役割別の IAM アクション
IBM Cloud® Identity and Access Management (IAM) を使用すると、ユーザーを安全に認証し、IBM Cloud ですべてのクラウド・リソースへのアクセスを一貫して制御することができます。 アカウント内の各ユーザーの IBM Cloud Logs インスタンスに対するアクセス権限は、IBM Cloud Identity and Access Management (IAM) によって制御されます。 役割が異なると、さまざまなアクションを実行できます。
IBM Cloud プラットフォームの役割によるアクション
サービス構成リーダーの役割
| アクション | 説明 |
|---|---|
logs.data-access-rule.read |
データアクセス規則を読む。 |
logs.logs-tco-policy.read |
既存のTCOポリシーを見る |
logs.geo-enrichment.read |
地理的エンリッチメント構成を読み取ります。 |
logs.security-enrichment.read |
セキュリティー・エンリッチメント構成を読み取ります。 |
logs.custom-enrichment.read |
カスタム・エンリッチメント構成を読み取ります。 |
logs.parsing-rule.read |
語句解析ルールを読み取ります。 |
logs.events2metrics.read |
ソース入力がログの場合にメトリック構成のイベントを表示します。 |
logs.logs-stream-setup.read |
ログのストリーム設定を表示します。 |
IBM Cloud サービスの役割によるアクション
マネージャー役割
| アクション | 説明 |
|---|---|
logs.data-usage.read |
インスタンスのデータ使用メトリクスを表示します。 |
logs.data-usage.manage |
インスタンス・データ使用量メトリックを管理します。 |
logs.data-usage.export |
データ使用状況をエクスポートします。 |
logs.team-members.read |
ユーザーリストを読む。 |
logs.data-access-rule.read |
データアクセス規則を読む。 |
logs.data-access-rule.manage |
データアクセスルールの管理 |
logs.shared-action.read |
共有アクションを読み取ります。 |
logs.shared-action.manage |
共有アクションを管理します。 |
logs.shared-action.execute |
共有アクションを実行します。 |
logs.private-action.read |
プライベート・アクションを読み取ります。 |
logs.private-action.manage |
プライベート・アクションを管理します。 |
logs.private-action.execute |
プライベート・アクションを実行します。 |
logs.alert-config.read |
アラート定義を読み取ります。 |
logs.alert-config.manage |
アラート定義を管理します。 |
logs.alert.snooze |
アラートをスヌーズまたはスヌーズ解除します。 |
logs.logs-alert.read |
ログ・アラート定義を読み取ります。 |
logs.logs-alert.manage |
ログ・アラート定義を管理します。 |
logs.metrics-alert.read |
メトリック・アラート定義を読み取ります。 |
logs.metrics-alert.manage |
メトリック・アラート設定を定義および変更します。 |
logs.alerts-map.read |
アラート・マップで視覚化されたアラートを表示します。 |
logs.shared-view.read |
共有ビューを読み取ります。 |
logs.shared-view.manage |
共有ビューを管理します。 |
logs.private-view.read |
個人用ビューを読み取ります。 |
logs.private-view.manage |
プライベート・ビューを管理します。 |
logs.shared-dashboard.read |
カスタム共有ダッシュボード・ウィジェットを表示します。 |
logs.shared-dashboard.manage |
カスタム共有ダッシュボード・ウィジェットを管理します。 |
logs.data-map.read |
DataMap 構成を読み取ります。 |
logs.data-map.manage |
DataMap 構成を管理します。 |
logs.logs-tco-policy.read |
既存のTCOポリシーを見る |
logs.logs-tco-policy.manage |
既存のTCOポリシーの表示と変更、および新しいポリシーの作成。 |
logs.geo-enrichment.read |
地理的エンリッチメント構成を読み取ります。 |
logs.geo-enrichment.manage |
地理的エンリッチメント構成を管理します。 |
logs.security-enrichment.read |
セキュリティー・エンリッチメント構成を読み取ります。 |
logs.security-enrichment.manage |
セキュリティー強化構成を管理します。 |
logs.custom-enrichment.read |
カスタム・エンリッチメント構成を読み取ります。 |
logs.custom-enrichment.manage |
カスタム・エンリッチ構成を管理します。 |
logs.custom-enrichment-data.read |
カスタム・エンリッチメント構成のデータを読み取ります。 |
logs.custom-enrichment-data.manage |
カスタム・エンリッチ構成のデータを管理します。 |
logs.incident.read |
トリガーされたアラートのイベントを表示します。 |
logs.incident.acknowledge |
トリガーされたアラートのイベントを確認します。 |
logs.incident.snooze |
トリガーされたアラートでイベントをスヌーズします。 |
logs.incident.assign |
トリガーされたアラートでイベントを割り当てます。 |
logs.incident.close |
トリガーされたアラート内のイベントを手動で解決します。 |
logs.extension.read |
拡張パッケージを表示します。 |
logs.extension.manage |
拡張パッケージをデプロイ、アンデプロイ、および更新します。 |
logs.livetail.read |
ライブ・テール・データを読み取ります。 |
logs.logs-data-analytics-high.read |
上位層 (優先順位の洞察) のログの分析データを読み取ります。 |
logs.logs-data-analytics-low.read |
下位層 (保管および検索) のログの分析データを読み取ります。 |
logs.metrics-data-analytics-high.read |
上位層 (優先順位の洞察) のマッピング統計の形式でメトリックの分析を読み取ります。 |
logs.metrics-data-analytics-low.read |
下位層 (保管および検索) のマッピング統計の形式でメトリックの分析を読み取ります。 |
logs.logs-data-api-high.read |
上位層 (優先順位の洞察) のログを照会します。 |
logs.logs-data-api-low.read |
下位層 (保管および検索) でログを照会します。 |
logs.metrics-data-api-high.read |
上位層 (優先順位の洞察) のメトリックを照会します。 |
logs.metrics-data-api-low.read |
下位層 (保管および検索) のメトリックを照会します。 |
logs.data-ingress.send |
ログ・データを送信します。 |
logs.parsing-rule.read |
語句解析ルールを読み取ります。 |
logs.parsing-rule.manage |
語句解析ルールを作成、変更、および削除します。 |
logs.events2metrics.read |
ソース入力がログの場合にメトリック構成のイベントを表示します。 |
logs.events2metrics.manage |
ソース入力がログの場合に、メトリックに対するイベントの構成を構成または変更します。 |
logs.version-benchmark-tags.manage |
バージョン・ベンチマーク・タグを管理します。 |
logs.version-benchmark-tags.read |
バージョン・ベンチマーク・タグを読み取ります。 |
logs.version-benchmark-report.read |
バージョン・ベンチマーク・レポートをお読みください。 |
logs.suppression-rule.read |
抑止ルールを読み取ります。 |
logs.suppression-rule.manage |
抑止ルールを管理します。 |
logs.webhook.read |
汎用アウトバウンド Webhook 構成を表示します。 |
logs.webhook.manage |
アウトバウンド Webhook の構成を作成および変更します。 |
logs.legacy-archive-query.execute |
アーカイブからデータを照会します。 |
logs.logs-stream-setup.read |
ログのストリーム設定を表示します。 |
logs.logs-stream-setup.manage |
ログストリームの設定を管理します。 |
logs.team-alerts-settings.read |
設定でアラートの読み上げを切り替える。 |
logs.team-alerts-settings.manage |
設定のアラート管理トグル。 |
logs.reserved-field.read |
予約されたフィールドを表示します。 |
logs.reserved-field.manage |
予約フィールドの更新、削除、作成 |
ライター役割
| アクション | 説明 |
|---|---|
logs.data-usage.read |
インスタンスのデータ使用メトリクスを表示します。 |
logs.data-usage.export |
データ使用状況をエクスポートします。 |
logs.data-access-rule.read |
データアクセス規則を読む。 |
logs.shared-action.read |
共有アクションを読み取ります。 |
logs.shared-action.manage |
共有アクションを管理します。 |
logs.shared-action.execute |
共有アクションを実行します。 |
logs.private-action.read |
プライベート・アクションを読み取ります。 |
logs.private-action.manage |
プライベート・アクションを管理します。 |
logs.private-action.execute |
プライベート・アクションを実行します。 |
logs.alert-config.read |
アラート定義を読み取ります。 |
logs.alert-config.manage |
アラート定義を管理します。 |
logs.alert.snooze |
アラートをスヌーズまたはスヌーズ解除します。 |
logs.logs-alert.read |
ログ・アラート定義を読み取ります。 |
logs.logs-alert.manage |
ログ・アラート定義を管理します。 |
logs.metrics-alert.read |
メトリック・アラート定義を読み取ります。 |
logs.metrics-alert.manage |
メトリック・アラート設定を定義および変更します。 |
logs.alerts-map.read |
アラート・マップで視覚化されたアラートを表示します。 |
logs.shared-view.read |
共有ビューを読み取ります。 |
logs.shared-view.manage |
共有ビューを管理します。 |
logs.private-view.read |
個人用ビューを読み取ります。 |
logs.private-view.manage |
プライベート・ビューを管理します。 |
logs.shared-dashboard.read |
カスタム共有ダッシュボード・ウィジェットを表示します。 |
logs.shared-dashboard.manage |
カスタム共有ダッシュボード・ウィジェットを管理します。 |
logs.data-map.read |
DataMap 構成を読み取ります。 |
logs.data-map.manage |
DataMap 構成を管理します。 |
logs.logs-tco-policy.read |
既存のTCOポリシーを見る |
logs.geo-enrichment.read |
地理的エンリッチメント構成を読み取ります。 |
logs.security-enrichment.read |
セキュリティー・エンリッチメント構成を読み取ります。 |
logs.custom-enrichment.read |
カスタム・エンリッチメント構成を読み取ります。 |
logs.custom-enrichment.manage |
カスタム・エンリッチ構成を管理します。 |
logs.custom-enrichment-data.read |
カスタム・エンリッチメント構成のデータを読み取ります。 |
logs.custom-enrichment-data.manage |
カスタム・エンリッチ構成のデータを管理します。 |
logs.incident.read |
トリガーされたアラートのイベントを表示します。 |
logs.incident.acknowledge |
トリガーされたアラートのイベントを確認します。 |
logs.incident.snooze |
トリガーされたアラートでイベントをスヌーズします。 |
logs.incident.assign |
トリガーされたアラートでイベントを割り当てます。 |
logs.incident.close |
トリガーされたアラート内のイベントを手動で解決します。 |
logs.extension.read |
拡張パッケージを表示します。 |
logs.extension.manage |
拡張パッケージをデプロイ、アンデプロイ、および更新します。 |
logs.livetail.read |
ライブ・テール・データを読み取ります。 |
logs.logs-data-analytics-high.read |
上位層 (優先順位の洞察) のログの分析データを読み取ります。 |
logs.logs-data-analytics-low.read |
下位層 (保管および検索) のログの分析データを読み取ります。 |
logs.metrics-data-analytics-high.read |
上位層 (優先順位の洞察) のマッピング統計の形式でメトリックの分析を読み取ります。 |
logs.metrics-data-analytics-low.read |
下位層 (保管および検索) のマッピング統計の形式でメトリックの分析を読み取ります。 |
logs.logs-data-api-high.read |
上位層 (優先順位の洞察) のログを照会します。 |
logs.logs-data-api-low.read |
下位層 (保管および検索) でログを照会します。 |
logs.metrics-data-api-high.read |
上位層 (優先順位の洞察) のメトリックを照会します。 |
logs.metrics-data-api-low.read |
下位層 (保管および検索) のメトリックを照会します。 |
logs.data-ingress.send |
ログ・データを送信します。 |
logs.parsing-rule.read |
語句解析ルールを読み取ります。 |
logs.parsing-rule.manage |
語句解析ルールを作成、変更、および削除します。 |
logs.events2metrics.read |
ソース入力がログの場合にメトリック構成のイベントを表示します。 |
logs.version-benchmark-tags.read |
バージョン・ベンチマーク・タグを読み取ります。 |
logs.version-benchmark-report.read |
バージョン・ベンチマーク・レポートをお読みください。 |
logs.suppression-rule.read |
抑止ルールを読み取ります。 |
logs.suppression-rule.manage |
抑止ルールを管理します。 |
logs.webhook.read |
汎用アウトバウンド Webhook 構成を表示します。 |
logs.webhook.manage |
アウトバウンド Webhook の構成を作成および変更します。 |
logs.legacy-archive-query.execute |
アーカイブからデータを照会します。 |
logs.logs-stream-setup.read |
ログのストリーム設定を表示します。 |
logs.team-alerts-settings.read |
設定でアラートの読み上げを切り替える。 |
logs.team-alerts-settings.manage |
設定のアラート管理トグル。 |
logs.reserved-field.read |
予約されたフィールドを表示します。 |
logs.reserved-field.manage |
予約フィールドの更新、削除、作成 |
リーダー役割
| アクション | 説明 |
|---|---|
logs.data-usage.read |
インスタンスのデータ使用メトリクスを表示します。 |
logs.shared-action.read |
共有アクションを読み取ります。 |
logs.shared-action.execute |
共有アクションを実行します。 |
logs.private-action.read |
プライベート・アクションを読み取ります。 |
logs.alert-config.read |
アラート定義を読み取ります。 |
logs.logs-alert.read |
ログ・アラート定義を読み取ります。 |
logs.metrics-alert.read |
メトリック・アラート定義を読み取ります。 |
logs.alerts-map.read |
アラート・マップで視覚化されたアラートを表示します。 |
logs.shared-view.read |
共有ビューを読み取ります。 |
logs.private-view.read |
個人用ビューを読み取ります。 |
logs.private-view.manage |
プライベート・ビューを管理します。 |
logs.shared-dashboard.read |
カスタム共有ダッシュボード・ウィジェットを表示します。 |
logs.data-map.read |
DataMap 構成を読み取ります。 |
logs.custom-enrichment-data.read |
カスタム・エンリッチメント構成のデータを読み取ります。 |
logs.incident.read |
トリガーされたアラートのイベントを表示します。 |
logs.livetail.read |
ライブ・テール・データを読み取ります。 |
logs.logs-data-api-high.read |
上位層 (優先順位の洞察) のログを照会します。 |
logs.logs-data-api-low.read |
下位層 (保管および検索) でログを照会します。 |
logs.metrics-data-api-high.read |
上位層 (優先順位の洞察) のメトリックを照会します。 |
logs.metrics-data-api-low.read |
下位層 (保管および検索) のメトリックを照会します。 |
logs.version-benchmark-tags.read |
バージョン・ベンチマーク・タグを読み取ります。 |
logs.version-benchmark-report.read |
バージョン・ベンチマーク・レポートをお読みください。 |
logs.suppression-rule.read |
抑止ルールを読み取ります。 |
logs.webhook.read |
汎用アウトバウンド Webhook 構成を表示します。 |
logs.legacy-archive-query.execute |
アーカイブからデータを照会します。 |
logs.team-alerts-settings.read |
設定でアラートの読み上げを切り替える。 |
logs.reserved-field.read |
予約されたフィールドを表示します。 |
Sender ロール
| アクション | 説明 |
|---|---|
logs.data-ingress.send |
ログ・データを送信します。 |
データ・アクセス・リーダーの役割
| アクション | 説明 |
|---|---|
logs.data-access.read |
特定のルールで定義されたデータにアクセスする。 |