Zuweisung des Zugangs zu Projekten

Die Projekte werden von IBM Cloud® Identity and Access Management (IAM) kontrolliert. Als Administrator eines Projekts können Sie Benutzern Zugriff auf die Erstellung, Anzeige und Bearbeitung von Projekten gewähren, Änderungen genehmigen und Konfigurationsressourcen bereitstellen oder zerstören. Projekte erfordern auch eine Autorisierung mit anderen IBM Cloud Diensten, damit die Benutzer Konfigurationen validieren und bereitstellen können.

Die Zuweisung von Benutzern zu Projekten ist etwas anderes als die Autorisierung eines Projekts zur Bereitstellung in einem Konto. Um ein Projekt für die Bereitstellung zu autorisieren, können Sie entweder ein vertrauenswürdiges Profil oder einen API-Schlüssel verwenden.

Maßnahmen und Aufgaben der Dienststelle IBM Cloud Projekte

Die folgende Tabelle enthält die Aktionen, die Benutzer ausführen können, wenn sie einer bestimmten Rolle im Dienst IBM Cloud Projects zugewiesen sind. Überprüfen Sie die folgenden Informationen, um sicherzustellen, dass Sie Ihren Benutzern die richtige Zugriffsebene zuweisen.

Zugriffsrollen für Projekte
Rolle Definition Projektberechtigungen
Anzeigeberechtigter Betrachter können innerhalb eines Projekts schreibgeschützte Aktionen durchführen. Ansicht eines Projekts (einschließlich project.json )

Suchen Sie ein Projekt mit der globalen Suche

Operator Operatoren können dieselben Aktionen wie Betrachter durchführen, wobei sie über mehr Berechtigungen als die Betrachterrolle verfügen, einschließlich der Planung von Projektimplementierungen Alle Berechtigungen für Viewer-Projekte

Validieren einer Konfiguration

Bearbeiten einer Konfiguration

Bearbeiter Redakteure können die gleichen Aktionen wie Operatoren durchführen, haben aber mehr Rechte als die Operator-Rolle, einschließlich der Erstellung von Projekten und der Bereitstellung von Ressourcen. Alle Viewer- und Operator-Projektrechte

Ein Projekt erstellen

Ein Projekt bearbeiten

Projekteinstellungen bearbeiten

Ein Projekt löschen

Eine Konfiguration erstellen

Einen Konfigurationsentwurf verwerfen

Konfigurationsänderungen genehmigen

Konfigurationsänderungen bereitstellen

Ressourcen zerstören

Eine Umgebung erstellen

Eine Umgebung bearbeiten

Eine Umgebung löschen

Administrator Administratoren können die gleichen Aktionen wie Redakteure durchführen, haben aber mehr Rechte als Redakteure, z. B. das Aktualisieren von Projektstatus und das Planen neuer oder geänderter Projekteinsätze. Alle Viewer-, Operator- und Editor-Projektberechtigungen

Erzwingen Sie die Genehmigung von Änderungen, die die Validierung nicht bestanden haben

Zusätzlich zum Zugriff auf den Dienst IBM Cloud Projects müssen Ihnen die folgenden IAM-Berechtigungen für die Projekt-Tooling-Ressourcen innerhalb des Kontos zugewiesen werden:

  • Die Viewer-Rolle auf der Ressourcengruppe für das Projekt, die es ermöglicht, eine Ressourcengruppe für das Projekt auszuwählen, um die Tooling-Dienste bereitzustellen.

Zugriffsberechtigungen in der Konsole zuweisen

Führen Sie die folgenden Schritte aus, um den Zugriff auf den Dienst IBM Cloud Projects zuzuweisen:

  1. Klicken Sie in IBM Cloud auf Verwalten > Zugriff (IAM) und wählen Sie dann Zugriffsgruppen aus.
  2. Wählen Sie die Zugangsgruppe aus, der Sie den Zugang zuweisen möchten, und gehen Sie dann auf Zugang > Zugang zuweisen.
  3. Wählen Sie für den Dienst IBM Cloud Projekte. Klicken Sie anschließend auf Weiter.
  4. Legen Sie den Zugriff auf Alle Ressourcen oder Bestimmte Ressourcen fest. Klicken Sie anschließend auf Weiter.
  5. Wählen Sie eine beliebige Kombination von Rollen oder Berechtigungen aus und klicken Sie auf Weiter.
  6. Optional können Sie der Richtlinie Bedingungen hinzufügen. Klicken Sie dann auf Überprüfen.
  7. Klicken Sie auf Hinzufügen, um Ihre Richtlinienkonfiguration zu Ihrer Zugriffszusammenfassung hinzuzufügen.
  8. Klicken Sie auf Zuweisen.

Es empfiehlt sich, den Zugriff einer Zugriffsgruppe zuzuweisen und dann Benutzer zu der Zugriffsgruppe hinzuzufügen, anstatt den Benutzern einzeln Zugriff zu gewähren. Auf diese Weise können Sie schnell herausfinden, welche Benutzer Zugriff auf Projekte haben, indem Sie den Zugriff anzeigen, der der Zugriffsgruppe zugewiesen ist. Sie können jedoch einem einzelnen Benutzer Zugriff gewähren, indem Sie zu Verwalten > Zugriff (IAM) > Benutzer gehen und den Benutzer auswählen, dem Sie Zugriff gewähren möchten. Weitere Informationen finden Sie unter Zugriffsgruppen einrichten.

Gewährung des Zugangs zwischen dem Projektdienst und anderen Diensten von IBM Cloud

Bevor ein Projekt Konfigurationen validieren oder bereitstellen kann, muss der Projects-Dienst in Ihrem Konto für die Kommunikation mit anderen IBM Cloud-Diensten autorisiert werden. In der folgenden Tabelle sind die erforderlichen Berechtigungen aufgeführt. Diese Genehmigung ist nur einmalig erforderlich.

Ein IAM-Administrator oder ein Benutzer mit den erforderlichen Rollen für diese Dienste kann automatisch Berechtigungen erteilen, indem er ein Projekt in Ihrem Konto erstellt. Oder sie können die Berechtigungen für den Dienst manuell erstellen.

Projekte Dienst zu Dienstberechtigungen
Rolle Quelle Ziel Quellenkonto
Manager und Verwalter IBM Cloud Projekte Service Schematics dienstleistung Dieses Konto
Anzeigeberechtigter IBM Cloud Projekte Service Nur Ressourcengruppe

Alle Ressourcengruppen des Kontos

Dieses Konto
Anzeigeberechtigter IBM Cloud Projekte Service Katalogverwaltungsservice Dieses Konto
Betrachter und SecretsReader IBM Cloud Projekte Service Secrets Manager dienstleistung Dieses Konto