Identity and Access Management (IAM): rôles d'accès à la plateforme et aux services
Les rôles d'accès à la plateforme permettent aux utilisateurs d'effectuer des tâches sur les ressources de service au niveau de la plateforme. Par exemple, vous pouvez attribuer des droits d'accès aux utilisateurs pour le service, créer ou supprimer des instances, et associer des instances à des applications. Consultez le tableau suivant pour connaître les actions disponibles pour les rôles d'accès à la plate-forme pour Satellite.
Il n’est pas possible de limiter les politiques d’accès à une ressource Config spécifique d’ Satellite. Définissez la portée de la règle au niveau du service IBM Cloud Satellite afin que les utilisateurs puissent afficher la liste de ressources Satellite Config.
Satellite Config utilise le rôle d'accès aux services IAM personnalisés Déployeur, en plus des rôles standard Lecteur, Auteur et Responsable. Vous pouvez affecter aux utilisateurs le rôle Déployeur afin qu'ils puissent déployer des configurations existantes dans les clusters mais ne puissent pas ajouter ou modifier les configurations réelles pour vos applications.
{{../iam/iam-service-roles.md#satellite-roles}}