Assegnare l'accesso ai progetti
I progetti sono controllati da un sistema di gestione delle autorizzazioni ( IBM Cloud®, IAM) Identity and Access Management. In qualità di amministratore di un progetto, puoi concedere agli utenti l'accesso per creare, visualizzare e modificare progetti, approvare modifiche e distribuire o eliminare risorse di configurazione. I progetti richiedono anche l'autorizzazione da parte di altri servizi di IBM Cloud affinché gli utenti possano convalidare e distribuire le configurazioni.
Assegnare agli utenti l'accesso ai progetti è diverso dall'autorizzare un progetto da distribuire in un account. Per autorizzare la distribuzione di un progetto, si può usare un profilo di fiducia o una chiave API.
Azioni e ruoli per il servizio Progetti IBM Cloud
La tabella seguente include le azioni che gli utenti possono intraprendere quando sono assegnati a un ruolo specifico sul servizio IBM Cloud Projects. Rivedere le seguenti informazioni per assicurarsi di aver assegnato il livello di accesso corretto agli utenti.
| Ruolo | Definizione | Autorizzazioni per il progetto |
|---|---|---|
| Visualizzatore | I visualizzatori possono eseguire azioni di sola lettura all'interno di un progetto. | Visualizzare un progetto (compreso il sito project.json )
Trovare un progetto utilizzando la Ricerca globale |
| Operatore | Gli operatori possono eseguire le stesse azioni dei visualizzatori, con maggiori autorizzazioni rispetto al ruolo di visualizzatore, compresa la pianificazione delle distribuzioni dei progetti | Tutti i permessi del progetto del visualizzatore
Convalida di una configurazione Modifica di una configurazione |
| Editor | I redattori possono eseguire le stesse azioni degli operatori, con maggiori permessi rispetto al ruolo di operatore, tra cui la creazione di progetti e la distribuzione di risorse. | Tutti i permessi per i progetti di visualizzatori e operatori
Creare un progetto Modificare un progetto Modificare le impostazioni del progetto Eliminare un progetto Creare una configurazione Eliminare una bozza di configurazione Approvare le modifiche alla configurazione Distribuire le modifiche alla configurazione Distruggere le risorse Creare un ambiente Modificare un ambiente Eliminare un ambiente |
| Amministratore | Gli amministratori possono eseguire le stesse azioni degli editor, con maggiori autorizzazioni rispetto al ruolo di editor, tra cui l'aggiornamento degli stati dei progetti e la pianificazione di distribuzioni di progetti nuovi o modificati. | Tutte le autorizzazioni di visualizzatore, operatore e redattore del progetto
Forza l'approvazione di modifiche che non hanno superato la convalida |
Oltre all'accesso al servizio IBM Cloud Projects, è necessario assegnare i seguenti privilegi IAM alle risorse di project tooling all'interno dell'account:
- Il ruolo Viewer sul gruppo di risorse per il progetto, che consente di selezionare un gruppo di risorse per il progetto per distribuire i servizi di tooling.
Assegnazione dell'accesso nella console
Per assegnare l'accesso al servizio IBM Cloud Projects, completare i seguenti passaggi:
- Nella console IBM Cloud, fare clic su Gestione > Accesso (IAM), quindi selezionare Gruppi di accesso.
- Selezionare il gruppo di accesso a cui si desidera assegnare l'accesso, quindi andare su Accesso > Assegna accesso.
- Per il servizio, selezionare IBM Cloud Projects. Poi, fai clic su Avanti.
- Estendere l'accesso a tutte le risorse o a risorse specifiche. Poi, fai clic su Avanti.
- Selezionare una qualsiasi combinazione di ruoli o autorizzazioni e fare clic su Avanti.
- È possibile aggiungere condizioni al criterio. Quindi, fare clic su Revisione.
- Fare clic su Aggiungi per aggiungere la configurazione del criterio al riepilogo degli accessi.
- Fai clic su Assegna.
È buona norma assegnare l'accesso a un gruppo di accesso e poi aggiungere gli utenti al gruppo di accesso, invece di assegnare l'accesso agli utenti uno per uno. In questo modo, è possibile individuare rapidamente gli utenti che hanno accesso ai progetti visualizzando l'accesso assegnato al gruppo di accesso. Tuttavia, è possibile assegnare l'accesso a un singolo utente andando su Gestione > Accesso (IAM) > Utenti e selezionando l'utente a cui si desidera assegnare l'accesso. Per ulteriori informazioni, consultare la sezione Impostazione dei gruppi di accesso.
Garantire l'accesso tra il servizio Progetti e altri servizi di IBM Cloud
Prima che un progetto possa convalidare o distribuire le configurazioni, il servizio Progetti deve essere autorizzato nell'account dell'utente a comunicare con altri servizi IBM Cloud. La tabella seguente elenca le autorizzazioni richieste. Questa autorizzazione è necessaria una sola volta.
Un amministratore IAM o un utente con i ruoli richiesti su questi servizi può concedere automaticamente le autorizzazioni creando un progetto nel vostro account. Oppure, possono creare manualmente le autorizzazioni per il servizio.
| Ruolo | Origine | Destinazione | Account di origine |
|---|---|---|---|
| Manager e amministratore | IBM Cloud Servizio progetti | Schematics servizio | Questo account |
| Visualizzatore | IBM Cloud Servizio progetti | Solo gruppo di risorse
Tutti i gruppi di risorse dell'account |
Questo account |
| Visualizzatore | IBM Cloud Servizio progetti | Servizio di gestione del catalogo | Questo account |
| Visualizzatore e SecretsReader | IBM Cloud Servizio progetti | Secrets Manager servizio | Questo account |