Gestion des accès utilisateur
L'accès aux instances de service IBM Cloud® Code Engine pour les utilisateurs de votre compte est contrôlé par IBM Cloud Identity and Access Management (IAM). Tous les utilisateurs de votre compte qui accèdent au service Code Engine doivent bénéficier d'une règle d'accès avec un rôle IAM défini. Cette règle détermine les actions qu'un utilisateur peut effectuer dans le cadre du service ou de l'instance que vous sélectionnez. Les actions autorisées sont personnalisées et définies par le service IBM Cloud en tant qu'opérations pouvant être réalisées sur le service. Les actions sont ensuite mappées à des rôles utilisateur IAM.
Les règles permettent d'activer différents niveaux d'accès.
Les rôles définissent les actions qu'un utilisateur ou un ID de service peut exécuter. Il existe différents types de rôles dans IBM Cloud :
- Les rôles de gestion de plateforme permettent aux utilisateurs d'effectuer des tâches sur des ressources Code Engine au niveau de la plateforme, par exemple affecter un accès utilisateur pour Code Engine, créer ou supprimer des ID de service, créer des projets et affecter des règles pour Code Engine à d'autres utilisateurs.
- Les rôles d'accès à un service permettent d'affecter divers niveaux de droits aux utilisateurs pour appeler l'API de Code Engine.
Code Engine utilise à la fois les rôles de gestion de service et de plateforme. Vous pouvez définir des règles pour spécifier les personnes qui peuvent créer un projet au niveau de la plateforme puis utiliser les rôles de service pour gérer l'interaction avec le projet proprement dit.
Vous souhaitez en savoir plus sur les concepts clés d'IAM ? Consultez la section « Premiers pas avec l'IAM d' IBM Cloud ».
Comment puis-je savoir quelles règles d'accès sont définies pour moi ?
Vous pouvez consulter les politiques d'accès qui vous sont attribuées dans la console IAM(IBM Cloud® Identity and Access Management). Veillez à vérifier les politiques d'accès qui s'appliquent à votre utilisateur, ainsi que toutes celles attribuées aux groupes d'accès dont il fait partie.
Pour afficher des informations IAM sur votre accès utilisateur,
- Accédez à Accès aux utilisateurs IAM.
- Cliquez sur votre nom dans la table utilisateur.
- Cliquez sur l'onglet Règles d'accès pour afficher vos règles d'accès.
Pour afficher des informations IAM sur les groupes d'accès de votre utilisateur,
- Accédez aux groupes IAM d'accès.
- Cliquez sur le nom d'un groupe d'accès pour afficher des informations sur le groupe.
- Cliquez sur l'onglet Accès pour afficher vos règles d'accès affectées au groupe.
Gestion de l'accès en utilisant des groupes d'accès
Pour gérer les droits d'accès ou en accorder de nouveaux à des utilisateurs en utilisant des groupes d'accès, vous devez être propriétaire du compte, administrateur ou éditeur sur tous les services IAM (Identity and Access Management) du compte, ou avoir le rôle Administrateur ou Editor sur IAM Access Groups Service.
Choisissez l'une des actions suivantes pour gérer les groupes d'accès dans IBM Cloud :
Pour plus d'informations sur les commandes IAM, voir les documentations de référence relatives à l'interface utilisateur IAM.
Gestion de l'accès en affectant des règles directement à des utilisateurs
Pour gérer les droits d'accès ou en accorder de nouveaux à des utilisateurs en utilisant des règles IAM, vous devez être propriétaire du compte, administrateur sur tous les services du compte, ou administrateur du service ou de l'instance de service spécifique.
Choisissez l'une des actions suivantes pour gérer les règles IAM dans IBM Cloud :
- Pour attribuer des autorisations à un utilisateur, consultez la section « Attribution d'un accès aux ressources ».
- Pour révoquer des droits d'accès, voir Suppression d'accès.
- Pour vérifier les autorisations d'un utilisateur, consultez la section « Vérification des droits d'accès attribués ».
Pour plus d'informations sur les commandes IAM, voir les documentations de référence relatives à l'interface utilisateur IAM.
Rôles de plateforme IBM Cloud
Les rôles de gestion de plateforme permettent aux utilisateurs d'effectuer des tâches sur des ressources de service au niveau de la plateforme, par exemple, affecter un accès utilisateur pour le service, créer ou supprimer des instances et lier des instances à des applications.
Dans Code Engine, projectssont des instances de service.
Utilisez le tableau suivant pour identifier le rôle de plateforme que vous pouvez accorder à un utilisateur dans IBM Cloud pour exécuter les actions de plateforme suivantes :
| Actions de plateforme | Administrateur | Editeur | Opérateur | Afficheur |
|---|---|---|---|---|
| Accorder à d'autres membres du compte un accès leur permettant d'utiliser le service. | ![]() |
|||
| Permet de créer un projet. | ![]() |
![]() |
||
| Permet de supprimer un projet. | ![]() |
![]() |
||
| Permet de mettre à jour un projet. | ![]() |
![]() |
||
| Afficher le tableau de bord Code Engine. | ![]() |
![]() |
![]() |
|
| Afficher les détails d'un projet. | ![]() |
![]() |
![]() |
![]() |
Rôles de service IBM Cloud
Utilisez le tableau suivant pour identifier le rôle de service que vous pouvez accorder à un utilisateur pour exécuter les actions de service suivantes :
| Actions | Responsable | Auteur | Lecteur |
|---|---|---|---|
| Créer des éléments dans un projet. | ![]() |
![]() |
|
| Mettre à jour des éléments dans un projet. | ![]() |
![]() |
|
| Supprimer des éléments dans un projet. | ![]() |
![]() |
|
| Répertorier et afficher des éléments dans un projet. | ![]() |
![]() |
![]() |
Exigences relatives à l'accès à l'interface de ligne de commande de Code Engine
Pour utiliser un projet Code Engine avec l'interface de ligne de commande, vous devez d'abord cibler un groupe de ressources. Pour cibler un groupe de ressources avec l'interface de ligne de commande, vous devez accéder au groupe de ressources.
Exigences de registre de conteneur Code Engine
Pour plus d'informations sur les exigences Code Engine pour l'accès aux images dans un registre de conteneur, voir Accès aux registres de conteneur.
Exigences relatives à l'accès aux liaisons de service Code Engine
Pour plus d'informations sur les exigences d'accès à la liaison de service Code Engine, voir Configuration de l'accès pour les liaisons de service.
Conditions d'accès à Code Engine pour votre chaîne d'outils
Pour plus d'informations sur les exigences d'accès à Code Engine pour la génération et le déploiement d'une application ou d'un travail avec une chaîne d'outils, voir Configuration de l'accès pour votre chaîne d'outils.
