Gerenciando o acesso do usuário

O acesso às instâncias de serviço do IBM Cloud® Code Engine para usuários em sua conta é controlado pelo IBM Cloud Identity and Access Management (IAM). Cada usuário que acessa o serviço Code Engine em sua conta deve ser designado a uma política de acesso com uma função do IAM definida. A política determina quais ações um usuário pode executar dentro do contexto do serviço ou instância que você selecionar. As ações permitidas são customizadas e definidas pelo serviço IBM Cloud como operações que têm permissão para serem executadas no serviço. As ações são então mapeadas para as funções de usuário do IAM.

As Políticas permitem que o acesso seja concedido em níveis diferentes.

Funções definem as ações que um ID do usuário ou de serviço pode executar. Há diferentes tipos de funções no IBM Cloud:

  • Funções de gerenciamento da plataforma permitem que os usuários executem tarefas nos Code Engine recursos no nível da plataforma, por exemplo, atribuem acesso ao usuário para Code Engine, criar ou excluir IDs de serviço, criar projetos e atribuir políticas para Code Engine outros usuários.
  • Funções de acesso de serviço permitem que os usuários sejam designados níveis variados de permissão para chamar a Code Engine API.

O Code Engine usa as funções de gerenciamento de Plataforma e Serviço. É possível configurar políticas sobre quem pode criar um projeto no nível de plataforma e, em seguida, usar as funções de serviço para gerenciar a interação com o próprio projeto.

Deseja aprender mais sobre os conceitos principais do IAM? Confira o guia “Introdução ao IAM d IBM Cloud ”.

Como saber quais políticas de acesso estão configuradas para mim?

Você pode verificar quais políticas de acesso estão definidas para você no console do IAM(IBM Cloud® Identity and Access Management). Certifique-se de verificar as políticas de acesso aplicáveis ao seu usuário, bem como quaisquer políticas de acesso atribuídas a grupos de acesso que incluam o seu usuário.

Para visualizar informações do IAM sobre seu acesso de usuário,

  1. Vá em Access IAM users.
  2. Clique em seu nome na tabela do usuário.
  3. Clique na guia Políticas de acesso para ver suas políticas de acesso.

Para visualizar informações do IAM sobre grupos de acesso para seu usuário,

  1. Acesse Acessar grupos do IAM.
  2. Clique no nome de um grupo de acesso para visualizar informações sobre ele.
  3. Clique na guia Acesso para ver suas políticas de acesso designadas para o grupo

Gerenciando acesso usando grupos de acesso

Para gerenciar o acesso ou designar um novo acesso para usuários usando grupos de acesso, deve-se ser o proprietário da conta, o administrador ou o editor em todos os serviços ativados de Identidade e Acesso na conta ou o Administrador ou Editor designado para o Serviço de grupos de acesso do IAM.

Escolha qualquer uma das ações a seguir para gerenciar os grupos de acesso no IBM Cloud:

Para obter mais informações sobre os comandos do IAM, consulte os docs de referência da CLI do IAM.

Gerenciando o acesso designando as políticas diretamente para os usuários

Para gerenciar o acesso ou designar um novo acesso para os usuários usando políticas do IAM, deve-se ser o proprietário da conta, o administrador em todos os serviços na conta ou um administrador para o serviço ou instância de serviço específica.

Escolha qualquer uma das ações a seguir para gerenciar as políticas do IAM no IBM Cloud:

Para obter mais informações sobre os comandos do IAM, consulte os docs de referência da CLI do IAM.

IBM Cloud funções da plataforma

As funções de gerenciamento de plataforma permitem que os usuários executem tarefas em recursos de serviço no nível de plataforma, por exemplo, designar acesso de usuário ao serviço, criar ou excluir instâncias e ligar instâncias a aplicativos.

No Code Engine, projects são instâncias de serviço.

Use a tabela a seguir para identificar a função de plataforma que você pode conceder a um usuário no IBM Cloud para executar qualquer uma das ações de plataforma a seguir:

Funções e ações da plataforma do usuário IAM
Ações da plataforma Administrador Editor Operador Visualizador
Conceder a outros membros de conta acesso para trabalhar com o serviço Ícone do checkmark.
Criar um projeto. Ícone do checkmark. Ícone do checkmark.
Excluir um projeto. Ícone do checkmark. Ícone do checkmark.
Atualizar um projeto. Ícone do checkmark. Ícone do checkmark.
Visualize o painel do Code Engine. Ícone do checkmark. Ícone do checkmark. Ícone do checkmark.
Visualizar detalhes de um projeto. Ícone do checkmark. Ícone do checkmark. Ícone do checkmark. Ícone do checkmark.

Funções de serviço do IBM Cloud

Use a tabela a seguir para identificar as funções de serviço que você pode conceder a um usuário para executar qualquer uma das ações de serviço a seguir:

Funções e ações do serviço IAM
Ações Gerente Gravador Leitor
Crie itens em um projeto. Ícone do checkmark. Ícone do checkmark.
Atualize itens em um projeto. Ícone do checkmark. Ícone do checkmark.
Exclua itens em um projeto. Ícone do checkmark. Ícone do checkmark.
Liste e visualize os itens em um projeto. Ícone do checkmark. Ícone do checkmark. Ícone do checkmark.

Requisitos de acesso da CLI do Code Engine

Para trabalhar com um projeto do Code Engine com a CLI, deve-se primeiro destinar um grupo de recursos. Para destinar um grupo de recursos com a CLI, é necessário acesso de Visualizador ao grupo de recursos.

Requisitos de registro do contêiner do Code Engine

Para obter mais informações sobre os requisitos do Code Engine para acessar imagens em um registro de contêiner, consulte Acessando registros de contêiner.

Requisitos de acesso de ligação de serviços do Code Engine

Para obter mais informações sobre os requisitos de acesso de ligação de serviço do Code Engine, consulte Configurando acesso para ligações de serviço.

Requisitos de acesso do Code Engine para sua cadeia de ferramentas

Para obter mais informações sobre os requisitos de acesso do Code Engine para construir e implementar um app ou tarefa com uma cadeia de ferramentas, consulte Configurando o acesso para sua cadeia de ferramentas.