Assegnazione dei diritti di accesso a Workload Protection

L'accesso a Workload Protection è gestito da IBM Cloud® Identity and Access Management (IAM). A ogni utente che accede al servizio Workload Protection dal proprio account deve essere assegnata una politica di accesso con un ruolo IAM. La politica stabilisce quali azioni un utente può eseguire nell'ambito di Workload Protection.

Agli utenti di un account deve essere assegnato un ruolo sulla piattaforma per poter gestire le istanze e avviare Workload Protection da IBM Cloud. Inoltre, gli utenti devono disporre di un ruolo di servizio che definisca le autorizzazioni necessarie per utilizzare Workload Protection.

Per raggruppare una serie di utenti e ID di servizio in un'unica entità che semplifichi la gestione delle autorizzazioni IAM, utilizza i gruppi di accesso. È possibile assegnare una singola politica al gruppo, anziché assegnare lo stesso accesso più volte per ogni singolo utente o ID di servizio. Per ulteriori informazioni, consulta la sezione " Come funziona l'accesso IAM ".

Gestione dell'accesso utilizzando i gruppi di accesso

Per gestire i gruppi di accesso, è necessario essere il titolare dell'account, un amministratore o un editore su tutti i servizi abilitati per Identity and Access presenti nell'account, oppure l'amministratore o l'editore assegnato al servizio IAM Access Groups.

Utilizza le seguenti azioni per gestire i gruppi di accesso IAM in IBM Cloud:

Gestione dell'accesso assegnando le politiche direttamente agli utenti

Per gestire gli accessi o assegnare nuovi diritti di accesso agli utenti tramite le politiche IAM, è necessario essere il titolare dell'account, un amministratore di tutti i servizi presenti nell'account oppure un amministratore del servizio specifico o dell'istanza del servizio in questione.

Utilizza le seguenti azioni per gestire le politiche IAM in IBM Cloud:

Ruoli della piattaforma IBM Cloud

Agli utenti deve essere assegnato un ruolo sulla piattaforma che consenta loro di visualizzare e gestire il servizio Workload Protection nel proprio account. Puoi concedere le autorizzazioni per lavorare con tutte le istanze nell'account IBM Cloud oppure puoi limitare l'accesso alle singole istanze.

La seguente tabella identifica il ruolo della piattaforma a cui puoi concedere a un utente in IBM Cloud per eseguire le azioni della piattaforma specificate:

Ruoli e azioni degli utenti IAM
Azioni della piattaforma Amministratore Editor Operatore Visualizzatore
Grant other account members access to work with the service Icona segno di spunta
Provision a service instance Icona segno di spunta Icona segno di spunta
Delete a service instance Icona segno di spunta Icona segno di spunta
Create a service ID Icona segno di spunta Icona segno di spunta
View details of a service instance Icona segno di spunta Icona segno di spunta Icona segno di spunta Icona segno di spunta
View service instances in the Observability Monitoring dashboard Icona segno di spunta Icona segno di spunta Icona segno di spunta Icona segno di spunta

Ruoli del servizio IBM Cloud

La seguente tabella identifica il ruolo del servizio che puoi concedere a un utente in IBM Cloud per eseguire le azioni specificate:

Ruoli e azioni del servizio
Azioni Gestore Scrittore Lettore
Manage access keys Icona segno di spunta
Manage Secure API Tokens Icona segno di spunta
Create, configure, and delete teams Icona segno di spunta
Configure and remove notifications channels Icona segno di spunta
Configure and remove agents Icona segno di spunta
Create, delete, and edit content in the UI Icona segno di spunta Icona segno di spunta
Manage runtime policies Icona segno di spunta Icona segno di spunta
Manage image scanning policies Icona segno di spunta Icona segno di spunta
Manage Activity Audit Icona segno di spunta Icona segno di spunta
Send container images to the scanning queue Icona segno di spunta Icona segno di spunta
Create, update and remove alerts Icona segno di spunta Icona segno di spunta
View reports and image scanning results Icona segno di spunta Icona segno di spunta
View platforms, frameworks, rules and policies Icona segno di spunta Icona segno di spunta Icona segno di spunta
View events Icona segno di spunta Icona segno di spunta Icona segno di spunta

Azioni IAM

La tabella seguente elenca le azioni IAM assegnate ai ruoli di piattaforma e di servizio per il servizio " Workload Protection ":

Azioni IAM assegnate ai ruoli di piattaforma e di servizio
Tipo di ruolo Ruolo Azioni IAM
Piattaforma administrator sysdig-secure.launch.admin
sysdig-secure.launch.user
sysdig-secure.launch.viewer
service manager sysdig-secure.launch.admin
sysdig-secure.launch.user
sysdig-secure.launch.viewer
service writer sysdig-secure.launch.user
sysdig-secure.launch.viewer
service reader sysdig-secure.launch.viewer

Come faccio a sapere quali criteri di accesso sono stati impostati per me?

Puoi verificare quali criteri di accesso sono stati impostati per te nella console IBM Cloud.

  1. Vai a Access IAM users.
  2. Fai clic sul tuo nome nella tabella utenti.
  3. Fai clic sulla scheda Politiche di accesso per vedere le tue politiche di accesso.
  4. Fai clic sulla scheda Gruppi di accesso per visualizzare i gruppi di accesso di cui sei un membro. Controllare le politiche per ciascun gruppo.