役割別の IAM アクション

IBM Cloud® Identity and Access Management (IAM) を使用すると、ユーザーを安全に認証し、IBM Cloud ですべてのクラウド・リソースへのアクセスを一貫して制御することができます。 アカウント内の各ユーザーの IBM Cloud Logs インスタンスに対するアクセス権限は、IBM Cloud Identity and Access Management (IAM) によって制御されます。 役割が異なると、さまざまなアクションを実行できます。

IBM Cloud プラットフォームの役割によるアクション

サービス構成リーダーの役割

サービス構成リーダーロールで使用可能なIAMアクション
アクション 説明
logs.data-access-rule.read データアクセス規則を読む。
logs.logs-tco-policy.read 既存のTCOポリシーを見る
logs.geo-enrichment.read 地理的エンリッチメント構成を読み取ります。
logs.security-enrichment.read セキュリティー・エンリッチメント構成を読み取ります。
logs.custom-enrichment.read カスタム・エンリッチメント構成を読み取ります。
logs.parsing-rule.read 語句解析ルールを読み取ります。
logs.events2metrics.read ソース入力がログの場合にメトリック構成のイベントを表示します。
logs.logs-stream-setup.read ログのストリーム設定を表示します。

IBM Cloud サービスの役割によるアクション

マネージャー役割

マネージャー役割で使用可能な IAM アクション
アクション 説明
logs.data-usage.read インスタンスのデータ使用メトリクスを表示します。
logs.data-usage.manage インスタンス・データ使用量メトリックを管理します。
logs.data-usage.export データ使用状況をエクスポートします。
logs.team-members.read ユーザーリストを読む。
logs.data-access-rule.read データアクセス規則を読む。
logs.data-access-rule.manage データアクセスルールの管理
logs.shared-action.read 共有アクションを読み取ります。
logs.shared-action.manage 共有アクションを管理します。
logs.shared-action.execute 共有アクションを実行します。
logs.private-action.read プライベート・アクションを読み取ります。
logs.private-action.manage プライベート・アクションを管理します。
logs.private-action.execute プライベート・アクションを実行します。
logs.alert-config.read アラート定義を読み取ります。
logs.alert-config.manage アラート定義を管理します。
logs.alert.snooze アラートをスヌーズまたはスヌーズ解除します。
logs.logs-alert.read ログ・アラート定義を読み取ります。
logs.logs-alert.manage ログ・アラート定義を管理します。
logs.metrics-alert.read メトリック・アラート定義を読み取ります。
logs.metrics-alert.manage メトリック・アラート設定を定義および変更します。
logs.alerts-map.read アラート・マップで視覚化されたアラートを表示します。
logs.shared-view.read 共有ビューを読み取ります。
logs.shared-view.manage 共有ビューを管理します。
logs.private-view.read 個人用ビューを読み取ります。
logs.private-view.manage プライベート・ビューを管理します。
logs.shared-dashboard.read カスタム共有ダッシュボード・ウィジェットを表示します。
logs.shared-dashboard.manage カスタム共有ダッシュボード・ウィジェットを管理します。
logs.data-map.read DataMap 構成を読み取ります。
logs.data-map.manage DataMap 構成を管理します。
logs.logs-tco-policy.read 既存のTCOポリシーを見る
logs.logs-tco-policy.manage 既存のTCOポリシーの表示と変更、および新しいポリシーの作成。
logs.geo-enrichment.read 地理的エンリッチメント構成を読み取ります。
logs.geo-enrichment.manage 地理的エンリッチメント構成を管理します。
logs.security-enrichment.read セキュリティー・エンリッチメント構成を読み取ります。
logs.security-enrichment.manage セキュリティー強化構成を管理します。
logs.custom-enrichment.read カスタム・エンリッチメント構成を読み取ります。
logs.custom-enrichment.manage カスタム・エンリッチ構成を管理します。
logs.custom-enrichment-data.read カスタム・エンリッチメント構成のデータを読み取ります。
logs.custom-enrichment-data.manage カスタム・エンリッチ構成のデータを管理します。
logs.incident.read トリガーされたアラートのイベントを表示します。
logs.incident.acknowledge トリガーされたアラートのイベントを確認します。
logs.incident.snooze トリガーされたアラートでイベントをスヌーズします。
logs.incident.assign トリガーされたアラートでイベントを割り当てます。
logs.incident.close トリガーされたアラート内のイベントを手動で解決します。
logs.extension.read 拡張パッケージを表示します。
logs.extension.manage 拡張パッケージをデプロイ、アンデプロイ、および更新します。
logs.livetail.read ライブ・テール・データを読み取ります。
logs.logs-data-analytics-high.read 上位層 (優先順位の洞察) のログの分析データを読み取ります。
logs.logs-data-analytics-low.read 下位層 (保管および検索) のログの分析データを読み取ります。
logs.metrics-data-analytics-high.read 上位層 (優先順位の洞察) のマッピング統計の形式でメトリックの分析を読み取ります。
logs.metrics-data-analytics-low.read 下位層 (保管および検索) のマッピング統計の形式でメトリックの分析を読み取ります。
logs.logs-data-api-high.read 上位層 (優先順位の洞察) のログを照会します。
logs.logs-data-api-low.read 下位層 (保管および検索) でログを照会します。
logs.metrics-data-api-high.read 上位層 (優先順位の洞察) のメトリックを照会します。
logs.metrics-data-api-low.read 下位層 (保管および検索) のメトリックを照会します。
logs.data-ingress.send ログ・データを送信します。
logs.parsing-rule.read 語句解析ルールを読み取ります。
logs.parsing-rule.manage 語句解析ルールを作成、変更、および削除します。
logs.events2metrics.read ソース入力がログの場合にメトリック構成のイベントを表示します。
logs.events2metrics.manage ソース入力がログの場合に、メトリックに対するイベントの構成を構成または変更します。
logs.version-benchmark-tags.manage バージョン・ベンチマーク・タグを管理します。
logs.version-benchmark-tags.read バージョン・ベンチマーク・タグを読み取ります。
logs.version-benchmark-report.read バージョン・ベンチマーク・レポートをお読みください。
logs.suppression-rule.read 抑止ルールを読み取ります。
logs.suppression-rule.manage 抑止ルールを管理します。
logs.webhook.read 汎用アウトバウンド Webhook 構成を表示します。
logs.webhook.manage アウトバウンド Webhook の構成を作成および変更します。
logs.legacy-archive-query.execute アーカイブからデータを照会します。
logs.logs-stream-setup.read ログのストリーム設定を表示します。
logs.logs-stream-setup.manage ログストリームの設定を管理します。
logs.team-alerts-settings.read 設定でアラートの読み上げを切り替える。
logs.team-alerts-settings.manage 設定のアラート管理トグル。
logs.reserved-field.read 予約されたフィールドを表示します。
logs.reserved-field.manage 予約フィールドの更新、削除、作成

ライター役割

ライター役割で使用可能な IAM アクション
アクション 説明
logs.data-usage.read インスタンスのデータ使用メトリクスを表示します。
logs.data-usage.export データ使用状況をエクスポートします。
logs.data-access-rule.read データアクセス規則を読む。
logs.shared-action.read 共有アクションを読み取ります。
logs.shared-action.manage 共有アクションを管理します。
logs.shared-action.execute 共有アクションを実行します。
logs.private-action.read プライベート・アクションを読み取ります。
logs.private-action.manage プライベート・アクションを管理します。
logs.private-action.execute プライベート・アクションを実行します。
logs.alert-config.read アラート定義を読み取ります。
logs.alert-config.manage アラート定義を管理します。
logs.alert.snooze アラートをスヌーズまたはスヌーズ解除します。
logs.logs-alert.read ログ・アラート定義を読み取ります。
logs.logs-alert.manage ログ・アラート定義を管理します。
logs.metrics-alert.read メトリック・アラート定義を読み取ります。
logs.metrics-alert.manage メトリック・アラート設定を定義および変更します。
logs.alerts-map.read アラート・マップで視覚化されたアラートを表示します。
logs.shared-view.read 共有ビューを読み取ります。
logs.shared-view.manage 共有ビューを管理します。
logs.private-view.read 個人用ビューを読み取ります。
logs.private-view.manage プライベート・ビューを管理します。
logs.shared-dashboard.read カスタム共有ダッシュボード・ウィジェットを表示します。
logs.shared-dashboard.manage カスタム共有ダッシュボード・ウィジェットを管理します。
logs.data-map.read DataMap 構成を読み取ります。
logs.data-map.manage DataMap 構成を管理します。
logs.logs-tco-policy.read 既存のTCOポリシーを見る
logs.geo-enrichment.read 地理的エンリッチメント構成を読み取ります。
logs.security-enrichment.read セキュリティー・エンリッチメント構成を読み取ります。
logs.custom-enrichment.read カスタム・エンリッチメント構成を読み取ります。
logs.custom-enrichment.manage カスタム・エンリッチ構成を管理します。
logs.custom-enrichment-data.read カスタム・エンリッチメント構成のデータを読み取ります。
logs.custom-enrichment-data.manage カスタム・エンリッチ構成のデータを管理します。
logs.incident.read トリガーされたアラートのイベントを表示します。
logs.incident.acknowledge トリガーされたアラートのイベントを確認します。
logs.incident.snooze トリガーされたアラートでイベントをスヌーズします。
logs.incident.assign トリガーされたアラートでイベントを割り当てます。
logs.incident.close トリガーされたアラート内のイベントを手動で解決します。
logs.extension.read 拡張パッケージを表示します。
logs.extension.manage 拡張パッケージをデプロイ、アンデプロイ、および更新します。
logs.livetail.read ライブ・テール・データを読み取ります。
logs.logs-data-analytics-high.read 上位層 (優先順位の洞察) のログの分析データを読み取ります。
logs.logs-data-analytics-low.read 下位層 (保管および検索) のログの分析データを読み取ります。
logs.metrics-data-analytics-high.read 上位層 (優先順位の洞察) のマッピング統計の形式でメトリックの分析を読み取ります。
logs.metrics-data-analytics-low.read 下位層 (保管および検索) のマッピング統計の形式でメトリックの分析を読み取ります。
logs.logs-data-api-high.read 上位層 (優先順位の洞察) のログを照会します。
logs.logs-data-api-low.read 下位層 (保管および検索) でログを照会します。
logs.metrics-data-api-high.read 上位層 (優先順位の洞察) のメトリックを照会します。
logs.metrics-data-api-low.read 下位層 (保管および検索) のメトリックを照会します。
logs.data-ingress.send ログ・データを送信します。
logs.parsing-rule.read 語句解析ルールを読み取ります。
logs.parsing-rule.manage 語句解析ルールを作成、変更、および削除します。
logs.events2metrics.read ソース入力がログの場合にメトリック構成のイベントを表示します。
logs.version-benchmark-tags.read バージョン・ベンチマーク・タグを読み取ります。
logs.version-benchmark-report.read バージョン・ベンチマーク・レポートをお読みください。
logs.suppression-rule.read 抑止ルールを読み取ります。
logs.suppression-rule.manage 抑止ルールを管理します。
logs.webhook.read 汎用アウトバウンド Webhook 構成を表示します。
logs.webhook.manage アウトバウンド Webhook の構成を作成および変更します。
logs.legacy-archive-query.execute アーカイブからデータを照会します。
logs.logs-stream-setup.read ログのストリーム設定を表示します。
logs.team-alerts-settings.read 設定でアラートの読み上げを切り替える。
logs.team-alerts-settings.manage 設定のアラート管理トグル。
logs.reserved-field.read 予約されたフィールドを表示します。
logs.reserved-field.manage 予約フィールドの更新、削除、作成

リーダー役割

リーダー役割で使用可能な IAM アクション
アクション 説明
logs.data-usage.read インスタンスのデータ使用メトリクスを表示します。
logs.shared-action.read 共有アクションを読み取ります。
logs.shared-action.execute 共有アクションを実行します。
logs.private-action.read プライベート・アクションを読み取ります。
logs.alert-config.read アラート定義を読み取ります。
logs.logs-alert.read ログ・アラート定義を読み取ります。
logs.metrics-alert.read メトリック・アラート定義を読み取ります。
logs.alerts-map.read アラート・マップで視覚化されたアラートを表示します。
logs.shared-view.read 共有ビューを読み取ります。
logs.private-view.read 個人用ビューを読み取ります。
logs.private-view.manage プライベート・ビューを管理します。
logs.shared-dashboard.read カスタム共有ダッシュボード・ウィジェットを表示します。
logs.data-map.read DataMap 構成を読み取ります。
logs.custom-enrichment-data.read カスタム・エンリッチメント構成のデータを読み取ります。
logs.incident.read トリガーされたアラートのイベントを表示します。
logs.livetail.read ライブ・テール・データを読み取ります。
logs.logs-data-api-high.read 上位層 (優先順位の洞察) のログを照会します。
logs.logs-data-api-low.read 下位層 (保管および検索) でログを照会します。
logs.metrics-data-api-high.read 上位層 (優先順位の洞察) のメトリックを照会します。
logs.metrics-data-api-low.read 下位層 (保管および検索) のメトリックを照会します。
logs.version-benchmark-tags.read バージョン・ベンチマーク・タグを読み取ります。
logs.version-benchmark-report.read バージョン・ベンチマーク・レポートをお読みください。
logs.suppression-rule.read 抑止ルールを読み取ります。
logs.webhook.read 汎用アウトバウンド Webhook 構成を表示します。
logs.legacy-archive-query.execute アーカイブからデータを照会します。
logs.team-alerts-settings.read 設定でアラートの読み上げを切り替える。
logs.reserved-field.read 予約されたフィールドを表示します。

Sender ロール

送信者役割で使用可能な IAM アクション
アクション 説明
logs.data-ingress.send ログ・データを送信します。

データ・アクセス・リーダーの役割

DataAccessReader ロールで利用可能な IAM アクション
アクション 説明
logs.data-access.read 特定のルールで定義されたデータにアクセスする。