Zugriff auf die klassische Infrastruktur verwalten

Wenn Sie einen Benutzer zu Ihrem Konto einladen, können Sie zwischen drei Berechtigungssets für die klassische Infrastruktur wählen, mit denen eine Massenzuweisung des Zugriffs erfolgt: 'Nur anzeigen', 'Basisbenutzer' und 'Superuser'. Sie können jederzeit die Berechtigungen für Services der klassischen Infrastruktur aktualisieren oder Geräte- und VPN-Teilnetzzugriff für einen Benutzer hinzufügen. Um auf die klassischen Infrastrukturberechtigungen zuzugreifen, gehen Sie in der Konsole IBM Cloud® zu Verwalten > Zugriff (IAM) und wählen Sie Benutzer. Wählen Sie dann den Namen des Benutzers aus, dessen Zugriffsberechtigungen aktualisiert werden sollen, und klicken Sie auf Klassische Infrastruktur.

Berechtigungen für klassische Infrastruktur

Wenn Sie jemanden zum Konto einladen, können nur Sie, der Kontoeigner, oder ein Benutzer mit der Berechtigung der klassischen Infrastruktur zum Verwalten von Benutzern die Berechtigungen für den Benutzer anpassen. Wenn Sie nicht der Kontoeigner sind, können Sie nur Berechtigungen der Berechtigungsebene, die Ihnen bereits zugewiesen sind, bzw. eine Untergruppe dieser Berechtigungen zuweisen. Ein Kontoeigner kann die Berechtigungen eines jeden Benutzers in dem Konto so aktualisieren, dass der Benutzer eine beliebige Zugriffsebene erhält.

Zusätzliche Berechtigungen können festgelegt werden, nachdem der Benutzer die Einladung angenommen hat. Mit dem Ausgangsberechtigungsset, das der Einladung zugewiesen ist, wird beispielsweise kein Zugriff auf Geräte erteilt. Daher müssen Sie den Gerätezugriff erteilen, nachdem der Benutzer die Einladung akzeptiert hat.

Der Zugriff auf die Kontoverwaltung des Support Centers wird für Benutzer empfohlen, die mit klassischen Infrastrukturressourcen arbeiten. Um viele Aufgaben auf klassischen Infrastrukturressourcen zu erledigen, wie z. B. das Erstellen oder Löschen einer virtuellen Serverinstanz, müssen die Benutzer Zugang zur Arbeit mit Supportfällen haben. Weitere Informationen zur Zuweisung dieses Zugriffstyps finden Sie in Zugriffsberechtigungen für Kontoverwaltungsservices zuweisen.

In der folgenden Abbildung wird dargestellt, wie Berechtigungen für die klassische Infrastruktur pro Benutzer zugeordnet werden. Sie können jedem Benutzer Zugriff auf einen klassischen Infrastrukturservice oder auf ein Gerät gewähren, indem Sie aus den detaillierten Berechtigungsoptionen eine Auswahl treffen, um den Zugriff jedes Benutzers anzupassen.

Klassischer Infrastrukturzugriff
Zuweisung des klassischen Infrastrukturzugriffs durch Auswahl eines Benutzers, Geräts oder Dienstes und dann eine beliebige Kombination von granularen Berechtigungen

In der klassischen Infrastruktur stehen sechs Hauptkategorien von Berechtigungen zur Auswahl: Verwaltung, Geräte, Netzwerk, Vertrieb, Sicherheit und Software. In den folgenden Abschnitten finden Sie eine vollständige Liste aller verfügbaren Berechtigungen in jeder Kategorie.

Verwaltungsberechtigungen für die klassische Infrastruktur
Verwenden Sie die Schaltflächen auf der Registerkarte, um den Kontext der Tabelle zu ändern. Diese Tabelle enthält die Beschreibung der klassischen administrativen Berechtigungen für die Infrastruktur.
Berechtigung Beschreibung
Partnerkundenkonto aktivieren. Ermöglichen Sie es den Partnerkonten, mit der Verwaltung von Kundenressourcen und der Rechnungsstellung zu beginnen
Markenkonto hinzufügen Erstellen von Sub-Marken-Konten für Wiederverkäufer- oder Partner-Organisationshierarchien
Kundenkonto hinzufügen Anlegen neuer Kundenkonten innerhalb der Kontenstruktur
Kontonotizen verwalten Hinzufügen, Bearbeiten und Löschen von internen Notizen zur Dokumentation und Nachverfolgung von Konten
E-Mail-Zustellungsservice verwalten Konfigurieren Sie Konten für E-Mail-Zustelldienste für Systembenachrichtigungen
Benachrichtigungsabonnenten verwalten Erstellung und Verwaltung von Benachrichtigungsabonnenten für Verbrauchswarnungen und Überschreitungen
Benutzer verwalten Hinzufügen, Entfernen und Ändern von Benutzerzugängen und klassischen Infrastrukturberechtigungen
Physisch auf das Colocation-Cage eines Kunden zugreifen. Autorisierung des physischen Zugangs zu den Colocationskäfigen der Kunden in den Rechenzentren
Physisch auf ein Rechenzentrum zugreifen. Autorisierung des physischen Zugangs zu den Einrichtungen des IBM Cloud Rechenzentrums
Ereignisprotokoll anzeigen Zugriff auf den kontoweiten Ereignisprotokollverlauf zu Prüfungs- und Fehlerbehebungszwecken
Geräteberechtigungen für die klassische Infrastruktur
Verwenden Sie die Schaltflächen auf der Registerkarte, um den Kontext der Tabelle zu ändern. Diese Tabelle enthält die Beschreibung für klassische Infrastrukturgeräteberechtigungen.
Berechtigung Beschreibung
IP-Adressen hinzufügen Zuweisung zusätzlicher IP-Adressen an Server für die Netzwerkkonfiguration
Hostname/Domäne bearbeiten Ändern der Einstellungen für Host- und Domänennamen für Geräte
Hostbasierte IDS-Lösungen Zugriff auf die Protokolle des Host Intrusion Detection Systems zur Sicherheitsüberwachung
IPMI-Fernverwaltung Zugriff auf die IPMI-Schnittstelle zur Anzeige von Hardware-Details und zur Ausgabe von Remote-Neustart-Befehlen über das Portal
Konfigurationsvorlage verwalten Erstellen, Bearbeiten und Löschen von Konfigurationsvorlagen für die automatische Geräteeinrichtung
Verwalten von Kundenhardware Durchführung von Verwaltungsmaßnahmen auf Bare-Metal-Servern und Hardware-Geräten
Geräteüberwachung verwalten Konfigurieren von Überwachungseinstellungen und Anzeigen von Leistungsdaten für Geräte
Einrichtungsscripts verwalten Erstellen und Ändern von Post-Provisioning-Skripten, die nach der Bereitstellung von Geräten ausgeführt werden
Öffentliche Images verwalten Erstellen, Bearbeiten und Löschen von öffentlichen Bildvorlagen, die über das Konto verfügbar sind
Betriebssystem und Rescue-Kernel erneut laden Initiieren von Betriebssystem-Neuladungen und Booten von Geräten in den Rettungsmodus zur Wiederherstellung
Speicher verwalten Zugriff auf Details des Speichervolumens und Änderung der Speicherzugriffsberechtigungen
Hardwaredetails anzeigen Zugriff auf Hardware-Spezifikationen, IP-Adressen, Betriebssystemtypen und Passwörter; einschließlich der Möglichkeit, Hardware-Passwörter im Portal zu aktualisieren
Ansicht Standort Reservierung Zugang zu Informationen über reservierte Standorte und Kapazitäten von Rechenzentren
Details zu virtuellen dedizierten Hosts anzeigen Zugriff auf Spezifikationen für virtuelle dedizierte Hosts und Migration von Instanzen zwischen Hosts
Details zu virtuellen Servern anzeigen Zugriff auf die Spezifikationen virtueller Server, IP-Adressen, Betriebssystemtypen und Passwörter; einschließlich der Möglichkeit, die Passwörter virtueller Server im Portal zu aktualisieren
Dedizierten Host anzeigen und bearbeiten Zugriff auf und Änderung von dedizierten Hostkonfigurationen und -einstellungen
Virtuellen Gast anzeigen und bearbeiten Zugriff und Änderung der Eigenschaften und Konfigurationen virtueller Gäste
Netzzugangsberechtigungen für die klassische Infrastruktur
Verwenden Sie die Schaltflächen auf der Registerkarte, um den Kontext der Tabelle zu ändern. Diese Tabelle enthält die Beschreibung der klassischen Infrastrukturnetzberechtigungen.
Berechtigung Beschreibung
Datenverarbeitungsservice mit Port für öffentliches Netz hinzufügen Bereitstellung von Servern oder Cloud-Instanzen mit öffentlicher Netzwerkkonnektivität und Port-Geschwindigkeiten
CDN-Konto verwalten Konfigurieren und Verwalten von Kontoeinstellungen für Content Delivery Networks
CDN-Dateiübertragungen verwalten Hochladen, Herunterladen und Verwalten von Dateien, die über das Content Delivery Network verteilt werden
DNS verwalten Erstellen, Ändern und Löschen von DNS-Einträgen für Domänen, die von SoftLayer
Firewallregeln verwalten Erstellen, Ändern und Löschen von Firewall-Regeln für alle Netzwerkgeräte
Firewalls verwalten Konfigurieren von Firewall-Einstellungen und Überprüfen von Firewall-Protokollen zur Sicherheitsanalyse
Lastausgleichsfunktionen verwalten Konfigurieren, Überwachen und Warten von Lastausgleichsdiensten
Netzgateways verwalten Konfiguration und Wartung von Netzwerk-Gateway-Geräten für Routing und Sicherheit
Teilnetzrouten im Netz verwalten Definieren und Ändern von Routing-Regeln für Netzwerk-Subnetze
VLAN-Spanning für das Netz verwalten Steuerung, ob VLANs privater Netzwerke über das Konto kommunizieren können
Portsteuerung verwalten Konfigurieren des Netzwerkportstatus und der Verbindungsgeschwindigkeiten für Geräte
Privaten Endpunktservice verwalten Aktivieren oder Deaktivieren der privaten Endpunktkonnektivität für den sicheren Dienstzugang
Sicherheitsgruppen verwalten Erstellen, Ändern und Löschen von Sicherheitsgruppen und den dazugehörigen Regeln
VPN-Verwaltung Konfigurieren Sie die VPN-Zugangseinstellungen und verwalten Sie die VPN-Berechtigungen für alle Kontonutzer
Statistikdaten zur Bandbreite anzeigen Zugriff auf Bandbreitennutzungsdaten und Diagramme für Hardware-Geräte
Statistikdaten zur CDN-Bandbreite anzeigen Zugang zu Bandbreitennutzungsdaten für Content-Delivery-Network-Dienste
Verkaufsgenehmigungen für die klassische Infrastruktur
Verwenden Sie die Schaltflächen auf der Registerkarte, um den Kontext der Tabelle zu ändern. Diese Tabelle enthält die Beschreibung der klassischen Infrastruktur-Verkaufsgenehmigungen.
Berechtigung Beschreibung
Server hinzufügen Bestellung und Bereitstellung neuer Bare-Metal- oder virtueller Server
Cloud-Instanzen hinzufügen/Upgrades für Cloud-Instanzen durchführen Bestellung neuer Cloud-Instanzen und Upgrade bestehender Instanzkonfigurationen
Services hinzufügen/Upgrades für Services durchführen Bestellen Sie neue Dienste und aktualisieren Sie bestehende Servicepläne
Speicher hinzufügen/Upgrades für Speicher durchführen (StorageLayer) Bestellung neuer Speichermedien und Aufrüstung vorhandener Speicherkapazität
Server abbrechen Beenden von Serverinstanzen und Entfernen aus der Abrechnung
Services kündigen Dienste kündigen und aus der Abrechnung entfernen
Upgrades für Server durchführen Ändern von Serverspezifikationen wie CPU, RAM oder Festplattenkapazität
Upgrades für Services durchführen. Ändern von Dienstplänen und Konfigurationen für bestehende Dienste
ACH-Informationen zur Rechnungsstellung anzeigen Zugriff auf Automated Clearing House-Zahlungsdetails für Abrechnungstransaktionen
Bestellpreise für Wiederverkäufer anzeigen Zugang zu speziellen Preisinformationen, die für Wiederverkäufer verfügbar sind
Sicherheitsberechtigungen für die klassische Infrastruktur
Verwenden Sie die Schaltflächen auf der Registerkarte, um den Kontext der Tabelle zu ändern. Diese Tabelle enthält die Beschreibung der klassischen Infrastruktur-Sicherheitsberechtigungen.
Berechtigung Beschreibung
Zertifikate verwalten (SSL) Hochladen, Ändern und Löschen von SSL / TLS Zertifikaten einschließlich privater Schlüssel
SAML-Authentifizierung verwalten Konfigurieren Sie die Einstellungen des Identitätsanbieters SAML für die Authentifizierung im Verbund
SSH-Schlüssel verwalten Hochladen, Ändern und Löschen öffentlicher SSH-Schlüssel für den sicheren Serverzugang
Zertifikate anzeigen (SSL) Zugriff auf SSL / TLS Zertifikatsdetails einschließlich privater Schlüssel

Verwenden Sie die Schaltflächen auf der Registerkarte, um den Kontext der Tabelle zu ändern. Diese Tabelle enthält die Beschreibung der klassischen Infrastruktursoftware-Berechtigungen.
Berechtigung Beschreibung
Virenschutz-/Spywarelösungen verwalten Konfigurieren Sie die Einstellungen für den Viren- und Spywareschutz und überprüfen Sie die Sicherheitsprotokolle
Firewall-Software verwalten Konfigurieren und Warten von softwarebasierten Firewall-Anwendungen
OpenStack-Link Einrichten oder Entfernen der OpenStack Integration für hybride Cloud-Konnektivität
Softwarekennwort des Kunden anzeigen Zugangspasswörter für beim Kunden installierte Softwareanwendungen
Helm anzeigen Zugangsdaten für den Paketmanager Helm
Plesk anzeigen Zugang zu den Anmeldedaten für das Plesk Control Panel
QuantaStor anzeigen Zugang zu den Anmeldedaten für das Speicherverwaltungssystem QuantaStor
Urchin anzeigen Zugang zu den Anmeldedaten für die Webanalysesoftware Urchin
Disk-Image anzeigen und bearbeiten Zugriff und Änderung von Disk-Image-Dateien und Metadaten
Ansicht und Bearbeitung der Bildvorlage verwalten Zugriff auf und Änderung von Bildvorlagen, die für die Gerätebereitstellung verwendet werden
Anzeigen und Bearbeiten von Softwarekomponenten Zugriff und Änderung der Konfigurationen von Softwarekomponenten
cPanel anzeigen Zugang zu den Anmeldedaten für das Bedienfeld cPanel
Lizenzen anzeigen. Zugriff auf Softwarelizenzinformationen und -schlüssel
Software-Kontolizenz anzeigen Zugriff auf Details und Berechtigungen zur Softwarelizenzierung auf Kontoebene

Um diese Berechtigungen anzuzeigen und zuzuweisen, gehen Sie in der Konsole IBM Cloud zu Verwalten > Zugriff (IAM) > Benutzer. Wählen Sie dann den Namen eines Benutzers aus der Liste aus, für den Sie den Zugriff verwalten können, und klicken Sie auf Klassische Infrastruktur.

Migrierte Berechtigungen der klassischen Infrastruktur

Eine Reihe von Berechtigungen der klassischen Infrastruktur zum Anzeigen und Verwalten von Abrechnungsinformationen und zum Arbeiten mit Supportfällen wird jetzt zu Zugriffsgruppen migriert. Die Benutzer in Ihrem Konto, denen zuvor diese Berechtigungen zugewiesen waren, werden nun der jeweiligen Zugriffsgruppe für die migrierte Berechtigung zugewiesen. Demzufolge können Berechtigungen für die klassische Infrastruktur jetzt mithilfe von IAM-Zugriffsrichtlinien direkt verwaltet werden. Weitere Informationen zu den migrierten Berechtigungen und den jeweils verwendeten Zugriffsgruppen finden Sie in Migrierte SoftLayer-Kontoberechtigungen verwalten.

Berechtigungen für klassische Infrastruktur zuweisen

Ihnen muss die Berechtigung der klassischen Infrastruktur zum Verwalten von Benutzern zugewiesen sein und Sie müssen in der Benutzerhierarchie der klassischen Infrastruktur als 'Vorfahre' des Benutzers gelten. Da Kontoeigner uneingeschränkten Zugriff auf das Konto haben, werden ihnen die Berechtigungen auf der Seite nicht angezeigt. Einzelpersonen können ihre eigenen Berechtigungen nicht bearbeiten. Daher werden ihnen auf der Seite ebenfalls keine Berechtigungen angezeigt.

Wenn ein Benutzer der klassischen Infrastruktur einen anderen Benutzer zum Konto einlädt, wird der Benutzer der klassischen Infrastruktur zum übergeordneten Benutzer. Wenn ein untergeordneter Benutzer andere Benutzer zum Konto einlädt, werden diese Benutzer Nachkommen des ursprünglichen übergeordneten Benutzers, der nun deren Vorfahre ist.

  1. Gehen Sie in der Konsole IBM Cloud zu Verwalten > Zugriff (IAM) und wählen Sie Benutzer. Wählen Sie dann den Namen des Benutzers aus, dessen Zugriffsberechtigungen aktualisiert werden sollen, und klicken Sie auf Klassische Infrastruktur.

  2. Wählen Sie zum Aktualisieren der Berechtigungen für den Benutzer die Option Berechtigungen aus. Sie können aus sechs Arten von Berechtigungen wählen: Verwaltung, Geräte, Netzwerk, Vertrieb, Sicherheit und Software. Wählen Sie in jeder Kategorie einzelne Berechtigungen aus oder verwenden Sie eine Option für Berechtigungssets, um eine Massenzuweisung des Zugriffs durchzuführen.

    Die Berechtigungen für die Kontoverwaltung und den Support, die Sie Benutzern zuvor in Ihrem Konto zugewiesen haben, werden nun von Berechtigungen der klassischen Infrastruktur zu migrierten IAM-Zugriffsgruppen migriert. Weitere Informationen finden Sie in Migrierte SoftLayer-Kontoberechtigungen verwalten.

  3. Wenn Sie einem Benutzer Gerätezugriff erteilen wollen, wählen Sie Geräte aus und weisen Sie nach Bedarf den Zugriff für bestimmte Geräte und Gerätetypen zu.

    Die Zuweisung des Zugriffs für Geräte erfolgt, nachdem der Benutzer zu dem Konto eingeladen wurde. Die Geräteberechtigungen gelten für die jeweiligen Geräte, die dem Benutzer zugewiesen sind. Sie können bestimmte Geräte aus der Liste auswählen oder Sie können Zugriff nach Gerätetyp zuweisen. Wenn Sie den Zugriff nach Gerätetyp zuweisen, sollten Sie die Option Zukünftigen Zugriff aktivieren verwenden. Auf diese Weise stellen Sie sicher, dass jedes Mal, wenn neue Geräte eines bestimmten Typs hinzugefügt werden, dem Benutzer automatisch der Zugriff auf diese Geräte zugewiesen wird.

  4. Wenn Sie den Zugriff eines Benutzers auf VPN-Teilnetze aktualisieren wollen, wählen Sie VPN-Teilnetze aus.

    Sie benötigen die folgenden Zugriffsberechtigungstypen, um VPN-Zugriffsberechtigungen zuzuweisen:

    • Zur Aktualisierung Ihres eigenen Zugriffs müssen Sie über die Berechtigung 'VPN-Verwaltung' verfügen oder Sie müssen der Masterbenutzer sein.
    • Für die Aktualisierung eines Benutzers, dessen übergeordneter Benutzer Sie sind, benötigen Sie die VPN-Verwaltungsberechtigung.
    • Zur Aktualisierung des Zugriffs von Benutzern müssen Sie über die Berechtigung 'VPN-Verwaltung' verfügen und Ihnen muss für den Benutzerverwaltungsservice eine IAM-Richtlinie mit der Rolle des Anzeigeberechtigten oder mit einer Rolle mit umfassenderen Berechtigungen zugewiesen sein oder Sie müssen der Masterbenutzer sein.

    Verwenden Sie die Option Automatische Zuweisung, um festzulegen, wie der Benutzer auf der Grundlage seines Gerätezugriffs Zugriff auf VPN-Teilnetze erhält. Wenn für diese Option die Einstellung 'Ein' festgelegt ist, wird dem Benutzer für die Geräte, auf die er bereits Zugriff hat, automatisch Zugriff auf alle Teilnetze zugewiesen. Wenn Sie Teilnetze lieber manuell aus der Liste auswählen wollen, können Sie diese Option mit 'Aus' inaktivieren.

    Mithilfe der Option VPN-Typ können definieren, auf welchen Typ von VPN-Teilnetzen der Benutzer Zugriff erhalten soll. Wenn Sie Ohne auswählen, kann kein VPN-Zugriff zugewiesen werden. Wenn Sie über die korrekten Zugriffsberechtigungen verfügen, können Sie die VPN-Teilnetztypen definieren, auf die der Benutzer zugreifen kann, indem Sie die Option 'VPN-Typ' verwenden. Wenn Sie 'Ohne' auswählen, kann kein VPN-Zugriff zugewiesen werden.