管理NPSaaS的 IAM 访问权限
Identity and Access Management IAM(身份和访问管理)可帮助您安全地验证平台服务用户,并统一控制 平台上的资源访问。IBM Cloud 例如,只需用 IBM 标识单点登录到 IBM Cloud®,就可以访问任何服务控制台及其应用程序,而无需逐个单独登录。
您账户中的用户访问 IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service 服务实例的权限由 IBM Cloud® (IAM)控制。 必须为访问您帐户中 NPSaaS 服务的每个用户分配一个带有IAM角色的访问策略。 查看以下角色、操作等,以帮助确定分配NPSaaS 访问权限的最佳方式。
角色和操作
在账户中为用户分配的访问策略决定了用户可以在所选服务或特定实例的上下文中执行哪些操作。 允许的操作由 NPSaaS 进行定制,并定义为允许对服务执行的操作。 每个操作都映射到一个 IAM 平台,您可以将其分配给用户。
如果特定角色及其操作不适合您要解决的用例,您可以 创建自定义角色 并选择要包含的操作。
IAM访问策略允许在不同级别上授予访问权限。
| 角色 | 连接 | 用户管理 | 缩放 | 备份和恢复 | Monitoring | 灾难恢复 |
|---|---|---|---|---|---|---|
| IAM 平台管理员 | Y | Y | Y | Y | Y | Y |
| IAM 平台操作员 | Y | Y | Y | Y | Y | Y |
| IAM 平台编辑器 | Y | Y | Y | Y | Y | Y |
| IAM 平台浏览器 | Y | N | N | N | N | N |
NPSaaS不使用IAM Service角色。
有关分配 IAM 访问权限步骤的信息,请参阅 管理资源访问权限。