Designando acesso ao Workload Protection
O acesso ao Workload Protection é controlado pelo IBM Cloud® Identity and Access Management (IAM). Todo usuário que acessa o serviço Workload Protection em sua conta deve ter designada uma política de acesso com uma função do IAM. A política determina quais ações um usuário pode executar dentro do contexto do Workload Protection.
Os usuários de uma conta devem ter uma função na plataforma atribuída para gerenciar instâncias e iniciar um Workload Protection, acessando IBM Cloud. Além disso, os usuários devem ter uma função de serviço que defina as permissões para trabalhar com o Workload Protection.
Para organizar um conjunto de usuários e IDs de serviço em uma única entidade que facilite o gerenciamento das permissões de IAM, use grupos de acesso. É possível designar uma política única ao grupo em vez de designar o mesmo acesso várias vezes a cada usuário ou ID de serviço individual. Para obter mais informações, acesse “Como funciona o acesso IAM ”.
Gerenciando acesso usando grupos de acesso
Para gerenciar grupos de acesso, você deve ser o proprietário da conta, administrador ou editor em todos os serviços habilitados para Identidade e Acesso na conta, ou o administrador ou editor designado para o Serviço de Grupos de Acesso do IAM.
Use as seguintes ações para gerenciar grupos de acesso do IAM na IBM Cloud:
Gerenciando o acesso designando as políticas diretamente para os usuários
Para gerenciar o acesso ou designar um novo acesso aos usuários usando as políticas do IAM, você deve ser o proprietário da conta, o administrador em todos os serviços na conta ou um administrador para o serviço ou instância de serviço específica.
Use as seguintes ações para gerenciar políticas do IAM na IBM Cloud:
- Para conceder permissões a um usuário, consulte Designando acesso a recursos
- Para revogar permissões, consulte Removendo o acesso .
- Para revisar as permissões de um usuário, consulte Revisando acesso designado.
IBM Cloud funções da plataforma
Os usuários devem receber uma função de plataforma para permitir que visualizem e gerenciem o serviço do Workload Protection em sua conta. É possível conceder permissões para trabalhar com todas as instâncias na conta da IBM Cloud ou restringir o acesso a instâncias individuais.
A tabela a seguir identifica a função de plataforma que você pode conceder a um usuário no IBM Cloud para executar as ações de plataforma especificadas:
| Ações da plataforma | Administrador | Editor | Operador | Visualizador |
|---|---|---|---|---|
Grant other account members access to work with the service |
||||
Provision a service instance |
||||
Delete a service instance |
||||
Create a service ID |
||||
View details of a service instance |
||||
View service instances in the Observability Monitoring dashboard |
Funções de serviço do IBM Cloud
A tabela a seguir identifica a função de serviço que pode ser concedida a um usuário na IBM Cloud para executar as ações especificadas:
| Ações | Gerente | Gravador | Leitor |
|---|---|---|---|
Manage access keys |
|||
Manage Secure API Tokens |
|||
Create, configure, and delete teams |
|||
Configure and remove notifications channels |
|||
Configure and remove agents |
|||
Create, delete, and edit content in the UI |
|||
Manage runtime policies |
|||
Manage image scanning policies |
|||
Manage Activity Audit |
|||
Send container images to the scanning queue |
|||
Create, update and remove alerts |
|||
View reports and image scanning results |
|||
View platforms, frameworks, rules and policies |
|||
View events |
Ações do IAM
A tabela a seguir identifica as ações do IAM que são designadas para as funções de plataforma e de serviço para o serviço Workload Protection:
| Tipo de função | Função | Ações do IAM |
|---|---|---|
| Plataforma | administrator |
sysdig-secure.launch.admin sysdig-secure.launch.user sysdig-secure.launch.viewer |
| Serviço | manager |
sysdig-secure.launch.admin sysdig-secure.launch.user sysdig-secure.launch.viewer |
| Serviço | writer |
sysdig-secure.launch.user sysdig-secure.launch.viewer |
| Serviço | reader |
sysdig-secure.launch.viewer |
Como saber quais políticas de acesso estão configuradas para mim?
Você pode verificar quais políticas de acesso estão definidas para você no console do IBM Cloud.
- Acesse Acessar usuários do IAM
- Clique em seu nome na tabela do usuário.
- Clique na guia Políticas de acesso para ver suas políticas de acesso.
- Clique na guia Grupos de acesso para ver de quais grupos de acesso você é membro. Verifique as políticas de cada grupo.