Gestione dell'accesso utente

L'accesso alle istanze del servizio IBM Cloud® Code Engine per gli utenti nel tuo account è controllato daIBM Cloud IAM (Identity and Access Management). A ogni utente che accede al servizio Code Engine nel proprio account deve essere assegnata una politica di accesso con un ruolo IAM definito. La politica determina le azioni che un utente può eseguire all'interno del contesto del servizio o dell'istanza selezionati. Le azioni consentite sono personalizzate e definite dal servizio IBM Cloud come operazioni che possono essere eseguite sul servizio. Le azioni vengono quindi associate ai ruoli utente IAM.

Le politiche abilitano la concessione dell'accesso a diversi livelli.

I ruoli definiscono le azioni che un utente o un ID di servizio può eseguire. Ci sono diversi tipi di ruoli in IBM Cloud:

  • I ruoli di gestione della piattaforma consentono agli utenti di eseguire attività sulle risorse Code Engine a livello della piattaforma, ad esempio assegnare l'accesso utente per Code Engine, creare o eliminare gli ID servizio, creare progetti e assegnare politiche per Code Engine ad altri utenti.
  • I ruoli di accesso al servizio consentono di assegnare agli utenti diversi livelli di autorizzazione per l'utilizzo dell'API Code Engine.

Code Engine utilizza i ruoli di gestione sia della piattaforma che del servizio. È possibile definire delle politiche relative a chi può creare un progetto a livello di piattaforma e, successivamente, utilizzare i ruoli di servizio per gestire l'interazione con il progetto stesso.

Vuoi sapere di più sui concetti chiave di IAM? Dai un'occhiata alla guida introduttiva su “ IBM Cloud IAM ”.

Come faccio a sapere quali criteri di accesso sono stati impostati per me?

Puoi vedere quali politiche di accesso sono impostate per te nella console IBM Cloud® Identity and Access Management(IAM). Assicurati di verificare le politiche di accesso applicabili al tuo utente, nonché eventuali politiche di accesso assegnate a gruppi di accesso di cui fai parte.

Per visualizzare le informazioni IAM sul tuo accesso utente,

  1. Vai a Access IAM users.
  2. Fai clic sul tuo nome nella tabella utenti.
  3. Fai clic sulla scheda Politiche di accesso per vedere le tue politiche di accesso.

Per visualizzare le informazioni IAM sui gruppi di accesso per il tuo utente,

  1. Vai a Access IAM groups.
  2. Fare clic sul nome di un gruppo di accesso per visualizzare le informazioni sul gruppo.
  3. Fai clic sulla scheda Accesso per vedere le tue politiche di accesso assegnate al gruppo.

Gestione dell'accesso utilizzando i gruppi di accesso

Per gestire gli accessi o assegnare nuovi diritti di accesso agli utenti tramite i gruppi di accesso, è necessario essere il titolare dell'account, un amministratore o un editore su tutti i servizi abilitati per Identity and Access presenti nell'account, oppure l'amministratore o l'editore assegnato al servizio IAM Access Groups.

Scegli una qualsiasi delle seguenti azioni per gestire i gruppi di accesso in IBM Cloud:

Per ulteriori informazioni sui comandi IAM, consultare la documentazione di riferimento sulla CLI di IAM.

Gestione dell'accesso assegnando le politiche direttamente agli utenti

Per gestire l'accesso o assegnare del nuovo accesso per gli utenti utilizzando le politiche IAM, devi essere il proprietario dell'account, l'amministratore di tutti i servizi nell'account oppure un amministratore per il servizio o l'istanza del servizio specifici.

Scegli una qualsiasi delle seguenti azioni per gestire le politiche IAM in IBM Cloud:

Per ulteriori informazioni sui comandi IAM, consultare la documentazione di riferimento sulla CLI di IAM.

Ruoli della piattaforma IBM Cloud

I ruoli di gestione della piattaforma consentono agli utenti di eseguire operazioni sulle risorse del servizio a livello di piattaforma, ad esempio assegnare diritti di accesso al servizio, creare o eliminare istanze e associare le istanze alle applicazioni.

In Code Engine, projects sono istanze di servizio.

Utilizza la seguente tabella per identificare il ruolo della piattaforma che desideri concedere a un utente in IBM Cloud per eseguire una qualsiasi delle seguenti azioni della piattaforma:

Ruoli e azioni della piattaforma utente IAM
Azioni della piattaforma Amministratore Editor Operatore Visualizzatore
Concedi agli altri membri dell'account l'accesso al servizio. Icona del segno di spunta. Funzionalità “
Crea un progetto. Icona del segno di spunta. Funzionalità “ Icona del segno di spunta. Funzionalità “
Elimina un progetto. Icona del segno di spunta. Funzionalità “ Icona del segno di spunta. Funzionalità “
Aggiornare un progetto. Icona del segno di spunta. Funzionalità “ Icona del segno di spunta. Funzionalità “
Visualizza il dashboard Code Engine. Icona del segno di spunta. Funzionalità “ Icona del segno di spunta. Funzionalità “ Icona del segno di spunta. Funzionalità “
Visualizza i dettagli di un progetto. Icona del segno di spunta. Funzionalità “ Icona del segno di spunta. Funzionalità “ Icona del segno di spunta. Funzionalità “ Icona del segno di spunta. Funzionalità “

Ruoli del servizio IBM Cloud

Utilizza la seguente tabella per identificare i ruoli del servizio che puoi concedere a un utente per eseguire le seguenti azioni di servizio:

Ruoli e azioni del servizio IAM
Azioni Gestore Scrittore Lettore
Creare elementi all'interno di un progetto. Icona del segno di spunta. Funzionalità “ Icona del segno di spunta. Funzionalità “
Aggiorna elementi all'interno di un progetto. Icona del segno di spunta. Funzionalità “ Icona del segno di spunta. Funzionalità “
Eliminare elementi all'interno di un progetto. Icona del segno di spunta. Funzionalità “ Icona del segno di spunta. Funzionalità “
Elenca e visualizza gli elementi all'interno di un progetto. Icona del segno di spunta. Funzionalità “ Icona del segno di spunta. Funzionalità “ Icona del segno di spunta. Funzionalità “

Requisiti di accesso alla CLI Code Engine

Per lavorare con un progetto Code Engine con la CLI, devi prima specificare un gruppo di risorse. Per indicare come destinazione un gruppo di risorse con la CLI, hai bisogno dell'accesso Visualizzatore al gruppo di risorse.

Requisiti del registro del contenitore Code Engine

Per ulteriori informazioni sui requisiti Code Engine per l'accesso alle immagini in un registro del contenitore, vedi Accesso ai registri del contenitore.

Requisiti di accesso bind del servizio Code Engine

Per maggiori informazioni sui requisiti di accesso al bind del servizio Code Engine, vedi Configurazione dell'accesso per i bind del servizio.

Requisiti di accesso Code Engine per la tua toolchain

Per ulteriori informazioni sui requisiti di accesso Code Engine per la creazione e la distribuzione di un'applicazione o di un lavoro con una toolchain, consulta Configurazione dell'accesso per la tua toolchain.