Gestione dell'accesso utente
L'accesso alle istanze del servizio IBM Cloud® Code Engine per gli utenti nel tuo account è controllato daIBM Cloud IAM (Identity and Access Management). A ogni utente che accede al servizio Code Engine nel proprio account deve essere assegnata una politica di accesso con un ruolo IAM definito. La politica determina le azioni che un utente può eseguire all'interno del contesto del servizio o dell'istanza selezionati. Le azioni consentite sono personalizzate e definite dal servizio IBM Cloud come operazioni che possono essere eseguite sul servizio. Le azioni vengono quindi associate ai ruoli utente IAM.
Le politiche abilitano la concessione dell'accesso a diversi livelli.
I ruoli definiscono le azioni che un utente o un ID di servizio può eseguire. Ci sono diversi tipi di ruoli in IBM Cloud:
- I ruoli di gestione della piattaforma consentono agli utenti di eseguire attività sulle risorse Code Engine a livello della piattaforma, ad esempio assegnare l'accesso utente per Code Engine, creare o eliminare gli ID servizio, creare progetti e assegnare politiche per Code Engine ad altri utenti.
- I ruoli di accesso al servizio consentono di assegnare agli utenti diversi livelli di autorizzazione per l'utilizzo dell'API Code Engine.
Code Engine utilizza i ruoli di gestione sia della piattaforma che del servizio. È possibile definire delle politiche relative a chi può creare un progetto a livello di piattaforma e, successivamente, utilizzare i ruoli di servizio per gestire l'interazione con il progetto stesso.
Vuoi sapere di più sui concetti chiave di IAM? Dai un'occhiata alla guida introduttiva su “ IBM Cloud IAM ”.
Come faccio a sapere quali criteri di accesso sono stati impostati per me?
Puoi vedere quali politiche di accesso sono impostate per te nella console IBM Cloud® Identity and Access Management(IAM). Assicurati di verificare le politiche di accesso applicabili al tuo utente, nonché eventuali politiche di accesso assegnate a gruppi di accesso di cui fai parte.
Per visualizzare le informazioni IAM sul tuo accesso utente,
- Vai a Access IAM users.
- Fai clic sul tuo nome nella tabella utenti.
- Fai clic sulla scheda Politiche di accesso per vedere le tue politiche di accesso.
Per visualizzare le informazioni IAM sui gruppi di accesso per il tuo utente,
- Vai a Access IAM groups.
- Fare clic sul nome di un gruppo di accesso per visualizzare le informazioni sul gruppo.
- Fai clic sulla scheda Accesso per vedere le tue politiche di accesso assegnate al gruppo.
Gestione dell'accesso utilizzando i gruppi di accesso
Per gestire gli accessi o assegnare nuovi diritti di accesso agli utenti tramite i gruppi di accesso, è necessario essere il titolare dell'account, un amministratore o un editore su tutti i servizi abilitati per Identity and Access presenti nell'account, oppure l'amministratore o l'editore assegnato al servizio IAM Access Groups.
Scegli una qualsiasi delle seguenti azioni per gestire i gruppi di accesso in IBM Cloud:
Per ulteriori informazioni sui comandi IAM, consultare la documentazione di riferimento sulla CLI di IAM.
Gestione dell'accesso assegnando le politiche direttamente agli utenti
Per gestire l'accesso o assegnare del nuovo accesso per gli utenti utilizzando le politiche IAM, devi essere il proprietario dell'account, l'amministratore di tutti i servizi nell'account oppure un amministratore per il servizio o l'istanza del servizio specifici.
Scegli una qualsiasi delle seguenti azioni per gestire le politiche IAM in IBM Cloud:
- Per concedere autorizzazioni a un utente, consultare la sezione " Assegnazione dell'accesso alle risorse ".
- Per revocare le autorizzazioni, vedi Rimozione dell'accesso.
- Per verificare le autorizzazioni di un utente, consulta la sezione " Verifica degli accessi assegnati ".
Per ulteriori informazioni sui comandi IAM, consultare la documentazione di riferimento sulla CLI di IAM.
Ruoli della piattaforma IBM Cloud
I ruoli di gestione della piattaforma consentono agli utenti di eseguire operazioni sulle risorse del servizio a livello di piattaforma, ad esempio assegnare diritti di accesso al servizio, creare o eliminare istanze e associare le istanze alle applicazioni.
In Code Engine, projects sono istanze di servizio.
Utilizza la seguente tabella per identificare il ruolo della piattaforma che desideri concedere a un utente in IBM Cloud per eseguire una qualsiasi delle seguenti azioni della piattaforma:
| Azioni della piattaforma | Amministratore | Editor | Operatore | Visualizzatore |
|---|---|---|---|---|
| Concedi agli altri membri dell'account l'accesso al servizio. | ![]() |
|||
| Crea un progetto. | ![]() |
![]() |
||
| Elimina un progetto. | ![]() |
![]() |
||
| Aggiornare un progetto. | ![]() |
![]() |
||
| Visualizza il dashboard Code Engine. | ![]() |
![]() |
![]() |
|
| Visualizza i dettagli di un progetto. | ![]() |
![]() |
![]() |
![]() |
Ruoli del servizio IBM Cloud
Utilizza la seguente tabella per identificare i ruoli del servizio che puoi concedere a un utente per eseguire le seguenti azioni di servizio:
| Azioni | Gestore | Scrittore | Lettore |
|---|---|---|---|
| Creare elementi all'interno di un progetto. | ![]() |
![]() |
|
| Aggiorna elementi all'interno di un progetto. | ![]() |
![]() |
|
| Eliminare elementi all'interno di un progetto. | ![]() |
![]() |
|
| Elenca e visualizza gli elementi all'interno di un progetto. | ![]() |
![]() |
![]() |
Requisiti di accesso alla CLI Code Engine
Per lavorare con un progetto Code Engine con la CLI, devi prima specificare un gruppo di risorse. Per indicare come destinazione un gruppo di risorse con la CLI, hai bisogno dell'accesso Visualizzatore al gruppo di risorse.
Requisiti del registro del contenitore Code Engine
Per ulteriori informazioni sui requisiti Code Engine per l'accesso alle immagini in un registro del contenitore, vedi Accesso ai registri del contenitore.
Requisiti di accesso bind del servizio Code Engine
Per maggiori informazioni sui requisiti di accesso al bind del servizio Code Engine, vedi Configurazione dell'accesso per i bind del servizio.
Requisiti di accesso Code Engine per la tua toolchain
Per ulteriori informazioni sui requisiti di accesso Code Engine per la creazione e la distribuzione di un'applicazione o di un lavoro con una toolchain, consulta Configurazione dell'accesso per la tua toolchain.
