Gestión del acceso de usuario

El acceso a las instancias de servicio de IBM Cloud® Code Engine para los usuarios de la cuenta está controlado por IBM Cloud Identity and Access Management (IAM). Todos los usuarios que acceden al servicio Code Engine en su cuenta deben tener asignada una política de acceso con un rol de IAM definido. La política determina qué acciones puede llevar a cabo un usuario en el contexto del servicio o la instancia que ha seleccionado. Las acciones permitidas se personalizan y se definen mediante el servicio IBM Cloud como operaciones que se pueden realizar en el servicio. Las acciones se correlacionan entonces con los roles de usuario de IAM.

Las políticas permiten otorgar acceso a distintos niveles.

Los roles definen las acciones que puede ejecutar un usuario o un ID de servicio. Hay distintos tipos de roles en IBM Cloud:

  • Los roles de gestión de plataforma permiten a los usuarios realizar tareas en recursos de Code Engine a nivel de plataforma, por ejemplo, asignar acceso de usuario para Code Engine, crear o suprimir ID de servicio, crear proyectos y asignar políticas para Code Engine a otros usuarios.
  • Los roles de acceso a servicio permiten a los usuarios tener asignados distintos niveles de permiso para llamar a la API de Code Engine.

Code Engine utiliza los roles de gestión de plataforma y de servicio. Puede establecer políticas sobre quién puede crear un proyecto a nivel de la plataforma, y utilizar roles de servicio para gestionar la interacción con el propio proyecto.

¿Desea obtener más información sobre los conceptos clave de IAM? Echa un vistazo a la guía « Primeros pasos con IAM de IBM Cloud ».

¿Cómo puedo saber qué políticas de acceso están establecidas para mí?

Puedes consultar qué políticas de acceso se te han asignado en la consola de IBM Cloud® Identity and Access Management(IAM). Asegúrate de comprobar las políticas de acceso que se aplican a tu usuario, así como cualquier política de acceso asignada a los grupos de acceso a los que pertenezcas.

Para ver información de IAM sobre el acceso de usuario,

  1. Vaya a Acceder a usuarios de IAM.
  2. Pulse su nombre en la tabla de usuarios.
  3. Pulse el separador Políticas de acceso para ver las políticas de acceso.

Para ver información de IAM sobre los grupos de acceso para el usuario,

  1. Vaya a Acceder a grupos de IAM.
  2. Pulse el nombre de un grupo de acceso para ver información sobre el grupo.
  3. Pulse el separador Acceso para ver las políticas de acceso asignadas al grupo.

Gestión del acceso mediante grupos de acceso

Para gestionar el acceso o asignar un acceso nuevo para los usuarios que utilizan grupos de acceso, debe ser el propietario de la cuenta, el administrador o el editor en todos los servicios habilitados para identidad y acceso en la cuenta, o el Administrador o Editor asignado al Servicio de grupos de acceso de IAM.

Elija cualquiera de las acciones siguientes para gestionar grupos de acceso en IBM Cloud:

Para obtener más información sobre otros mandatos de IAM, revise la documentación de referencia de la CLI de IAM.

Gestión del acceso mediante la asignación de políticas directamente a los usuarios

Para gestionar el acceso o para asignar un nuevo acceso para los usuarios mediante políticas de IAM, debe ser el propietario de la cuenta, el administrador de todos los servicios de la cuenta o un administrador para el servicio o la instancia de servicio en particular.

Elija cualquiera de las acciones siguientes para gestionar políticas de IAM en IBM Cloud:

Para obtener más información sobre otros mandatos de IAM, revise la documentación de referencia de la CLI de IAM.

Roles de la plataforma IBM Cloud

Los roles de gestión de la plataforma permiten a los usuarios realizar tareas sobre los recursos de servicio a nivel de plataforma, como por ejemplo asignar acceso de usuario para el servicio, crear o suprimir instancias y enlazar instancias con aplicaciones.

En Code Engine, projects son instancias de servicio.

Utilice la tabla siguiente para identificar el rol de la plataforma que puede otorgar a un usuario en IBM Cloud para ejecutar cualquiera de las siguientes acciones de la plataforma:

Funciones y acciones de la plataforma de usuarios IAM
Acciones de la plataforma Administrador Editor Operador Visor
Otorgar a otros miembros de la cuenta acceso para trabajar con el servicio. Icono de marca de selección.
Cree un proyecto. Icono de marca de selección. Icono de marca de selección.
Suprimir un proyecto. Icono de marca de selección. Icono de marca de selección.
Actualizar un proyecto. Icono de marca de selección. Icono de marca de selección.
Ver el panel de control de Code Engine. Icono de marca de selección. Icono de marca de selección. Icono de marca de selección.
Ver los detalles de un proyecto. Icono de marca de selección. Icono de marca de selección. Icono de marca de selección. Icono de marca de selección.

Roles de servicio de IBM Cloud

Utilice la tabla siguiente para identificar los roles de servicio que puede otorgar a un usuario para ejecutar cualquiera de las acciones de servicio siguientes:

Funciones y acciones del servicio IAM
Acciones Gestor Writer Lector
Crear elementos en un proyecto. Icono de marca de selección. Icono de marca de selección.
Actualizar elementos en un proyecto. Icono de marca de selección. Icono de marca de selección.
Suprimir elementos de un proyecto. Icono de marca de selección. Icono de marca de selección.
Ver una lista de los elementos de un proyecto y visualizarlos. Icono de marca de selección. Icono de marca de selección. Icono de marca de selección.

Requisitos de acceso de CLI de Code Engine

Para trabajar con un proyecto de Code Engine con la CLI, primero debe dirigirse a un grupo de recursos. Para especificar como destino un grupo de recursos con la CLI, necesita acceso de Visor en el grupo de recursos.

Requisitos del registro de contenedor de Code Engine

Para obtener más información sobre los requisitos de Code Engine para acceder a las imágenes en un registro de contenedor, consulte Acceso a los registros de contenedor.

Requisitos de acceso de enlace de servicio Code Engine

Para obtener más información sobre los requisitos de acceso de enlace de servicio de Code Engine, consulte Configuración del acceso para enlaces de servicio.

Requisitos de acceso de Code Engine para la cadena de herramientas

Para obtener más información sobre los requisitos de acceso de Code Engine para crear y desplegar una app o un trabajo con una cadena de herramientas, consulte Configuración del acceso para la cadena de herramientas.