Gerenciando o acesso do IAM para o NPSaaS
O Identity and Access Management (IAM) permite que você autentique usuários com segurança para serviços de plataforma e controle o acesso a recursos de forma consistente em toda a plataforma IBM Cloud. Por exemplo, com apenas um único login no IBM Cloud® com seu IBMid, você tem acesso a qualquer um de seus consoles de serviço e aplicativos sem precisar efetuar login em cada um deles separadamente.
O acesso às instâncias de serviço IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service para usuários em sua conta é controlado por IBM Cloud® (IAM). Todo usuário que acessa o serviço NPSaaS em sua conta deve ter designada uma política de acesso com uma função do IAM. Revise as seguintes funções, ações e mais para ajudar a determinar a melhor maneira de atribuir acesso a NPSaaS.
Funções e ações
A política de acesso que você designa aos usuários em sua conta determina quais ações um usuário pode executar no contexto do serviço ou da instância específica selecionada. As ações permitidas são customizadas e definidas pelo NPSaaS como operações que têm permissão de execução no serviço. Cada ação é mapeada para uma plataforma IAM que você pode atribuir a um usuário.
Se uma função específica e suas ações não se ajustarem ao caso de uso que você deseja abordar, é possível criar uma função customizada e selecionar as ações a serem incluídas.
As políticas de acesso do IAM permitem que o acesso seja concedido em diferentes níveis.
| Função | Conectar | Gerenciamento de usuários | Ajuste de escala | Backup e restauração | Monitoring | DR |
|---|---|---|---|---|---|---|
| Administrador da Plataforma IAM | Y | Y | Y | Y | Y | Y |
| Operador de Plataforma IAM | Y | Y | Y | Y | Y | Y |
| Editor da Plataforma IAM | Y | Y | Y | Y | Y | Y |
| Visualizador da plataforma IAM | Y | N | N | N | N | N |
NPSaaS não usa funções do Serviço IAM.
Para obter informações sobre as etapas para designar o acesso do IAM, consulte Gerenciando o acesso aos recursos.