Gestion des autorisations pour accorder l'accès entre les services
Utilisez IBM Cloud® Identity and Access Management (IAM) pour créer ou supprimer une autorisation qui permet à IBM Cloud Logs de travailler avec d'autres services.
Autorisations
Dans une autorisation de service à service (S2S):
-
Le service source est le service qui est autorisé à accéder au service cible.
-
Les rôles que vous sélectionnez définissent le niveau d'accès pour le service source.
-
Le service cible est le service auquel vous accordez l'accès par le service source, en fonction des rôles affectés.
-
Un service source peut se trouver dans le compte où l'autorisation a été créée ou dans un autre compte.
-
L'emplacement du service cible définit le compte où l'autorisation doit être créée.
Vous pouvez voir si le service source se trouve dans le compte courant ou dans un autre compte en consultant la colonne Compte source pour l'autorisation spécifique sur la page Autorisations de la console IBM Cloud®.
Le tableau suivant répertorie les différentes autorisations S2S dont vous pourriez avoir besoin lorsque vous configurez le service IBM Cloud Logs:
| S2S Autorisation | Service source | Service cible |
|---|---|---|
| Autoriser l'accès en lecture et en écriture aux données dans le compartiment de données | IBM Cloud Logs | IBM Cloud Object Storage |
| Autoriser l'accès en lecture et en écriture aux données dans le compartiment des métriques | IBM Cloud Logs | IBM Cloud Object Storage |
| Autoriser l'accès au service IBM Cloud Event Notifications | IBM Cloud Logs | IBM Cloud Event Notifications |
| Autoriser l'accès au service IBM® Event Streams for IBM Cloud® | IBM Cloud Logs | IBM® Event Streams for IBM Cloud® |
Le tableau suivant énumère les différentes autorisations S2S dont vous pourriez avoir besoin pour envoyer des données de la plate-forme IBM Cloud au service IBM Cloud Logs:
| S2S Autorisation | Service source | Service cible |
|---|---|---|
| Autoriser l'envoi de journaux à un titulaire | IBM Cloud Logs Routing | IBM Cloud Logs |
| Autoriser l'envoi d'événements de suivi d'activité | IBM Cloud Activity Tracker Event Routing | IBM Cloud Logs |
Pour plus d'informations, voir Utilisation des autorisations pour accorder l'accès entre services.
Droits de gestion des autorisations
Vous devez avoir accès au service cible pour gérer les autorisations entre les services.
L'autorisation que vous définissez pour le service IBM Cloud Logs nécessite que vous ayez le rôle Administrator pour le service cible.
Le tableau suivant décrit les droits requis sur le service cible pour pouvoir définir une autorisation:
| Action | Administrateur | Opérateur | Editeur | Afficheur |
|---|---|---|---|---|
| Afficher toutes les autorisations configurées dans le compte | ||||
| Créer des autorisations | ||||
| Supprimer les autorisations |
Les utilisateurs ne peuvent voir que les autorisations qu'ils configurent dans le compte.
Création d'une autorisation
Choisissez l'une des options suivantes pour créer une autorisation S2S:
- Autoriser l'accès en lecture et en écriture aux données dans un compartiment.
- Autoriser l'envoi de journaux à un locataire.
- Autoriser l'envoi d'événements de suivi d'activité.
- Autorisez l'utilisation du service IBM Cloud Event Notifications.
- Autoriser le travail avec le service IBM® Event Streams for IBM Cloud®.
Retrait d'une autorisation
Choisissez l'une des options suivantes pour supprimer une autorisation S2S: