Exemplo de grupos de acesso IAM
Os grupos de acesso de exemplo fornecem uma configuração básica para uma implementação de data fabric que inclui os serviços watsonx.ai Studio, watsonx.ai Runtime, IBM watsonx.data intelligence, Data Virtualization, DataStage, e IBM Master Data Management. É possível modificar os exemplos para conceder as permissões necessárias para seus serviços provisionados
Depois de criar um grupo de acesso IAM, um grupo de usuários também é criado. Os grupos de usuários tornam mais fácil gerenciar um grande número de usuários com requisitos de acesso semelhantes.
- Você pode atribuir funções de Visualizador, Editor ou Administrador a grupos de usuários ao adicionar colaboradores a projetos e espaços.
- Se um membro do grupo sair, o administrador da conta do IBM Cloud poderá remover o usuário do grupo em vez de examinar todos os ativos aos quais o usuário tem acesso.
Visão geral dos grupos de
Os grupos de acesso IAM de exemplo, seu propósito e tarefas típicas são:
| Grupo de acesso | Objetivo | Tarefas típicas |
|---|---|---|
| Conta-Administrador | Criado pela conta Proprietário para delegar administração de conta cheia a uma ou mais pessoas. Os membros do grupo Conta-Administrador têm controle total sobre a conta e os serviços, exceto a propriedade da conta. | Provisione instâncias de serviço no Cloud Pak for Data as a Service Provisão de serviços secundários, por exemplo, Cloud Object Storage Criar grupos de acesso do IAM e convidar usuários para grupos. Atribua permissões individuais aos usuários. |
| CPD-Administrador | Semelhante ao grupo Conta-Administrador mas com menos escopo. Os membros gerenciam o Cloud Pak for Data as a Service e serviços relacionados mas não podem prestar serviços. | Gerenciar usuários e grupos, incluindo permissões, mas não é possível gerenciar outros aspectos da conta do IBM Cloud . Gerenciar artefatos de controle de dados. Gerencie catálogos, categorias e projetos. Entre em qualquer projeto como administrador e visualize todos os projetos ativos na conta. |
| CPD-Cat-Proj | Fornece acesso apropriado ao Cloud Object Storage para os usuários criarem projetos e catálogos quando a Delegação de Armazenamento estiver desativada. | Crie projetos, espaços de implementação, e catálogos. |
| CPD-COS-Administrador | Fornece acesso apropriado ao Cloud Object Storage para usuários que criam projetos e catálogos. Não será necessário se a Delegação de Armazenamento estiver ativada | Criar projetos e catálogos. |
| CPD-Comum-Usuário | Fornece permissões comuns a todos os usuários e contém todos os usuários como Membros. Você pode atribuir CPD-Common-User a todos os usuários e também atribuir o grupo de acesso apropriado do IBM Cloud Pak for Data a cada usuário, como CPD-Data-Scientist, CPD-Data-Engineer e CPD-Data-Steward. | Visualize, mas não modifique, as instâncias de serviço e os ativos disponíveis Torne-se colaborador em projetos ou catálogos Crie projetos, espaços de implementação e catálogos se for membro do grupo CPD-Cat-Proj. Permite o acesso ao Centro de Suporte a bilhetes de ajuda de log. |
| Cientista de Dados CPD | Fornece permissões para usuários que trabalham em IBM watsonx.data intelligence. | Encontra ativos em catálogos. |
| CPD-Dados-Engenheiro | Fornece permissões para usuários que trabalham em IBM watsonx.data intelligence. | Integra dados. |
| Administrador de dados CPD | Fornece permissões para usuários que trabalham em IBM watsonx.data intelligence. | Criar, revisar e aprovar artefatos de controle. Curar dados |
| CPD-Dados-Virtualização | Fornecer acesso à Data Virtualization. | Trabalhe com visualizações e dados virtualizados. |
| CPD-DataGovernance-Admin | Fornecer acesso aprimorado para a governança de dados. | Gerenciar artefatos de controle de dados. Gerencie catálogos, categorias e projetos. Entre em qualquer projeto como administrador e visualize todos os projetos ativos na conta. |
| CPD-DataStage | O acesso básico necessário para todos os usuários do DataStage | Visualize os pipelines do DataStage no painel |
| CPD-Máquina-Aprendizagem | Fornecer acesso ao tempo de execução watsonx.ai. | - Criar espaços de implantação - Criar e visualizar instâncias de tempo de execução watsonx.ai |
| CPD-Match360 | Conceda permissões de administrador para IBM Master Data Management | Crie, edite e gerencie o acesso aos recursos d Master Data Management, como Correspondência, Modelos, Configurador e Análise de pares |
| Acesso público | Grupo padrão que inclui todos os usuários e todos os IDs de serviço. | Todos os membros do grupo, incluindo os usuários não autenticados, têm acesso público a qualquer recurso definido nas políticas para o grupo. |
Atribuições de funções para os grupos de acesso de exemplo
As designações de funções de Serviço e Plataforma sugeridas para os grupos de acesso de exemplo são:
| Grupo de acesso | Nomes de serviço | Funções de serviço | Função da plataforma | Função de Data Virtualization[1] |
|---|---|---|---|---|
| Conta-Administrador | Todos os serviços ativados para Identidade e Acesso Todos os serviços de Gerenciamento de Conta. |
Gerente não aplicável |
Administrador Editor |
Não aplicável |
| CPD-Administrador | IBM Cloud Pak for Data | Gerenciador | Administrador | Não aplicável |
| CPD-Cat-Proj | Cloud Object Storage | Gerenciador | Administrador | Não aplicável |
| CPD-COS-Administrador | Cloud Object Storage | Gerenciador | Administrador | Não aplicável |
| CPD-Comum-Usuário | Todos os serviços ativados pelo Identity and Access Support Center |
Leitor Não aplicável |
Visualizador Editor |
Não aplicável |
| Cientista de Dados CPD | IBM Cloud Pak for Data | Cientista de dados do CloudPak | Editor | Usuário Data Virtualization (atribuir a cada usuário) |
| CPD-Dados-Engenheiro | IBM Cloud Pak for Data | Engenheiro de dados do CloudPak | Editor | Engenheiro Data Virtualization (atribuir a cada usuário) |
| Administrador de dados CPD | IBM Cloud Pak for Data | Organizador de dados do CloudPak | Editor | Administrador Data Virtualization (atribuído a cada usuário) |
| CPD-virtualização de dados | Data Virtualization | Não aplicável | Editor | Data Virtualization Manager (atribuído a cada usuário) |
| CPD-DataGovernance-Admin | IBM Cloud Pak for Data | Administrador de Relatório do Manager .. |
Administrador | N/D |
| CPD-DataStage | DataStage | Leitor | Editor | N/D |
| CPD-Máquina-Aprendizagem | - watsonx.ai Runtime - Cloud Object Storage |
Gravador Gerenciador |
Administrador Administrador |
N/D |
| CPD-Match360 | Master Data Management | Gerenciador | Administrador | N/D |
Funções para colaborar no Cloud Pak for Data as a Service espaços de trabalho
O controle de acesso se estende além dos grupos de acesso IAM aos espaços de trabalho dentro do Cloud Pak for Data as a Service. Os espaços de trabalho incluem Projetos, Catalogs, Categorias E Espaços de Implantação. para trabalhar no Cloud Pak for Data as a Service, os usuários devem criar espaços de trabalho ou ser atribuição de funções colaboradoras aos espaços de trabalho. As funções do colaborador fornecem níveis de acesso como o Viewer, Editor ou Administrador. Veja os tópicos a seguir para obter informações sobre funções do colaborador para cada tipo de área de trabalho:
Saiba Mais
- Funções no Cloud Pak for Data as a Service
- Configurando o IBM Cloud Object Storage para usar com o Cloud Pak for Data as a Service
- DocumentosIBM Cloud: Acesso IAM
- DocumentosIBM Cloud: O que é o IBM Cloud Identity and Access Management
- DocumentosIBM Cloud: Configurando grupos de acesso
- DocumentosIBM Cloud: Práticas recomendadas para organizar recursos e atribuir acesso
As funções Data Virtualization são atribuídas diretamente a usuários individuais no aplicativo Data Virtualization. Essas funções não são designadas no IAM do IBM Cloud Data Virtualization não oferece suporte a grupos de acesso. Consulte Gerenciamento de funções para usuários na Data Virtualization. ︎