Mit Teams arbeiten
Sie können Teams verwenden, um zusätzlich zu den Zugriffssteuerungen für Plattformen und Services eine weitere Dimension der Kontrolle über die Daten hinzuzufügen, die über eine Überwachungsinstanz verfügbar sind. Ein Benutzer mit der Servicezugriffsrolle Manager einer IBM Cloud Monitoring-Instanz kann Mitglieder erstellen, löschen und hinzufügen und den Geltungsbereich von Teams in dieser Instanz ändern. Sobald ein Team erstellt wurde, kann ihm ein Administrator einen Benutzer über IBM Cloud® Identity and Access Management (IAM) hinzufügen.
Im Bereich der Mikroservices wird es immer schwieriger, wertvolle Metriken zu verfolgen und sicherzustellen, dass keine sensiblen Daten verfügbar gemacht werden. Mithilfe von Teams können Administratoren eine differenzierte Steuerung für Ressourcen anwenden. Beachten Sie beim Arbeiten mit Teams die folgenden Informationen:
- Sie können in einer Überwachungsinstanz ein Team oder mehrere Teams erstellen.
- Sie können angeben, welche Ressourcen und Metriken für Benutzer sichtbar sind, denen IAM-Berechtigungen für die Arbeit im Team erteilt wurden.
- Sie können die Benutzererfahrung verbessern, indem Sie das erste Dashboard anpassen, das Benutzern in einem Team angezeigt wird, wenn sie die Webbenutzerschnittstelle starten.
In dieser Anleitung wird vorausgesetzt, dass Sie eine Instanz des Überwachungsservice in IBM Cloud bereitgestellt haben.
Einem Team Benutzer hinzufügen
Führen Sie die folgenden Schritte aus, um einem Team Benutzer hinzuzufügen:
- Überprüfen Sie, dass Sie über die Plattformrolle Administrator zum Arbeiten mit dem Überwachungsservice oder mit einer bestimmten Instanz verfügen.
- Definieren Sie für den Benutzer eine IAM-Richtlinie auf Teamebene. Weitere Informationen finden Sie im Abschnitt Berechtigungen für die Arbeit in einem Team erteilen.
Wenn die Richtlinie definiert ist, wird der Benutzer der Liste der Benutzer hinzugefügt, die Zugriff auf die Arbeit mit Ressourcen haben, die für ein Team konfiguriert sind.
Ein Team erstellen
Sie müssen über die Rolle Manager verfügen, um ein Team in einer Überwachungsinstanz zu erstellen.
Ein Administrator oder Manager einer IBM Cloud Monitoring-Instanz muss in das Team Operationen überwachen wechseln, bevor er Teams erstellen und vorhandene Teams verwalten kann.
Führen Sie die folgenden Schritte aus, um ein Team zu erstellen:
-
Klicken Sie auf das Bearbeitungssymbol. Dies ist das Symbol mit den Initialen des angemeldeten Benutzers. Klicken Sie anschließend auf Einstellungen.
-
Klicken Sie auf Teams. Die Liste der vorhandenen Teams wird angezeigt.
-
Klicken Sie auf Team hinzufügen. Die Teamkonfigurationsseite wird angezeigt.
-
Konfigurieren Sie die Teamdetails.
-
Wählen Sie eine Farbe aus.
-
Geben Sie den Namen des Teams ein.
-
[Optional] Geben Sie eine Beschreibung für dieses Team ein.
-
[Optional] Legen Sie die Standardteam Parameter, wenn dieses Team das Standardteam für neue Benutzer werden soll.
-
Legen Sie den Standardeingangspunkt fest, um die Ansicht in der Webbenutzerschnittstelle anzugeben, die sich bei jeder Anmeldung eines Benutzers öffnet. Standardmäßig ist die Ansicht Erkunden festgelegt.
-
-
Konfigurieren Sie den Geltungsbereich für das Team.
-
[Optional] Satz Umfang nach um den Umfang der Daten festzulegen, auf die die Teammitglieder Zugriff haben. Gültige Werte sind Host und Container.
Wenn der Parameter auf Host festgelegt ist, können die Mitglied alle Informationen auf Hostebene und auf Containerebene anzeigen.
Wenn der Parameter auf Container festgelegt ist, können die Mitglied nur Informationen auf Containerebene anzeigen.
-
Legen Sie den Geltungsbereich fest, um einzuschränken, welche Daten Benutzern angezeigt werden. Sie können eine oder mehrere Bedingungen festlegen, indem Sie Ausdrücke für Metriken angeben.
Der Geltungsbereich ist standardmäßig auf Überall festgelegt.
-
[Optional] Aktivieren oder deaktivieren Sysdig erfasst. Aktivieren Sie dieses Kontrollkästchen, damit dieses Team IBM Cloud Monitoring erfassen kann.
Erfassungsdateien sind nur für Mitglieder dieses Teams sichtbar.
Erfassungen enthalten detaillierte Informationen aus jedem Container auf einem Host, unabhängig vom Geltungsbereich des Teams.
-
[Optional] Aktivieren oder deaktivieren Infrastruktur-Events. Aktivieren Sie dieses Kontrollkästchen, damit die Mitglieder alle angepassten Infrastrukturereignisse von jedem Benutzer und Überwachungsagenten anzeigen können. Wenn diese Option nicht aktiviert ist, können die Benutzer die Infrastrukturereignisse sehen, die speziell an dieses Team gesendet werden.
-
[Optional] Aktivieren oder deaktivieren Plattformmetriken. Aktivieren Sie dieses Kontrollkästchen, um den Mitgliedern die Anzeige von Plattformmetriken zu ermöglichen. Sie können die Metriken bearbeiten, um einzuschränken, welche Metriken die Mitglieder des Teams anzeigen können.
-
-
Klicken Sie auf Speichern.
Teamkonfiguration
Geltungsbereich eines Teams ändern
Sie müssen über die Rolle Manager verfügen, um den Geltungsbereich eines Teams in einer Überwachungsinstanz zu ändern.
Führen Sie die folgenden Schritte aus, um den Geltungsbereich der Daten zu ändern, die für die Mitglieder eines Teams sichtbar sind:
-
Klicken Sie auf das Bearbeitungssymbol. Dies ist das Symbol mit den Initialen des angemeldeten Benutzers. Klicken Sie anschließend auf Einstellungen.
-
Wählen Sie Teams aus. Die Liste der vorhandenen Teams wird angezeigt.
-
Suchen Sie das Team und wählen Sie es aus. Die Details des Teams werden angezeigt.
-
Ändern Sie die Konfigurationsdetails im Abschnitt Sichtbarkeit.
-
Klicken Sie auf Speichern.
Ein Team löschen
Sie müssen über die Rolle Manager verfügen, um ein Team in einer Überwachungsinstanz zu löschen.
Führen Sie die folgenden Schritte aus, um ein Team zu löschen:
Das Standardteam (Operationen überwachen) kann nicht gelöscht werden.
-
Starten Sie die Webbenutzerschnittstelle. Weitere Informationen zum Starten der Webbenutzerschnittstelle finden Sie im Abschnitt Zur Webbenutzerschnittstelle navigieren.
-
Klicken Sie auf das Bearbeitungssymbol. Dies ist das Symbol mit den Initialen des angemeldeten Benutzers. Klicken Sie anschließend auf Einstellungen.
-
Wählen Sie Teams aus. Die Liste der vorhandenen Teams wird angezeigt.
-
Suchen Sie das Team, das Sie löschen möchten, und wählen Sie es aus. Die Details des Teams werden angezeigt.
-
Klicken Sie auf Team löschen.
Wenn Sie ein Team löschen, werden Benutzer, die nur zu diesem Team gehören, in das Standardteam verschoben.