管理NPSaaS的 IAM 訪問
Identity and Access Management (IAM) 可讓您安全地驗證使用平台服務的使用者,並在 平台上一致地控制對資源的存取。IBM Cloud 例如,只要以您的 IBM ID 單一登入 IBM Cloud®,您就能夠存取任何服務主控台及其應用程式,而無需個別登入每個服務主控台及其應用程式。
您帳戶中使用者對 IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service 服務實體的存取由 IBM Cloud® (IAM) 控制。 在您的帳戶中存取 NPSaaS 服務的每個使用者都必須指定具有 IAM 角色的存取政策。 請查看以下角色、操作等,以協助確定指派對NPSaaS的存取權限的最佳方式。
角色及動作
您在帳戶中為使用者指派的存取原則決定了使用者可以在您選擇的服務或特定實例的上下文中執行哪些操作。 可允許的動作是由 NPSaaS 自訂,並定義為能夠對服務執行的作業。 每個操作都會對應到您可以指派給使用者的 IAM 平台。
如果特定角色及其操作不適合您要解決的用例,您可以 建立自訂角色 並選擇要包含的操作。
IAM 存取政策可在不同層級授予存取權。
| 角色 | 連接 | 使用者管理 | 調整 | 備份及還原 | 監視 | DR |
|---|---|---|---|---|---|---|
| IAM 平台管理員 | Y | Y | Y | Y | Y | Y |
| IAM 平台營運商 | Y | Y | Y | Y | Y | Y |
| IAM 平台編輯器 | Y | Y | Y | Y | Y | Y |
| IAM 平台檢視器 | Y | N | N | N | N | N |
NPSaaS不使用IAM Service角色。
有關指派 IAM 存取權限的步驟的信息,請參閱 管理對資源的存取權限。