Níveis de funções de acesso ao usuário no Cloud Pak for Data as a Service
Todo usuário do Cloud Pak for Data as a Service tem vários níveis de funções com as permissões correspondentes, ou ações. As permissões determinam quais ações um usuário pode executar na plataforma ou dentro de um serviço. Algumas funções são definidas em IBM Cloud, e outras são definidas em Cloud Pak for Data as a Service.
O proprietário ou administrador da conta IBM Cloud define as funções de Identidade e Acesso de Identidade (IAM) e de acesso ao Serviço na conta IBM Cloud . Os administradores de espaço de trabalho definem as funções de colaborador para espaços de trabalho, por exemplo, projetos.
Familiaridade com o recurso IBM Cloud IAM, grupos de Access, funções da Plataforma e funções de Serviço é necessário para configurar o acesso do usuário para Cloud Pak for Data as a Service. Consulte os documentosIBM Cloud: Acesso ao IAM para obter uma descrição das funções do IBM Cloud IAM Platform and Service.
Ao invés de atribuir a cada usuário individual um conjunto de funções, é possível criar grupos de Acesso para consolidar ações para um grupo de usuários. Os grupos de acesso (também chamados de grupos de usuários) contêm funções e permissões correspondentes que você deseja atribuir a um grupo de usuários. Os grupos de acesso agilizam as designações de função por meio da organização das permissões para diversos usuários. Veja Trabalhando com grupos de acesso IAM.
Esta ilustração mostra os diferentes níveis de funções designadas a cada usuário para que eles possam trabalhar em Cloud Pak for Data as a Service
Os níveis de funções são:
- Funções de acesso da Plataforma IAM determinam suas permissões para a conta IBM Cloud . É necessário ter pelo menos a função Visualizador para trabalhar com os serviços.
- IAM Service determinam suas permissões dentro dos serviços.
- Funções colaboradoras da área de trabalho determinam quais ações você tem permissão para executar dentro dos espaços de trabalho no Cloud Pak for Data as a Service. Os espaços de trabalho são projetos, espaços de implantação, catálogos, categorias e visualizações virtuais.
Funções de acesso à plataforma do IAM
As funções de acesso da Plataforma IAM são designadas e gerenciadas na conta IBM Cloud .
As funções de acesso da Plataforma IAM fornecem permissões para gerenciar a conta IBM Cloud e para acessar serviços dentro do Cloud Pak for Data as a Service. As funções de acesso da Plataforma são Viewer, Operator, Editore Administrador. As funções da Plataforma estão disponíveis para todos os serviços no IBM Cloud.
A função Visualizador tem permissões mínimas do tipo "somente visualização". Os usuários precisam de pelo menos o papel Viewer para ver os serviços no Cloud Pak for Data as a Service. Um Visualizador pode:
- Visualizar, mas não modificar, as instâncias de serviços e os ativos disponíveis
- Associar serviços a projetos
- Torne-se colaborador em projetos ou catálogos
- Crie projetos, espaços de implantação e catálogos, caso tenha permissões adequadas para o Cloud Object Storage
A função Operador tem permissões para configurar as instâncias de serviço existentes. Um Operador pode:
- Configurar e operar, mas não provisionar, instâncias de serviço do Data Virtualization
- Visualizar painéis de controle de serviços para o Data Virtualization
A função Editor fornece acesso a essas ações:
- Todas as permissões da função “Visualizador”
- Fornecer instâncias de serviços
- Atualizar planos para instâncias de serviço
A função Administrador fornece as mesmas permissões que a função Proprietário para a conta. Com a função Administrador, é possível:
- Todas as permissões de Visualizador, Operador e Editor
- Executar todas as ações de gerenciamento dos serviços
- Incluir usuários na conta do IBM Cloud e designar funções
- Executar tarefas administrativas no Cloud Pak for Data as a Service
- Gerenciar serviços para o Cloud Pak for Data as a Service
- Configurar grupos de acesso
- Criar funções de serviço personalizadas
Para entender as funções de acesso da plataforma IAM, consulte Docs da IBM Cloud: o que é o IBM Cloud Identity and Access Management?.
Funções de acesso ao serviço do IAM
As funções de serviço aplicam-se aos serviços individuais e definem ações permitidas dentro do serviço. O serviço IBM Cloud Pak for Data contém funções e permissões que se aplicam ao IBM watsonx.data intelligence e watsonx.ai Studio. Consulte Funções e permissões de usuário para IBM watsonx.data intelligence e watsonx.ai Studio. IBM Cloud Object Storage tem seu próprio conjunto de funções de acesso ao serviço. Consulte Configurando o IBM Cloud Object Storage para usar com o Cloud Pak for Data as a Service.
A tabela a seguir mostra as permissões das funções de acesso ao serviço para IBM Cloud Pak for Data para categorias, catálogos, projetos e produtos de dados:
| Função | Categorias | Catálogos | Produtos de dados | Projetos |
|---|---|---|---|---|
| Gerenciador | Gerenciar | Gerenciar | Gerenciar | Gerenciar |
| Organizador de dados do Cloud Pak | Acesso | Acesso | Nenhuma | Nenhuma |
| Engenheiro de dados do Cloud Pak | Acesso | Acesso | Nenhuma | Nenhuma |
| Cientista de dados do Cloud Pak | Nenhuma | Acesso | Nenhuma | Nenhuma |
| Administrador de relatórios | Nenhuma | Acesso | Nenhuma | Nenhuma |
| CloudPak Analista de qualidade de dados | Nenhuma | Nenhuma | Nenhuma | Nenhuma |
Para obter uma lista completa das permissões e ações associadas a essas funções, consulte Funções e permissões do usuário.
A tabela a seguir mostra as permissões para funções de acesso IAM Service para Todos os serviços habilitados de Identidade e Acesso para categorias e catálogos:
| Função | Categorias | Catálogos |
|---|---|---|
| Gerenciador | Gerenciar | Gerenciar |
| Gravador | Nenhuma | Gerenciar |
| Leitor | Nenhuma | Visualizar |
Funções do colaborador da área
Uma função em uma área de trabalho específica determina quais ações podem ser executadas nessa área de trabalho. Suas funções do IAM não afetam sua função em um espaço de trabalho. Por exemplo, você pode ser o Administrador da conta Cloud, mas isso não faz de você automaticamente um administrador para um projeto ou catálogo. A função de colaborador Admin para um projeto (ou outra área de trabalho) deve ser explicitamente designada. Da mesma forma, as funções são específicas de cada projeto. É possível ter a função Administrador em um projeto, com controle total do conteúdo desse projeto, incluindo o gerenciamento de colaboradores e ativos. No entanto, é possível ter a função Visualizador em outro, o que permite apenas visualizar o conteúdo desse projeto.
A maioria dos espaços de trabalho tem estas funções:
- Administrador: controlar ativos, colaboradores e configurações no espaço de trabalho.
- Editor: controlar ativos no espaço de trabalho.
- Visualizador: visualizar o espaço de trabalho e o conteúdo dele.
As exceções são:
- As categorias possuem as funções Owner e Revisor que possuem permissões um pouco diferentes do que Admin e Viewer.
- Data Virtualization tem suas próprias funções de espaço de trabalho.
Cada espaço de trabalho tem uma finalidade diferente e permissões e funções específicas:
Projetos para trabalhar com dados. Consulte Funções e permissões de colaboradores do projeto.
Catálogos para compartilhar ativos em toda a sua organização. Consulte Funções e permissões de colaboradores do Catalog.
Categorias para organizar artefatos de governança. Consulte Funções e permissões do colaborador da categoria.
Espaços de implantação para implantação de ativos. Funções e permissões do colaborador do espaço de implementação
Visualizações virtuais para criar tabelas virtuais a partir de várias fontes de dados. Data Virtualization tem quatro funções de usuário dedicadas relacionadas a visualizações virtuais. Para obter mais informações, consulte Gerenciamento de funções para usuários em Data Virtualization.