Protección de recursos Code Engine con restricciones basadas en el contexto

Las restricciones basadas en el contexto permiten a los propietarios y administradores de las cuentas definir y aplicar restricciones de acceso a los recursos de IBM Cloud® en función del contexto de las solicitudes de acceso. El acceso a los recursos de « IBM Cloud® Code Engine » puede controlarse mediante restricciones basadas en el contexto y políticas de gestión de identidades y accesos.

Estas restricciones trabajan con políticas de IAM tradicionales, que se basan en la identidad, para proporcionar una capa de protección adicional. A diferencia de las políticas de IAM, las restricciones basadas en contexto no asignan el acceso. Las restricciones basadas en contexto comprueban que una solicitud de acceso provenga de un contexto permitido configurado. Dado que tanto el acceso mediante IAM como las restricciones basadas en el contexto controlan el acceso, estas últimas ofrecen protección incluso en caso de que las credenciales se vean comprometidas o se gestionen de forma inadecuada. Para obtener más información, consulta « Seguridad por capas con restricciones basadas en el contexto ».

Debe tener el rol ' Administrator ' en un servicio para crear, actualizar o eliminar reglas. Además, debe tener la función " Editor " o " Administrator " para crear, actualizar o eliminar zonas de red.

Cuando proteges los recursos de « Code Engine » mediante restricciones basadas en el contexto con puntos de conexión privados, además de limitar quién puede gestionar tu recurso « Code Engine » —por ejemplo, al implementar o actualizar aplicaciones y secretos—, puedes restringir el tráfico entrante que se conecta a tu aplicación o a tus funciones.

Cualquier evento de « IBM Cloud Activity Tracker » o de registro de auditoría que se genere procede del servicio de restricciones basadas en el contexto y no de Code Engine. Para obtener más información, consulte Supervisión de las restricciones basadas en el contexto.

Para empezar a proteger sus recursos " Code Engine " con restricciones basadas en el contexto, consulte " Crear restricciones basadas en el contexto.

Las restricciones basadas en el contexto para Code Engine se pueden aplicar a una ubicación (región), proyecto o grupo de recursos. También puede limitar a cuáles de sus servicios se puede acceder desde Code Engine.