NPSaaS에 대한 IAM 액세스 관리
ID 및 액세스 관리(IAM)를 사용하면 플랫폼 서비스에 대한 사용자를 안전하게 인증하고 IBM Cloud 플랫폼에서 일관되게 자원에 대한 액세스를 제어할 수 있습니다. 예를 들어 IBM ID로 IBM Cloud®에 한 번만 로그인하면, 각각에 로그인할 필요 없이 모든 서비스 콘솔 및 애플리케이션에 액세스할 수 있습니다.
계정의 사용자에 대한 IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service 서비스 인스턴스에 대한 액세스는 IBM Cloud®(IAM) 에 의해 제어됩니다. 계정의 NPSaaS 서비스에 액세스하는 모든 사용자에게 IAM 역할과 함께 액세스 정책이 지정되어야 합니다. NPSaaS에 대한 액세스를 지정하는 최상의 방법을 판별하려면 다음 역할, 조치 등을 검토하십시오.
역할 및 조치
계정에서 사용자를 지정하는 액세스 정책을 통해 사용자가 선택하는 서비스 또는 특정 인스턴스의 컨텍스트 내에서 수행할 수 있는 조치가 결정됩니다. 허용 가능한 조치는 NPSaaS을(를) 통해 서비스에 대해 수행할 수 있는 오퍼레이션으로 사용자 정의 및 정의됩니다. 각 조치는 사용자에게 지정할 수 있는 IAM 플랫폼에 맵핑됩니다.
특정 역할 및 해당 조치가 처리하려는 유스 케이스에 맞지 않는 경우 사용자 정의 역할을 작성하고 포함할 조치를 선택할 수 있습니다.
IAM 액세스 정책을 사용하면 서로 다른 레벨에서 액세스 권한을 부여할 수 있습니다.
| 역할 | 연결 | User Management | 스케일링 | 백업 및 복원 | 모니터링 | DR |
|---|---|---|---|---|---|---|
| IAM 플랫폼 관리자 | Y | Y | Y | Y | Y | Y |
| IAM 플랫폼 운영자 | Y | Y | Y | Y | Y | Y |
| IAM 플랫폼 편집기 | Y | Y | Y | Y | Y | Y |
| IAM 플랫폼 뷰어 | Y | N | N | N | N | N |
NPSaaS에서는 IAM 서비스 역할을 사용하지 않습니다.
IAM 액세스를 지정하는 단계에 대한 정보는 리소스에 대한 액세스 관리를 참조하십시오.