Gestione dell'accesso all'infrastruttura classica
Quando inviti un utente al tuo account, puoi scegliere tra tre serie di autorizzazioni dell'infrastruttura classica che assegnano l'accesso in blocco: Solo visualizzazione, Utente di base e Super utente. Puoi aggiornare le autorizzazioni per i servizi dell'infrastruttura classica o puoi aggiungere l'accesso al dispositivo o alla sottorete VPN per un utente in qualsiasi momento. Per accedere alle autorizzazioni classiche dell'infrastruttura, andare su Gestione > Accesso (IAM) nella console IBM Cloud®, selezionare Utenti. Quindi, seleziona il nome dell'utente per il quale vuoi aggiornare l'accesso e fai clic su Infrastruttura classica.
Autorizzazioni dell'infrastruttura classica
Quando inviti qualcuno all'account, solo tu in qualità di proprietario dell'account o utente con l'autorizzazione di gestione utenti dell'infrastruttura classica, puoi modificare le autorizzazioni per un utente. Puoi assegnare solo il livello di autorizzazioni o un sottoinsieme delle autorizzazioni a te già assegnate, se non sei il proprietario dell'account. Un proprietario dell'account può aggiornare le autorizzazioni di chiunque nell'account per avere qualsiasi livello di accesso.
È possibile impostare ulteriori autorizzazioni dopo che l'utente ha accettato l'invito. Ad esempio, la serie di autorizzazioni iniziale assegnata al momento dell'invito non concede l'accesso ai dispositivi. Devi pertanto concedere l'accesso ai dispositivi dopo che l'utente accetta l'invito.
L'accesso alla gestione degli account del centro di supporto è consigliato agli utenti che lavorano con le risorse dell'infrastruttura classica. Per completare molte attività sulle risorse dell'infrastruttura classica, come la creazione o l'eliminazione di un'istanza di server virtuale, gli utenti devono avere accesso ai casi di assistenza. Per ulteriori informazioni sull'assegnazione di questo tipo di accesso, vedi Assegnazione dell'accesso ai servizi di gestione dell'account.
Il seguente grafico mostra come le autorizzazioni dell'infrastruttura classica vengono assegnate per utente. Puoi concedere ad ogni utente l'accesso a un servizio o dispositivo dell'infrastruttura classica effettuando una selezione dalle opzioni di autorizzazione più dettagliate per personalizzare l'accesso di ogni utente.
L'infrastruttura classica prevede sei categorie principali di autorizzazioni tra cui scegliere: Amministrazione, Dispositivi, Rete, Vendite, Sicurezza e Software. Le sezioni seguenti forniscono un elenco completo di tutte le autorizzazioni disponibili per ciascuna categoria.
| Autorizzazione | Descrizione |
|---|---|
| Attiva l'account del cliente partner | Consentire agli account dei partner di iniziare a gestire le risorse dei clienti e la fatturazione |
| Aggiungi account marca | Creare account di sottomarche per le gerarchie organizzative di rivenditori o partner |
| Aggiungi account cliente | Creare nuovi conti clienti all'interno della struttura dei conti |
| Gestione delle note del conto | Aggiungere, modificare e cancellare note interne per la documentazione e la tracciabilità dei conti |
| Gestisci servizio di consegna e-mail | Configurare gli account del servizio di consegna della posta elettronica per le notifiche del sistema |
| Gestisci sottoscrittori di notifiche | Creare e gestire gli abbonati alle notifiche per gli avvisi di utilizzo e i sovraccarichi |
| Gestisci utenti | Aggiungere, rimuovere e modificare l'accesso degli utenti e le autorizzazioni dell'infrastruttura classica |
| Accesso fisico al cage di ubicazione di un cliente | Autorizzare l'ingresso fisico nelle gabbie di colocazione dei clienti nei centri dati |
| Accesso fisico a un datacenter | Autorizzare l'ingresso fisico alle strutture del centro dati IBM Cloud |
| Visualizza log eventi | Accedere alla cronologia degli eventi dell'account per scopi di verifica e risoluzione dei problemi |
| Autorizzazione | Descrizione |
|---|---|
| Aggiungi indirizzi IP | Assegnare indirizzi IP aggiuntivi ai server per la configurazione di rete |
| Modifica nome host/dominio | Modificare le impostazioni del nome host e del nome di dominio per i dispositivi |
| ID host | Accesso ai registri del sistema di rilevamento delle intrusioni nell'host per il monitoraggio della sicurezza |
| Gestione remota IPMI | Accedere all'interfaccia IPMI per visualizzare i dettagli dell'hardware e impartire comandi di riavvio remoto attraverso il portale |
| Gestire il modello di configurazione | Creare, modificare ed eliminare modelli di configurazione per l'impostazione automatica dei dispositivi |
| Gestione dell'hardware del cliente | Eseguire azioni amministrative su server bare metal e dispositivi hardware |
| Gestisci monitoraggio dispositivi | Configurare le impostazioni di monitoraggio e visualizzare le metriche delle prestazioni dei dispositivi |
| Gestisci script di provisioning | Creare e modificare gli script di post-provisioning che vengono eseguiti dopo la distribuzione del dispositivo |
| Gestisci immagini pubbliche | Creare, modificare ed eliminare i modelli di immagini pubbliche disponibili per l'account |
| Ricaricamenti del sistema operativo e kernel di salvataggio | Avviare ricariche del sistema operativo e avviare i dispositivi in modalità di ripristino per il recupero |
| Gestione storage | Accesso ai dettagli del volume di archiviazione e modifica delle credenziali di accesso all'archiviazione |
| Visualizza dettagli hardware | Accesso alle specifiche dell'hardware, agli indirizzi IP, al tipo di sistema operativo e alle password; include la possibilità di aggiornare le password dell'hardware nel portale |
| Visualizza la posizione Prenotazione | Accesso alle informazioni sulla posizione e sulla capacità dei data center riservati |
| Visualizza dettagli host dedicato virtuale | Accedere alle specifiche degli host virtuali dedicati e migrare le istanze tra gli host |
| Visualizza i dettagli di Virtual Server | Accesso alle specifiche dei server virtuali, agli indirizzi IP, al tipo di sistema operativo e alle password; include la possibilità di aggiornare le password dei server virtuali nel portale |
| Visualizzazione e modifica dell'host dedicato | Accesso e modifica delle configurazioni e delle impostazioni dell'host dedicato |
| Visualizzazione e modifica dell'ospite virtuale | Accesso e modifica delle proprietà e delle configurazioni del guest virtuale |
| Autorizzazione | Descrizione |
|---|---|
| Aggiungi capacità di calcolo con una porta di rete pubblica | Fornitura di server o istanze cloud con connettività di rete pubblica e velocità delle porte |
| Gestisci account CDN | Configurare e mantenere le impostazioni dell'account della rete di distribuzione dei contenuti |
| Gestisci trasferimenti file CDN | Caricare, scaricare e gestire i file distribuiti attraverso la rete di distribuzione dei contenuti |
| Gestisci DNS | Creare, modificare ed eliminare i record DNS per i domini gestiti da SoftLayer |
| Gestisci regole del firewall | Creare, modificare ed eliminare le regole del firewall su tutti i dispositivi di rete |
| Gestisci firewall | Configurare le impostazioni del firewall ed esaminare i log del firewall per l'analisi della sicurezza |
| Gestisci programmi di bilanciamento del carico | Configurare, monitorare e mantenere i servizi di bilanciamento del carico |
| Gestisci gateway di rete | Configurare e mantenere le appliance gateway di rete per il routing e la sicurezza |
| Gestisci percorsi sottorete di rete | Definire e modificare le regole di routing per le sottoreti di rete |
| Gestisci spanning della VLAN di rete | Controllare se le VLAN della rete privata possono comunicare attraverso l'account |
| Gestisci controllo porta | Configurare lo stato delle porte di rete e la velocità di connessione dei dispositivi |
| Gestisci servizio endpoint privato | Abilitare o disabilitare la connettività privata degli endpoint per l'accesso sicuro ai servizi |
| Gestisci gruppi di sicurezza | Creare, modificare ed eliminare i gruppi di sicurezza e le regole ad essi associate |
| Amministrazione VPN | Configurare le impostazioni di accesso VPN e gestire le autorizzazioni VPN per tutti gli utenti dell'account |
| Visualizza statistiche larghezza di banda | Accesso ai dati di utilizzo della larghezza di banda e ai grafici per i dispositivi hardware |
| Visualizza statistiche larghezza di banda CDN | Accesso ai dati di utilizzo della larghezza di banda per i servizi di rete di distribuzione dei contenuti |
| Autorizzazione | Descrizione |
|---|---|
| Aggiungi server | Ordinare e fornire nuovi server bare metal o virtuali |
| Aggiungi/esegui upgrade di istanze cloud | Ordinare nuove istanze cloud e aggiornare le configurazioni di istanze esistenti |
| Aggiungi/esegui upgrade dei servizi | Ordinare nuovi servizi e aggiornare i piani di servizio esistenti |
| Aggiungi/aggiorna storage (StorageLayer) | Ordinare nuovi volumi di stoccaggio e aggiornare la capacità di stoccaggio esistente |
| Annulla server | Terminare le istanze del server e rimuoverle dalla fatturazione |
| Annulla servizi | Terminare i servizi e rimuoverli dalla fatturazione |
| Esegui upgrade del server | Modificare le specifiche del server, come la CPU, la RAM o la capacità del disco |
| Esegui upgrade dei servizi | Modificare i piani di servizio e le configurazioni per i servizi esistenti |
| Visualizza le informazioni sulla fatturazione ACH | Accedere ai dettagli di pagamento della Camera di compensazione automatica per le transazioni di fatturazione |
| Visualizza i prezzi degli ordini dei rivenditori | Accesso a informazioni speciali sui prezzi disponibili per gli account dei rivenditori |
| Autorizzazione | Descrizione |
|---|---|
| Gestisci certificati (SSL) | Caricare, modificare ed eliminare i certificati SSL / TLS, comprese le chiavi private |
| Gestisci autenticazione SAML | Configurazione delle impostazioni del provider di identità SAML per l'autenticazione federata |
| Gestisci chiavi SSH | Caricare, modificare ed eliminare le chiavi pubbliche SSH per un accesso sicuro al server |
| Visualizza certificati (SSL) | Accesso ai dettagli del certificato SSL / TLS, comprese le chiavi private |
| Autorizzazione | Descrizione |
|---|---|
| Gestisci antivirus/spyware | Configurare le impostazioni di protezione antivirus e spyware ed esaminare i registri di sicurezza |
| Gestisci software firewall | Configurazione e manutenzione di applicazioni firewall basate su software |
| Link Openstack | Stabilire o rimuovere l'integrazione di OpenStack per la connettività del cloud ibrido |
| Visualizza password software cliente | Password di accesso per le applicazioni software installate dal cliente |
| Visualizza Helm | Accesso alle credenziali di accesso al gestore di pacchetti Helm |
| Visualizza Plesk | Accesso alle credenziali di accesso al pannello di controllo Plesk |
| Visualizza QuantaStor | Accesso alle credenziali di accesso al sistema di gestione dello storage QuantaStor |
| Visualizza Urchin | Accesso alle credenziali di accesso al software di analisi web Urchin |
| Visualizzazione e modifica dell'immagine del disco | Accesso e modifica dei file immagine e dei metadati del disco |
| Visualizzare e modificare il modello di gestione delle immagini | Accesso e modifica dei modelli di immagine utilizzati per il provisioning dei dispositivi |
| Visualizzazione e modifica del componente software | Accesso e modifica delle configurazioni dei componenti software |
| Visualizza cPanel | Accesso alle credenziali di accesso al pannello di controllo cPanel |
| Visualizza licenze | Accesso alle informazioni e alle chiavi di licenza del software |
| Visualizza la licenza dell'account software | Accedere ai dettagli e ai diritti di licenza software a livello di account |
Per visualizzare e assegnare queste autorizzazioni, andare su Gestione > Accesso (IAM) > Utenti nella console IBM Cloud. Quindi, selezionare dall'elenco il nome di un utente per il quale è possibile gestire l'accesso e fare clic su Infrastruttura classica.
Autorizzazioni dell'infrastruttura classica migrate
Una serie di autorizzazioni dell'infrastruttura classica per visualizzare e gestire le informazioni di fatturazione e lavorare con i casi di supporto vengono ora migrate ai gruppi di accesso. Agli utenti del tuo account a cui sono state precedentemente assegnate queste autorizzazioni viene ora assegnato il rispettivo gruppo di accesso delle autorizzazioni migrate. Di conseguenza, le autorizzazioni dell'infrastruttura classica possono essere gestite direttamente utilizzando le politiche di accesso IAM. Per ulteriori informazioni sulle autorizzazioni migrate e i gruppi di accesso utilizzati per ognuna di esse, vedi Gestione delle autorizzazioni dell'account SoftLayer migrate.
Assegnazione dei permessi dell'infrastruttura classica
Devi avere l'autorizzazione di gestione utenti dell'infrastruttura classica ed essere un predecessore dell'utente all'interno della gerarchia di utenti dell'infrastruttura classica. I proprietari dell'account hanno accesso completo all'account, quindi non visualizzano le autorizzazioni sulla pagina. I singoli utenti non possono modificare le proprie autorizzazioni e inoltre non visualizzano le autorizzazioni sulla pagina.
Quando un utente dell'infrastruttura classica invita un altro utente nell'account, diventa l'utente principale. Quando un figlio di un genitore invita altri utenti all'account, questi ultimi diventano discendenti del genitore originale, che ora è considerato il loro antenato.
-
Nella console IBM Cloud, andare su Gestione > Accesso (IAM), selezionare Utenti. Quindi, seleziona il nome dell'utente per il quale vuoi aggiornare l'accesso e fai clic su Infrastruttura classica.
-
Seleziona Autorizzazioni per aggiornare le autorizzazioni dell'utente. È possibile scegliere tra sei tipi di autorizzazioni: Amministrazione, Dispositivi, Rete, Vendite, Sicurezza e Software. Seleziona singolarmente le autorizzazioni da ogni categoria o utilizza l'opzione di una serie di autorizzazioni per assegnare le autorizzazioni in blocco.
Le autorizzazioni di gestione e supporto dell'account che avevi precedentemente assegnato agli utenti nel tuo account vengono ora migrate dalle autorizzazioni dell'infrastruttura classica ai gruppi di accesso IAM migrati. Per ulteriori informazioni, vedi Gestione delle autorizzazioni dell'account SoftLayer migrate.
-
Per concedere a un utente l'accesso al dispositivo, seleziona Dispositivi e assegna l'accesso a dispositivi e tipi di dispositivi specifici secondo necessità.
L'accesso ai dispositivi viene assegnato dopo che l'utente è stato invitato all'account. Le autorizzazioni del dispositivo si applicano ai dispositivi specifici assegnati per l'utente. Puoi selezionare specifici dispositivi dall'elenco o assegnare l'accesso in base al tipo di dispositivo. Se si assegna l'accesso in base al tipo di dispositivo, si consiglia di utilizzare le opzioni Abilita accesso futuro. In questo modo, si garantisce che ogni volta che vengono aggiunti nuovi dispositivi di un tipo specifico, all'utente venga automaticamente assegnato l'accesso a tali dispositivi.
-
Per aggiornare l'accesso di un utente alle sottoreti VPN, seleziona Sottoreti VPN.
Per assegnare l'accesso VPN, devi disporre del seguente tipo di accesso:
- Per aggiornare il tuo accesso, devi disporre dell'autorizzazione di amministrazione VPN oppure essere l'utente master.
- Per aggiornare un utente per il quale rappresenti l'utente principale, devi disporre dell'autorizzazione di amministrazione VPN.
- Per aggiornare l'accesso di qualsiasi utente, devi disporre dell'autorizzazione di amministrazione VPN e di una politica IAM nel servizio di gestione utenti con il ruolo Visualizzatore o superiore assegnato oppure essere l'utente master.
Utilizza l'opzione Assegnazione automatica per impostare il modo in cui l'utente ottiene l'accesso alle sottoreti VPN in base al suo accesso al dispositivo. Se questa opzione è attivata, all'utente viene automaticamente assegnato l'accesso a tutte le sottoreti per i dispositivi a cui ha già accesso. Puoi disattivare questa opzione per selezionare manualmente le sottoreti dall'elenco.
Puoi definire il tipo di sottorete VPN a cui l'utente ha accesso utilizzando l'opzione Tipo VPN. Se selezioni Nessuno, non è possibile assegnare alcun accesso VPN. Se disponi dell'accesso corretto, puoi definire il tipo di sottoreti VPN a cui l'utente ha accesso utilizzando l'opzione Tipo di VPN. Se selezioni Nessuno, non è possibile assegnare alcun accesso VPN.