依角色的 IAM 動作
IBM Cloud® Identity and Access Management (IAM) 可讓您在 IBM Cloud 中,安全地鑑別使用者以及一致地控制對所有雲端資源的存取。 您帳戶中使用者對 IBM Cloud Logs 實例的存取權由 IBM Cloud Identity and Access Management (IAM) 控制。 不同的角色容許不同的動作。
IBM Cloud 平台角色的行動
服務設定閱讀器角色
| 動作 | 說明 |
|---|---|
logs.data-access-rule.read |
讀取資料存取規則。 |
logs.logs-tco-policy.read |
檢視現有的 TCO 政策。 |
logs.geo-enrichment.read |
讀取地理強化配置。 |
logs.security-enrichment.read |
讀取安全強化配置。 |
logs.custom-enrichment.read |
讀取自訂強化配置。 |
logs.parsing-rule.read |
讀取剖析規則。 |
logs.events2metrics.read |
當來源輸入是日誌時,檢視「度量值」配置的事件。 |
logs.logs-stream-setup.read |
檢視記錄串流設定。 |
IBM Cloud 服務角色的行動
管理員角色
| 動作 | 說明 |
|---|---|
logs.data-usage.read |
檢視實例資料使用情形度量值。 |
logs.data-usage.manage |
管理實例資料使用情形度量值。 |
logs.data-usage.export |
匯出資料使用情形。 |
logs.team-members.read |
閱讀使用者清單。 |
logs.data-access-rule.read |
讀取資料存取規則。 |
logs.data-access-rule.manage |
管理資料存取規則。 |
logs.shared-action.read |
讀取共用動作。 |
logs.shared-action.manage |
管理共用動作。 |
logs.shared-action.execute |
執行共用動作。 |
logs.private-action.read |
讀取專用動作。 |
logs.private-action.manage |
管理專用動作。 |
logs.private-action.execute |
執行專用動作。 |
logs.alert-config.read |
讀取警示定義。 |
logs.alert-config.manage |
管理警示定義。 |
logs.alert.snooze |
再次提醒或再次提醒警示。 |
logs.logs-alert.read |
讀取日誌警示定義。 |
logs.logs-alert.manage |
管理日誌警示定義。 |
logs.metrics-alert.read |
讀取度量值警示定義。 |
logs.metrics-alert.manage |
定義及修改度量值警示設定。 |
logs.alerts-map.read |
檢視警示對映中的視覺化警示。 |
logs.shared-view.read |
讀取共用視圖。 |
logs.shared-view.manage |
管理共用視圖。 |
logs.private-view.read |
讀取專用視圖。 |
logs.private-view.manage |
管理專用視圖。 |
logs.shared-dashboard.read |
檢視自訂共用儀表板小組件。 |
logs.shared-dashboard.manage |
管理自訂共用儀表板小組件。 |
logs.data-map.read |
讀取 DataMap 配置。 |
logs.data-map.manage |
管理 DataMap 配置。 |
logs.logs-tco-policy.read |
檢視現有的 TCO 政策。 |
logs.logs-tco-policy.manage |
檢視和修改現有的 TCO 政策,並建立新政策。 |
logs.geo-enrichment.read |
讀取地理強化配置。 |
logs.geo-enrichment.manage |
管理地理強化配置。 |
logs.security-enrichment.read |
讀取安全強化配置。 |
logs.security-enrichment.manage |
管理安全強化配置。 |
logs.custom-enrichment.read |
讀取自訂強化配置。 |
logs.custom-enrichment.manage |
管理自訂強化配置。 |
logs.custom-enrichment-data.read |
讀取自訂強化配置的資料。 |
logs.custom-enrichment-data.manage |
管理自訂強化配置的資料。 |
logs.incident.read |
檢視觸發警示中的事件。 |
logs.incident.acknowledge |
確認已觸發警示中的事件。 |
logs.incident.snooze |
再次提醒已觸發警示中的事件。 |
logs.incident.assign |
在觸發的警示中指派事件。 |
logs.incident.close |
手動解決觸發警示中的事件。 |
logs.extension.read |
檢視延伸套件。 |
logs.extension.manage |
部署、取消部署及更新延伸套件。 |
logs.livetail.read |
讀取 livetail 資料。 |
logs.logs-data-analytics-high.read |
讀取高層日誌的分析資料 (優先洞察)。 |
logs.logs-data-analytics-low.read |
讀取低層日誌的分析資料 (儲存及搜尋)。 |
logs.metrics-data-analytics-high.read |
以高層中對映統計資料的形式讀取度量值的分析 (優先洞察)。 |
logs.metrics-data-analytics-low.read |
以低層級 (儲存及搜尋) 中對映統計資料的形式讀取度量值分析。 |
logs.logs-data-api-high.read |
高層中的查詢日誌 (優先洞察)。 |
logs.logs-data-api-low.read |
低層級 (儲存及搜尋) 中的查詢日誌。 |
logs.metrics-data-api-high.read |
查詢高層中的度量值 (優先洞察)。 |
logs.metrics-data-api-low.read |
查詢低層級中的度量值 (儲存及搜尋)。 |
logs.data-ingress.send |
傳送日誌資料。 |
logs.parsing-rule.read |
讀取剖析規則。 |
logs.parsing-rule.manage |
建立、修改及移除剖析規則。 |
logs.events2metrics.read |
當來源輸入是日誌時,檢視「度量值」配置的事件。 |
logs.events2metrics.manage |
當來源輸入為日誌時,配置或修改「事件至度量」的配置。 |
logs.version-benchmark-tags.manage |
管理版本基準性能測試標籤。 |
logs.version-benchmark-tags.read |
讀取版本基準性能測試標籤。 |
logs.version-benchmark-report.read |
讀取版本基準性能測試報告。 |
logs.suppression-rule.read |
讀取抑制規則。 |
logs.suppression-rule.manage |
管理抑制規則。 |
logs.webhook.read |
檢視一般出埠 Webhook 配置。 |
logs.webhook.manage |
建立及修改出埠 Webhook 的配置。 |
logs.legacy-archive-query.execute |
從保存檔查詢資料。 |
logs.logs-stream-setup.read |
檢視記錄串流設定。 |
logs.logs-stream-setup.manage |
管理記錄串流設定。 |
logs.team-alerts-settings.read |
在設定中切換讀取警示。 |
logs.team-alerts-settings.manage |
在設定中切換管理警示。 |
logs.reserved-field.read |
檢視保留欄位。 |
logs.reserved-field.manage |
更新、刪除或建立保留欄位。 |
撰寫者角色
| 動作 | 說明 |
|---|---|
logs.data-usage.read |
檢視實例資料使用情形度量值。 |
logs.data-usage.export |
匯出資料使用情形。 |
logs.data-access-rule.read |
讀取資料存取規則。 |
logs.shared-action.read |
讀取共用動作。 |
logs.shared-action.manage |
管理共用動作。 |
logs.shared-action.execute |
執行共用動作。 |
logs.private-action.read |
讀取專用動作。 |
logs.private-action.manage |
管理專用動作。 |
logs.private-action.execute |
執行專用動作。 |
logs.alert-config.read |
讀取警示定義。 |
logs.alert-config.manage |
管理警示定義。 |
logs.alert.snooze |
再次提醒或再次提醒警示。 |
logs.logs-alert.read |
讀取日誌警示定義。 |
logs.logs-alert.manage |
管理日誌警示定義。 |
logs.metrics-alert.read |
讀取度量值警示定義。 |
logs.metrics-alert.manage |
定義及修改度量值警示設定。 |
logs.alerts-map.read |
檢視警示對映中的視覺化警示。 |
logs.shared-view.read |
讀取共用視圖。 |
logs.shared-view.manage |
管理共用視圖。 |
logs.private-view.read |
讀取專用視圖。 |
logs.private-view.manage |
管理專用視圖。 |
logs.shared-dashboard.read |
檢視自訂共用儀表板小組件。 |
logs.shared-dashboard.manage |
管理自訂共用儀表板小組件。 |
logs.data-map.read |
讀取 DataMap 配置。 |
logs.data-map.manage |
管理 DataMap 配置。 |
logs.logs-tco-policy.read |
檢視現有的 TCO 政策。 |
logs.geo-enrichment.read |
讀取地理強化配置。 |
logs.security-enrichment.read |
讀取安全強化配置。 |
logs.custom-enrichment.read |
讀取自訂強化配置。 |
logs.custom-enrichment.manage |
管理自訂強化配置。 |
logs.custom-enrichment-data.read |
讀取自訂強化配置的資料。 |
logs.custom-enrichment-data.manage |
管理自訂強化配置的資料。 |
logs.incident.read |
檢視觸發警示中的事件。 |
logs.incident.acknowledge |
確認已觸發警示中的事件。 |
logs.incident.snooze |
再次提醒已觸發警示中的事件。 |
logs.incident.assign |
在觸發的警示中指派事件。 |
logs.incident.close |
手動解決觸發警示中的事件。 |
logs.extension.read |
檢視延伸套件。 |
logs.extension.manage |
部署、取消部署及更新延伸套件。 |
logs.livetail.read |
讀取 livetail 資料。 |
logs.logs-data-analytics-high.read |
讀取高層日誌的分析資料 (優先洞察)。 |
logs.logs-data-analytics-low.read |
讀取低層日誌的分析資料 (儲存及搜尋)。 |
logs.metrics-data-analytics-high.read |
以高層中對映統計資料的形式讀取度量值的分析 (優先洞察)。 |
logs.metrics-data-analytics-low.read |
以低層級 (儲存及搜尋) 中對映統計資料的形式讀取度量值分析。 |
logs.logs-data-api-high.read |
高層中的查詢日誌 (優先洞察)。 |
logs.logs-data-api-low.read |
低層級 (儲存及搜尋) 中的查詢日誌。 |
logs.metrics-data-api-high.read |
查詢高層中的度量值 (優先洞察)。 |
logs.metrics-data-api-low.read |
查詢低層級中的度量值 (儲存及搜尋)。 |
logs.data-ingress.send |
傳送日誌資料。 |
logs.parsing-rule.read |
讀取剖析規則。 |
logs.parsing-rule.manage |
建立、修改及移除剖析規則。 |
logs.events2metrics.read |
當來源輸入是日誌時,檢視「度量值」配置的事件。 |
logs.version-benchmark-tags.read |
讀取版本基準性能測試標籤。 |
logs.version-benchmark-report.read |
讀取版本基準性能測試報告。 |
logs.suppression-rule.read |
讀取抑制規則。 |
logs.suppression-rule.manage |
管理抑制規則。 |
logs.webhook.read |
檢視一般出埠 Webhook 配置。 |
logs.webhook.manage |
建立及修改出埠 Webhook 的配置。 |
logs.legacy-archive-query.execute |
從保存檔查詢資料。 |
logs.logs-stream-setup.read |
檢視記錄串流設定。 |
logs.team-alerts-settings.read |
在設定中切換讀取警示。 |
logs.team-alerts-settings.manage |
在設定中切換管理警示。 |
logs.reserved-field.read |
檢視保留欄位。 |
logs.reserved-field.manage |
更新、刪除或建立保留欄位。 |
讀者角色
| 動作 | 說明 |
|---|---|
logs.data-usage.read |
檢視實例資料使用情形度量值。 |
logs.shared-action.read |
讀取共用動作。 |
logs.shared-action.execute |
執行共用動作。 |
logs.private-action.read |
讀取專用動作。 |
logs.alert-config.read |
讀取警示定義。 |
logs.logs-alert.read |
讀取日誌警示定義。 |
logs.metrics-alert.read |
讀取度量值警示定義。 |
logs.alerts-map.read |
檢視警示對映中的視覺化警示。 |
logs.shared-view.read |
讀取共用視圖。 |
logs.private-view.read |
讀取專用視圖。 |
logs.private-view.manage |
管理專用視圖。 |
logs.shared-dashboard.read |
檢視自訂共用儀表板小組件。 |
logs.data-map.read |
讀取 DataMap 配置。 |
logs.custom-enrichment-data.read |
讀取自訂強化配置的資料。 |
logs.incident.read |
檢視觸發警示中的事件。 |
logs.livetail.read |
讀取 livetail 資料。 |
logs.logs-data-api-high.read |
高層中的查詢日誌 (優先洞察)。 |
logs.logs-data-api-low.read |
低層級 (儲存及搜尋) 中的查詢日誌。 |
logs.metrics-data-api-high.read |
查詢高層中的度量值 (優先洞察)。 |
logs.metrics-data-api-low.read |
查詢低層級中的度量值 (儲存及搜尋)。 |
logs.version-benchmark-tags.read |
讀取版本基準性能測試標籤。 |
logs.version-benchmark-report.read |
讀取版本基準性能測試報告。 |
logs.suppression-rule.read |
讀取抑制規則。 |
logs.webhook.read |
檢視一般出埠 Webhook 配置。 |
logs.legacy-archive-query.execute |
從保存檔查詢資料。 |
logs.team-alerts-settings.read |
在設定中切換讀取警示。 |
logs.reserved-field.read |
檢視保留欄位。 |
傳送者角色
| 動作 | 說明 |
|---|---|
logs.data-ingress.send |
傳送日誌資料。 |
資料存取讀取器角色
| 動作 | 說明 |
|---|---|
logs.data-access.read |
存取由特定規則定義的資料。 |