Exemplo de grupos de acesso IAM

Os grupos de acesso de exemplo fornecem uma configuração básica para uma implementação de data fabric que inclui os serviços watsonx.ai Studio, watsonx.ai Runtime, IBM watsonx.data intelligence, Data Virtualization, DataStage, e IBM Master Data Management. É possível modificar os exemplos para conceder as permissões necessárias para seus serviços provisionados

Depois de criar um grupo de acesso IAM, um grupo de usuários também é criado. Os grupos de usuários tornam mais fácil gerenciar um grande número de usuários com requisitos de acesso semelhantes.

  • Você pode atribuir funções de Visualizador, Editor ou Administrador a grupos de usuários ao adicionar colaboradores a projetos e espaços.
  • Se um membro do grupo sair, o administrador da conta do IBM Cloud poderá remover o usuário do grupo em vez de examinar todos os ativos aos quais o usuário tem acesso.

Visão geral dos grupos de

Os grupos de acesso IAM de exemplo, seu propósito e tarefas típicas são:

IBM Cloud Grupos de acesso do IAM para o Cloud Pak for Data as a Service
Grupo de acesso Objetivo Tarefas típicas
Conta-Administrador Criado pela conta Proprietário para delegar administração de conta cheia a uma ou mais pessoas. Os membros do grupo Conta-Administrador têm controle total sobre a conta e os serviços, exceto a propriedade da conta. Provisione instâncias de serviço no Cloud Pak for Data as a Service
Provisão de serviços secundários, por exemplo, Cloud Object Storage
Criar grupos de acesso do IAM e convidar usuários para grupos.
Atribua permissões individuais aos usuários.
CPD-Administrador Semelhante ao grupo Conta-Administrador mas com menos escopo. Os membros gerenciam o Cloud Pak for Data as a Service e serviços relacionados mas não podem prestar serviços. Gerenciar usuários e grupos, incluindo permissões, mas não é possível gerenciar outros aspectos da conta do IBM Cloud .
Gerenciar artefatos de controle de dados.
Gerencie catálogos, categorias e projetos.
Entre em qualquer projeto como administrador e visualize todos os projetos ativos na conta.
CPD-Cat-Proj Fornece acesso apropriado ao Cloud Object Storage para os usuários criarem projetos e catálogos quando a Delegação de Armazenamento estiver desativada. Crie projetos, espaços de implementação, e catálogos.
CPD-COS-Administrador Fornece acesso apropriado ao Cloud Object Storage para usuários que criam projetos e catálogos. Não será necessário se a Delegação de Armazenamento estiver ativada Criar projetos e catálogos.
CPD-Comum-Usuário Fornece permissões comuns a todos os usuários e contém todos os usuários como Membros. Você pode atribuir CPD-Common-User a todos os usuários e também atribuir o grupo de acesso apropriado do IBM Cloud Pak for Data a cada usuário, como CPD-Data-Scientist, CPD-Data-Engineer e CPD-Data-Steward. Visualize, mas não modifique, as instâncias de serviço e os ativos disponíveis
Torne-se colaborador em projetos ou catálogos
Crie projetos, espaços de implementação e catálogos se for membro do grupo CPD-Cat-Proj.
Permite o acesso ao Centro de Suporte a bilhetes de ajuda de log.
Cientista de Dados CPD Fornece permissões para usuários que trabalham em IBM watsonx.data intelligence. Encontra ativos em catálogos.
CPD-Dados-Engenheiro Fornece permissões para usuários que trabalham em IBM watsonx.data intelligence. Integra dados.
Administrador de dados CPD Fornece permissões para usuários que trabalham em IBM watsonx.data intelligence. Criar, revisar e aprovar artefatos de controle.
Curar dados
CPD-Dados-Virtualização Fornecer acesso à Data Virtualization. Trabalhe com visualizações e dados virtualizados.
CPD-DataGovernance-Admin Fornecer acesso aprimorado para a governança de dados. Gerenciar artefatos de controle de dados.
Gerencie catálogos, categorias e projetos.
Entre em qualquer projeto como administrador e visualize todos os projetos ativos na conta.
CPD-DataStage O acesso básico necessário para todos os usuários do DataStage Visualize os pipelines do DataStage no painel
CPD-Máquina-Aprendizagem Fornecer acesso ao tempo de execução watsonx.ai. - Criar espaços de implantação
- Criar e visualizar instâncias de tempo de execução watsonx.ai
CPD-Match360 Conceda permissões de administrador para IBM Master Data Management Crie, edite e gerencie o acesso aos recursos d Master Data Management, como Correspondência, Modelos, Configurador e Análise de pares
Acesso público Grupo padrão que inclui todos os usuários e todos os IDs de serviço. Todos os membros do grupo, incluindo os usuários não autenticados, têm acesso público a qualquer recurso definido nas políticas para o grupo.

Atribuições de funções para os grupos de acesso de exemplo

As designações de funções de Serviço e Plataforma sugeridas para os grupos de acesso de exemplo são:

Funções de serviço e funções da plataforma, por exemplo, grupos de acesso do IAM do IBM Cloud
Grupo de acesso Nomes de serviço Funções de serviço Função da plataforma Função de Data Virtualization[1]
Conta-Administrador Todos os serviços ativados para Identidade e Acesso
Todos os serviços de Gerenciamento de Conta.
Gerente
não aplicável
Administrador
Editor
Não aplicável
CPD-Administrador IBM Cloud Pak for Data Gerenciador Administrador Não aplicável
CPD-Cat-Proj Cloud Object Storage Gerenciador Administrador Não aplicável
CPD-COS-Administrador Cloud Object Storage Gerenciador Administrador Não aplicável
CPD-Comum-Usuário Todos os serviços ativados pelo Identity and Access
Support Center
Leitor
Não aplicável
Visualizador
Editor
Não aplicável
Cientista de Dados CPD IBM Cloud Pak for Data Cientista de dados do CloudPak Editor Usuário Data Virtualization (atribuir a cada usuário)
CPD-Dados-Engenheiro IBM Cloud Pak for Data Engenheiro de dados do CloudPak Editor Engenheiro Data Virtualization (atribuir a cada usuário)
Administrador de dados CPD IBM Cloud Pak for Data Organizador de dados do CloudPak Editor Administrador Data Virtualization (atribuído a cada usuário)
CPD-virtualização de dados Data Virtualization Não aplicável Editor Data Virtualization Manager (atribuído a cada usuário)
CPD-DataGovernance-Admin IBM Cloud Pak for Data Administrador de Relatório do Manager
..
Administrador N/D
CPD-DataStage DataStage Leitor Editor N/D
CPD-Máquina-Aprendizagem - watsonx.ai Runtime
- Cloud Object Storage
Gravador
Gerenciador
Administrador
Administrador
N/D
CPD-Match360 Master Data Management Gerenciador Administrador N/D

Funções para colaborar no Cloud Pak for Data as a Service espaços de trabalho

O controle de acesso se estende além dos grupos de acesso IAM aos espaços de trabalho dentro do Cloud Pak for Data as a Service. Os espaços de trabalho incluem Projetos, Catalogs, Categorias E Espaços de Implantação. para trabalhar no Cloud Pak for Data as a Service, os usuários devem criar espaços de trabalho ou ser atribuição de funções colaboradoras aos espaços de trabalho. As funções do colaborador fornecem níveis de acesso como o Viewer, Editor ou Administrador. Veja os tópicos a seguir para obter informações sobre funções do colaborador para cada tipo de área de trabalho:

Saiba Mais


  1. As funções Data Virtualization são atribuídas diretamente a usuários individuais no aplicativo Data Virtualization. Essas funções não são designadas no IAM do IBM Cloud Data Virtualization não oferece suporte a grupos de acesso. Consulte Gerenciamento de funções para usuários na Data Virtualization.