管理使用者存取權

帳戶中的使用者對 IBM Cloud® Code Engine 服務實例的存取權是由 IBM Cloud Identity and Access Management (IAM) 進行控制。 帳戶中存取 Code Engine 服務的每個使用者必須獲指派有定義了 IAM 角色的存取原則。 原則會決定使用者可以在您選取的服務或實例環境定義內執行什麼動作。 IBM Cloud 服務會將可容許的動作自訂及定義為容許對服務執行的作業。 然後動作會對映到 IAM 使用者角色。

原則 可讓您在不同層次授與存取權。

角色定義了使用者或服務識別碼可執行的動作。 IBM Cloud 中有不同類型的角色:

  • 平台管理角色 可讓使用者在平台層次對 Code Engine 資源執行作業,例如,指派 Code Engine的使用者存取權、建立或刪除服務 ID、建立專案,以及將 Code Engine 的原則指派給其他使用者。
  • 服務存取角色可讓系統為使用者指派不同層級的權限,以便呼叫 Code Engine API。

Code Engine 同時使用「平台」及「服務」管理角色。 您可以在平台層級設定有關誰能建立專案的政策,然後利用服務角色來管理與該專案本身的互動。

要進一步瞭解 IAM 主要概念嗎? 請參閱 《 IBM Cloud IAM 入門指南》。

我該如何知道為我設定了哪些存取政策?

您可以在 IBM Cloud® Identity and Access Management(IAM) 主控台中查看為您設定的存取原則。 請務必檢查適用於您該使用者的 存取政策,以及任何已指派給包含該使用者的 存取群組 之存取政策。

若要檢視使用者存取權的 IAM 相關資訊,請執行下列動作:

  1. 移至 存取 IAM 使用者。
  2. 按一下使用者表格中您的名稱。
  3. 按一下存取原則標籤以查看您的存取原則。

若要檢視使用者的存取群組的 IAM 相關資訊,請執行下列動作:

  1. 移至 存取 IAM 群組。
  2. 按一下存取群組的名稱,以檢視群組的相關資訊。
  3. 按一下 存取 標籤,以查看指派給群組的存取原則。

使用存取群組來管理存取權

若要透過存取群組來管理使用者的存取權限或指派新的存取權限,您必須是該帳戶中所有已啟用「身分與存取」功能之服務的帳戶擁有者、管理員或編輯者,或是 IAM 存取群組服務的指定管理員或編輯者。

選擇下列任何動作來管理 IBM Cloud 中的存取群組:

如需有關 IAM 指令的更多資訊,請參閱 IAM CLI 參考文件。

將原則直接指派給使用者來管理存取權

若要使用 IAM 原則來管理存取權或指派使用者的新存取權,您必須是帳戶擁有者、帳戶中所有服務上的擁有者、管理者或編輯者,或是特定服務或服務實例的管理者。

選擇下列任何動作來管理 IBM Cloud 中的 IAM 原則:

如需有關 IAM 指令的更多資訊,請參閱 IAM CLI 參考文件。

IBM Cloud 平台角色

平台管理角色可讓使用者在平台層級對服務資源執行各項任務,例如:為該服務指派使用者存取權限、建立或刪除執行個體,以及將執行個體綁定至應用程式。

在 Code Engine 中,projects 皆為服務實例。

請使用下表來識別您可以在 IBM Cloud 中授與使用者的平台角色,以執行下列任何平台動作:

IAM 使用者平台角色與操作
平台動作 管理者 編輯者 操作員 檢視者
授予其他帳戶成員存取權限,以便他們能使用此服務。 勾選標誌。
建立專案。 勾選標誌。 勾選標誌。
刪除專案。 勾選標誌。 勾選標誌。
更新專案。 勾選標誌。 勾選標誌。
檢視 Code Engine 儀表板。 勾選標誌。 勾選標誌。 勾選標誌。
檢視專案的詳細資訊。 勾選標誌。 勾選標誌。 勾選標誌。 勾選標誌。

IBM Cloud 服務角色

請使用下表來識別您可以授與使用者的服務角色,以執行下列任何服務動作:

IAM 服務角色與操作
動作 管理員 撰寫者 讀者
在專案內建立項目。 勾選標誌。 勾選標誌。
更新專案內的項目。 勾選標誌。 勾選標誌。
刪除專案內的項目。 勾選標誌。 勾選標誌。
列出並檢視專案內的項目。 勾選標誌。 勾選標誌。 勾選標誌。

Code Engine CLI 存取需求

若要使用 CLI 來使用 Code Engine 專案,您必須先以資源群組為目標。 若要使用 CLI 將資源群組設為目標,您需要資源群組的「檢視者」存取權。

Code Engine 儲存器登錄需求

如需存取儲存器登錄中映像檔的 Code Engine 需求的相關資訊,請參閱 存取儲存器登錄。

Code Engine 服務連結存取需求

如需 Code Engine 服務連結存取需求的相關資訊,請參閱 配置服務連結的存取權。

Code Engine 工具鏈的存取需求

如需使用工具鏈來建置及部署應用程式或工作的 Code Engine 存取需求的相關資訊,請參閱 配置工具鏈的存取權。