Gerenciar autorizações para conceder acesso entre serviços
Use IBM Cloud® Identity and Access Management (IAM) para criar ou remover uma autorização que conceda a IBM Cloud Logs acesso para trabalhar com outros serviços.
Autorizações
Em uma autorização de serviço para serviço (S2S):
-
O serviço de origem é o serviço ao qual é concedido o acesso ao serviço de destino.
-
As funções que você seleciona definem o nível de acesso para o serviço de origem.
-
O serviço de destino é o serviço ao qual você está concedendo permissão para ser acessado pelo serviço de origem com base nas funções que você atribui.
-
Um serviço de origem pode estar na mesma conta em que a autorização é criada ou em outra conta.
-
A localização do serviço de destino define a conta em que a autorização deve ser criada.
Você pode ver se o serviço de origem está localizado na conta atual ou em outra conta, visualizando a coluna Conta de origem para a autorização específica na página Autorizações no console IBM Cloud®.
A tabela a seguir lista as diferentes autorizações do S2S que você pode precisar ao configurar o serviço IBM Cloud Logs:
| Autorização S2S | Serviço de origem | Serviço de destino |
|---|---|---|
| Autorizar acesso para ler e gravar dados no depósito de dados | IBM Cloud Logs | IBM Cloud Object Storage |
| Autorizar o acesso para ler e gravar dados no depósito de métricas | IBM Cloud Logs | IBM Cloud Object Storage |
| Autorizar o acesso ao serviço IBM Cloud Event Notifications | IBM Cloud Logs | IBM Cloud Event Notifications |
| Autorizar o acesso ao serviço IBM® Event Streams for IBM Cloud® | IBM Cloud Logs | IBM® Event Streams for IBM Cloud® |
A tabela a seguir lista as diferentes autorizações do S2S que você pode precisar para enviar dados da plataforma IBM Cloud para o serviço IBM Cloud Logs:
| Autorização S2S | Serviço de origem | Serviço de destino |
|---|---|---|
| Autorizar o envio de logs para um locatário | IBM Cloud Logs Routing | IBM Cloud Logs |
| Autorizar o envio de eventos de rastreamento de atividades | IBM Cloud Activity Tracker Event Routing | IBM Cloud Logs |
Para obter mais informações, consulte Usando autorizações para conceder acesso entre os serviços.
Permissões para gerenciar autorizações
Você deve ter acesso ao serviço de destino para gerenciar a autorização entre os serviços.
A autorização que você define para o serviço IBM Cloud Logs exige que você tenha a função Administrator para o serviço de destino.
A tabela a seguir descreve as permissões que são necessárias no serviço de destino para poder definir uma autorização:
| Ação | Administrador | Operador | Editor | Visualizador |
|---|---|---|---|---|
| Visualizar todas as autorizações que estão configuradas na conta | ||||
| Criar autorizações | ||||
| Excluir autorizações |
Os usuários podem ver apenas as autorizações que eles configuram na conta
Criando uma autorização
Escolha uma das seguintes opções para criar uma autorização S2S:
Removendo uma autorização
Escolha uma das opções a seguir para remover uma autorização S2S: