Identity and Access Management Plataforma (IAM) y roles de acceso a los servicios

Los roles de acceso a la plataforma permiten a los usuarios realizar tareas en los recursos del servicio a nivel de la plataforma. Por ejemplo, puede asignar permisos de acceso a los usuarios para el servicio, crear o eliminar instancias y vincular instancias a aplicaciones. Revise la siguiente tabla para ver las acciones disponibles para los roles de acceso a la plataforma para Satellite.

No es posible limitar las políticas de acceso a un recurso concreto de Satellite Config. En su lugar, limite la política al servicio IBM Cloud Satellite de modo que los usuarios puedan ver una lista de los recursos de la configuración de Satellite.

La configuración de Satellite utiliza un rol de acceso de servicio de IAM personalizado, Desplegador, además de los roles estándares de Lector, Escritor y Gestor. Puede asignar usuarios al rol de Desplegador para que puedan desplegar configuraciones existentes en los clústeres, pero no puede añadir ni editar las configuraciones reales para las apps.

{{../iam/iam-service-roles.md#satellite-roles}}