Gestione dell'accesso all'infrastruttura classica

Quando inviti un utente al tuo account, puoi scegliere tra tre serie di autorizzazioni dell'infrastruttura classica che assegnano l'accesso in blocco: Solo visualizzazione, Utente di base e Super utente. Puoi aggiornare le autorizzazioni per i servizi dell'infrastruttura classica o puoi aggiungere l'accesso al dispositivo o alla sottorete VPN per un utente in qualsiasi momento. Per accedere alle autorizzazioni classiche dell'infrastruttura, andare su Gestione > Accesso (IAM) nella console IBM Cloud®, selezionare Utenti. Quindi, seleziona il nome dell'utente per il quale vuoi aggiornare l'accesso e fai clic su Infrastruttura classica.

Autorizzazioni dell'infrastruttura classica

Quando inviti qualcuno all'account, solo tu in qualità di proprietario dell'account o utente con l'autorizzazione di gestione utenti dell'infrastruttura classica, puoi modificare le autorizzazioni per un utente. Puoi assegnare solo il livello di autorizzazioni o un sottoinsieme delle autorizzazioni a te già assegnate, se non sei il proprietario dell'account. Un proprietario dell'account può aggiornare le autorizzazioni di chiunque nell'account per avere qualsiasi livello di accesso.

È possibile impostare ulteriori autorizzazioni dopo che l'utente ha accettato l'invito. Ad esempio, la serie di autorizzazioni iniziale assegnata al momento dell'invito non concede l'accesso ai dispositivi. Devi pertanto concedere l'accesso ai dispositivi dopo che l'utente accetta l'invito.

L'accesso alla gestione degli account del centro di supporto è consigliato agli utenti che lavorano con le risorse dell'infrastruttura classica. Per completare molte attività sulle risorse dell'infrastruttura classica, come la creazione o l'eliminazione di un'istanza di server virtuale, gli utenti devono avere accesso ai casi di assistenza. Per ulteriori informazioni sull'assegnazione di questo tipo di accesso, vedi Assegnazione dell'accesso ai servizi di gestione dell'account.

Il seguente grafico mostra come le autorizzazioni dell'infrastruttura classica vengono assegnate per utente. Puoi concedere ad ogni utente l'accesso a un servizio o dispositivo dell'infrastruttura classica effettuando una selezione dalle opzioni di autorizzazione più dettagliate per personalizzare l'accesso di ogni utente.

Accesso classico all'infrastruttura
Assegnazione di un accesso classico all'infrastruttura selezionando un utente, un dispositivo o un servizio, quindi qualsiasi combinazione di autorizzazioni granulari

L'infrastruttura classica prevede sei categorie principali di autorizzazioni tra cui scegliere: Amministrazione, Dispositivi, Rete, Vendite, Sicurezza e Software. Le sezioni seguenti forniscono un elenco completo di tutte le autorizzazioni disponibili per ciascuna categoria.

Autorizzazioni amministrative per l'infrastruttura classica
Utilizzare i pulsanti delle schede per modificare il contesto della tabella. Questa tabella fornisce la descrizione delle autorizzazioni amministrative dell'infrastruttura classica.
Autorizzazione Descrizione
Attiva l'account del cliente partner Consentire agli account dei partner di iniziare a gestire le risorse dei clienti e la fatturazione
Aggiungi account marca Creare account di sottomarche per le gerarchie organizzative di rivenditori o partner
Aggiungi account cliente Creare nuovi conti clienti all'interno della struttura dei conti
Gestione delle note del conto Aggiungere, modificare e cancellare note interne per la documentazione e la tracciabilità dei conti
Gestisci servizio di consegna e-mail Configurare gli account del servizio di consegna della posta elettronica per le notifiche del sistema
Gestisci sottoscrittori di notifiche Creare e gestire gli abbonati alle notifiche per gli avvisi di utilizzo e i sovraccarichi
Gestisci utenti Aggiungere, rimuovere e modificare l'accesso degli utenti e le autorizzazioni dell'infrastruttura classica
Accesso fisico al cage di ubicazione di un cliente Autorizzare l'ingresso fisico nelle gabbie di colocazione dei clienti nei centri dati
Accesso fisico a un datacenter Autorizzare l'ingresso fisico alle strutture del centro dati IBM Cloud
Visualizza log eventi Accedere alla cronologia degli eventi dell'account per scopi di verifica e risoluzione dei problemi
Autorizzazioni dei dispositivi per l'infrastruttura classica
Utilizzare i pulsanti delle schede per modificare il contesto della tabella. Questa tabella fornisce la descrizione delle autorizzazioni classiche per i dispositivi di infrastruttura.
Autorizzazione Descrizione
Aggiungi indirizzi IP Assegnare indirizzi IP aggiuntivi ai server per la configurazione di rete
Modifica nome host/dominio Modificare le impostazioni del nome host e del nome di dominio per i dispositivi
ID host Accesso ai registri del sistema di rilevamento delle intrusioni nell'host per il monitoraggio della sicurezza
Gestione remota IPMI Accedere all'interfaccia IPMI per visualizzare i dettagli dell'hardware e impartire comandi di riavvio remoto attraverso il portale
Gestire il modello di configurazione Creare, modificare ed eliminare modelli di configurazione per l'impostazione automatica dei dispositivi
Gestione dell'hardware del cliente Eseguire azioni amministrative su server bare metal e dispositivi hardware
Gestisci monitoraggio dispositivi Configurare le impostazioni di monitoraggio e visualizzare le metriche delle prestazioni dei dispositivi
Gestisci script di provisioning Creare e modificare gli script di post-provisioning che vengono eseguiti dopo la distribuzione del dispositivo
Gestisci immagini pubbliche Creare, modificare ed eliminare i modelli di immagini pubbliche disponibili per l'account
Ricaricamenti del sistema operativo e kernel di salvataggio Avviare ricariche del sistema operativo e avviare i dispositivi in modalità di ripristino per il recupero
Gestione storage Accesso ai dettagli del volume di archiviazione e modifica delle credenziali di accesso all'archiviazione
Visualizza dettagli hardware Accesso alle specifiche dell'hardware, agli indirizzi IP, al tipo di sistema operativo e alle password; include la possibilità di aggiornare le password dell'hardware nel portale
Visualizza la posizione Prenotazione Accesso alle informazioni sulla posizione e sulla capacità dei data center riservati
Visualizza dettagli host dedicato virtuale Accedere alle specifiche degli host virtuali dedicati e migrare le istanze tra gli host
Visualizza i dettagli di Virtual Server Accesso alle specifiche dei server virtuali, agli indirizzi IP, al tipo di sistema operativo e alle password; include la possibilità di aggiornare le password dei server virtuali nel portale
Visualizzazione e modifica dell'host dedicato Accesso e modifica delle configurazioni e delle impostazioni dell'host dedicato
Visualizzazione e modifica dell'ospite virtuale Accesso e modifica delle proprietà e delle configurazioni del guest virtuale

Utilizzare i pulsanti delle schede per modificare il contesto della tabella. Questa tabella fornisce la descrizione delle autorizzazioni classiche della rete infrastrutturale.
Autorizzazione Descrizione
Aggiungi capacità di calcolo con una porta di rete pubblica Fornitura di server o istanze cloud con connettività di rete pubblica e velocità delle porte
Gestisci account CDN Configurare e mantenere le impostazioni dell'account della rete di distribuzione dei contenuti
Gestisci trasferimenti file CDN Caricare, scaricare e gestire i file distribuiti attraverso la rete di distribuzione dei contenuti
Gestisci DNS Creare, modificare ed eliminare i record DNS per i domini gestiti da SoftLayer
Gestisci regole del firewall Creare, modificare ed eliminare le regole del firewall su tutti i dispositivi di rete
Gestisci firewall Configurare le impostazioni del firewall ed esaminare i log del firewall per l'analisi della sicurezza
Gestisci programmi di bilanciamento del carico Configurare, monitorare e mantenere i servizi di bilanciamento del carico
Gestisci gateway di rete Configurare e mantenere le appliance gateway di rete per il routing e la sicurezza
Gestisci percorsi sottorete di rete Definire e modificare le regole di routing per le sottoreti di rete
Gestisci spanning della VLAN di rete Controllare se le VLAN della rete privata possono comunicare attraverso l'account
Gestisci controllo porta Configurare lo stato delle porte di rete e la velocità di connessione dei dispositivi
Gestisci servizio endpoint privato Abilitare o disabilitare la connettività privata degli endpoint per l'accesso sicuro ai servizi
Gestisci gruppi di sicurezza Creare, modificare ed eliminare i gruppi di sicurezza e le regole ad essi associate
Amministrazione VPN Configurare le impostazioni di accesso VPN e gestire le autorizzazioni VPN per tutti gli utenti dell'account
Visualizza statistiche larghezza di banda Accesso ai dati di utilizzo della larghezza di banda e ai grafici per i dispositivi hardware
Visualizza statistiche larghezza di banda CDN Accesso ai dati di utilizzo della larghezza di banda per i servizi di rete di distribuzione dei contenuti
Autorizzazioni di vendita per l'infrastruttura classica
Utilizzare i pulsanti delle schede per modificare il contesto della tabella. Questa tabella fornisce la descrizione delle autorizzazioni classiche di vendita dell'infrastruttura.
Autorizzazione Descrizione
Aggiungi server Ordinare e fornire nuovi server bare metal o virtuali
Aggiungi/esegui upgrade di istanze cloud Ordinare nuove istanze cloud e aggiornare le configurazioni di istanze esistenti
Aggiungi/esegui upgrade dei servizi Ordinare nuovi servizi e aggiornare i piani di servizio esistenti
Aggiungi/aggiorna storage (StorageLayer) Ordinare nuovi volumi di stoccaggio e aggiornare la capacità di stoccaggio esistente
Annulla server Terminare le istanze del server e rimuoverle dalla fatturazione
Annulla servizi Terminare i servizi e rimuoverli dalla fatturazione
Esegui upgrade del server Modificare le specifiche del server, come la CPU, la RAM o la capacità del disco
Esegui upgrade dei servizi Modificare i piani di servizio e le configurazioni per i servizi esistenti
Visualizza le informazioni sulla fatturazione ACH Accedere ai dettagli di pagamento della Camera di compensazione automatica per le transazioni di fatturazione
Visualizza i prezzi degli ordini dei rivenditori Accesso a informazioni speciali sui prezzi disponibili per gli account dei rivenditori

Utilizzare i pulsanti delle schede per modificare il contesto della tabella. Questa tabella fornisce la descrizione delle autorizzazioni di sicurezza dell'infrastruttura classica.
Autorizzazione Descrizione
Gestisci certificati (SSL) Caricare, modificare ed eliminare i certificati SSL / TLS, comprese le chiavi private
Gestisci autenticazione SAML Configurazione delle impostazioni del provider di identità SAML per l'autenticazione federata
Gestisci chiavi SSH Caricare, modificare ed eliminare le chiavi pubbliche SSH per un accesso sicuro al server
Visualizza certificati (SSL) Accesso ai dettagli del certificato SSL / TLS, comprese le chiavi private
Autorizzazioni software per l'infrastruttura classica
Utilizzare i pulsanti delle schede per modificare il contesto della tabella. Questa tabella fornisce la descrizione delle autorizzazioni del software dell'infrastruttura classica.
Autorizzazione Descrizione
Gestisci antivirus/spyware Configurare le impostazioni di protezione antivirus e spyware ed esaminare i registri di sicurezza
Gestisci software firewall Configurazione e manutenzione di applicazioni firewall basate su software
Link Openstack Stabilire o rimuovere l'integrazione di OpenStack per la connettività del cloud ibrido
Visualizza password software cliente Password di accesso per le applicazioni software installate dal cliente
Visualizza Helm Accesso alle credenziali di accesso al gestore di pacchetti Helm
Visualizza Plesk Accesso alle credenziali di accesso al pannello di controllo Plesk
Visualizza QuantaStor Accesso alle credenziali di accesso al sistema di gestione dello storage QuantaStor
Visualizza Urchin Accesso alle credenziali di accesso al software di analisi web Urchin
Visualizzazione e modifica dell'immagine del disco Accesso e modifica dei file immagine e dei metadati del disco
Visualizzare e modificare il modello di gestione delle immagini Accesso e modifica dei modelli di immagine utilizzati per il provisioning dei dispositivi
Visualizzazione e modifica del componente software Accesso e modifica delle configurazioni dei componenti software
Visualizza cPanel Accesso alle credenziali di accesso al pannello di controllo cPanel
Visualizza licenze Accesso alle informazioni e alle chiavi di licenza del software
Visualizza la licenza dell'account software Accedere ai dettagli e ai diritti di licenza software a livello di account

Per visualizzare e assegnare queste autorizzazioni, andare su Gestione > Accesso (IAM) > Utenti nella console IBM Cloud. Quindi, selezionare dall'elenco il nome di un utente per il quale è possibile gestire l'accesso e fare clic su Infrastruttura classica.

Autorizzazioni dell'infrastruttura classica migrate

Una serie di autorizzazioni dell'infrastruttura classica per visualizzare e gestire le informazioni di fatturazione e lavorare con i casi di supporto vengono ora migrate ai gruppi di accesso. Agli utenti del tuo account a cui sono state precedentemente assegnate queste autorizzazioni viene ora assegnato il rispettivo gruppo di accesso delle autorizzazioni migrate. Di conseguenza, le autorizzazioni dell'infrastruttura classica possono essere gestite direttamente utilizzando le politiche di accesso IAM. Per ulteriori informazioni sulle autorizzazioni migrate e i gruppi di accesso utilizzati per ognuna di esse, vedi Gestione delle autorizzazioni dell'account SoftLayer migrate.

Assegnazione dei permessi dell'infrastruttura classica

Devi avere l'autorizzazione di gestione utenti dell'infrastruttura classica ed essere un predecessore dell'utente all'interno della gerarchia di utenti dell'infrastruttura classica. I proprietari dell'account hanno accesso completo all'account, quindi non visualizzano le autorizzazioni sulla pagina. I singoli utenti non possono modificare le proprie autorizzazioni e inoltre non visualizzano le autorizzazioni sulla pagina.

Quando un utente dell'infrastruttura classica invita un altro utente nell'account, diventa l'utente principale. Quando un figlio di un genitore invita altri utenti all'account, questi ultimi diventano discendenti del genitore originale, che ora è considerato il loro antenato.

  1. Nella console IBM Cloud, andare su Gestione > Accesso (IAM), selezionare Utenti. Quindi, seleziona il nome dell'utente per il quale vuoi aggiornare l'accesso e fai clic su Infrastruttura classica.

  2. Seleziona Autorizzazioni per aggiornare le autorizzazioni dell'utente. È possibile scegliere tra sei tipi di autorizzazioni: Amministrazione, Dispositivi, Rete, Vendite, Sicurezza e Software. Seleziona singolarmente le autorizzazioni da ogni categoria o utilizza l'opzione di una serie di autorizzazioni per assegnare le autorizzazioni in blocco.

    Le autorizzazioni di gestione e supporto dell'account che avevi precedentemente assegnato agli utenti nel tuo account vengono ora migrate dalle autorizzazioni dell'infrastruttura classica ai gruppi di accesso IAM migrati. Per ulteriori informazioni, vedi Gestione delle autorizzazioni dell'account SoftLayer migrate.

  3. Per concedere a un utente l'accesso al dispositivo, seleziona Dispositivi e assegna l'accesso a dispositivi e tipi di dispositivi specifici secondo necessità.

    L'accesso ai dispositivi viene assegnato dopo che l'utente è stato invitato all'account. Le autorizzazioni del dispositivo si applicano ai dispositivi specifici assegnati per l'utente. Puoi selezionare specifici dispositivi dall'elenco o assegnare l'accesso in base al tipo di dispositivo. Se si assegna l'accesso in base al tipo di dispositivo, si consiglia di utilizzare le opzioni Abilita accesso futuro. In questo modo, si garantisce che ogni volta che vengono aggiunti nuovi dispositivi di un tipo specifico, all'utente venga automaticamente assegnato l'accesso a tali dispositivi.

  4. Per aggiornare l'accesso di un utente alle sottoreti VPN, seleziona Sottoreti VPN.

    Per assegnare l'accesso VPN, devi disporre del seguente tipo di accesso:

    • Per aggiornare il tuo accesso, devi disporre dell'autorizzazione di amministrazione VPN oppure essere l'utente master.
    • Per aggiornare un utente per il quale rappresenti l'utente principale, devi disporre dell'autorizzazione di amministrazione VPN.
    • Per aggiornare l'accesso di qualsiasi utente, devi disporre dell'autorizzazione di amministrazione VPN e di una politica IAM nel servizio di gestione utenti con il ruolo Visualizzatore o superiore assegnato oppure essere l'utente master.

    Utilizza l'opzione Assegnazione automatica per impostare il modo in cui l'utente ottiene l'accesso alle sottoreti VPN in base al suo accesso al dispositivo. Se questa opzione è attivata, all'utente viene automaticamente assegnato l'accesso a tutte le sottoreti per i dispositivi a cui ha già accesso. Puoi disattivare questa opzione per selezionare manualmente le sottoreti dall'elenco.

    Puoi definire il tipo di sottorete VPN a cui l'utente ha accesso utilizzando l'opzione Tipo VPN. Se selezioni Nessuno, non è possibile assegnare alcun accesso VPN. Se disponi dell'accesso corretto, puoi definire il tipo di sottoreti VPN a cui l'utente ha accesso utilizzando l'opzione Tipo di VPN. Se selezioni Nessuno, non è possibile assegnare alcun accesso VPN.