Gestione dell'accesso IAM per NPSaaS
Identity and Access Management (IAM) consente di autenticare in modo sicuro gli utenti per i servizi della piattaforma e di controllare l'accesso alle risorse in modo coerente su tutta la piattaforma dell' IBM Cloud. Ad esempio, con un solo accesso a IBM Cloud® con il tuo ID IBM, disponi dell'accesso a tutte le console di servizio e alle relative applicazioni senza dover accedere ad ognuna di esse separatamente.
L'accesso alle istanze del servizio di gestione delle identità e degli accessi ( IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service, IAM) per gli utenti del tuo account è controllato dall'IAM ( IBM Cloud® ). A ogni utente che accede al servizio NPSaaS nel tuo account deve essere assegnata una policy di accesso con un ruolo IAM. Esaminare i seguenti ruoli, azioni e altro per determinare il modo migliore per assegnare l'accesso a NPSaaS.
Ruoli e azioni
I criteri di accesso assegnati agli utenti dell'account determinano le azioni che un utente può eseguire nel contesto del servizio o dell'istanza specifica selezionata. Le azioni consentite sono personalizzate e definite da NPSaaS come operazioni di cui è consentita l'esecuzione sul servizio. Ogni azione è mappata su una piattaforma IAM che può essere assegnata a un utente.
Se un ruolo specifico e le sue azioni non si adattano al caso d'uso che si desidera affrontare, è possibile creare un ruolo personalizzato e scegliere le azioni da includere.
Le politiche di accesso IAM consentono di concedere l'accesso a diversi livelli.
| Ruolo | Connetti | Gestione degli utenti | Ridimensionamento | Backup e ripristino | Monitoring | DR |
|---|---|---|---|---|---|---|
| Amministratore della piattaforma IAM | Y | Y | Y | Y | Y | Y |
| Operatore della piattaforma IAM | Y | Y | Y | Y | Y | Y |
| Editor della piattaforma IAM | Y | Y | Y | Y | Y | Y |
| Visualizzatore della piattaforma IAM | Y | N | N | N | N | N |
NPSaaS non utilizza i ruoli IAM Service.
Per informazioni sulla procedura di assegnazione dell'accesso IAM, vedere Gestione dell'accesso alle risorse.