Azioni IAM per ruolo
IAM (IBM Cloud® Identity and Access Management) ti consente di autenticare in modo sicuro gli utenti e di controllare l'accesso a tutte le risorse cloud in modo congruente in IBM Cloud. L'accesso alle istanze di IBM Cloud Logs per gli utenti del vostro account è controllato da IBM Cloud Identity and Access Management (IAM). Ruoli differenti consentono azioni differenti.
IBM Cloud azioni per ruoli di piattaforma
Ruolo del lettore di configurazione del servizio
| Azione | Descrizione |
|---|---|
logs.data-access-rule.read |
Leggere le regole di accesso ai dati. |
logs.logs-tco-policy.read |
Visualizzare le politiche TCO esistenti. |
logs.geo-enrichment.read |
Leggi la configurazione di arricchimento geografico. |
logs.security-enrichment.read |
Leggere la configurazione dell'arricchimento di sicurezza. |
logs.custom-enrichment.read |
Leggi la configurazione dell'arricchimento personalizzato. |
logs.parsing-rule.read |
Leggere le regole di analisi. |
logs.events2metrics.read |
Visualizzare gli eventi nella configurazione di Metriche quando l'input di origine è log. |
logs.logs-stream-setup.read |
Visualizza le impostazioni del flusso di log. |
IBM Cloud azioni per ruoli di servizio
Ruolo gestore
| Azione | Descrizione |
|---|---|
logs.data-usage.read |
Visualizzare le metriche di utilizzo dei dati dell'istanza. |
logs.data-usage.manage |
Gestire le metriche di utilizzo dei dati dell'istanza. |
logs.data-usage.export |
Esportare l'utilizzo dei dati. |
logs.team-members.read |
Leggi l'elenco degli utenti. |
logs.data-access-rule.read |
Leggere le regole di accesso ai dati. |
logs.data-access-rule.manage |
Gestire le regole di accesso ai dati. |
logs.shared-action.read |
Leggere le azioni condivise. |
logs.shared-action.manage |
Gestire le azioni condivise. |
logs.shared-action.execute |
Eseguire le azioni condivise. |
logs.private-action.read |
Leggi azioni private. |
logs.private-action.manage |
Gestire le azioni private. |
logs.private-action.execute |
Eseguire azioni private. |
logs.alert-config.read |
Leggere le definizioni di avviso. |
logs.alert-config.manage |
Gestire le definizioni di avviso. |
logs.alert.snooze |
Snooze o unsnooze di un avviso. |
logs.logs-alert.read |
Leggere le definizioni dei messaggi di alert dei log. |
logs.logs-alert.manage |
Gestire le definizioni dei messaggi di alert dei log. |
logs.metrics-alert.read |
Leggere le definizioni degli avvisi delle metriche. |
logs.metrics-alert.manage |
Definire e modificare impostazioni degli avvisi delle metriche. |
logs.alerts-map.read |
Visualizzare gli avvisi visualizzati nella mappa degli avvisi. |
logs.shared-view.read |
Leggere le viste condivise. |
logs.shared-view.manage |
Gestire le visualizzazioni condivise. |
logs.private-view.read |
Leggere le viste private. |
logs.private-view.manage |
Gestire le viste private. |
logs.shared-dashboard.read |
Visualizzare i widget del pannello di controllo condivisi personalizzati. |
logs.shared-dashboard.manage |
Gestire i widget del dashboard condivisi personalizzati. |
logs.data-map.read |
Leggere le configurazioni DataMap. |
logs.data-map.manage |
Gestire le configurazioni DataMap. |
logs.logs-tco-policy.read |
Visualizzare le politiche TCO esistenti. |
logs.logs-tco-policy.manage |
Visualizzare e modificare i criteri TCO esistenti e crearne di nuovi. |
logs.geo-enrichment.read |
Leggi la configurazione di arricchimento geografico. |
logs.geo-enrichment.manage |
Gestire la configurazione di arricchimento geografico. |
logs.security-enrichment.read |
Leggere la configurazione dell'arricchimento di sicurezza. |
logs.security-enrichment.manage |
Gestire la configurazione dell'arricchimento della sicurezza. |
logs.custom-enrichment.read |
Leggi la configurazione dell'arricchimento personalizzato. |
logs.custom-enrichment.manage |
Gestire la configurazione dell'arricchimento personalizzato. |
logs.custom-enrichment-data.read |
Leggere i dati per la configurazione dell'arricchimento personalizzato. |
logs.custom-enrichment-data.manage |
Gestire i dati per la configurazione dell'arricchimento personalizzato. |
logs.incident.read |
Visualizzare gli eventi negli avvisi attivati. |
logs.incident.acknowledge |
Riconoscere gli eventi negli avvisi attivati. |
logs.incident.snooze |
Snooze eventi in avvisi attivati. |
logs.incident.assign |
Assegnare un evento negli avvisi attivati. |
logs.incident.close |
Risolvere manualmente gli eventi negli avvisi attivati. |
logs.extension.read |
Visualizza package di estensione. |
logs.extension.manage |
Distribuire, annullare la distribuzione e aggiornare i pacchetti di estensione. |
logs.livetail.read |
Leggere i dati livetail. |
logs.logs-data-analytics-high.read |
Leggi i dati di analitica per i log in alto livello (Insight priorità). |
logs.logs-data-analytics-low.read |
Leggi i dati di analisi per i log nel livello inferiore (Archivia e ricerca). |
logs.metrics-data-analytics-high.read |
Leggi l'analisi delle metriche sotto forma di statistiche di associazione nel livello superiore (Insight priorità). |
logs.metrics-data-analytics-low.read |
Leggi l'analisi delle metriche sotto forma di statistiche di associazione nel livello più basso (Archivia e ricerca). |
logs.logs-data-api-high.read |
Eseguire la query dei log nel livello superiore (Insight priorità). |
logs.logs-data-api-low.read |
Esegui la query dei log nel livello inferiore (Archivia e ricerca). |
logs.metrics-data-api-high.read |
Metriche di query nel livello superiore (Insight priorità). |
logs.metrics-data-api-low.read |
Metriche di query nel livello inferiore (Archivia e ricerca). |
logs.data-ingress.send |
Inviare i dati dei log. |
logs.parsing-rule.read |
Leggere le regole di analisi. |
logs.parsing-rule.manage |
Creare, modificare e rimuovere le regole di analisi. |
logs.events2metrics.read |
Visualizzare gli eventi nella configurazione di Metriche quando l'input di origine è log. |
logs.events2metrics.manage |
Configurare o modificare la configurazione per Eventi in Metriche, quando l'input di origine è log. |
logs.version-benchmark-tags.manage |
Gestire i tag del benchmark di versione. |
logs.version-benchmark-tags.read |
Leggere i tag del benchmark di versione. |
logs.version-benchmark-report.read |
Leggi i report dei benchmark di versione. |
logs.suppression-rule.read |
Leggi regole di soppressione. |
logs.suppression-rule.manage |
Gestire le regole di soppressione. |
logs.webhook.read |
Visualizzare la configurazione generica dei webhook in uscita. |
logs.webhook.manage |
Creare e modificare la configurazione per i webhook in uscita. |
logs.legacy-archive-query.execute |
Interrogare i dati dall'archivio. |
logs.logs-stream-setup.read |
Visualizza le impostazioni del flusso di log. |
logs.logs-stream-setup.manage |
Gestire le impostazioni del flusso di log. |
logs.team-alerts-settings.read |
Attivare gli avvisi di lettura nelle impostazioni. |
logs.team-alerts-settings.manage |
Gestire gli avvisi è un'opzione da attivare nell'impostazione. |
logs.reserved-field.read |
Visualizza i campi riservati. |
logs.reserved-field.manage |
Aggiornare, eliminare o creare campi riservati. |
Ruolo scrittore
| Azione | Descrizione |
|---|---|
logs.data-usage.read |
Visualizzare le metriche di utilizzo dei dati dell'istanza. |
logs.data-usage.export |
Esportare l'utilizzo dei dati. |
logs.data-access-rule.read |
Leggere le regole di accesso ai dati. |
logs.shared-action.read |
Leggere le azioni condivise. |
logs.shared-action.manage |
Gestire le azioni condivise. |
logs.shared-action.execute |
Eseguire le azioni condivise. |
logs.private-action.read |
Leggi azioni private. |
logs.private-action.manage |
Gestire le azioni private. |
logs.private-action.execute |
Eseguire azioni private. |
logs.alert-config.read |
Leggere le definizioni di avviso. |
logs.alert-config.manage |
Gestire le definizioni di avviso. |
logs.alert.snooze |
Snooze o unsnooze di un avviso. |
logs.logs-alert.read |
Leggere le definizioni dei messaggi di alert dei log. |
logs.logs-alert.manage |
Gestire le definizioni dei messaggi di alert dei log. |
logs.metrics-alert.read |
Leggere le definizioni degli avvisi delle metriche. |
logs.metrics-alert.manage |
Definire e modificare impostazioni degli avvisi delle metriche. |
logs.alerts-map.read |
Visualizzare gli avvisi visualizzati nella mappa degli avvisi. |
logs.shared-view.read |
Leggere le viste condivise. |
logs.shared-view.manage |
Gestire le visualizzazioni condivise. |
logs.private-view.read |
Leggere le viste private. |
logs.private-view.manage |
Gestire le viste private. |
logs.shared-dashboard.read |
Visualizzare i widget del pannello di controllo condivisi personalizzati. |
logs.shared-dashboard.manage |
Gestire i widget del dashboard condivisi personalizzati. |
logs.data-map.read |
Leggere le configurazioni DataMap. |
logs.data-map.manage |
Gestire le configurazioni DataMap. |
logs.logs-tco-policy.read |
Visualizzare le politiche TCO esistenti. |
logs.geo-enrichment.read |
Leggi la configurazione di arricchimento geografico. |
logs.security-enrichment.read |
Leggere la configurazione dell'arricchimento di sicurezza. |
logs.custom-enrichment.read |
Leggi la configurazione dell'arricchimento personalizzato. |
logs.custom-enrichment.manage |
Gestire la configurazione dell'arricchimento personalizzato. |
logs.custom-enrichment-data.read |
Leggere i dati per la configurazione dell'arricchimento personalizzato. |
logs.custom-enrichment-data.manage |
Gestire i dati per la configurazione dell'arricchimento personalizzato. |
logs.incident.read |
Visualizzare gli eventi negli avvisi attivati. |
logs.incident.acknowledge |
Riconoscere gli eventi negli avvisi attivati. |
logs.incident.snooze |
Snooze eventi in avvisi attivati. |
logs.incident.assign |
Assegnare un evento negli avvisi attivati. |
logs.incident.close |
Risolvere manualmente gli eventi negli avvisi attivati. |
logs.extension.read |
Visualizza package di estensione. |
logs.extension.manage |
Distribuire, annullare la distribuzione e aggiornare i pacchetti di estensione. |
logs.livetail.read |
Leggere i dati livetail. |
logs.logs-data-analytics-high.read |
Leggi i dati di analitica per i log in alto livello (Insight priorità). |
logs.logs-data-analytics-low.read |
Leggi i dati di analisi per i log nel livello inferiore (Archivia e ricerca). |
logs.metrics-data-analytics-high.read |
Leggi l'analisi delle metriche sotto forma di statistiche di associazione nel livello superiore (Insight priorità). |
logs.metrics-data-analytics-low.read |
Leggi l'analisi delle metriche sotto forma di statistiche di associazione nel livello più basso (Archivia e ricerca). |
logs.logs-data-api-high.read |
Eseguire la query dei log nel livello superiore (Insight priorità). |
logs.logs-data-api-low.read |
Esegui la query dei log nel livello inferiore (Archivia e ricerca). |
logs.metrics-data-api-high.read |
Metriche di query nel livello superiore (Insight priorità). |
logs.metrics-data-api-low.read |
Metriche di query nel livello inferiore (Archivia e ricerca). |
logs.data-ingress.send |
Inviare i dati dei log. |
logs.parsing-rule.read |
Leggere le regole di analisi. |
logs.parsing-rule.manage |
Creare, modificare e rimuovere le regole di analisi. |
logs.events2metrics.read |
Visualizzare gli eventi nella configurazione di Metriche quando l'input di origine è log. |
logs.version-benchmark-tags.read |
Leggere i tag del benchmark di versione. |
logs.version-benchmark-report.read |
Leggi i report dei benchmark di versione. |
logs.suppression-rule.read |
Leggi regole di soppressione. |
logs.suppression-rule.manage |
Gestire le regole di soppressione. |
logs.webhook.read |
Visualizzare la configurazione generica dei webhook in uscita. |
logs.webhook.manage |
Creare e modificare la configurazione per i webhook in uscita. |
logs.legacy-archive-query.execute |
Interrogare i dati dall'archivio. |
logs.logs-stream-setup.read |
Visualizza le impostazioni del flusso di log. |
logs.team-alerts-settings.read |
Attivare gli avvisi di lettura nelle impostazioni. |
logs.team-alerts-settings.manage |
Gestire gli avvisi è un'opzione da attivare nell'impostazione. |
logs.reserved-field.read |
Visualizza i campi riservati. |
logs.reserved-field.manage |
Aggiornare, eliminare o creare campi riservati. |
Ruolo lettore
| Azione | Descrizione |
|---|---|
logs.data-usage.read |
Visualizzare le metriche di utilizzo dei dati dell'istanza. |
logs.shared-action.read |
Leggere le azioni condivise. |
logs.shared-action.execute |
Eseguire le azioni condivise. |
logs.private-action.read |
Leggi azioni private. |
logs.alert-config.read |
Leggere le definizioni di avviso. |
logs.logs-alert.read |
Leggere le definizioni dei messaggi di alert dei log. |
logs.metrics-alert.read |
Leggere le definizioni degli avvisi delle metriche. |
logs.alerts-map.read |
Visualizzare gli avvisi visualizzati nella mappa degli avvisi. |
logs.shared-view.read |
Leggere le viste condivise. |
logs.private-view.read |
Leggere le viste private. |
logs.private-view.manage |
Gestire le viste private. |
logs.shared-dashboard.read |
Visualizzare i widget del pannello di controllo condivisi personalizzati. |
logs.data-map.read |
Leggere le configurazioni DataMap. |
logs.custom-enrichment-data.read |
Leggere i dati per la configurazione dell'arricchimento personalizzato. |
logs.incident.read |
Visualizzare gli eventi negli avvisi attivati. |
logs.livetail.read |
Leggere i dati livetail. |
logs.logs-data-api-high.read |
Eseguire la query dei log nel livello superiore (Insight priorità). |
logs.logs-data-api-low.read |
Esegui la query dei log nel livello inferiore (Archivia e ricerca). |
logs.metrics-data-api-high.read |
Metriche di query nel livello superiore (Insight priorità). |
logs.metrics-data-api-low.read |
Metriche di query nel livello inferiore (Archivia e ricerca). |
logs.version-benchmark-tags.read |
Leggere i tag del benchmark di versione. |
logs.version-benchmark-report.read |
Leggi i report dei benchmark di versione. |
logs.suppression-rule.read |
Leggi regole di soppressione. |
logs.webhook.read |
Visualizzare la configurazione generica dei webhook in uscita. |
logs.legacy-archive-query.execute |
Interrogare i dati dall'archivio. |
logs.team-alerts-settings.read |
Attivare gli avvisi di lettura nelle impostazioni. |
logs.reserved-field.read |
Visualizza i campi riservati. |
Ruolo mittente
| Azione | Descrizione |
|---|---|
logs.data-ingress.send |
Inviare i dati dei log. |
Ruolo di lettore di accesso ai dati
| Azione | Descrizione |
|---|---|
logs.data-access.read |
Accesso a dati definiti da regole specifiche. |