Gerenciar autorizações para conceder acesso entre serviços

Use IBM Cloud® Identity and Access Management (IAM) para criar ou remover uma autorização que conceda a IBM Cloud Logs acesso para trabalhar com outros serviços.

Autorizações

Em uma autorização de serviço para serviço (S2S):

  • O serviço de origem é o serviço ao qual é concedido o acesso ao serviço de destino.

  • As funções que você seleciona definem o nível de acesso para o serviço de origem.

  • O serviço de destino é o serviço ao qual você está concedendo permissão para ser acessado pelo serviço de origem com base nas funções que você atribui.

  • Um serviço de origem pode estar na mesma conta em que a autorização é criada ou em outra conta.

  • A localização do serviço de destino define a conta em que a autorização deve ser criada.

    Você pode ver se o serviço de origem está localizado na conta atual ou em outra conta, visualizando a coluna Conta de origem para a autorização específica na página Autorizações no console IBM Cloud®.

A tabela a seguir lista as diferentes autorizações do S2S que você pode precisar ao configurar o serviço IBM Cloud Logs:

AutorizaçõesS2S.
Autorização S2S Serviço de origem Serviço de destino
Autorizar acesso para ler e gravar dados no depósito de dados IBM Cloud Logs IBM Cloud Object Storage
Autorizar o acesso para ler e gravar dados no depósito de métricas IBM Cloud Logs IBM Cloud Object Storage
Autorizar o acesso ao serviço IBM Cloud Event Notifications IBM Cloud Logs IBM Cloud Event Notifications
Autorizar o acesso ao serviço IBM® Event Streams for IBM Cloud® IBM Cloud Logs IBM® Event Streams for IBM Cloud®

A tabela a seguir lista as diferentes autorizações do S2S que você pode precisar para enviar dados da plataforma IBM Cloud para o serviço IBM Cloud Logs:

AutorizaçõesS2S.
Autorização S2S Serviço de origem Serviço de destino
Autorizar o envio de logs para um locatário IBM Cloud Logs Routing IBM Cloud Logs
Autorizar o envio de eventos de rastreamento de atividades IBM Cloud Activity Tracker Event Routing IBM Cloud Logs

Para obter mais informações, consulte Usando autorizações para conceder acesso entre os serviços.

Permissões para gerenciar autorizações

Você deve ter acesso ao serviço de destino para gerenciar a autorização entre os serviços.

A autorização que você define para o serviço IBM Cloud Logs exige que você tenha a função Administrator para o serviço de destino.

A tabela a seguir descreve as permissões que são necessárias no serviço de destino para poder definir uma autorização:

Ações no serviço de destino que são necessárias para gerenciar as autorizações
Ação Administrador Operador Editor Visualizador
Visualizar todas as autorizações que estão configuradas na conta Ícone de visto
Criar autorizações Ícone de visto
Excluir autorizações Ícone de visto

Os usuários podem ver apenas as autorizações que eles configuram na conta

Criando uma autorização

Escolha uma das seguintes opções para criar uma autorização S2S:

Removendo uma autorização

Escolha uma das opções a seguir para remover uma autorização S2S: