Azioni IAM per ruolo

IAM (IBM Cloud® Identity and Access Management) ti consente di autenticare in modo sicuro gli utenti e di controllare l'accesso a tutte le risorse cloud in modo congruente in IBM Cloud. L'accesso alle istanze di IBM Cloud Logs per gli utenti del vostro account è controllato da IBM Cloud Identity and Access Management (IAM). Ruoli differenti consentono azioni differenti.

IBM Cloud azioni per ruoli di piattaforma

Ruolo del lettore di configurazione del servizio

Azioni IAM disponibili per il ruolo Service Configuration Reader
Azione Descrizione
logs.data-access-rule.read Leggere le regole di accesso ai dati.
logs.logs-tco-policy.read Visualizzare le politiche TCO esistenti.
logs.geo-enrichment.read Leggi la configurazione di arricchimento geografico.
logs.security-enrichment.read Leggere la configurazione dell'arricchimento di sicurezza.
logs.custom-enrichment.read Leggi la configurazione dell'arricchimento personalizzato.
logs.parsing-rule.read Leggere le regole di analisi.
logs.events2metrics.read Visualizzare gli eventi nella configurazione di Metriche quando l'input di origine è log.
logs.logs-stream-setup.read Visualizza le impostazioni del flusso di log.

IBM Cloud azioni per ruoli di servizio

Ruolo gestore

Azioni IAM disponibili per il ruolo Gestore
Azione Descrizione
logs.data-usage.read Visualizzare le metriche di utilizzo dei dati dell'istanza.
logs.data-usage.manage Gestire le metriche di utilizzo dei dati dell'istanza.
logs.data-usage.export Esportare l'utilizzo dei dati.
logs.team-members.read Leggi l'elenco degli utenti.
logs.data-access-rule.read Leggere le regole di accesso ai dati.
logs.data-access-rule.manage Gestire le regole di accesso ai dati.
logs.shared-action.read Leggere le azioni condivise.
logs.shared-action.manage Gestire le azioni condivise.
logs.shared-action.execute Eseguire le azioni condivise.
logs.private-action.read Leggi azioni private.
logs.private-action.manage Gestire le azioni private.
logs.private-action.execute Eseguire azioni private.
logs.alert-config.read Leggere le definizioni di avviso.
logs.alert-config.manage Gestire le definizioni di avviso.
logs.alert.snooze Snooze o unsnooze di un avviso.
logs.logs-alert.read Leggere le definizioni dei messaggi di alert dei log.
logs.logs-alert.manage Gestire le definizioni dei messaggi di alert dei log.
logs.metrics-alert.read Leggere le definizioni degli avvisi delle metriche.
logs.metrics-alert.manage Definire e modificare impostazioni degli avvisi delle metriche.
logs.alerts-map.read Visualizzare gli avvisi visualizzati nella mappa degli avvisi.
logs.shared-view.read Leggere le viste condivise.
logs.shared-view.manage Gestire le visualizzazioni condivise.
logs.private-view.read Leggere le viste private.
logs.private-view.manage Gestire le viste private.
logs.shared-dashboard.read Visualizzare i widget del pannello di controllo condivisi personalizzati.
logs.shared-dashboard.manage Gestire i widget del dashboard condivisi personalizzati.
logs.data-map.read Leggere le configurazioni DataMap.
logs.data-map.manage Gestire le configurazioni DataMap.
logs.logs-tco-policy.read Visualizzare le politiche TCO esistenti.
logs.logs-tco-policy.manage Visualizzare e modificare i criteri TCO esistenti e crearne di nuovi.
logs.geo-enrichment.read Leggi la configurazione di arricchimento geografico.
logs.geo-enrichment.manage Gestire la configurazione di arricchimento geografico.
logs.security-enrichment.read Leggere la configurazione dell'arricchimento di sicurezza.
logs.security-enrichment.manage Gestire la configurazione dell'arricchimento della sicurezza.
logs.custom-enrichment.read Leggi la configurazione dell'arricchimento personalizzato.
logs.custom-enrichment.manage Gestire la configurazione dell'arricchimento personalizzato.
logs.custom-enrichment-data.read Leggere i dati per la configurazione dell'arricchimento personalizzato.
logs.custom-enrichment-data.manage Gestire i dati per la configurazione dell'arricchimento personalizzato.
logs.incident.read Visualizzare gli eventi negli avvisi attivati.
logs.incident.acknowledge Riconoscere gli eventi negli avvisi attivati.
logs.incident.snooze Snooze eventi in avvisi attivati.
logs.incident.assign Assegnare un evento negli avvisi attivati.
logs.incident.close Risolvere manualmente gli eventi negli avvisi attivati.
logs.extension.read Visualizza package di estensione.
logs.extension.manage Distribuire, annullare la distribuzione e aggiornare i pacchetti di estensione.
logs.livetail.read Leggere i dati livetail.
logs.logs-data-analytics-high.read Leggi i dati di analitica per i log in alto livello (Insight priorità).
logs.logs-data-analytics-low.read Leggi i dati di analisi per i log nel livello inferiore (Archivia e ricerca).
logs.metrics-data-analytics-high.read Leggi l'analisi delle metriche sotto forma di statistiche di associazione nel livello superiore (Insight priorità).
logs.metrics-data-analytics-low.read Leggi l'analisi delle metriche sotto forma di statistiche di associazione nel livello più basso (Archivia e ricerca).
logs.logs-data-api-high.read Eseguire la query dei log nel livello superiore (Insight priorità).
logs.logs-data-api-low.read Esegui la query dei log nel livello inferiore (Archivia e ricerca).
logs.metrics-data-api-high.read Metriche di query nel livello superiore (Insight priorità).
logs.metrics-data-api-low.read Metriche di query nel livello inferiore (Archivia e ricerca).
logs.data-ingress.send Inviare i dati dei log.
logs.parsing-rule.read Leggere le regole di analisi.
logs.parsing-rule.manage Creare, modificare e rimuovere le regole di analisi.
logs.events2metrics.read Visualizzare gli eventi nella configurazione di Metriche quando l'input di origine è log.
logs.events2metrics.manage Configurare o modificare la configurazione per Eventi in Metriche, quando l'input di origine è log.
logs.version-benchmark-tags.manage Gestire i tag del benchmark di versione.
logs.version-benchmark-tags.read Leggere i tag del benchmark di versione.
logs.version-benchmark-report.read Leggi i report dei benchmark di versione.
logs.suppression-rule.read Leggi regole di soppressione.
logs.suppression-rule.manage Gestire le regole di soppressione.
logs.webhook.read Visualizzare la configurazione generica dei webhook in uscita.
logs.webhook.manage Creare e modificare la configurazione per i webhook in uscita.
logs.legacy-archive-query.execute Interrogare i dati dall'archivio.
logs.logs-stream-setup.read Visualizza le impostazioni del flusso di log.
logs.logs-stream-setup.manage Gestire le impostazioni del flusso di log.
logs.team-alerts-settings.read Attivare gli avvisi di lettura nelle impostazioni.
logs.team-alerts-settings.manage Gestire gli avvisi è un'opzione da attivare nell'impostazione.
logs.reserved-field.read Visualizza i campi riservati.
logs.reserved-field.manage Aggiornare, eliminare o creare campi riservati.

Ruolo scrittore

Azioni IAM disponibili per il ruolo Scrittore
Azione Descrizione
logs.data-usage.read Visualizzare le metriche di utilizzo dei dati dell'istanza.
logs.data-usage.export Esportare l'utilizzo dei dati.
logs.data-access-rule.read Leggere le regole di accesso ai dati.
logs.shared-action.read Leggere le azioni condivise.
logs.shared-action.manage Gestire le azioni condivise.
logs.shared-action.execute Eseguire le azioni condivise.
logs.private-action.read Leggi azioni private.
logs.private-action.manage Gestire le azioni private.
logs.private-action.execute Eseguire azioni private.
logs.alert-config.read Leggere le definizioni di avviso.
logs.alert-config.manage Gestire le definizioni di avviso.
logs.alert.snooze Snooze o unsnooze di un avviso.
logs.logs-alert.read Leggere le definizioni dei messaggi di alert dei log.
logs.logs-alert.manage Gestire le definizioni dei messaggi di alert dei log.
logs.metrics-alert.read Leggere le definizioni degli avvisi delle metriche.
logs.metrics-alert.manage Definire e modificare impostazioni degli avvisi delle metriche.
logs.alerts-map.read Visualizzare gli avvisi visualizzati nella mappa degli avvisi.
logs.shared-view.read Leggere le viste condivise.
logs.shared-view.manage Gestire le visualizzazioni condivise.
logs.private-view.read Leggere le viste private.
logs.private-view.manage Gestire le viste private.
logs.shared-dashboard.read Visualizzare i widget del pannello di controllo condivisi personalizzati.
logs.shared-dashboard.manage Gestire i widget del dashboard condivisi personalizzati.
logs.data-map.read Leggere le configurazioni DataMap.
logs.data-map.manage Gestire le configurazioni DataMap.
logs.logs-tco-policy.read Visualizzare le politiche TCO esistenti.
logs.geo-enrichment.read Leggi la configurazione di arricchimento geografico.
logs.security-enrichment.read Leggere la configurazione dell'arricchimento di sicurezza.
logs.custom-enrichment.read Leggi la configurazione dell'arricchimento personalizzato.
logs.custom-enrichment.manage Gestire la configurazione dell'arricchimento personalizzato.
logs.custom-enrichment-data.read Leggere i dati per la configurazione dell'arricchimento personalizzato.
logs.custom-enrichment-data.manage Gestire i dati per la configurazione dell'arricchimento personalizzato.
logs.incident.read Visualizzare gli eventi negli avvisi attivati.
logs.incident.acknowledge Riconoscere gli eventi negli avvisi attivati.
logs.incident.snooze Snooze eventi in avvisi attivati.
logs.incident.assign Assegnare un evento negli avvisi attivati.
logs.incident.close Risolvere manualmente gli eventi negli avvisi attivati.
logs.extension.read Visualizza package di estensione.
logs.extension.manage Distribuire, annullare la distribuzione e aggiornare i pacchetti di estensione.
logs.livetail.read Leggere i dati livetail.
logs.logs-data-analytics-high.read Leggi i dati di analitica per i log in alto livello (Insight priorità).
logs.logs-data-analytics-low.read Leggi i dati di analisi per i log nel livello inferiore (Archivia e ricerca).
logs.metrics-data-analytics-high.read Leggi l'analisi delle metriche sotto forma di statistiche di associazione nel livello superiore (Insight priorità).
logs.metrics-data-analytics-low.read Leggi l'analisi delle metriche sotto forma di statistiche di associazione nel livello più basso (Archivia e ricerca).
logs.logs-data-api-high.read Eseguire la query dei log nel livello superiore (Insight priorità).
logs.logs-data-api-low.read Esegui la query dei log nel livello inferiore (Archivia e ricerca).
logs.metrics-data-api-high.read Metriche di query nel livello superiore (Insight priorità).
logs.metrics-data-api-low.read Metriche di query nel livello inferiore (Archivia e ricerca).
logs.data-ingress.send Inviare i dati dei log.
logs.parsing-rule.read Leggere le regole di analisi.
logs.parsing-rule.manage Creare, modificare e rimuovere le regole di analisi.
logs.events2metrics.read Visualizzare gli eventi nella configurazione di Metriche quando l'input di origine è log.
logs.version-benchmark-tags.read Leggere i tag del benchmark di versione.
logs.version-benchmark-report.read Leggi i report dei benchmark di versione.
logs.suppression-rule.read Leggi regole di soppressione.
logs.suppression-rule.manage Gestire le regole di soppressione.
logs.webhook.read Visualizzare la configurazione generica dei webhook in uscita.
logs.webhook.manage Creare e modificare la configurazione per i webhook in uscita.
logs.legacy-archive-query.execute Interrogare i dati dall'archivio.
logs.logs-stream-setup.read Visualizza le impostazioni del flusso di log.
logs.team-alerts-settings.read Attivare gli avvisi di lettura nelle impostazioni.
logs.team-alerts-settings.manage Gestire gli avvisi è un'opzione da attivare nell'impostazione.
logs.reserved-field.read Visualizza i campi riservati.
logs.reserved-field.manage Aggiornare, eliminare o creare campi riservati.

Ruolo lettore

Azioni IAM disponibili per il ruolo Lettore
Azione Descrizione
logs.data-usage.read Visualizzare le metriche di utilizzo dei dati dell'istanza.
logs.shared-action.read Leggere le azioni condivise.
logs.shared-action.execute Eseguire le azioni condivise.
logs.private-action.read Leggi azioni private.
logs.alert-config.read Leggere le definizioni di avviso.
logs.logs-alert.read Leggere le definizioni dei messaggi di alert dei log.
logs.metrics-alert.read Leggere le definizioni degli avvisi delle metriche.
logs.alerts-map.read Visualizzare gli avvisi visualizzati nella mappa degli avvisi.
logs.shared-view.read Leggere le viste condivise.
logs.private-view.read Leggere le viste private.
logs.private-view.manage Gestire le viste private.
logs.shared-dashboard.read Visualizzare i widget del pannello di controllo condivisi personalizzati.
logs.data-map.read Leggere le configurazioni DataMap.
logs.custom-enrichment-data.read Leggere i dati per la configurazione dell'arricchimento personalizzato.
logs.incident.read Visualizzare gli eventi negli avvisi attivati.
logs.livetail.read Leggere i dati livetail.
logs.logs-data-api-high.read Eseguire la query dei log nel livello superiore (Insight priorità).
logs.logs-data-api-low.read Esegui la query dei log nel livello inferiore (Archivia e ricerca).
logs.metrics-data-api-high.read Metriche di query nel livello superiore (Insight priorità).
logs.metrics-data-api-low.read Metriche di query nel livello inferiore (Archivia e ricerca).
logs.version-benchmark-tags.read Leggere i tag del benchmark di versione.
logs.version-benchmark-report.read Leggi i report dei benchmark di versione.
logs.suppression-rule.read Leggi regole di soppressione.
logs.webhook.read Visualizzare la configurazione generica dei webhook in uscita.
logs.legacy-archive-query.execute Interrogare i dati dall'archivio.
logs.team-alerts-settings.read Attivare gli avvisi di lettura nelle impostazioni.
logs.reserved-field.read Visualizza i campi riservati.

Ruolo mittente

Azioni IAM disponibili per il ruolo Mittente
Azione Descrizione
logs.data-ingress.send Inviare i dati dei log.

Ruolo di lettore di accesso ai dati

Azioni IAM disponibili per il ruolo DataAccessReader
Azione Descrizione
logs.data-access.read Accesso a dati definiti da regole specifiche.