역할별 IAM 조치
IBM Cloud® Identity and Access Management(IAM)를 사용하여 사용자를 안전하게 인증하고 IBM Cloud에서 모든 클라우드 리소스에 대한 액세스를 일관되게 제어할 수 있습니다. 계정 사용자의 서비스 IBM Cloud Logs 인스턴스에 대한 액세스는 IBM Cloud Identity and Access Management(IAM)에서 제어됩니다. 다른 역할은 다른 조치에 대해 허용됩니다.
IBM Cloud 플랫폼 역할별 작업
서비스 구성 리더 역할
| 조치 | 설명 |
|---|---|
logs.data-access-rule.read |
데이터 액세스 규칙을 읽습니다. |
logs.logs-tco-policy.read |
기존 TCO 정책을 확인합니다. |
logs.geo-enrichment.read |
지역 강화 구성을 읽으십시오. |
logs.security-enrichment.read |
보안 강화 구성을 읽으십시오. |
logs.custom-enrichment.read |
사용자 정의 인리치먼트 구성을 읽으십시오. |
logs.parsing-rule.read |
구문 분석 규칙을 읽으십시오. |
logs.events2metrics.read |
소스 입력이 로그인 경우 메트릭 구성에 대한 이벤트를 봅니다. |
logs.logs-stream-setup.read |
로그 스트림 설정을 봅니다. |
IBM Cloud 서비스 역할별 작업
관리자 역할
| 조치 | 설명 |
|---|---|
logs.data-usage.read |
인스턴스 데이터 사용량 메트릭을 확인합니다. |
logs.data-usage.manage |
인스턴스 데이터 사용 메트릭을 관리합니다. |
logs.data-usage.export |
데이터 사용을 내보냅니다. |
logs.team-members.read |
사용자 목록을 읽어보세요. |
logs.data-access-rule.read |
데이터 액세스 규칙을 읽습니다. |
logs.data-access-rule.manage |
데이터 액세스 규칙을 관리합니다. |
logs.shared-action.read |
공유 조치를 읽으십시오. |
logs.shared-action.manage |
공유 조치를 관리합니다. |
logs.shared-action.execute |
공유 조치를 실행하십시오. |
logs.private-action.read |
개인용 조치를 읽으십시오. |
logs.private-action.manage |
개인용 조치를 관리합니다. |
logs.private-action.execute |
개인용 조치를 실행하십시오. |
logs.alert-config.read |
경보 정의를 읽으십시오. |
logs.alert-config.manage |
경보 정의를 관리합니다. |
logs.alert.snooze |
경보를 다시 알림 또는 알림 해제합니다. |
logs.logs-alert.read |
로그 경보 정의를 읽으십시오. |
logs.logs-alert.manage |
로그 경보 정의를 관리합니다. |
logs.metrics-alert.read |
지표 경보 정의를 읽으십시오. |
logs.metrics-alert.manage |
메트릭 경보 설정을 정의하고 수정하십시오. |
logs.alerts-map.read |
경보 맵에서 시각화된 경보를 봅니다. |
logs.shared-view.read |
공유 보기를 읽으십시오. |
logs.shared-view.manage |
공유 보기를 관리합니다. |
logs.private-view.read |
개인 보기를 읽으십시오. |
logs.private-view.manage |
개인 보기를 관리합니다. |
logs.shared-dashboard.read |
사용자 정의 공유 대시보드 위젯을 보십시오. |
logs.shared-dashboard.manage |
사용자 정의 공유 대시보드 위젯을 관리합니다. |
logs.data-map.read |
DataMap 구성을 읽으십시오. |
logs.data-map.manage |
DataMap 구성을 관리합니다. |
logs.logs-tco-policy.read |
기존 TCO 정책을 확인합니다. |
logs.logs-tco-policy.manage |
기존 TCO 정책을 확인 및 수정하고 새 정책을 만들 수 있습니다. |
logs.geo-enrichment.read |
지역 강화 구성을 읽으십시오. |
logs.geo-enrichment.manage |
지역 강화 구성을 관리합니다. |
logs.security-enrichment.read |
보안 강화 구성을 읽으십시오. |
logs.security-enrichment.manage |
보안 강화 구성을 관리합니다. |
logs.custom-enrichment.read |
사용자 정의 인리치먼트 구성을 읽으십시오. |
logs.custom-enrichment.manage |
사용자 정의 인리치먼트 구성을 관리합니다. |
logs.custom-enrichment-data.read |
사용자 정의 인리치먼트 구성에 대한 데이터를 읽으십시오. |
logs.custom-enrichment-data.manage |
사용자 정의 인리치먼트 구성에 대한 데이터를 관리합니다. |
logs.incident.read |
트리거된 경보에서 이벤트를 봅니다. |
logs.incident.acknowledge |
트리거된 경보의 수신확인 이벤트. |
logs.incident.snooze |
트리거된 경보에서 이벤트를 다시 알림 |
logs.incident.assign |
트리거된 경보에서 이벤트를 지정하십시오. |
logs.incident.close |
트리거된 경보에서 이벤트를 수동으로 해결하십시오. |
logs.extension.read |
확장 패키지를 봅니다. |
logs.extension.manage |
확장 패키지를 배치, 배치 취소 및 업데이트합니다. |
logs.livetail.read |
livetail 데이터를 읽으십시오. |
logs.logs-data-analytics-high.read |
상위 계층의 로그에 대한 분석 데이터를 읽으십시오 (우선순위 인사이트). |
logs.logs-data-analytics-low.read |
하위 계층의 로그에 대한 분석 데이터를 읽으십시오 (저장 및 검색). |
logs.metrics-data-analytics-high.read |
상위 계층 (우선순위 인사이트) 에서 맵핑 통계 양식으로 메트릭 분석을 읽으십시오. |
logs.metrics-data-analytics-low.read |
하위 계층 (저장 및 검색) 에서 맵핑 통계 양식으로 메트릭 분석을 읽으십시오. |
logs.logs-data-api-high.read |
상위 계층 (우선순위 인사이트) 에서 로그를 조회하십시오. |
logs.logs-data-api-low.read |
하위 계층 (저장 및 검색) 에서 로그를 조회합니다. |
logs.metrics-data-api-high.read |
상위 계층의 쿼리 메트릭 (우선순위 인사이트). |
logs.metrics-data-api-low.read |
하위 계층 (저장 및 검색) 에서 메트릭을 조회합니다. |
logs.data-ingress.send |
로그 데이터를 보냅니다. |
logs.parsing-rule.read |
구문 분석 규칙을 읽으십시오. |
logs.parsing-rule.manage |
구문 분석 규칙을 작성, 수정 및 제거합니다. |
logs.events2metrics.read |
소스 입력이 로그인 경우 메트릭 구성에 대한 이벤트를 봅니다. |
logs.events2metrics.manage |
소스 입력이 로그인 경우 메트릭에 대한 이벤트의 구성을 구성하거나 수정하십시오. |
logs.version-benchmark-tags.manage |
버전 벤치마크 태그를 관리합니다. |
logs.version-benchmark-tags.read |
버전 벤치마크 태그를 읽으십시오. |
logs.version-benchmark-report.read |
버전 벤치마크 보고서를 읽으십시오. |
logs.suppression-rule.read |
읽기 억제 규칙입니다. |
logs.suppression-rule.manage |
억제 규칙을 관리합니다. |
logs.webhook.read |
일반 아웃바운드 웹훅 구성을 봅니다. |
logs.webhook.manage |
아웃바운드 웹훅에 대한 구성을 작성하고 수정하십시오. |
logs.legacy-archive-query.execute |
아카이브에서 데이터를 조회합니다. |
logs.logs-stream-setup.read |
로그 스트림 설정을 봅니다. |
logs.logs-stream-setup.manage |
로그 스트림 설정을 관리합니다. |
logs.team-alerts-settings.read |
설정에서 알림 읽기 토글을 설정합니다. |
logs.team-alerts-settings.manage |
설정에서 알림 관리 토글을 선택합니다. |
logs.reserved-field.read |
예약된 필드 보기. |
logs.reserved-field.manage |
예약 필드를 업데이트, 삭제 또는 생성합니다. |
작성자 역할
| 조치 | 설명 |
|---|---|
logs.data-usage.read |
인스턴스 데이터 사용량 메트릭을 확인합니다. |
logs.data-usage.export |
데이터 사용을 내보냅니다. |
logs.data-access-rule.read |
데이터 액세스 규칙을 읽습니다. |
logs.shared-action.read |
공유 조치를 읽으십시오. |
logs.shared-action.manage |
공유 조치를 관리합니다. |
logs.shared-action.execute |
공유 조치를 실행하십시오. |
logs.private-action.read |
개인용 조치를 읽으십시오. |
logs.private-action.manage |
개인용 조치를 관리합니다. |
logs.private-action.execute |
개인용 조치를 실행하십시오. |
logs.alert-config.read |
경보 정의를 읽으십시오. |
logs.alert-config.manage |
경보 정의를 관리합니다. |
logs.alert.snooze |
경보를 다시 알림 또는 알림 해제합니다. |
logs.logs-alert.read |
로그 경보 정의를 읽으십시오. |
logs.logs-alert.manage |
로그 경보 정의를 관리합니다. |
logs.metrics-alert.read |
지표 경보 정의를 읽으십시오. |
logs.metrics-alert.manage |
메트릭 경보 설정을 정의하고 수정하십시오. |
logs.alerts-map.read |
경보 맵에서 시각화된 경보를 봅니다. |
logs.shared-view.read |
공유 보기를 읽으십시오. |
logs.shared-view.manage |
공유 보기를 관리합니다. |
logs.private-view.read |
개인 보기를 읽으십시오. |
logs.private-view.manage |
개인 보기를 관리합니다. |
logs.shared-dashboard.read |
사용자 정의 공유 대시보드 위젯을 보십시오. |
logs.shared-dashboard.manage |
사용자 정의 공유 대시보드 위젯을 관리합니다. |
logs.data-map.read |
DataMap 구성을 읽으십시오. |
logs.data-map.manage |
DataMap 구성을 관리합니다. |
logs.logs-tco-policy.read |
기존 TCO 정책을 확인합니다. |
logs.geo-enrichment.read |
지역 강화 구성을 읽으십시오. |
logs.security-enrichment.read |
보안 강화 구성을 읽으십시오. |
logs.custom-enrichment.read |
사용자 정의 인리치먼트 구성을 읽으십시오. |
logs.custom-enrichment.manage |
사용자 정의 인리치먼트 구성을 관리합니다. |
logs.custom-enrichment-data.read |
사용자 정의 인리치먼트 구성에 대한 데이터를 읽으십시오. |
logs.custom-enrichment-data.manage |
사용자 정의 인리치먼트 구성에 대한 데이터를 관리합니다. |
logs.incident.read |
트리거된 경보에서 이벤트를 봅니다. |
logs.incident.acknowledge |
트리거된 경보의 수신확인 이벤트. |
logs.incident.snooze |
트리거된 경보에서 이벤트를 다시 알림 |
logs.incident.assign |
트리거된 경보에서 이벤트를 지정하십시오. |
logs.incident.close |
트리거된 경보에서 이벤트를 수동으로 해결하십시오. |
logs.extension.read |
확장 패키지를 봅니다. |
logs.extension.manage |
확장 패키지를 배치, 배치 취소 및 업데이트합니다. |
logs.livetail.read |
livetail 데이터를 읽으십시오. |
logs.logs-data-analytics-high.read |
상위 계층의 로그에 대한 분석 데이터를 읽으십시오 (우선순위 인사이트). |
logs.logs-data-analytics-low.read |
하위 계층의 로그에 대한 분석 데이터를 읽으십시오 (저장 및 검색). |
logs.metrics-data-analytics-high.read |
상위 계층 (우선순위 인사이트) 에서 맵핑 통계 양식으로 메트릭 분석을 읽으십시오. |
logs.metrics-data-analytics-low.read |
하위 계층 (저장 및 검색) 에서 맵핑 통계 양식으로 메트릭 분석을 읽으십시오. |
logs.logs-data-api-high.read |
상위 계층 (우선순위 인사이트) 에서 로그를 조회하십시오. |
logs.logs-data-api-low.read |
하위 계층 (저장 및 검색) 에서 로그를 조회합니다. |
logs.metrics-data-api-high.read |
상위 계층의 쿼리 메트릭 (우선순위 인사이트). |
logs.metrics-data-api-low.read |
하위 계층 (저장 및 검색) 에서 메트릭을 조회합니다. |
logs.data-ingress.send |
로그 데이터를 보냅니다. |
logs.parsing-rule.read |
구문 분석 규칙을 읽으십시오. |
logs.parsing-rule.manage |
구문 분석 규칙을 작성, 수정 및 제거합니다. |
logs.events2metrics.read |
소스 입력이 로그인 경우 메트릭 구성에 대한 이벤트를 봅니다. |
logs.version-benchmark-tags.read |
버전 벤치마크 태그를 읽으십시오. |
logs.version-benchmark-report.read |
버전 벤치마크 보고서를 읽으십시오. |
logs.suppression-rule.read |
읽기 억제 규칙입니다. |
logs.suppression-rule.manage |
억제 규칙을 관리합니다. |
logs.webhook.read |
일반 아웃바운드 웹훅 구성을 봅니다. |
logs.webhook.manage |
아웃바운드 웹훅에 대한 구성을 작성하고 수정하십시오. |
logs.legacy-archive-query.execute |
아카이브에서 데이터를 조회합니다. |
logs.logs-stream-setup.read |
로그 스트림 설정을 봅니다. |
logs.team-alerts-settings.read |
설정에서 알림 읽기 토글을 설정합니다. |
logs.team-alerts-settings.manage |
설정에서 알림 관리 토글을 선택합니다. |
logs.reserved-field.read |
예약된 필드 보기. |
logs.reserved-field.manage |
예약 필드를 업데이트, 삭제 또는 생성합니다. |
독자 역할
| 조치 | 설명 |
|---|---|
logs.data-usage.read |
인스턴스 데이터 사용량 메트릭을 확인합니다. |
logs.shared-action.read |
공유 조치를 읽으십시오. |
logs.shared-action.execute |
공유 조치를 실행하십시오. |
logs.private-action.read |
개인용 조치를 읽으십시오. |
logs.alert-config.read |
경보 정의를 읽으십시오. |
logs.logs-alert.read |
로그 경보 정의를 읽으십시오. |
logs.metrics-alert.read |
지표 경보 정의를 읽으십시오. |
logs.alerts-map.read |
경보 맵에서 시각화된 경보를 봅니다. |
logs.shared-view.read |
공유 보기를 읽으십시오. |
logs.private-view.read |
개인 보기를 읽으십시오. |
logs.private-view.manage |
개인 보기를 관리합니다. |
logs.shared-dashboard.read |
사용자 정의 공유 대시보드 위젯을 보십시오. |
logs.data-map.read |
DataMap 구성을 읽으십시오. |
logs.custom-enrichment-data.read |
사용자 정의 인리치먼트 구성에 대한 데이터를 읽으십시오. |
logs.incident.read |
트리거된 경보에서 이벤트를 봅니다. |
logs.livetail.read |
livetail 데이터를 읽으십시오. |
logs.logs-data-api-high.read |
상위 계층 (우선순위 인사이트) 에서 로그를 조회하십시오. |
logs.logs-data-api-low.read |
하위 계층 (저장 및 검색) 에서 로그를 조회합니다. |
logs.metrics-data-api-high.read |
상위 계층의 쿼리 메트릭 (우선순위 인사이트). |
logs.metrics-data-api-low.read |
하위 계층 (저장 및 검색) 에서 메트릭을 조회합니다. |
logs.version-benchmark-tags.read |
버전 벤치마크 태그를 읽으십시오. |
logs.version-benchmark-report.read |
버전 벤치마크 보고서를 읽으십시오. |
logs.suppression-rule.read |
읽기 억제 규칙입니다. |
logs.webhook.read |
일반 아웃바운드 웹훅 구성을 봅니다. |
logs.legacy-archive-query.execute |
아카이브에서 데이터를 조회합니다. |
logs.team-alerts-settings.read |
설정에서 알림 읽기 토글을 설정합니다. |
logs.reserved-field.read |
예약된 필드 보기. |
전송자 역할
| 조치 | 설명 |
|---|---|
logs.data-ingress.send |
로그 데이터를 보냅니다. |
데이터 액세스 리더 역할
| 조치 | 설명 |
|---|---|
logs.data-access.read |
특정 규칙으로 정의된 데이터에 액세스합니다. |