Gestione delle autorizzazioni per garantire l'accesso tra i servizi
Utilizzare IBM Cloud® Identity and Access Management (IAM) per creare o rimuovere un'autorizzazione che concede a IBM Cloud Logs l'accesso per lavorare con altri servizi.
Autorizzazioni
In un'autorizzazione da servizio a servizio (S2S):
-
Il servizio di origine è il servizio a cui è stato concesso l'accesso al servizio di destinazione.
-
I ruoli selezionati definiscono il livello di accesso al servizio di origine.
-
Il servizio di destinazione è il servizio a cui stai concedendo l'autorizzazione per l'accesso da parte del servizio di origine in base ai ruoli che assegni.
-
Un servizio di origine può trovarsi nello stesso account in cui viene creata l'autorizzazione o in un altro account.
-
La posizione del servizio di destinazione definisce l'account in cui deve essere creata l'autorizzazione.
Si può vedere se il servizio di origine si trova nell'account corrente o in un altro account visualizzando la colonna Account di origine per l'autorizzazione specifica nella pagina Autorizzazioni della console IBM Cloud®.
La tabella seguente elenca le diverse autorizzazioni di S2S che potrebbero essere necessarie quando si configura il servizio IBM Cloud Logs:
| Autorizzazione S2S | Servizio di origine | Servizio di destinazione |
|---|---|---|
| Autorizzare l'accesso ai dati di lettura e scrittura nel bucket di dati | IBM Cloud Logs | IBM Cloud Object Storage |
| Autorizzare l'accesso ai dati di lettura e scrittura nel bucket delle metriche | IBM Cloud Logs | IBM Cloud Object Storage |
| Autorizza l'accesso al servizio IBM Cloud Event Notifications | IBM Cloud Logs | IBM Cloud Event Notifications |
| Autorizzare l'accesso al servizio IBM® Event Streams for IBM Cloud® | IBM Cloud Logs | IBM® Event Streams for IBM Cloud® |
La tabella seguente elenca le diverse autorizzazioni di S2S che potrebbero essere necessarie per inviare i dati della piattaforma IBM Cloud al servizio IBM Cloud Logs:
| Autorizzazione S2S | Servizio di origine | Servizio di destinazione |
|---|---|---|
| Autorizza l'invio di log a un tenant | IBM Cloud Logs Routing | IBM Cloud Logs |
| Autorizzare l'invio di eventi di tracciamento delle attività | IBM Cloud Activity Tracker Event Routing | IBM Cloud Logs |
Per ulteriori informazioni, vedi il documento relativo all'utilizzo delle autorizzazioni per concedere l'accesso tra i servizi.
Autorizzazioni per gestire le autorizzazioni
Per gestire l'autorizzazione tra i servizi è necessario avere accesso al servizio di destinazione.
L'autorizzazione definita per il servizio IBM Cloud Logs richiede il ruolo Administrator per il servizio di destinazione.
La seguente tabella descrive le autorizzazioni necessarie sul servizio di destinazione per poter definire un'autorizzazione:
| Azione | Amministratore | Operatore | Editor | Visualizzatore |
|---|---|---|---|---|
| Visualizza tutte le autorizzazioni configurate nell'account | ||||
| Crea autorizzazioni | ||||
| Elimina autorizzazioni |
Gli utenti possono visualizzare solo autorizzazioni che configurano nell'account.
Creazione di un'autorizzazione
Scegliere una delle seguenti opzioni per la creazione di un'autorizzazione S2S:
- Autorizzare l'accesso alla lettura e scrittura dei dati in un bucket.
- Autorizzare l'invio di log a un titolare.
- Autorizza l'invio di eventi di monitoraggio dell'attività.
- Autorizza l'utilizzo del servizio IBM Cloud Event Notifications.
- Autorizzare il funzionamento del servizio IBM® Event Streams for IBM Cloud®.
Rimozione di un'autorizzazione
Scegliere una delle seguenti opzioni per rimuovere un'autorizzazione S2S: