Gestione delle autorizzazioni per garantire l'accesso tra i servizi

Utilizzare IBM Cloud® Identity and Access Management (IAM) per creare o rimuovere un'autorizzazione che concede a IBM Cloud Logs l'accesso per lavorare con altri servizi.

Autorizzazioni

In un'autorizzazione da servizio a servizio (S2S):

  • Il servizio di origine è il servizio a cui è stato concesso l'accesso al servizio di destinazione.

  • I ruoli selezionati definiscono il livello di accesso al servizio di origine.

  • Il servizio di destinazione è il servizio a cui stai concedendo l'autorizzazione per l'accesso da parte del servizio di origine in base ai ruoli che assegni.

  • Un servizio di origine può trovarsi nello stesso account in cui viene creata l'autorizzazione o in un altro account.

  • La posizione del servizio di destinazione definisce l'account in cui deve essere creata l'autorizzazione.

    Si può vedere se il servizio di origine si trova nell'account corrente o in un altro account visualizzando la colonna Account di origine per l'autorizzazione specifica nella pagina Autorizzazioni della console IBM Cloud®.

La tabella seguente elenca le diverse autorizzazioni di S2S che potrebbero essere necessarie quando si configura il servizio IBM Cloud Logs:

AutorizzazioniS2S.
Autorizzazione S2S Servizio di origine Servizio di destinazione
Autorizzare l'accesso ai dati di lettura e scrittura nel bucket di dati IBM Cloud Logs IBM Cloud Object Storage
Autorizzare l'accesso ai dati di lettura e scrittura nel bucket delle metriche IBM Cloud Logs IBM Cloud Object Storage
Autorizza l'accesso al servizio IBM Cloud Event Notifications IBM Cloud Logs IBM Cloud Event Notifications
Autorizzare l'accesso al servizio IBM® Event Streams for IBM Cloud® IBM Cloud Logs IBM® Event Streams for IBM Cloud®

La tabella seguente elenca le diverse autorizzazioni di S2S che potrebbero essere necessarie per inviare i dati della piattaforma IBM Cloud al servizio IBM Cloud Logs:

AutorizzazioniS2S.
Autorizzazione S2S Servizio di origine Servizio di destinazione
Autorizza l'invio di log a un tenant IBM Cloud Logs Routing IBM Cloud Logs
Autorizzare l'invio di eventi di tracciamento delle attività IBM Cloud Activity Tracker Event Routing IBM Cloud Logs

Per ulteriori informazioni, vedi il documento relativo all'utilizzo delle autorizzazioni per concedere l'accesso tra i servizi.

Autorizzazioni per gestire le autorizzazioni

Per gestire l'autorizzazione tra i servizi è necessario avere accesso al servizio di destinazione.

L'autorizzazione definita per il servizio IBM Cloud Logs richiede il ruolo Administrator per il servizio di destinazione.

La seguente tabella descrive le autorizzazioni necessarie sul servizio di destinazione per poter definire un'autorizzazione:

Azioni sul servizio di destinazione che sono necessarie per gestire le autorizzazioni
Azione Amministratore Operatore Editor Visualizzatore
Visualizza tutte le autorizzazioni configurate nell'account Icona Segno di spunta
Crea autorizzazioni Icona Segno di spunta
Elimina autorizzazioni Icona Segno di spunta

Gli utenti possono visualizzare solo autorizzazioni che configurano nell'account.

Creazione di un'autorizzazione

Scegliere una delle seguenti opzioni per la creazione di un'autorizzazione S2S:

Rimozione di un'autorizzazione

Scegliere una delle seguenti opzioni per rimuovere un'autorizzazione S2S: