Assegnazione dei diritti di accesso a Workload Protection
L'accesso a Workload Protection è gestito da IBM Cloud® Identity and Access Management (IAM). A ogni utente che accede al servizio Workload Protection dal proprio account deve essere assegnata una politica di accesso con un ruolo IAM. La politica stabilisce quali azioni un utente può eseguire nell'ambito di Workload Protection.
Agli utenti di un account deve essere assegnato un ruolo sulla piattaforma per poter gestire le istanze e avviare Workload Protection da IBM Cloud. Inoltre, gli utenti devono disporre di un ruolo di servizio che definisca le autorizzazioni necessarie per utilizzare Workload Protection.
Per raggruppare una serie di utenti e ID di servizio in un'unica entità che semplifichi la gestione delle autorizzazioni IAM, utilizza i gruppi di accesso. È possibile assegnare una singola politica al gruppo, anziché assegnare lo stesso accesso più volte per ogni singolo utente o ID di servizio. Per ulteriori informazioni, consulta la sezione " Come funziona l'accesso IAM ".
Gestione dell'accesso utilizzando i gruppi di accesso
Per gestire i gruppi di accesso, è necessario essere il titolare dell'account, un amministratore o un editore su tutti i servizi abilitati per Identity and Access presenti nell'account, oppure l'amministratore o l'editore assegnato al servizio IAM Access Groups.
Utilizza le seguenti azioni per gestire i gruppi di accesso IAM in IBM Cloud:
Gestione dell'accesso assegnando le politiche direttamente agli utenti
Per gestire gli accessi o assegnare nuovi diritti di accesso agli utenti tramite le politiche IAM, è necessario essere il titolare dell'account, un amministratore di tutti i servizi presenti nell'account oppure un amministratore del servizio specifico o dell'istanza del servizio in questione.
Utilizza le seguenti azioni per gestire le politiche IAM in IBM Cloud:
- Per concedere le autorizzazioni a un utente, vedi Assegnazione dell'accesso alle risorse.
- Per revocare le autorizzazioni, vedi Rimozione dell'accesso.
- Per esaminare le autorizzazioni di un utente, vedi Revisione dell'accesso assegnato.
Ruoli della piattaforma IBM Cloud
Agli utenti deve essere assegnato un ruolo sulla piattaforma che consenta loro di visualizzare e gestire il servizio Workload Protection nel proprio account. Puoi concedere le autorizzazioni per lavorare con tutte le istanze nell'account IBM Cloud oppure puoi limitare l'accesso alle singole istanze.
La seguente tabella identifica il ruolo della piattaforma a cui puoi concedere a un utente in IBM Cloud per eseguire le azioni della piattaforma specificate:
| Azioni della piattaforma | Amministratore | Editor | Operatore | Visualizzatore |
|---|---|---|---|---|
Grant other account members access to work with the service |
||||
Provision a service instance |
||||
Delete a service instance |
||||
Create a service ID |
||||
View details of a service instance |
||||
View service instances in the Observability Monitoring dashboard |
Ruoli del servizio IBM Cloud
La seguente tabella identifica il ruolo del servizio che puoi concedere a un utente in IBM Cloud per eseguire le azioni specificate:
| Azioni | Gestore | Scrittore | Lettore |
|---|---|---|---|
Manage access keys |
|||
Manage Secure API Tokens |
|||
Create, configure, and delete teams |
|||
Configure and remove notifications channels |
|||
Configure and remove agents |
|||
Create, delete, and edit content in the UI |
|||
Manage runtime policies |
|||
Manage image scanning policies |
|||
Manage Activity Audit |
|||
Send container images to the scanning queue |
|||
Create, update and remove alerts |
|||
View reports and image scanning results |
|||
View platforms, frameworks, rules and policies |
|||
View events |
Azioni IAM
La tabella seguente elenca le azioni IAM assegnate ai ruoli di piattaforma e di servizio per il servizio " Workload Protection ":
| Tipo di ruolo | Ruolo | Azioni IAM |
|---|---|---|
| Piattaforma | administrator |
sysdig-secure.launch.admin sysdig-secure.launch.user sysdig-secure.launch.viewer |
| service | manager |
sysdig-secure.launch.admin sysdig-secure.launch.user sysdig-secure.launch.viewer |
| service | writer |
sysdig-secure.launch.user sysdig-secure.launch.viewer |
| service | reader |
sysdig-secure.launch.viewer |
Come faccio a sapere quali criteri di accesso sono stati impostati per me?
Puoi verificare quali criteri di accesso sono stati impostati per te nella console IBM Cloud.
- Vai a Access IAM users.
- Fai clic sul tuo nome nella tabella utenti.
- Fai clic sulla scheda Politiche di accesso per vedere le tue politiche di accesso.
- Fai clic sulla scheda Gruppi di accesso per visualizzare i gruppi di accesso di cui sei un membro. Controllare le politiche per ciascun gruppo.