使用團隊
除了平台及服務存取控制之外,您還可以使用團隊,對透過監視實例提供的資料新增另一個控制維度。 具有 IBM Cloud Monitoring 實例的 管理員 服務存取角色的使用者可以建立、刪除、新增成員,以及變更該實例中團隊的範圍。 建立團隊之後,管理者可以透過 IBM Cloud® Identity and Access Management (IAM) 將使用者新增至其中。
在微服務世界中,越來越難追蹤有價值的度量值,並確保不會公開任何機密資料。 透過使用團隊,管理者可以對資源套用精細控制。 當您使用團隊時,請考量下列資訊:
- 您可以在監視實例中建立一個以上團隊。
- 您可以指定獲授與 IAM 許可權以在團隊中工作的使用者可見哪些資源及度量值。
- 您可以透過自訂團隊中使用者在啟動 Web 使用者介面時所取得的起始儀表板,來加強使用者體驗。
這些指示假設您已在 IBM Cloud上佈建監視服務實例。
將使用者指派給團隊
若要將使用者新增至團隊,請完成下列步驟:
- 確認您具有 管理者 平台角色,可使用監視服務或特定實例。
- 定義使用者的團隊層次 IAM 原則。 如需相關資訊,請參閱 授與在團隊中工作的許可權。
當定義原則時,會將使用者新增至有權使用為團隊配置之資源的使用者清單。
建立團隊
您必須具有 管理員 角色,才能在監視實例中建立團隊。
IBM Cloud Monitoring實例的管理者或管理員必須先切換至監視作業 團隊,然後才能建立團隊及管理現有的團隊。
請完成下列步驟來建立團隊:
-
按一下 使用者圖示。 這是具有已登入使用者首字母的圖示。 然後按一下 設定。
-
按一下 團隊。 即會顯示現有團隊的清單。
-
按一下新增團隊。 即會顯示團隊配置頁面。
-
配置團隊詳細資料。
-
選擇顏色。
-
輸入團隊的名稱。
-
[選用] 輸入此團隊的說明。
-
[選用] 如果您想要此團隊成為新使用者的預設團隊,請設定 預設團隊 參數。
-
設定預設進入點,以指定每次使用者登入 Web 使用者介面時開啟的視圖。 依預設,會設定探索 視圖。
-
-
配置團隊範圍。
-
[選用] 設定 範圍依據,以指定團隊成員有權存取的資料層次。 有效值為主機 及容器。
如果參數設為主機,則成員可以看見所有「主機層次」和「容器層次」的資訊。
如果參數設為容器,則成員只能看見「容器層次」的資訊。
-
設定範圍來限制使用者可以看到的資料。 您可以指定度量值的表示式來設定一個以上的條件。
依預設,範圍會設為 everywhere。
-
[選用] 啟用或停用 Sysdig 擷取。 勾選此方框可讓此團隊取得 IBM Cloud Monitoring 擷取。
只有此團隊成員才能看到擷取檔。
不論團隊的範圍為何,擷取都會包含來自主機上每個儲存器的詳細資訊。
-
[選用] 啟用或停用 基礎架構事件。 勾選此方框,以容許成員檢視來自每個使用者及監視代理程式的所有自訂基礎架構事件。 未勾選時,使用者可以看到特別傳送給這個團隊的基礎架構事件。
-
[選用] 啟用或停用 Platform Metrics。 勾選此方框以容許成員檢視平台度量值。 您可以設定度量值的範圍,以限制團隊成員可以看到的度量值。
-
-
按一下儲存。
團隊配置
變更團隊的範圍
您必須具有 管理員 角色,才能變更監視實例中團隊的範圍。
若要變更團隊成員可以看到的資料範圍,請完成下列步驟:
-
按一下 使用者圖示。 這是具有已登入使用者首字母的圖示。 然後按一下 設定。
-
選取團隊。 即會顯示現有團隊的清單。
-
識別團隊並加以選取。 即會顯示團隊的詳細資料。
-
在可見性 區段中變更配置詳細資料。
-
按一下儲存。
刪除團隊
您必須具有 管理員 角色,才能刪除監視實例中的團隊。
請完成下列步驟來刪除團隊:
無法刪除預設團隊(監視作業)。
-
啟動 Web 使用者介面。 如需如何啟動 Web 使用者介面的相關資訊,請參閱導覽至 Web 使用者介面。
-
按一下 使用者圖示。 這是具有已登入使用者首字母的圖示。 然後按一下 設定。
-
選取團隊。 即會顯示現有團隊的清單。
-
識別您要刪除的團隊,並加以選取。 即會顯示團隊的詳細資料。
-
按一下 刪除團隊。
當您刪除團隊時,只屬於此團隊的使用者會移至預設團隊。