Protéger les ressources Code Engine avec des restrictions basées sur le contexte
Les restrictions basées sur le contexte permettent aux propriétaires et aux administrateurs de comptes de définir et d'appliquer des restrictions d'accès aux ressources d' IBM Cloud®, en fonction du contexte des demandes d'accès. L'accès aux ressources d' IBM Cloud® Code Engine peut être contrôlé à l'aide de restrictions basées sur le contexte et de politiques de gestion des identités et des accès.
Ces restrictions fonctionnent avec des règles IAM classiques, qui reposent sur l'identité, afin de fournir une couche de protection supplémentaire. Contrairement aux politiques IAM, les restrictions basées sur le contexte n'affectent pas d'accès. Elles permettent de vérifier qu'une demande d'accès provient d'un contexte autorisé que vous configurez. Étant donné que tant les accès IAM que les restrictions basées sur le contexte permettent de contrôler l'accès, ces dernières offrent une protection même en cas d'identifiants compromis ou mal gérés. Pour plus d'informations, consultez la section « Sécurité multicouche avec restrictions basées sur le contexte ».
Vous devez avoir le rôle " Administrator sur un service pour créer, mettre à jour ou supprimer des règles. En outre, vous devez avoir le rôle " Editor ou " Administrator pour créer, mettre
à jour ou supprimer des zones réseau.
Lorsque vous sécurisez des ressources d' Code Engine à l'aide de restrictions basées sur le contexte et de points de terminaison privés, outre la limitation des utilisateurs autorisés à gérer votre ressource Code Engine (par exemple, pour déployer ou mettre à jour des applications et des secrets), vous pouvez également limiter le trafic entrant qui se connecte à votre application ou à vos fonctions.
Tout IBM Cloud Activity Tracker ou événement de journal d'audit généré provient du service de restrictions basées sur le contexte et non de Code Engine Pour plus d'informations, voir Surveillance des restrictions basées sur le contexte.
Pour commencer à protéger vos ressources Code Engine avec des restrictions basées sur le contexte, voir Créer des restrictions basées sur le contexte.
Les restrictions contextuelles pour Code Engine peuvent être limitées à un lieu (région), à un projet ou à un groupe de ressources. Vous pouvez également limiter les services accessibles depuis Code Engine