Concessione delle autorizzazioni per lavorare con ilMonitoring servizio
IBM Cloud® Identity and Access Management (IAM) consente di autenticare in modo sicuro gli utenti e controllare in modo coerente l'accesso a tutte le risorse cloud nel IBM Cloud.
Completare i seguenti passaggi per concedere a un utente o a un ID di servizio le autorizzazioni per lavorare con il servizio IBM Cloud Monitoring:
Prerequisiti
Il tuo ID utente ha bisogno delle autorizzazioni della piattaforma di amministratore per gestire il servizio IBM Cloud Monitoring. Il proprietario dell'account può concedere l'accesso all'account per gestire l'accesso degli utenti e le risorse dell'account. Ulteriori informazioni.
Passo 1. Crea un gruppo di accesso
Completa la seguente procedura per creare un gruppo di accesso:
- Dalla barra dei menu, fare clic su Gestione > Accesso (IAM) e selezionare Gruppi di accesso.
- Fai clic su Crea.
- Immetti un nome e una descrizione facoltativi per il gruppo e fai clic su Crea.
Puoi eliminare un gruppo selezionando l'opzione Rimuovi gruppo. Quando rimuovi un gruppo dall'account, rimuovi tutti gli utenti e gli ID servizio dal gruppo e tutto l'accesso assegnato al gruppo.
Per creare un gruppo di accesso utilizzando la CLI, puoi utilizzare il comando ibmcloud iam access-group-create.
ibmcloud iam access-group-create GROUP_NAME [-d, --description DESCRIPTION]
Passo 2. Aggiungi autorizzazioni per visualizzareMonitoring istanze nell'interfaccia utente di Osservabilità
Dopo aver configurato il tuo gruppo, puoi assegnare una politica di accesso comune al gruppo. È necessario aggiungere le autorizzazioni per visualizzareMonitoring istanze nell'interfaccia utente di Osservabilità, per gestire l'istanza inIBM Cloud, o entrambi.
Qualsiasi criterio impostato per un gruppo di accesso si applica a tutte le entità, gli utenti e gli ID servizio all'interno del gruppo.
Se si dispone dell'autorizzazione IAM per creare criteri e autorizzazioni, è possibile concedere solo il livello di accesso di cui si dispone come utente del servizio di destinazione. Ad esempio, se si dispone dell'accesso come spettatore per il servizio di destinazione, è possibile assegnare solo il ruolo di spettatore per l'autorizzazione. Se si tenta di assegnare un'autorizzazione più elevata, come quella di amministratore, potrebbe sembrare che l'autorizzazione sia concessa, tuttavia verrà assegnata solo l'autorizzazione di livello più alto che si possiede per il servizio di destinazione, cioè viewer.
Puoi assegnare la politica utilizzando l'IU o tramite la riga di comando.
Quando si definisce il criterio, è necessario selezionare un ruolo della piattaforma. I ruoli di gestione della piattaforma coprono una gamma di azioni, inclusa la capacità di creare ed eliminare le istanze, gestire gli alias, i bind e le credenziali e gestire l'accesso. I ruoli della piattaforma validi sono amministratore, editor, operatore e visualizzatore.
Aggiungi autorizzazioni tramite la CLI
Per creare una politica del gruppo di accesso utilizzando la CLI, puoi utilizzare il comando ibmcloud iam access-group-policy-create.
ibmcloud iam access-group-policy-create GROUP_NAME {-f, --file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID]}
Dove i roles validi sono Administrator, Editor, Operator e Viewer.
Ad esempio, puoi eseguire il comando seguente per concedere a un utente le autorizzazioni di visualizzazione:
ibmcloud iam access-group-policy-create my-access-group --roles Viewer --service-name my-monitoring-instance --service-instance 99999999-9999-9999-999999
Aggiungi autorizzazioni tramite l'interfaccia utente
Completa la seguente procedura per assegnare una politica a un gruppo di accesso tramite l'IU:
-
Dalla barra dei menu, fare clic su Gestione > Accesso (IAM) e selezionare Gruppi di accesso.
-
Seleziona il nome del gruppo a cui vuoi assegnare l'accesso.
-
Fare clic su Politiche di accesso > Assegnare l'accesso > Assegnare l'accesso alle risorse.
-
Selezionare Servizi IAM.
-
Nella sezione* Che tipo di accesso vuoi assegnare?*, Selezionare IBM Cloud Monitoring.
-
Nella sezione* A quali servizi vuoi assegnare l'accesso?*, scegli una delle seguenti opzioni:
Selezionare Tutti i servizi per definire l'ambito della policy per includere tutte le istanze.
Selezionare Servizi basati su attributi perfezionare la portata della politica. Scegliere 1 delle seguenti opzioni:
Opzione 1: l'ambito è impostato su un gruppo di risorse. Selezionare Gruppo di risorse per scegliere 1 gruppo di risorse e definire l'ambito della policy per includere tutte le istanze associate a quel gruppo di risorse.
Opzione 2: l'ambito è impostato su 1 istanza in un gruppo di risorse. Selezionare Gruppo di risorse per scegliere il gruppo di risorse. Quindi seleziona Istanza del servizio per scegliere l'istanza all'interno del gruppo di risorse.
Opzione 3: l'ambito è impostato su 1 istanza. Selezionare Istanza del servizio per scegliere l'istanza.
Non specificare un valore nel file* Squadra Sysdig* sezione.
-
Seleziona un ruolo della piattaforma.
Selezionare amministratore per concedere le autorizzazioni di amministratore per il servizio.
Selezionare spettatore per concedere le autorizzazioni per visualizzare le istanze nel file* Osservabilità* interfaccia utente.
-
Fai clic su Assegna.
Passo 3. Aggiungi le autorizzazioni per lavorare con i dati nel fileMonitoring servizio
Successivamente, devi aggiungere una policy che conceda all'utente l'autorizzazione a lavorare con i dati nel fileMonitoring servizio.
Quando si definisce il criterio, è necessario selezionare un ruolo di servizio. I ruoli di accesso ai servizi definiscono la capacità di un utente o di un servizio di eseguire azioni su un'istanza di servizio. I ruoli di accesso al servizio sono gestore, scrittore e lettore.
Aggiungi autorizzazioni tramite la CLI
Per creare una politica del gruppo di accesso utilizzando la CLI, puoi utilizzare il comando ibmcloud iam access-group-policy-create.
ibmcloud iam access-group-policy-create GROUP_NAME {-f, --file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID]}
Dove valido roles Sono Reader,Writer, E Manager.
Ad esempio, puoi eseguire il comando seguente per concedere a un utente le autorizzazioni di lettura:
ibmcloud iam access-group-policy-create my-access-group --roles Reader --service-name my-monitoring-instance --service-instance 99999999-9999-9999-999999
Aggiungi autorizzazioni tramite l'interfaccia utente
Completa la seguente procedura per assegnare una politica a un gruppo di accesso tramite l'IU:
-
Dalla barra dei menu, fare clic su Gestione > Accesso (IAM) e selezionare Gruppi di accesso.
-
Seleziona il nome del gruppo a cui vuoi assegnare l'accesso.
-
Fare clic su Politiche di accesso > Assegnare l'accesso > Assegnare l'accesso alle risorse.
-
Selezionare Servizi IAM.
-
Nella sezione* Che tipo di accesso vuoi assegnare?*, Selezionare IBM Cloud Monitoring.
-
Nella sezione* A quali servizi vuoi assegnare l'accesso?*, scegli una delle seguenti opzioni:
Selezionare Tutti i servizi per definire l'ambito della policy per includere tutte le istanze.
Selezionare Servizi basati su attributi perfezionare la portata della politica. Scegliere 1 delle seguenti opzioni:
Opzione 1: l'ambito è impostato su un gruppo di risorse. Selezionare Gruppo di risorse per scegliere 1 gruppo di risorse e definire l'ambito della policy per includere tutte le istanze associate a quel gruppo di risorse.
Opzione 2: l'ambito è impostato su 1 istanza in un gruppo di risorse. Selezionare Gruppo di risorse per scegliere il gruppo di risorse. Quindi seleziona Istanza del servizio per scegliere l'istanza all'interno del gruppo di risorse.
Opzione 3: l'ambito è impostato su 1 istanza. Selezionare Istanza del servizio per scegliere l'istanza.
Non specificare un valore nel file* Squadra Sysdig* sezione.
-
Seleziona un ruolo del servizio.
Selezionare manager per concedere le autorizzazioni di amministratore per il servizio.
Selezionare lettore per concedere le autorizzazioni per visualizzare solo i dati.
-
Fai clic su Assegna.
Passo 4. Aggiungere un utente o un ID di servizio al gruppo di accesso
Puoi aggiungere utenti o ID servizio a un gruppo esistente.
Aggiungi un utente al gruppo di accesso
Per aggiungere un utente, completa la seguente procedura:
- Dalla barra dei menu, fare clic su Gestione > Accesso (IAM) e selezionare Gruppi di accesso.
- Seleziona il nome del gruppo a cui vuoi assegnare l'accesso.
- Fai clic su Aggiungi utenti nella scheda Utenti.
- Seleziona gli utenti che vuoi aggiungere dall'elenco e fai clic su Aggiungi al gruppo.
Aggiungi un ID servizio al gruppo di accesso
Per aggiungere un ID servizio, completa la seguente procedura:
- Dalla barra dei menu, fare clic su Gestione > Accesso (IAM) e selezionare Gruppi di accesso.
- Seleziona il nome del gruppo a cui vuoi assegnare l'accesso.
- Fai clic sulla scheda ID servizio e su Aggiungi ID servizio.
- Seleziona gli ID che vuoi aggiungere dall'elenco e fai clic su Aggiungi al gruppo.