Identity and Access Management Ruoli di accesso alla piattaforma (IAM) e ai servizi
I ruoli di accesso alla piattaforma consentono agli utenti di eseguire attività sulle risorse di servizio a livello di piattaforma. Ad esempio, è possibile assegnare i diritti di accesso agli utenti per il servizio, creare o eliminare istanze e associare le istanze alle applicazioni. Esaminare la seguente tabella per le azioni disponibili per i ruoli di accesso alla piattaforma per Satellite.
Non è possibile applicare i criteri di accesso a una particolare risorsa di Satellite Config. Invece, si deve estendere il criterio al servizio IBM Cloud Satellite, in modo che gli utenti possano elencare le risorse di Satellite Config.
Satellite Config utilizza un ruolo di accesso al servizio IAM personalizzato, Deployer, oltre ai ruoli standard Reader, Writer e Manager. Puoi assegnare agli utenti il ruolo Deployer in modo che possano distribuire le configurazioni esistenti ai tuoi cluster, ma non possono aggiungere o modificare le configurazioni effettive per le tue applicazioni.
{{../iam/iam-service-roles.md#satellite-roles}}