Affectation d'un accès à Workload Protection

L'accès à Workload Protection est géré par le service « IBM Cloud® Identity and Access Management » (IAM). Chaque utilisateur qui accède au service Workload Protection dans votre compte doit se voir attribuer une règle d'accès avec un rôle IAM. Cette règle détermine les actions qu'un utilisateur peut effectuer dans le contexte de Workload Protection.

Les utilisateurs d'un compte doivent se voir attribuer un rôle sur la plateforme pour pouvoir gérer les instances et lancer Workload Protection depuis IBM Cloud. De plus, les utilisateurs doivent disposer d'un rôle de service définissant les autorisations nécessaires pour utiliser Workload Protection.

Pour regrouper un ensemble d'utilisateurs et d'identifiants de service au sein d'une seule entité qui vous permette de gérer plus facilement les autorisations IAM, utilisez les groupes d'accès. Vous pouvez affecter une seule règle au groupe au lieu d'affecter à plusieurs reprises le même accès pour chaque utilisateur ou ID de service individuel. Pour plus d'informations, consultez la rubrique « Comment fonctionne l'accès IAM ».

Gestion de l'accès en utilisant des groupes d'accès

Pour gérer les groupes d'accès, vous devez être le propriétaire du compte, un administrateur ou un éditeur pour tous les services prenant en charge la gestion des identités et des accès (IAM) au sein du compte, ou bien l'administrateur ou l'éditeur désigné pour le service « Groupes d'accès IAM ».

Utilisez les actions suivantes pour gérer les groupes d'accès IAM dans IBM Cloud :

Gestion de l'accès en affectant des règles directement à des utilisateurs

Pour gérer les droits d'accès ou en accorder de nouveaux à des utilisateurs en utilisant des règles IAM, vous devez être propriétaire du compte, administrateur de tous les services du compte, ou administrateur du service ou de l'instance de service spécifique.

Utilisez les actions suivantes pour gérer les règles IAM dans IBM Cloud :

Rôles de plateforme IBM Cloud

Les utilisateurs doivent se voir accorder un rôle de plateforme pour pouvoir afficher et gérer le service Workload Protection dans votre compte. Vous pouvez accorder des droits permettant de travailler avec toutes les instances du compte IBM Cloud ou vous pouvez limiter l'accès à des instances individuelles.

Le tableau suivant répertorie les rôles de plateforme que vous pouvez attribuer à un utilisateur dans l' IBM Cloud afin qu'il puisse exécuter les actions de plateforme spécifiées :

Rôles d'utilisateur IAM et actions
Actions de plateforme Administrateur Editeur Opérateur Afficheur
Grant other account members access to work with the service Icône de coche
Provision a service instance Icône de coche Icône de coche
Delete a service instance Icône de coche Icône de coche
Create a service ID Icône de coche Icône de coche
View details of a service instance Icône de coche Icône de coche Icône de coche Icône de coche
View service instances in the Observability Monitoring dashboard Icône de coche Icône de coche Icône de coche Icône de coche

Rôles de service IBM Cloud

Le tableau suivant permet d'identifier le rôle de service que vous pouvez accorder à un utilisateur dans IBM Cloud pour exécuter les actions spécifiées :

Rôles et actions des services
Actions Responsable Auteur Lecteur
Manage access keys Icône de coche
Manage Secure API Tokens Icône de coche
Create, configure, and delete teams Icône de coche
Configure and remove notifications channels Icône de coche
Configure and remove agents Icône de coche
Create, delete, and edit content in the UI Icône de coche Icône de coche
Manage runtime policies Icône de coche Icône de coche
Manage image scanning policies Icône de coche Icône de coche
Manage Activity Audit Icône de coche Icône de coche
Send container images to the scanning queue Icône de coche Icône de coche
Create, update and remove alerts Icône de coche Icône de coche
View reports and image scanning results Icône de coche Icône de coche
View platforms, frameworks, rules and policies Icône de coche Icône de coche Icône de coche
View events Icône de coche Icône de coche Icône de coche

Actions IAM

Le tableau suivant identifie les actions IAM qui sont affectées aux rôles de plateforme et de service pour le service Workload Protection :

Actions IAM attribuées aux rôles de plate-forme et de service
Type de rôle Rôle Actions IAM
Plateforme administrator sysdig-secure.launch.admin
sysdig-secure.launch.user
sysdig-secure.launch.viewer
Service manager sysdig-secure.launch.admin
sysdig-secure.launch.user
sysdig-secure.launch.viewer
Service writer sysdig-secure.launch.user
sysdig-secure.launch.viewer
Service reader sysdig-secure.launch.viewer

Comment puis-je savoir quelles règles d'accès sont définies pour moi ?

Vous pouvez consulter les politiques d'accès qui vous sont attribuées dans la console IBM Cloud.

  1. Accédez à Accès aux utilisateurs IAM.
  2. Cliquez sur votre nom dans la table utilisateur.
  3. Cliquez sur l'onglet Règles d'accès pour afficher vos règles d'accès.
  4. Cliquez sur l'onglet Groupes d'accès pour afficher les groupes d'accès dont vous êtes membre. Vérifiez les règles pour chaque groupe.