역할별 IAM 조치

IBM Cloud® Identity and Access Management(IAM)를 사용하여 사용자를 안전하게 인증하고 IBM Cloud에서 모든 클라우드 리소스에 대한 액세스를 일관되게 제어할 수 있습니다. 계정 사용자의 서비스 IBM Cloud Logs 인스턴스에 대한 액세스는 IBM Cloud Identity and Access Management(IAM)에서 제어됩니다. 다른 역할은 다른 조치에 대해 허용됩니다.

IBM Cloud 플랫폼 역할별 작업

서비스 구성 리더 역할

서비스 구성 리더 역할에 사용할 수 있는 IAM 작업
조치 설명
logs.data-access-rule.read 데이터 액세스 규칙을 읽습니다.
logs.logs-tco-policy.read 기존 TCO 정책을 확인합니다.
logs.geo-enrichment.read 지역 강화 구성을 읽으십시오.
logs.security-enrichment.read 보안 강화 구성을 읽으십시오.
logs.custom-enrichment.read 사용자 정의 인리치먼트 구성을 읽으십시오.
logs.parsing-rule.read 구문 분석 규칙을 읽으십시오.
logs.events2metrics.read 소스 입력이 로그인 경우 메트릭 구성에 대한 이벤트를 봅니다.
logs.logs-stream-setup.read 로그 스트림 설정을 봅니다.

IBM Cloud 서비스 역할별 작업

관리자 역할

관리자 역할에 사용 가능한 IAM 조치
조치 설명
logs.data-usage.read 인스턴스 데이터 사용량 메트릭을 확인합니다.
logs.data-usage.manage 인스턴스 데이터 사용 메트릭을 관리합니다.
logs.data-usage.export 데이터 사용을 내보냅니다.
logs.team-members.read 사용자 목록을 읽어보세요.
logs.data-access-rule.read 데이터 액세스 규칙을 읽습니다.
logs.data-access-rule.manage 데이터 액세스 규칙을 관리합니다.
logs.shared-action.read 공유 조치를 읽으십시오.
logs.shared-action.manage 공유 조치를 관리합니다.
logs.shared-action.execute 공유 조치를 실행하십시오.
logs.private-action.read 개인용 조치를 읽으십시오.
logs.private-action.manage 개인용 조치를 관리합니다.
logs.private-action.execute 개인용 조치를 실행하십시오.
logs.alert-config.read 경보 정의를 읽으십시오.
logs.alert-config.manage 경보 정의를 관리합니다.
logs.alert.snooze 경보를 다시 알림 또는 알림 해제합니다.
logs.logs-alert.read 로그 경보 정의를 읽으십시오.
logs.logs-alert.manage 로그 경보 정의를 관리합니다.
logs.metrics-alert.read 지표 경보 정의를 읽으십시오.
logs.metrics-alert.manage 메트릭 경보 설정을 정의하고 수정하십시오.
logs.alerts-map.read 경보 맵에서 시각화된 경보를 봅니다.
logs.shared-view.read 공유 보기를 읽으십시오.
logs.shared-view.manage 공유 보기를 관리합니다.
logs.private-view.read 개인 보기를 읽으십시오.
logs.private-view.manage 개인 보기를 관리합니다.
logs.shared-dashboard.read 사용자 정의 공유 대시보드 위젯을 보십시오.
logs.shared-dashboard.manage 사용자 정의 공유 대시보드 위젯을 관리합니다.
logs.data-map.read DataMap 구성을 읽으십시오.
logs.data-map.manage DataMap 구성을 관리합니다.
logs.logs-tco-policy.read 기존 TCO 정책을 확인합니다.
logs.logs-tco-policy.manage 기존 TCO 정책을 확인 및 수정하고 새 정책을 만들 수 있습니다.
logs.geo-enrichment.read 지역 강화 구성을 읽으십시오.
logs.geo-enrichment.manage 지역 강화 구성을 관리합니다.
logs.security-enrichment.read 보안 강화 구성을 읽으십시오.
logs.security-enrichment.manage 보안 강화 구성을 관리합니다.
logs.custom-enrichment.read 사용자 정의 인리치먼트 구성을 읽으십시오.
logs.custom-enrichment.manage 사용자 정의 인리치먼트 구성을 관리합니다.
logs.custom-enrichment-data.read 사용자 정의 인리치먼트 구성에 대한 데이터를 읽으십시오.
logs.custom-enrichment-data.manage 사용자 정의 인리치먼트 구성에 대한 데이터를 관리합니다.
logs.incident.read 트리거된 경보에서 이벤트를 봅니다.
logs.incident.acknowledge 트리거된 경보의 수신확인 이벤트.
logs.incident.snooze 트리거된 경보에서 이벤트를 다시 알림
logs.incident.assign 트리거된 경보에서 이벤트를 지정하십시오.
logs.incident.close 트리거된 경보에서 이벤트를 수동으로 해결하십시오.
logs.extension.read 확장 패키지를 봅니다.
logs.extension.manage 확장 패키지를 배치, 배치 취소 및 업데이트합니다.
logs.livetail.read livetail 데이터를 읽으십시오.
logs.logs-data-analytics-high.read 상위 계층의 로그에 대한 분석 데이터를 읽으십시오 (우선순위 인사이트).
logs.logs-data-analytics-low.read 하위 계층의 로그에 대한 분석 데이터를 읽으십시오 (저장 및 검색).
logs.metrics-data-analytics-high.read 상위 계층 (우선순위 인사이트) 에서 맵핑 통계 양식으로 메트릭 분석을 읽으십시오.
logs.metrics-data-analytics-low.read 하위 계층 (저장 및 검색) 에서 맵핑 통계 양식으로 메트릭 분석을 읽으십시오.
logs.logs-data-api-high.read 상위 계층 (우선순위 인사이트) 에서 로그를 조회하십시오.
logs.logs-data-api-low.read 하위 계층 (저장 및 검색) 에서 로그를 조회합니다.
logs.metrics-data-api-high.read 상위 계층의 쿼리 메트릭 (우선순위 인사이트).
logs.metrics-data-api-low.read 하위 계층 (저장 및 검색) 에서 메트릭을 조회합니다.
logs.data-ingress.send 로그 데이터를 보냅니다.
logs.parsing-rule.read 구문 분석 규칙을 읽으십시오.
logs.parsing-rule.manage 구문 분석 규칙을 작성, 수정 및 제거합니다.
logs.events2metrics.read 소스 입력이 로그인 경우 메트릭 구성에 대한 이벤트를 봅니다.
logs.events2metrics.manage 소스 입력이 로그인 경우 메트릭에 대한 이벤트의 구성을 구성하거나 수정하십시오.
logs.version-benchmark-tags.manage 버전 벤치마크 태그를 관리합니다.
logs.version-benchmark-tags.read 버전 벤치마크 태그를 읽으십시오.
logs.version-benchmark-report.read 버전 벤치마크 보고서를 읽으십시오.
logs.suppression-rule.read 읽기 억제 규칙입니다.
logs.suppression-rule.manage 억제 규칙을 관리합니다.
logs.webhook.read 일반 아웃바운드 웹훅 구성을 봅니다.
logs.webhook.manage 아웃바운드 웹훅에 대한 구성을 작성하고 수정하십시오.
logs.legacy-archive-query.execute 아카이브에서 데이터를 조회합니다.
logs.logs-stream-setup.read 로그 스트림 설정을 봅니다.
logs.logs-stream-setup.manage 로그 스트림 설정을 관리합니다.
logs.team-alerts-settings.read 설정에서 알림 읽기 토글을 설정합니다.
logs.team-alerts-settings.manage 설정에서 알림 관리 토글을 선택합니다.
logs.reserved-field.read 예약된 필드 보기.
logs.reserved-field.manage 예약 필드를 업데이트, 삭제 또는 생성합니다.

작성자 역할

작성자 역할에 사용 가능한 IAM 조치
조치 설명
logs.data-usage.read 인스턴스 데이터 사용량 메트릭을 확인합니다.
logs.data-usage.export 데이터 사용을 내보냅니다.
logs.data-access-rule.read 데이터 액세스 규칙을 읽습니다.
logs.shared-action.read 공유 조치를 읽으십시오.
logs.shared-action.manage 공유 조치를 관리합니다.
logs.shared-action.execute 공유 조치를 실행하십시오.
logs.private-action.read 개인용 조치를 읽으십시오.
logs.private-action.manage 개인용 조치를 관리합니다.
logs.private-action.execute 개인용 조치를 실행하십시오.
logs.alert-config.read 경보 정의를 읽으십시오.
logs.alert-config.manage 경보 정의를 관리합니다.
logs.alert.snooze 경보를 다시 알림 또는 알림 해제합니다.
logs.logs-alert.read 로그 경보 정의를 읽으십시오.
logs.logs-alert.manage 로그 경보 정의를 관리합니다.
logs.metrics-alert.read 지표 경보 정의를 읽으십시오.
logs.metrics-alert.manage 메트릭 경보 설정을 정의하고 수정하십시오.
logs.alerts-map.read 경보 맵에서 시각화된 경보를 봅니다.
logs.shared-view.read 공유 보기를 읽으십시오.
logs.shared-view.manage 공유 보기를 관리합니다.
logs.private-view.read 개인 보기를 읽으십시오.
logs.private-view.manage 개인 보기를 관리합니다.
logs.shared-dashboard.read 사용자 정의 공유 대시보드 위젯을 보십시오.
logs.shared-dashboard.manage 사용자 정의 공유 대시보드 위젯을 관리합니다.
logs.data-map.read DataMap 구성을 읽으십시오.
logs.data-map.manage DataMap 구성을 관리합니다.
logs.logs-tco-policy.read 기존 TCO 정책을 확인합니다.
logs.geo-enrichment.read 지역 강화 구성을 읽으십시오.
logs.security-enrichment.read 보안 강화 구성을 읽으십시오.
logs.custom-enrichment.read 사용자 정의 인리치먼트 구성을 읽으십시오.
logs.custom-enrichment.manage 사용자 정의 인리치먼트 구성을 관리합니다.
logs.custom-enrichment-data.read 사용자 정의 인리치먼트 구성에 대한 데이터를 읽으십시오.
logs.custom-enrichment-data.manage 사용자 정의 인리치먼트 구성에 대한 데이터를 관리합니다.
logs.incident.read 트리거된 경보에서 이벤트를 봅니다.
logs.incident.acknowledge 트리거된 경보의 수신확인 이벤트.
logs.incident.snooze 트리거된 경보에서 이벤트를 다시 알림
logs.incident.assign 트리거된 경보에서 이벤트를 지정하십시오.
logs.incident.close 트리거된 경보에서 이벤트를 수동으로 해결하십시오.
logs.extension.read 확장 패키지를 봅니다.
logs.extension.manage 확장 패키지를 배치, 배치 취소 및 업데이트합니다.
logs.livetail.read livetail 데이터를 읽으십시오.
logs.logs-data-analytics-high.read 상위 계층의 로그에 대한 분석 데이터를 읽으십시오 (우선순위 인사이트).
logs.logs-data-analytics-low.read 하위 계층의 로그에 대한 분석 데이터를 읽으십시오 (저장 및 검색).
logs.metrics-data-analytics-high.read 상위 계층 (우선순위 인사이트) 에서 맵핑 통계 양식으로 메트릭 분석을 읽으십시오.
logs.metrics-data-analytics-low.read 하위 계층 (저장 및 검색) 에서 맵핑 통계 양식으로 메트릭 분석을 읽으십시오.
logs.logs-data-api-high.read 상위 계층 (우선순위 인사이트) 에서 로그를 조회하십시오.
logs.logs-data-api-low.read 하위 계층 (저장 및 검색) 에서 로그를 조회합니다.
logs.metrics-data-api-high.read 상위 계층의 쿼리 메트릭 (우선순위 인사이트).
logs.metrics-data-api-low.read 하위 계층 (저장 및 검색) 에서 메트릭을 조회합니다.
logs.data-ingress.send 로그 데이터를 보냅니다.
logs.parsing-rule.read 구문 분석 규칙을 읽으십시오.
logs.parsing-rule.manage 구문 분석 규칙을 작성, 수정 및 제거합니다.
logs.events2metrics.read 소스 입력이 로그인 경우 메트릭 구성에 대한 이벤트를 봅니다.
logs.version-benchmark-tags.read 버전 벤치마크 태그를 읽으십시오.
logs.version-benchmark-report.read 버전 벤치마크 보고서를 읽으십시오.
logs.suppression-rule.read 읽기 억제 규칙입니다.
logs.suppression-rule.manage 억제 규칙을 관리합니다.
logs.webhook.read 일반 아웃바운드 웹훅 구성을 봅니다.
logs.webhook.manage 아웃바운드 웹훅에 대한 구성을 작성하고 수정하십시오.
logs.legacy-archive-query.execute 아카이브에서 데이터를 조회합니다.
logs.logs-stream-setup.read 로그 스트림 설정을 봅니다.
logs.team-alerts-settings.read 설정에서 알림 읽기 토글을 설정합니다.
logs.team-alerts-settings.manage 설정에서 알림 관리 토글을 선택합니다.
logs.reserved-field.read 예약된 필드 보기.
logs.reserved-field.manage 예약 필드를 업데이트, 삭제 또는 생성합니다.

독자 역할

독자 역할에 사용 가능한 IAM 조치
조치 설명
logs.data-usage.read 인스턴스 데이터 사용량 메트릭을 확인합니다.
logs.shared-action.read 공유 조치를 읽으십시오.
logs.shared-action.execute 공유 조치를 실행하십시오.
logs.private-action.read 개인용 조치를 읽으십시오.
logs.alert-config.read 경보 정의를 읽으십시오.
logs.logs-alert.read 로그 경보 정의를 읽으십시오.
logs.metrics-alert.read 지표 경보 정의를 읽으십시오.
logs.alerts-map.read 경보 맵에서 시각화된 경보를 봅니다.
logs.shared-view.read 공유 보기를 읽으십시오.
logs.private-view.read 개인 보기를 읽으십시오.
logs.private-view.manage 개인 보기를 관리합니다.
logs.shared-dashboard.read 사용자 정의 공유 대시보드 위젯을 보십시오.
logs.data-map.read DataMap 구성을 읽으십시오.
logs.custom-enrichment-data.read 사용자 정의 인리치먼트 구성에 대한 데이터를 읽으십시오.
logs.incident.read 트리거된 경보에서 이벤트를 봅니다.
logs.livetail.read livetail 데이터를 읽으십시오.
logs.logs-data-api-high.read 상위 계층 (우선순위 인사이트) 에서 로그를 조회하십시오.
logs.logs-data-api-low.read 하위 계층 (저장 및 검색) 에서 로그를 조회합니다.
logs.metrics-data-api-high.read 상위 계층의 쿼리 메트릭 (우선순위 인사이트).
logs.metrics-data-api-low.read 하위 계층 (저장 및 검색) 에서 메트릭을 조회합니다.
logs.version-benchmark-tags.read 버전 벤치마크 태그를 읽으십시오.
logs.version-benchmark-report.read 버전 벤치마크 보고서를 읽으십시오.
logs.suppression-rule.read 읽기 억제 규칙입니다.
logs.webhook.read 일반 아웃바운드 웹훅 구성을 봅니다.
logs.legacy-archive-query.execute 아카이브에서 데이터를 조회합니다.
logs.team-alerts-settings.read 설정에서 알림 읽기 토글을 설정합니다.
logs.reserved-field.read 예약된 필드 보기.

전송자 역할

발신인 역할에 사용 가능한 IAM 조치
조치 설명
logs.data-ingress.send 로그 데이터를 보냅니다.

데이터 액세스 리더 역할

DataAccessReader 역할에 사용할 수 있는 IAM 작업
조치 설명
logs.data-access.read 특정 규칙으로 정의된 데이터에 액세스합니다.