Protezione delle risorse Code Engine con restrizioni basate sul contesto

Le restrizioni basate sul contesto consentono ai titolari degli account e agli amministratori di definire e applicare restrizioni di accesso alle risorse IBM Cloud® in base al contesto delle richieste di accesso. L'accesso alle risorse di IBM Cloud® Code Engine può essere controllato tramite restrizioni basate sul contesto e politiche di gestione delle identità e degli accessi.

Queste restrizioni funzionano con i tradizionali criteri IAM, che si basano sull'identità, per fornire un ulteriore livello di protezione. A differenza dei criteri IAM, le restrizioni basate sul contesto non assegnano l'accesso. Le restrizioni basate sul contesto verificano che una richiesta di accesso provenga da un contesto consentito configurato dall'utente. Poiché sia l'accesso IAM che le restrizioni basate sul contesto impongono l'accesso, le restrizioni basate sul contesto offrono protezione anche in presenza di credenziali compromesse o gestite in modo errato. Per ulteriori informazioni, consultare la sezione " Sicurezza a più livelli con restrizioni basate sul contesto ".

Per creare, aggiornare o eliminare le regole, è necessario avere il ruolo 'Administrator su un servizio. Inoltre, per creare, aggiornare o eliminare le zone di rete è necessario avere il ruolo 'Editor o 'Administrator.

Quando si proteggono le risorse di Code Engine con restrizioni basate sul contesto e endpoint privati, oltre a limitare chi può gestire la risorsa Code Engine (ad esempio, per la distribuzione o l'aggiornamento di applicazioni e segreti), è possibile limitare il traffico in entrata che si connette all'applicazione o alle funzioni.

Qualsiasi IBM Cloud Activity Tracker o evento di log di audit generato proviene dal servizio di restrizione basato sul contesto e non da Code Engine. Per ulteriori informazioni, vedere Monitoraggio delle restrizioni basate sul contesto.

Per iniziare a proteggere le risorse Code Engine con restrizioni basate sul contesto, vedere Creazione di restrizioni basate sul contesto.

Le restrizioni basate sul contesto per Code Engine possono essere definite in base alla posizione (regione), al progetto o al gruppo di risorse. Si può anche limitare l'accesso ai servizi da Code Engine.