage |
Créez et modifiez la configuration des webhooks sortants. |
logs.legacy-archive-query.execute |
Interrogation des données à partir de l'archive. |
logs.logs-stream-setup.read |
Visualiser les paramètres de flux des journaux. |
logs.team-alerts-settings.read |
Les alertes de lecture basculent dans le réglage. |
logs.team-alerts-settings.manage |
Gérer les alertes dans les paramètres. |
logs.reserved-field.read |
Voir les champs réservés. |
logs.reserved-field.manage |
Mettre à jour, supprimer ou créer des champs réservés. |
Rôle Lecteur
| Action | Description |
|---|---|
logs.data-usage.read |
Visualiser les mesures d'utilisation des données de l'instance. |
logs.shared-action.read |
Lecture des actions partagées. |
logs.shared-action.execute |
Exécuter des actions partagées. |
logs.private-action.read |
Lire les actions privées. |
logs.alert-config.read |
Lire les définitions d'alerte. |
logs.logs-alert.read |
Lire les définitions des alertes des journaux. |
logs.metrics-alert.read |
Lire les définitions d'alertes de métriques. |
logs.alerts-map.read |
Afficher les alertes visualisées dans la carte des alertes. |
logs.shared-view.read |
Lire les vues partagées. |
logs.private-view.read |
Lire des vues privées. |
logs.private-view.manage |
Gérer les vues privées. |
logs.shared-dashboard.read |
Afficher les widgets de tableau de bord partagés personnalisés. |
logs.data-map.read |
Lisez les configurations DataMap. |
logs.custom-enrichment-data.read |
Lire les données pour la configuration de l'enrichissement personnalisé. |
logs.incident.read |
Afficher les événements dans les alertes déclenchées. |
logs.livetail.read |
Lire les données en direct. |
logs.logs-data-api-high.read |
Journaux de requête dans le niveau supérieur (Informations de priorité). |
logs.logs-data-api-low.read |
Journaux de requête dans le niveau inférieur (Stockage et recherche). |
logs.metrics-data-api-high.read |
Indicateurs de requête dans le niveau supérieur (Informations de priorité). |
logs.metrics-data-api-low.read |
Indicateurs de requête dans le niveau inférieur (Stockage et recherche). |
logs.version-benchmark-tags.read |
Lire les balises de test de performances de version. |
logs.version-benchmark-report.read |
Lire les rapports de test de performances de version. |
logs.suppression-rule.read |
Lire les règles de suppression. |
logs.webhook.read |
Afficher la configuration des webhooks sortants génériques. |
logs.legacy-archive-query.execute |
Interrogation des données à partir de l'archive. |
logs.team-alerts-settings.read |
Les alertes de lecture basculent dans le réglage. |
logs.reserved-field.read |
Voir les champs réservés. |
Rôle d'expéditeur
| Action | Description |
|---|---|
logs.data-ingress.send |
Envoyer les données des journaux. |
Rôle de lecteur d'accès aux données
| Action | Description |
|---|---|
logs.data-access.read |
Accéder à des données définies par des règles spécifiques. |