Criando funções personalizadas de acesso ao usuário em IBM Cloud IAM
Se você precisar de funções de acesso ao usuário com permissões diferentes das funções predefinidas, você pode criar funções customizadas no IBM Cloud.
Criando funções customizadas
As funções predefinidas podem não cobrir suas necessidades exatas de negócios. Neste caso, é possível criar funções customizadas para um serviço habilitado pelo IAM. As funções personalizadas podem ser atribuídas a grupos de acesso ou a usuários individuais. As funções customizadas podem combinar qualquer número de permissões (também chamadas de ações) para um serviço específico. Pelo menos uma ação de nível de serviço deve ser incluída para criar a nova função
- Permissões necessárias
- Para criar, editar ou excluir funções customizadas no IBM Cloud, deve-se ter as seguintes funções e permissões de gerenciamento de conta do IBM Cloud :
- Editor -É possível editar e atualizar o nome de exibição, a descrição e as ações mapeadas para ele.
- Administrador -É possível criar, editar, atualizar e excluir funções customizadas e designar acesso a usuários
Para criar uma função customizada IAM Service :
- Vá para Administração> Acesso (IAM). Em seguida, selecione Funções no console IBM Cloud.
- Clique em Criar.
- Insira um nome para sua função. O nome é necessário e pode ter até 50 caracteres de comprimento. Os usuários veem esse nome de função no console IBM Cloud quando eles atribuem o acesso ao serviço.
- Insira um ID para a função. Este ID é necessário e é usado no CRN, que é lido por APIs. O ID da função deve começar com uma letra maiúscula e usar apenas caracteres alfanuméricos. Esse ID deve ter 30 caracteres ou menos e não pode ser atualizado.
- Opcional: Digite uma descrição que ajuda os usuários a identificar a função. Essa descrição também é exibida no console quando um usuário designa o acesso ao serviço.
- Selecione o serviço para o qual a função fornecerá acesso. Para IBM watsonx.data intelligence e watsonx.ai Studio, selecione o serviço IBM Cloud Pak for Data.
- Revise as ações disponíveis e clique em Incluir para todas as ações que você deseja em sua nova função. Deve-se incluir pelo menos uma ação para criar com sucesso a nova função. As ações correspondem às permissões que você estará atribuem aos usuários. As ações têm o escopo de Plataforma ou Serviço conforme mostrado na coluna Tipo .
- Clique em Criar quando você concluir a inclusão de ações.
Se você editar uma função customizada, as alterações serão imediatamente aplicadas a todos os grupos de acesso e a todos os indivíduos aos quais a função foi designada a elas.
Se você excluir uma função customizada, ela será removida automaticamente de quaisquer políticas de acesso que a usam. O acesso do usuário para essa ação será removido. Se um serviço remove uma ação que você usou em uma função personalizada, a função customizada pode se tornar inválida.