Designando acesso ao Workload Protection

O acesso ao Workload Protection é controlado pelo IBM Cloud® Identity and Access Management (IAM). Todo usuário que acessa o serviço Workload Protection em sua conta deve ter designada uma política de acesso com uma função do IAM. A política determina quais ações um usuário pode executar dentro do contexto do Workload Protection.

Os usuários de uma conta devem ter uma função na plataforma atribuída para gerenciar instâncias e iniciar um Workload Protection, acessando IBM Cloud. Além disso, os usuários devem ter uma função de serviço que defina as permissões para trabalhar com o Workload Protection.

Para organizar um conjunto de usuários e IDs de serviço em uma única entidade que facilite o gerenciamento das permissões de IAM, use grupos de acesso. É possível designar uma política única ao grupo em vez de designar o mesmo acesso várias vezes a cada usuário ou ID de serviço individual. Para obter mais informações, acesse “Como funciona o acesso IAM ”.

Gerenciando acesso usando grupos de acesso

Para gerenciar grupos de acesso, você deve ser o proprietário da conta, administrador ou editor em todos os serviços habilitados para Identidade e Acesso na conta, ou o administrador ou editor designado para o Serviço de Grupos de Acesso do IAM.

Use as seguintes ações para gerenciar grupos de acesso do IAM na IBM Cloud:

Gerenciando o acesso designando as políticas diretamente para os usuários

Para gerenciar o acesso ou designar um novo acesso aos usuários usando as políticas do IAM, você deve ser o proprietário da conta, o administrador em todos os serviços na conta ou um administrador para o serviço ou instância de serviço específica.

Use as seguintes ações para gerenciar políticas do IAM na IBM Cloud:

IBM Cloud funções da plataforma

Os usuários devem receber uma função de plataforma para permitir que visualizem e gerenciem o serviço do Workload Protection em sua conta. É possível conceder permissões para trabalhar com todas as instâncias na conta da IBM Cloud ou restringir o acesso a instâncias individuais.

A tabela a seguir identifica a função de plataforma que você pode conceder a um usuário no IBM Cloud para executar as ações de plataforma especificadas:

Funções e ações de usuário do IAM
Ações da plataforma Administrador Editor Operador Visualizador
Grant other account members access to work with the service Ícone de visto
Provision a service instance Ícone de visto Ícone de visto
Delete a service instance Ícone de visto Ícone de visto
Create a service ID Ícone de visto Ícone de visto
View details of a service instance Ícone de visto Ícone de visto Ícone de visto Ícone de visto
View service instances in the Observability Monitoring dashboard Ícone de visto Ícone de visto Ícone de visto Ícone de visto

Funções de serviço do IBM Cloud

A tabela a seguir identifica a função de serviço que pode ser concedida a um usuário na IBM Cloud para executar as ações especificadas:

Funções e ações do serviço
Ações Gerente Gravador Leitor
Manage access keys Ícone de visto
Manage Secure API Tokens Ícone de visto
Create, configure, and delete teams Ícone de visto
Configure and remove notifications channels Ícone de visto
Configure and remove agents Ícone de visto
Create, delete, and edit content in the UI Ícone de visto Ícone de visto
Manage runtime policies Ícone de visto Ícone de visto
Manage image scanning policies Ícone de visto Ícone de visto
Manage Activity Audit Ícone de visto Ícone de visto
Send container images to the scanning queue Ícone de visto Ícone de visto
Create, update and remove alerts Ícone de visto Ícone de visto
View reports and image scanning results Ícone de visto Ícone de visto
View platforms, frameworks, rules and policies Ícone de visto Ícone de visto Ícone de visto
View events Ícone de visto Ícone de visto Ícone de visto

Ações do IAM

A tabela a seguir identifica as ações do IAM que são designadas para as funções de plataforma e de serviço para o serviço Workload Protection:

Ações de IAM atribuídas a funções de plataforma e serviço
Tipo de função Função Ações do IAM
Plataforma administrator sysdig-secure.launch.admin
sysdig-secure.launch.user
sysdig-secure.launch.viewer
Serviço manager sysdig-secure.launch.admin
sysdig-secure.launch.user
sysdig-secure.launch.viewer
Serviço writer sysdig-secure.launch.user
sysdig-secure.launch.viewer
Serviço reader sysdig-secure.launch.viewer

Como saber quais políticas de acesso estão configuradas para mim?

Você pode verificar quais políticas de acesso estão definidas para você no console do IBM Cloud.

  1. Acesse Acessar usuários do IAM
  2. Clique em seu nome na tabela do usuário.
  3. Clique na guia Políticas de acesso para ver suas políticas de acesso.
  4. Clique na guia Grupos de acesso para ver de quais grupos de acesso você é membro. Verifique as políticas de cada grupo.