Gestion des autorisations pour accorder l'accès entre les services

Utilisez IBM Cloud® Identity and Access Management (IAM) pour créer ou supprimer une autorisation qui permet à IBM Cloud Logs de travailler avec d'autres services.

Autorisations

Dans une autorisation de service à service (S2S):

  • Le service source est le service qui est autorisé à accéder au service cible.

  • Les rôles que vous sélectionnez définissent le niveau d'accès pour le service source.

  • Le service cible est le service auquel vous accordez l'accès par le service source, en fonction des rôles affectés.

  • Un service source peut se trouver dans le compte où l'autorisation a été créée ou dans un autre compte.

  • L'emplacement du service cible définit le compte où l'autorisation doit être créée.

    Vous pouvez voir si le service source se trouve dans le compte courant ou dans un autre compte en consultant la colonne Compte source pour l'autorisation spécifique sur la page Autorisations de la console IBM Cloud®.

Le tableau suivant répertorie les différentes autorisations S2S dont vous pourriez avoir besoin lorsque vous configurez le service IBM Cloud Logs:

AutorisationsS2S
S2S Autorisation Service source Service cible
Autoriser l'accès en lecture et en écriture aux données dans le compartiment de données IBM Cloud Logs IBM Cloud Object Storage
Autoriser l'accès en lecture et en écriture aux données dans le compartiment des métriques IBM Cloud Logs IBM Cloud Object Storage
Autoriser l'accès au service IBM Cloud Event Notifications IBM Cloud Logs IBM Cloud Event Notifications
Autoriser l'accès au service IBM® Event Streams for IBM Cloud® IBM Cloud Logs IBM® Event Streams for IBM Cloud®

Le tableau suivant énumère les différentes autorisations S2S dont vous pourriez avoir besoin pour envoyer des données de la plate-forme IBM Cloud au service IBM Cloud Logs:

AutorisationsS2S
S2S Autorisation Service source Service cible
Autoriser l'envoi de journaux à un titulaire IBM Cloud Logs Routing IBM Cloud Logs
Autoriser l'envoi d'événements de suivi d'activité IBM Cloud Activity Tracker Event Routing IBM Cloud Logs

Pour plus d'informations, voir Utilisation des autorisations pour accorder l'accès entre services.

Droits de gestion des autorisations

Vous devez avoir accès au service cible pour gérer les autorisations entre les services.

L'autorisation que vous définissez pour le service IBM Cloud Logs nécessite que vous ayez le rôle Administrator pour le service cible.

Le tableau suivant décrit les droits requis sur le service cible pour pouvoir définir une autorisation:

Actions sur le service cible nécessaires à la gestion des autorisations
Action Administrateur Opérateur Editeur Afficheur
Afficher toutes les autorisations configurées dans le compte Icône de coche
Créer des autorisations Icône de coche
Supprimer les autorisations Icône de coche

Les utilisateurs ne peuvent voir que les autorisations qu'ils configurent dans le compte.

Création d'une autorisation

Choisissez l'une des options suivantes pour créer une autorisation S2S:

Retrait d'une autorisation

Choisissez l'une des options suivantes pour supprimer une autorisation S2S: