管理授權以授予服務間的存取權

使用 IBM Cloud® Identity and Access Management (IAM) 建立或移除授權,授予 IBM Cloud Logs 與其他服務合作的存取權。

授權

在服務對服務 (S2S) 授權中:

  • 來源服務是已授與目標服務存取權的服務。

  • 您選擇的角色會定義來源服務的存取層級。

  • 目標服務是您根據您指派的角色授與來源服務存取權的服務。

  • 來源服務可以位於建立授權的相同帳戶中,也可以位於另一個帳戶中。

  • 目標服務的位置定義了必須建立授權的帳戶。

    您可以透過檢視 IBM Cloud® 主控台中「授權」頁面上特定授權的「來源帳戶」欄,查看來源服務是否位於目前帳戶或其他帳戶。

下表列出您在設定 IBM Cloud Logs 服務時可能需要的不同 S2S 授權:

S2S授權。
S2S 授權 來源服務 目標服務
授權存取資料儲存區中的讀取及寫入資料 IBM Cloud Logs IBM Cloud Object Storage
授權存取權,以在度量值儲存區中讀取及寫入資料 IBM Cloud Logs IBM Cloud Object Storage
授權存取 IBM Cloud Event Notifications 服務 IBM Cloud Logs IBM Cloud Event Notifications
授權存取IBM® Event Streams for IBM Cloud®服務 IBM Cloud Logs IBM® Event Streams for IBM Cloud®

下表列出了向 IBM Cloud Logs 服务发送 IBM Cloud 平台数据时可能需要的不同 S2S 授权:

S2S授權。
S2S 授權 來源服務 目標服務
授權將日誌傳送至租戶 IBM Cloud Logs Routing IBM Cloud Logs
授權傳送活動追蹤事件 IBM Cloud Activity Tracker Event Routing IBM Cloud Logs

如需相關資訊,請參閱使用授權來授與服務之間的存取權

管理授權的許可權

您必須擁有目標服務的存取權,才能管理服務間的授權。

您為 IBM Cloud Logs 服務定義的授權要求您擁有 Administrator 目標服務的角色。

下表概述在目標服務上需要能夠定義授權的許可權:

管理授權所需的對目標服務的操作
動作 管理者 操作員 編輯者 檢視者
檢視帳戶中配置的所有授權 勾號圖示
建立授權 勾號圖示
刪除授權 勾號圖示

使用者只能查看他們在帳戶中配置的授權。

建立授權

選擇下列其中一個選項,以建立 S2S 授權:

移除授權

選擇下列其中一個選項,以移除 S2S 授權: