Gestion de l'accès IAM pour NPSaaS
La gestion des identités et des accès (IAM) vous permet d'authentifier en toute sécurité les utilisateurs des services de la plateforme et de contrôler l'accès aux ressources de manière cohérente dans l'ensemble de la plateforme IBM Cloud. Par exemple, avec une connexion unique à IBM Cloud® à l'aide de votre IBMid, vous avez accès à toutes vos consoles de maintenance et leurs applications sans qu'il soit nécessaire de vous connecter à chacune d'elles.
L'accès aux instances de service IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service par les utilisateurs de votre compte est contrôlé par IBM Cloud® (IAM). Chaque utilisateur qui accède au service NPSaaS dans votre compte doit se voir attribuer une règle d'accès avec un rôle IAM. Passez en revue les rôles, actions et autres éléments suivants afin de déterminer la meilleure façon d'attribuer l'accès à NPSaaS.
Rôles et actions
La règle d'accès que vous affectez aux utilisateurs dans votre compte détermine les actions que l'utilisateur peut effectuer dans le contexte du service ou de l'instance spécifique que vous sélectionnez. Les actions autorisées sont personnalisées et définies par NPSaaS en tant qu'opérations pouvant être réalisées sur le service. Chaque action est mappée à une plateforme IAM que vous pouvez affecter à un utilisateur.
Si un rôle spécifique et ses actions ne correspondent pas au cas d'utilisation que vous recherchez, vous pouvez créer un rôle personnalisé et sélectionner les actions à inclure.
Les règles d'accès IAM permettent d'accorder l'accès à différents niveaux.
| Rôle | Connect | Gestion des utilisateurs | Mise à l'échelle | Sauvegarde et restauration | Monitoring | reprise après incident |
|---|---|---|---|---|---|---|
| Administrateur de plateforme IAM | Y | Y | Y | Y | Y | Y |
| Opérateur de plateforme IAM | Y | Y | Y | Y | Y | Y |
| Editeur de plateforme IAM | Y | Y | Y | Y | Y | Y |
| Afficheur de plateforme IAM | Y | N | N | N | N | N |
NPSaaS n'utilise pas les rôles de maintenance IAM.
Pour plus d'informations sur les étapes d'affectation de l'accès IAM, voir Gestion de l'accès aux ressources.