Affectation d'un accès à Workload Protection
L'accès à Workload Protection est géré par le service « IBM Cloud® Identity and Access Management » (IAM). Chaque utilisateur qui accède au service Workload Protection dans votre compte doit se voir attribuer une règle d'accès avec un rôle IAM. Cette règle détermine les actions qu'un utilisateur peut effectuer dans le contexte de Workload Protection.
Les utilisateurs d'un compte doivent se voir attribuer un rôle sur la plateforme pour pouvoir gérer les instances et lancer Workload Protection depuis IBM Cloud. De plus, les utilisateurs doivent disposer d'un rôle de service définissant les autorisations nécessaires pour utiliser Workload Protection.
Pour regrouper un ensemble d'utilisateurs et d'identifiants de service au sein d'une seule entité qui vous permette de gérer plus facilement les autorisations IAM, utilisez les groupes d'accès. Vous pouvez affecter une seule règle au groupe au lieu d'affecter à plusieurs reprises le même accès pour chaque utilisateur ou ID de service individuel. Pour plus d'informations, consultez la rubrique « Comment fonctionne l'accès IAM ».
Gestion de l'accès en utilisant des groupes d'accès
Pour gérer les groupes d'accès, vous devez être le propriétaire du compte, un administrateur ou un éditeur pour tous les services prenant en charge la gestion des identités et des accès (IAM) au sein du compte, ou bien l'administrateur ou l'éditeur désigné pour le service « Groupes d'accès IAM ».
Utilisez les actions suivantes pour gérer les groupes d'accès IAM dans IBM Cloud :
Gestion de l'accès en affectant des règles directement à des utilisateurs
Pour gérer les droits d'accès ou en accorder de nouveaux à des utilisateurs en utilisant des règles IAM, vous devez être propriétaire du compte, administrateur de tous les services du compte, ou administrateur du service ou de l'instance de service spécifique.
Utilisez les actions suivantes pour gérer les règles IAM dans IBM Cloud :
- Pour accorder des droits à un utilisateur, voir Affectation d'accès aux ressources.
- Pour révoquer des droits d'accès, voir Suppression d'accès.
- Pour consulter les droits d'un utilisateur, voir Révision des accès affectés.
Rôles de plateforme IBM Cloud
Les utilisateurs doivent se voir accorder un rôle de plateforme pour pouvoir afficher et gérer le service Workload Protection dans votre compte. Vous pouvez accorder des droits permettant de travailler avec toutes les instances du compte IBM Cloud ou vous pouvez limiter l'accès à des instances individuelles.
Le tableau suivant répertorie les rôles de plateforme que vous pouvez attribuer à un utilisateur dans l' IBM Cloud afin qu'il puisse exécuter les actions de plateforme spécifiées :
| Actions de plateforme | Administrateur | Editeur | Opérateur | Afficheur |
|---|---|---|---|---|
Grant other account members access to work with the service |
||||
Provision a service instance |
||||
Delete a service instance |
||||
Create a service ID |
||||
View details of a service instance |
||||
View service instances in the Observability Monitoring dashboard |
Rôles de service IBM Cloud
Le tableau suivant permet d'identifier le rôle de service que vous pouvez accorder à un utilisateur dans IBM Cloud pour exécuter les actions spécifiées :
| Actions | Responsable | Auteur | Lecteur |
|---|---|---|---|
Manage access keys |
|||
Manage Secure API Tokens |
|||
Create, configure, and delete teams |
|||
Configure and remove notifications channels |
|||
Configure and remove agents |
|||
Create, delete, and edit content in the UI |
|||
Manage runtime policies |
|||
Manage image scanning policies |
|||
Manage Activity Audit |
|||
Send container images to the scanning queue |
|||
Create, update and remove alerts |
|||
View reports and image scanning results |
|||
View platforms, frameworks, rules and policies |
|||
View events |
Actions IAM
Le tableau suivant identifie les actions IAM qui sont affectées aux rôles de plateforme et de service pour le service Workload Protection :
| Type de rôle | Rôle | Actions IAM |
|---|---|---|
| Plateforme | administrator |
sysdig-secure.launch.admin sysdig-secure.launch.user sysdig-secure.launch.viewer |
| Service | manager |
sysdig-secure.launch.admin sysdig-secure.launch.user sysdig-secure.launch.viewer |
| Service | writer |
sysdig-secure.launch.user sysdig-secure.launch.viewer |
| Service | reader |
sysdig-secure.launch.viewer |
Comment puis-je savoir quelles règles d'accès sont définies pour moi ?
Vous pouvez consulter les politiques d'accès qui vous sont attribuées dans la console IBM Cloud.
- Accédez à Accès aux utilisateurs IAM.
- Cliquez sur votre nom dans la table utilisateur.
- Cliquez sur l'onglet Règles d'accès pour afficher vos règles d'accès.
- Cliquez sur l'onglet Groupes d'accès pour afficher les groupes d'accès dont vous êtes membre. Vérifiez les règles pour chaque groupe.