管理授權以授予服務間的存取權
使用 IBM Cloud® Identity and Access Management (IAM) 建立或移除授權,授予 IBM Cloud Logs 與其他服務合作的存取權。
授權
在服務對服務 (S2S) 授權中:
-
來源服務是已授與目標服務存取權的服務。
-
您選擇的角色會定義來源服務的存取層級。
-
目標服務是您根據您指派的角色授與來源服務存取權的服務。
-
來源服務可以位於建立授權的相同帳戶中,也可以位於另一個帳戶中。
-
目標服務的位置定義了必須建立授權的帳戶。
您可以透過檢視 IBM Cloud® 主控台中「授權」頁面上特定授權的「來源帳戶」欄,查看來源服務是否位於目前帳戶或其他帳戶。
下表列出您在設定 IBM Cloud Logs 服務時可能需要的不同 S2S 授權:
| S2S 授權 | 來源服務 | 目標服務 |
|---|---|---|
| 授權存取資料儲存區中的讀取及寫入資料 | IBM Cloud Logs | IBM Cloud Object Storage |
| 授權存取權,以在度量值儲存區中讀取及寫入資料 | IBM Cloud Logs | IBM Cloud Object Storage |
| 授權存取 IBM Cloud Event Notifications 服務 | IBM Cloud Logs | IBM Cloud Event Notifications |
| 授權存取IBM® Event Streams for IBM Cloud®服務 | IBM Cloud Logs | IBM® Event Streams for IBM Cloud® |
下表列出了向 IBM Cloud Logs 服务发送 IBM Cloud 平台数据时可能需要的不同 S2S 授权:
| S2S 授權 | 來源服務 | 目標服務 |
|---|---|---|
| 授權將日誌傳送至租戶 | IBM Cloud Logs Routing | IBM Cloud Logs |
| 授權傳送活動追蹤事件 | IBM Cloud Activity Tracker Event Routing | IBM Cloud Logs |
如需相關資訊,請參閱使用授權來授與服務之間的存取權。
管理授權的許可權
您必須擁有目標服務的存取權,才能管理服務間的授權。
您為 IBM Cloud Logs 服務定義的授權要求您擁有 Administrator 目標服務的角色。
下表概述在目標服務上需要能夠定義授權的許可權:
| 動作 | 管理者 | 操作員 | 編輯者 | 檢視者 |
|---|---|---|---|---|
| 檢視帳戶中配置的所有授權 | ||||
| 建立授權 | ||||
| 刪除授權 |
使用者只能查看他們在帳戶中配置的授權。
建立授權
選擇下列其中一個選項,以建立 S2S 授權:
移除授權
選擇下列其中一個選項,以移除 S2S 授權: