Benutzerzugriff verwalten

Der Zugriff auf IBM Cloud® Code Engine-Serviceinstanzen für die Benutzer in Ihrem Konto wird von IBM Cloud Identity and Access Management (IAM) gesteuert. Jedem Benutzer, der auf den Code Engine-Service in Ihrem Konto zugreift, muss eine Zugriffsrichtlinie mit einer definierten IAM-Rolle zugewiesen werden. Die Richtlinie bestimmt, welche Aktionen ein Benutzer im Kontext des Service oder der Instanz ausführen kann, den/die Sie auswählen. Die zulässigen Aktionen werden durch den IBM Cloud-Service angepasst und definiert als Operationen, die für den Service ausgeführt werden dürfen. Die Aktionen werden dann IAM-Benutzerrollen zugeordnet.

Mithilfe von Richtlinien können Zugriffsberechtigungen auf verschiedenen Ebenen erteilt werden.

Rollen definieren die Aktionen, die von einem Benutzer oder einer Service-ID ausgeführt werden können. Es gibt verschiedene Typen von Rollen in der IBM Cloud:

  • Mit Hilfe von Plattformverwaltungsrollen können Benutzer Aufgaben in Bezug auf Code Engine Ressourcen auf der Plattformebene ausführen, z. B. Benutzerzugriff für Code Enginezuweisen, Service-IDs erstellen oder löschen, Projekte erstellen und anderen Benutzern Richtlinien für Code Engine zuweisen.
  • Mit Hilfe von Dienstzugriffsrollen können Benutzern unterschiedliche Berechtigungsstufen für den Aufruf der Code EngineAPI zugewiesen werden.

Von Code Engine werden sowohl Plattform- als Servicemanagementrollen verwendet. Anhand von Richtlinien können Sie festlegen, welche Benutzer ein Projekt auf Plattformebene erstellen können. Anhand der Servicerollen können Sie dann die Interaktion mit dem Projekt verwalten.

Wünschen Sie weitere Informationen zu zentralen IAM-Konzepten? Lesen Sie den Artikel „ Erste Schritte mit IAM v IBM Cloud “.

Wie erfahre ich, welche Zugriffsrichtlinien für mich festgelegt wurden?

In der „ IBM Cloud® Identity and Access Management(IAM) “-Konsole können Sie einsehen, welche Zugriffsrichtlinien für Sie festgelegt sind. Überprüfen Sie unbedingt die für Ihren Benutzer geltenden „ Zugriffsrichtlinien “ sowie alle Zugriffsrichtlinien, die den „ Zugriffsgruppen “ zugewiesen sind, zu denen Ihr Benutzer gehört.

Um IAM-Informationen zu Ihrem Benutzerzugriff anzuzeigen,

  1. Wechseln Sie zu Auf IAM-Benutzer zugreifen.
  2. Klicken Sie in der Benutzertabelle auf Ihren Namen.
  3. Klicken Sie auf die Registerkarte Zugriffsrichtlinien, um Ihre Zugriffsrichtlinien anzuzeigen.

Um IAM-Informationen zu Zugriffsgruppen für Ihren Benutzer anzuzeigen,

  1. Wechseln Sie zu Access IAM groups.
  2. Klicken Sie auf den Namen einer Zugriffsgruppe, um Informationen zur Gruppe anzuzeigen.
  3. Klicken Sie auf die Registerkarte Zugriff, um Ihre Zugriffsrichtlinien anzuzeigen, die der Gruppe zugeordnet sind.

Zugriff mit Zugriffsgruppen verwalten

Zum Verwalten des Zugriffs oder zum Zuordnen eines neuen Zugriffs für Benutzer mithilfe von Zugriffsgruppen müssen Sie der Kontoeigentümer, der Administrator oder der Editor für alle mit Identity und Access aktivierten Services des Kontos oder der zugeordnete Administrator oder Editor für den IAM Access Groups Service sein.

Wählen Sie eine der folgenden Aktionen aus, um die Zugriffsgruppen in der IBM Cloud zu verwalten:

Weitere Informationen zu IAM-Befehlen finden Sie in den Referenzdokumenten zur IAM-Befehlszeilenschnittstelle.

Zugriffsberechtigungen verwalten, indem Richtlinien Benutzern direkt zugewiesen werden

Zum Verwalten des Zugriffs oder zum Zuordnen eines neuen Zugriffs für Benutzer durch die Verwendung von IAM-Richtlinien müssen Sie der Kontoeigentümer, der Administrator für alle Services des Kontos oder ein Administrator für den jeweiligen Service oder die jeweilige Serviceinstanz sein.

Wählen Sie eine der folgenden Aktionen aus, um die IAM-Richtlinien in der IBM Cloud zu verwalten:

Weitere Informationen zu IAM-Befehlen finden Sie in den Referenzdokumenten zur IAM-Befehlszeilenschnittstelle.

IBM Cloud-Plattformrollen

Plattformmanagementrollen ermöglichen Benutzern die Ausführung von Tasks für Serviceressourcen auf Plattformebene, zum Beispiel den Benutzerzugriff für den Service zuzuordnen, Instanzen zu erstellen oder zu löschen und Instanzen an Anwendungen zu binden.

In Code Engine sind projects Serviceinstanzen.

Verwenden Sie die folgende Tabelle, um die Plattformrolle zu ermitteln, die einem Benutzer in der IBM Cloud für die Ausführung einer der folgenden Plattformaktionen erteilt werden kann:

Rollen und Aktionen der IAM-Benutzerplattform
Plattformaktionen Administrator Bearbeiter Operator Anzeigeberechtigter
Anderen Kontomitgliedern Zugriffsberechtigungen zum Arbeiten mit dem Service zuweisen. Häkchensymbol.
Erstellen Sie ein Projekt. Häkchensymbol. Häkchensymbol.
Löscht ein Projekt. Häkchensymbol. Häkchensymbol.
Projekt aktualisieren. Häkchensymbol. Häkchensymbol.
Code Engine-Dashboard anzeigen. Häkchensymbol. Häkchensymbol. Häkchensymbol.
Details zu einem Projekt anzeigen. Häkchensymbol. Häkchensymbol. Häkchensymbol. Häkchensymbol.

IBM Cloud-Servicerollen

Verwenden Sie die folgende Tabelle, um die Servicerollen zu ermitteln, die einem Benutzer für die Ausführung einer der folgenden Serviceaktionen erteilt werden können:

IAM-Service-Rollen und -Aktionen
Aktionen Manager Schreibberechtigter Leseberechtigter
Elemente in einem Projekt erstellen. Häkchensymbol. Häkchensymbol.
Elemente in einem Projekt aktualisieren. Häkchensymbol. Häkchensymbol.
Elemente in einem Projekt löschen. Häkchensymbol. Häkchensymbol.
Elemente in einem Projekt auflisten und anzeigen. Häkchensymbol. Häkchensymbol. Häkchensymbol.

Erforderliche Zugriffsberechtigungen für die Code Engine-Befehlszeilenschnittstelle

Wenn Sie mit einem Code Engine-Projekt über die Befehlszeilenschnittstelle arbeiten möchten, müssen Sie zuerst eine Ressourcengruppe als Ziel angeben. Um eine Ressourcengruppe über die Befehlszeilenschnittstelle als Ziel auszuwählen, müssen Sie ein Anzeigeberechtigter für die Ressourcengruppe sein.

Voraussetzungen für Code Engine-Container-Registry

Weitere Informationen zu den Voraussetzungen für Code Engine für den Zugriff auf Images in einer Containerregistry finden Sie unter Auf Containerregistrys zugreifen.

Erforderliche Zugriffsberechtigungen für Code Engine-Servicebindungen

Weitere Informationen zu den Zugriffsanforderungen für Code Engine-Servicebindungen finden Sie unter Zugriff für Servicebindungen konfigurieren.

Code Engine-Zugriffsvoraussetzungen für Ihre Toolchain

Weitere Informationen zu Code Engine-Zugriffsvoraussetzungen für das Erstellen und Bereitstellen einer App oder eines Jobs mit einer Toolchain finden Sie unter Zugriff für Ihre Toolchain konfigurieren.