Assegnare l'accesso ai progetti

I progetti sono controllati da un sistema di gestione delle autorizzazioni ( IBM Cloud®, IAM) Identity and Access Management. In qualità di amministratore di un progetto, puoi concedere agli utenti l'accesso per creare, visualizzare e modificare progetti, approvare modifiche e distribuire o eliminare risorse di configurazione. I progetti richiedono anche l'autorizzazione da parte di altri servizi di IBM Cloud affinché gli utenti possano convalidare e distribuire le configurazioni.

Assegnare agli utenti l'accesso ai progetti è diverso dall'autorizzare un progetto da distribuire in un account. Per autorizzare la distribuzione di un progetto, si può usare un profilo di fiducia o una chiave API.

Azioni e ruoli per il servizio Progetti IBM Cloud

La tabella seguente include le azioni che gli utenti possono intraprendere quando sono assegnati a un ruolo specifico sul servizio IBM Cloud Projects. Rivedere le seguenti informazioni per assicurarsi di aver assegnato il livello di accesso corretto agli utenti.

Ruoli di accesso per i progetti
Ruolo Definizione Autorizzazioni per il progetto
Visualizzatore I visualizzatori possono eseguire azioni di sola lettura all'interno di un progetto. Visualizzare un progetto (compreso il sito project.json )

Trovare un progetto utilizzando la Ricerca globale

Operatore Gli operatori possono eseguire le stesse azioni dei visualizzatori, con maggiori autorizzazioni rispetto al ruolo di visualizzatore, compresa la pianificazione delle distribuzioni dei progetti Tutti i permessi del progetto del visualizzatore

Convalida di una configurazione

Modifica di una configurazione

Editor I redattori possono eseguire le stesse azioni degli operatori, con maggiori permessi rispetto al ruolo di operatore, tra cui la creazione di progetti e la distribuzione di risorse. Tutti i permessi per i progetti di visualizzatori e operatori

Creare un progetto

Modificare un progetto

Modificare le impostazioni del progetto

Eliminare un progetto

Creare una configurazione

Eliminare una bozza di configurazione

Approvare le modifiche alla configurazione

Distribuire le modifiche alla configurazione

Distruggere le risorse

Creare un ambiente

Modificare un ambiente

Eliminare un ambiente

Amministratore Gli amministratori possono eseguire le stesse azioni degli editor, con maggiori autorizzazioni rispetto al ruolo di editor, tra cui l'aggiornamento degli stati dei progetti e la pianificazione di distribuzioni di progetti nuovi o modificati. Tutte le autorizzazioni di visualizzatore, operatore e redattore del progetto

Forza l'approvazione di modifiche che non hanno superato la convalida

Oltre all'accesso al servizio IBM Cloud Projects, è necessario assegnare i seguenti privilegi IAM alle risorse di project tooling all'interno dell'account:

  • Il ruolo Viewer sul gruppo di risorse per il progetto, che consente di selezionare un gruppo di risorse per il progetto per distribuire i servizi di tooling.

Assegnazione dell'accesso nella console

Per assegnare l'accesso al servizio IBM Cloud Projects, completare i seguenti passaggi:

  1. Nella console IBM Cloud, fare clic su Gestione > Accesso (IAM), quindi selezionare Gruppi di accesso.
  2. Selezionare il gruppo di accesso a cui si desidera assegnare l'accesso, quindi andare su Accesso > Assegna accesso.
  3. Per il servizio, selezionare IBM Cloud Projects. Poi, fai clic su Avanti.
  4. Estendere l'accesso a tutte le risorse o a risorse specifiche. Poi, fai clic su Avanti.
  5. Selezionare una qualsiasi combinazione di ruoli o autorizzazioni e fare clic su Avanti.
  6. È possibile aggiungere condizioni al criterio. Quindi, fare clic su Revisione.
  7. Fare clic su Aggiungi per aggiungere la configurazione del criterio al riepilogo degli accessi.
  8. Fai clic su Assegna.

È buona norma assegnare l'accesso a un gruppo di accesso e poi aggiungere gli utenti al gruppo di accesso, invece di assegnare l'accesso agli utenti uno per uno. In questo modo, è possibile individuare rapidamente gli utenti che hanno accesso ai progetti visualizzando l'accesso assegnato al gruppo di accesso. Tuttavia, è possibile assegnare l'accesso a un singolo utente andando su Gestione > Accesso (IAM) > Utenti e selezionando l'utente a cui si desidera assegnare l'accesso. Per ulteriori informazioni, consultare la sezione Impostazione dei gruppi di accesso.

Garantire l'accesso tra il servizio Progetti e altri servizi di IBM Cloud

Prima che un progetto possa convalidare o distribuire le configurazioni, il servizio Progetti deve essere autorizzato nell'account dell'utente a comunicare con altri servizi IBM Cloud. La tabella seguente elenca le autorizzazioni richieste. Questa autorizzazione è necessaria una sola volta.

Un amministratore IAM o un utente con i ruoli richiesti su questi servizi può concedere automaticamente le autorizzazioni creando un progetto nel vostro account. Oppure, possono creare manualmente le autorizzazioni per il servizio.

Progetti di servizio per autorizzazioni di servizio
Ruolo Origine Destinazione Account di origine
Manager e amministratore IBM Cloud Servizio progetti Schematics servizio Questo account
Visualizzatore IBM Cloud Servizio progetti Solo gruppo di risorse

Tutti i gruppi di risorse dell'account

Questo account
Visualizzatore IBM Cloud Servizio progetti Servizio di gestione del catalogo Questo account
Visualizzatore e SecretsReader IBM Cloud Servizio progetti Secrets Manager servizio Questo account