Assegnazione dei diritti di accesso a Secrets Manager
Puoi abilitare livelli differenti di accesso alle risorse IBM Cloud® Secrets Manager nel tuo account IBM Cloud creando e modificando le politiche di accesso IBM Cloud IAM.
In qualità di titolare dell'account, definisci un tipo di politica di accesso per gli utenti, gli ID di servizio e i gruppi di accesso in base ai tuoi requisiti interni di controllo degli accessi. Ad esempio, se si desidera concedere a un utente l'accesso a Secrets Manager con l'ambito più ristretto possibile, è possibile assegnare l'accesso a un gruppo segreto all'interno di un'istanza.
Per saperne di più sulle linee guida suggerite per l'assegnazione dell'accesso ai segreti, consulta Best practices per organizzare i segreti e assegnare l'accesso.
Prima di iniziare
Prima di iniziare, assicurati di avere l'accesso alla piattaforma Amministratore in modo da poter assegnare ulteriori ruoli e personalizzare le policy di accesso per gli altri.
Assegnazione dell'accesso ad una istanza Secrets Manager
Per assegnare l'accesso ad una istanza Secrets Manager e i relativi segreti o gruppi segreti, è possibile utilizzare la sezione Accesso (IAM) della console IBM Cloud.
-
Creare un gruppo di accesso per gli utenti e gli ID di servizio a cui si desidera dare accesso e aggiungere tali utenti al gruppo.
Ad esempio, potresti avere un gruppo di admins di sicurezza che potrebbero avere bisogno dello stesso livello di accesso.
-
Dopo aver creato un gruppo e aggiungere utenti, andare a Gestisci> IAM)> Gruppi di accesso.
-
Selezionare una riga di tabella e fare clic sul menu Azioni
per aprire un elenco di opzioni per quel gruppo di accesso.
-
Fai clic su Assegna accesso.
-
Dall'elenco dei servizi, selezionare Secrets Manager e fare clic su Avanti.
-
Nella sezione Risorse, selezionare Risorse specifiche. Scegli una regione e Secrets Manager istanza di servizio. Poi, fai clic su Avanti.
Se si sceglie di non fornire un'istanza specifica, l'accesso viene assegnato per tutte le istanze del servizio all'interno della regione selezionata. Se si sceglie di non selezionare una regione, l'accesso viene concesso per tutte le istanze del servizio nel proprio account.
-
Scegliere una combinazione di ruoli di piattaforma e di accesso ai servizi per assegnare i diritti di accesso a un gruppo di accesso.
-
Rivedere le selezioni e fare clic su Aggiungi.
-
Fai clic su Assegna.
Ora è possibile aggiungere utenti e ID di servizio al gruppo di accesso in modo da poter assegnare l'accesso a Secrets Manager con una singola politica di accesso. Per ulteriori informazioni, vedi Configurazione dei gruppi di accesso.
Assegnazione dei diritti di accesso a un gruppo riservato
È possibile restringere ulteriormente l'ambito di accesso ai segreti nella propria istanza creando e gestendo gruppi segretiL'ambiente e i vincoli che contengono segreti in un'istanza devono essere conformi. Un utente può essere associato a un gruppo segreto per consentire l'accesso e la collaborazione. .
Questo processo richiede due serie di politiche di accesso distinte, una con il ruolo di piattaforma Viewer per poter visualizzare l'istanza del servizio e un'altra politica di accesso per circoscrivere ulteriormente l'accesso ai gruppi di accesso richiesti, utilizzando l'interfaccia utente del servizio o l'interfaccia utente IAM.
Assegnazione dell'accesso Viewer all'istanza di servizio
- Nella console, vai a Gestisci> Accesso (IAM)> Gruppi di accesso.
- Nella riga per il gruppo di accesso che si desidera gestire, fare clic sul menu Azioni
> Accesso Assegnato.
- Fai clic su Assegna accesso.
- Dall'elenco dei servizi, selezionare Secrets Manager e fare clic su Avanti.
- Nella sezione Risorse, selezionare Risorse specifiche.
- Nel campo ID istanza, selezionare l'istanza Secrets Manager.
- Fai clic su Next.
- Rivedere le selezioni e Aggiungi.
- Fai clic su Assegna.
Assegnazione dell'accesso a un gruppo segreto nella UI di servizio
Dopo aver creato un gruppo segreto per la tua istanza, puoi utilizzare la sezione Segreti del Secrets Manager UI per gestirne l'accesso.
- Nella console, fare clic sull'icona Menu
> Elenco risorse per visualizzare un elenco delle tue risorse.
- Selezionare la tua istanza di Secrets Manager.
- Nella navigazione, fare clic su Gruppi segreti.
- Utilizzare la tabella Gruppi Segreti per sfogliare i gruppi nella propria istanza.
- Nella riga del gruppo che si desidera gestire, fare clic sul menu Azioni
> Gestisci accesso.
- Seleziona un gruppo di accesso per dare ai propri utenti contenuti e agli ID di servizio l'accesso al tuo gruppo segreto.
- Scegliere una combinazione di ruoli di accesso da assegnare.
- Clicca su Review.
- Rivedere le selezioni e fare clic su Assegna.
Assegnazione dell'accesso a un gruppo segreto nella console
È inoltre possibile utilizzare la sezione Access (IAM) della console IBM Cloud per gestire l'accesso per i propri gruppi segreti.
Per assegnare l'accesso nella console IBM Cloud, accertarsi di disporre dell'ID del gruppo segreto che si desidera gestire. È possibile copiare l'ID di un gruppo segreto dalla tabella Gruppi segreti dell'istanza del servizio Secrets Manager.
- Nella console, vai a Gestisci> Accesso (IAM)> Gruppi di accesso.
- Nella riga per il gruppo di accesso che si desidera gestire, fare clic sul menu Azioni
> Accesso Assegnato.
- Fai clic su Assegna accesso.
- Dall'elenco dei servizi, selezionare Secrets Manager e fare clic su Avanti.
- Nella sezione Risorse, selezionare Risorse specifiche.
- Nel campo ID istanza, selezionare l'istanza Secrets Manager. Fai clic su Aggiungi condizione.
- Nel campo Tipo di risorsa, digitare il valore
secret-group. Fai clic su Aggiungi condizione. - Nel campo Risorse inserire l'ID assegnato al tuo gruppo segreto dal servizio Secrets Manager.
- Fai clic su Next.
- Scegliere una combinazione di ruoli di accesso da assegnare.
- Rivedere le selezioni e Aggiungi.
- Fai clic su Assegna.