Identity and Access Management (IAM) Plattform und Zugriffsrollen für Dienste
Plattformzugriffsrollen ermöglichen es Benutzern, Aufgaben auf Service-Ressourcen auf Plattformebene auszuführen. Sie können beispielsweise Benutzerzugriffsrechte für den Dienst zuweisen, Instanzen erstellen oder löschen und Instanzen an Anwendungen binden. In der folgenden Tabelle finden Sie die für die Plattform-Zugriffsrollen verfügbaren Aktionen für Satellite.
Sie können Zugriffsrichtlinien nicht auf eine bestimmte Satellite-Config -Ressource beschränken. Geben Sie stattdessen als Geltungsbereich für die Richtlinie den IBM Cloud Satellite-Service an, damit Benutzer die Satellite Config-Ressourcen auflisten können.
Satellite Config verwendet die angepasste IAM-Servicezugriffsrolle Bereitsteller als Ergänzung zu den Standardrollen Leseberechtigter, Schreibberechtigter und Manager. Benutzer mit der Rolle Bereitsteller können zwar vorhandene Konfigurationen für Ihre Cluster bereitstellen, jedoch keine Konfigurationen für Ihre Apps hinzufügen oder bearbeiten.
{{../iam/iam-service-roles.md#satellite-roles}}