依角色的 IAM 動作

IBM Cloud® Identity and Access Management (IAM) 可讓您在 IBM Cloud 中,安全地鑑別使用者以及一致地控制對所有雲端資源的存取。 您帳戶中使用者對 IBM Cloud Logs 實例的存取權由 IBM Cloud Identity and Access Management (IAM) 控制。 不同的角色容許不同的動作。

IBM Cloud 平台角色的行動

服務設定閱讀器角色

服務設定閱讀器角色可用的 IAM 動作
動作 說明
logs.data-access-rule.read 讀取資料存取規則。
logs.logs-tco-policy.read 檢視現有的 TCO 政策。
logs.geo-enrichment.read 讀取地理強化配置。
logs.security-enrichment.read 讀取安全強化配置。
logs.custom-enrichment.read 讀取自訂強化配置。
logs.parsing-rule.read 讀取剖析規則。
logs.events2metrics.read 當來源輸入是日誌時,檢視「度量值」配置的事件。
logs.logs-stream-setup.read 檢視記錄串流設定。

IBM Cloud 服務角色的行動

管理員角色

可供「管理員」角色使用的 IAM 動作
動作 說明
logs.data-usage.read 檢視實例資料使用情形度量值。
logs.data-usage.manage 管理實例資料使用情形度量值。
logs.data-usage.export 匯出資料使用情形。
logs.team-members.read 閱讀使用者清單。
logs.data-access-rule.read 讀取資料存取規則。
logs.data-access-rule.manage 管理資料存取規則。
logs.shared-action.read 讀取共用動作。
logs.shared-action.manage 管理共用動作。
logs.shared-action.execute 執行共用動作。
logs.private-action.read 讀取專用動作。
logs.private-action.manage 管理專用動作。
logs.private-action.execute 執行專用動作。
logs.alert-config.read 讀取警示定義。
logs.alert-config.manage 管理警示定義。
logs.alert.snooze 再次提醒或再次提醒警示。
logs.logs-alert.read 讀取日誌警示定義。
logs.logs-alert.manage 管理日誌警示定義。
logs.metrics-alert.read 讀取度量值警示定義。
logs.metrics-alert.manage 定義及修改度量值警示設定。
logs.alerts-map.read 檢視警示對映中的視覺化警示。
logs.shared-view.read 讀取共用視圖。
logs.shared-view.manage 管理共用視圖。
logs.private-view.read 讀取專用視圖。
logs.private-view.manage 管理專用視圖。
logs.shared-dashboard.read 檢視自訂共用儀表板小組件。
logs.shared-dashboard.manage 管理自訂共用儀表板小組件。
logs.data-map.read 讀取 DataMap 配置。
logs.data-map.manage 管理 DataMap 配置。
logs.logs-tco-policy.read 檢視現有的 TCO 政策。
logs.logs-tco-policy.manage 檢視和修改現有的 TCO 政策,並建立新政策。
logs.geo-enrichment.read 讀取地理強化配置。
logs.geo-enrichment.manage 管理地理強化配置。
logs.security-enrichment.read 讀取安全強化配置。
logs.security-enrichment.manage 管理安全強化配置。
logs.custom-enrichment.read 讀取自訂強化配置。
logs.custom-enrichment.manage 管理自訂強化配置。
logs.custom-enrichment-data.read 讀取自訂強化配置的資料。
logs.custom-enrichment-data.manage 管理自訂強化配置的資料。
logs.incident.read 檢視觸發警示中的事件。
logs.incident.acknowledge 確認已觸發警示中的事件。
logs.incident.snooze 再次提醒已觸發警示中的事件。
logs.incident.assign 在觸發的警示中指派事件。
logs.incident.close 手動解決觸發警示中的事件。
logs.extension.read 檢視延伸套件。
logs.extension.manage 部署、取消部署及更新延伸套件。
logs.livetail.read 讀取 livetail 資料。
logs.logs-data-analytics-high.read 讀取高層日誌的分析資料 (優先洞察)。
logs.logs-data-analytics-low.read 讀取低層日誌的分析資料 (儲存及搜尋)。
logs.metrics-data-analytics-high.read 以高層中對映統計資料的形式讀取度量值的分析 (優先洞察)。
logs.metrics-data-analytics-low.read 以低層級 (儲存及搜尋) 中對映統計資料的形式讀取度量值分析。
logs.logs-data-api-high.read 高層中的查詢日誌 (優先洞察)。
logs.logs-data-api-low.read 低層級 (儲存及搜尋) 中的查詢日誌。
logs.metrics-data-api-high.read 查詢高層中的度量值 (優先洞察)。
logs.metrics-data-api-low.read 查詢低層級中的度量值 (儲存及搜尋)。
logs.data-ingress.send 傳送日誌資料。
logs.parsing-rule.read 讀取剖析規則。
logs.parsing-rule.manage 建立、修改及移除剖析規則。
logs.events2metrics.read 當來源輸入是日誌時,檢視「度量值」配置的事件。
logs.events2metrics.manage 當來源輸入為日誌時,配置或修改「事件至度量」的配置。
logs.version-benchmark-tags.manage 管理版本基準性能測試標籤。
logs.version-benchmark-tags.read 讀取版本基準性能測試標籤。
logs.version-benchmark-report.read 讀取版本基準性能測試報告。
logs.suppression-rule.read 讀取抑制規則。
logs.suppression-rule.manage 管理抑制規則。
logs.webhook.read 檢視一般出埠 Webhook 配置。
logs.webhook.manage 建立及修改出埠 Webhook 的配置。
logs.legacy-archive-query.execute 從保存檔查詢資料。
logs.logs-stream-setup.read 檢視記錄串流設定。
logs.logs-stream-setup.manage 管理記錄串流設定。
logs.team-alerts-settings.read 在設定中切換讀取警示。
logs.team-alerts-settings.manage 在設定中切換管理警示。
logs.reserved-field.read 檢視保留欄位。
logs.reserved-field.manage 更新、刪除或建立保留欄位。

撰寫者角色

「撰寫者」角色可用的 IAM 動作
動作 說明
logs.data-usage.read 檢視實例資料使用情形度量值。
logs.data-usage.export 匯出資料使用情形。
logs.data-access-rule.read 讀取資料存取規則。
logs.shared-action.read 讀取共用動作。
logs.shared-action.manage 管理共用動作。
logs.shared-action.execute 執行共用動作。
logs.private-action.read 讀取專用動作。
logs.private-action.manage 管理專用動作。
logs.private-action.execute 執行專用動作。
logs.alert-config.read 讀取警示定義。
logs.alert-config.manage 管理警示定義。
logs.alert.snooze 再次提醒或再次提醒警示。
logs.logs-alert.read 讀取日誌警示定義。
logs.logs-alert.manage 管理日誌警示定義。
logs.metrics-alert.read 讀取度量值警示定義。
logs.metrics-alert.manage 定義及修改度量值警示設定。
logs.alerts-map.read 檢視警示對映中的視覺化警示。
logs.shared-view.read 讀取共用視圖。
logs.shared-view.manage 管理共用視圖。
logs.private-view.read 讀取專用視圖。
logs.private-view.manage 管理專用視圖。
logs.shared-dashboard.read 檢視自訂共用儀表板小組件。
logs.shared-dashboard.manage 管理自訂共用儀表板小組件。
logs.data-map.read 讀取 DataMap 配置。
logs.data-map.manage 管理 DataMap 配置。
logs.logs-tco-policy.read 檢視現有的 TCO 政策。
logs.geo-enrichment.read 讀取地理強化配置。
logs.security-enrichment.read 讀取安全強化配置。
logs.custom-enrichment.read 讀取自訂強化配置。
logs.custom-enrichment.manage 管理自訂強化配置。
logs.custom-enrichment-data.read 讀取自訂強化配置的資料。
logs.custom-enrichment-data.manage 管理自訂強化配置的資料。
logs.incident.read 檢視觸發警示中的事件。
logs.incident.acknowledge 確認已觸發警示中的事件。
logs.incident.snooze 再次提醒已觸發警示中的事件。
logs.incident.assign 在觸發的警示中指派事件。
logs.incident.close 手動解決觸發警示中的事件。
logs.extension.read 檢視延伸套件。
logs.extension.manage 部署、取消部署及更新延伸套件。
logs.livetail.read 讀取 livetail 資料。
logs.logs-data-analytics-high.read 讀取高層日誌的分析資料 (優先洞察)。
logs.logs-data-analytics-low.read 讀取低層日誌的分析資料 (儲存及搜尋)。
logs.metrics-data-analytics-high.read 以高層中對映統計資料的形式讀取度量值的分析 (優先洞察)。
logs.metrics-data-analytics-low.read 以低層級 (儲存及搜尋) 中對映統計資料的形式讀取度量值分析。
logs.logs-data-api-high.read 高層中的查詢日誌 (優先洞察)。
logs.logs-data-api-low.read 低層級 (儲存及搜尋) 中的查詢日誌。
logs.metrics-data-api-high.read 查詢高層中的度量值 (優先洞察)。
logs.metrics-data-api-low.read 查詢低層級中的度量值 (儲存及搜尋)。
logs.data-ingress.send 傳送日誌資料。
logs.parsing-rule.read 讀取剖析規則。
logs.parsing-rule.manage 建立、修改及移除剖析規則。
logs.events2metrics.read 當來源輸入是日誌時,檢視「度量值」配置的事件。
logs.version-benchmark-tags.read 讀取版本基準性能測試標籤。
logs.version-benchmark-report.read 讀取版本基準性能測試報告。
logs.suppression-rule.read 讀取抑制規則。
logs.suppression-rule.manage 管理抑制規則。
logs.webhook.read 檢視一般出埠 Webhook 配置。
logs.webhook.manage 建立及修改出埠 Webhook 的配置。
logs.legacy-archive-query.execute 從保存檔查詢資料。
logs.logs-stream-setup.read 檢視記錄串流設定。
logs.team-alerts-settings.read 在設定中切換讀取警示。
logs.team-alerts-settings.manage 在設定中切換管理警示。
logs.reserved-field.read 檢視保留欄位。
logs.reserved-field.manage 更新、刪除或建立保留欄位。

讀者角色

「讀者」角色可用的 IAM 動作
動作 說明
logs.data-usage.read 檢視實例資料使用情形度量值。
logs.shared-action.read 讀取共用動作。
logs.shared-action.execute 執行共用動作。
logs.private-action.read 讀取專用動作。
logs.alert-config.read 讀取警示定義。
logs.logs-alert.read 讀取日誌警示定義。
logs.metrics-alert.read 讀取度量值警示定義。
logs.alerts-map.read 檢視警示對映中的視覺化警示。
logs.shared-view.read 讀取共用視圖。
logs.private-view.read 讀取專用視圖。
logs.private-view.manage 管理專用視圖。
logs.shared-dashboard.read 檢視自訂共用儀表板小組件。
logs.data-map.read 讀取 DataMap 配置。
logs.custom-enrichment-data.read 讀取自訂強化配置的資料。
logs.incident.read 檢視觸發警示中的事件。
logs.livetail.read 讀取 livetail 資料。
logs.logs-data-api-high.read 高層中的查詢日誌 (優先洞察)。
logs.logs-data-api-low.read 低層級 (儲存及搜尋) 中的查詢日誌。
logs.metrics-data-api-high.read 查詢高層中的度量值 (優先洞察)。
logs.metrics-data-api-low.read 查詢低層級中的度量值 (儲存及搜尋)。
logs.version-benchmark-tags.read 讀取版本基準性能測試標籤。
logs.version-benchmark-report.read 讀取版本基準性能測試報告。
logs.suppression-rule.read 讀取抑制規則。
logs.webhook.read 檢視一般出埠 Webhook 配置。
logs.legacy-archive-query.execute 從保存檔查詢資料。
logs.team-alerts-settings.read 在設定中切換讀取警示。
logs.reserved-field.read 檢視保留欄位。

傳送者角色

「寄件者」角色可用的 IAM 動作
動作 說明
logs.data-ingress.send 傳送日誌資料。

資料存取讀取器角色

DataAccessReader 角色可用的 IAM 動作
動作 說明
logs.data-access.read 存取由特定規則定義的資料。