Translation not up to date
IAM erişim grupları tamamen IBM Cloudüzerinde oluşturulur ve yönetilir. Erişim grupları, IAM rollerinin Cloud Pak for Data as a Service kullanıcılarına atanmasını hızlandırır. IBM Cloud IAM bileşenine, erişim gruplarına, Platform rollerine ve Hizmet rollerine aşina olmak, IAM rollerine Cloud Pak for Data as a Service hizmetleriyle çalışmak için uygun erişim haklarını atamak için gereklidir.
- Gerekli roller
- IAM erişim gruplarını yönetmek ya da oluşturmak için IBM Cloud hesabında aşağıdaki rollerden birine sahip olmanız gerekir:
- Hesap sahibi
- Tüm Kimlik ve Erişim etkin hizmetler için Yönetici ya da Düzenleyici
- Hesaptaki IAM Erişim Grupları hesap yönetimi hizmetinde Yönetici ya da Düzenleyici
- Tüm Hesap Yönetimi hizmetleri için Yönetici ya da Düzenleyici
Cloud Pak for Data as a Service kullanıcılarına rol atamalarını hızlandırmak üzere IBM Cloud ' da iki örnek erişim grubunun nasıl ayarlanacağını görmek için bu videoyu izleyin.
Bu video, bu belgedeki kavramları ve görevleri öğrenmek için görsel bir yöntem sağlar.
Erişim grubu yaratmak için:
Aşağıdaki yönergelerde, Örnek erişim gruplarının kullanılması başlıklı konuda açıklanan örnek gruplardan biri olan Hesap-Yönetici erişim grubunun nasıl oluşturulaeceği açıklanmaktadır.
- IBM Cloud hesabınızda Manage access and users (Erişimi ve kullanıcıları yönetin) sayfasını açmak için Cloud Pak for Data as a Serviceolanağından, Yönetim > Erişim (IAM) seçeneğini tıklatın.
- Kullanılabilir grupların listesini görmek için Erişim grupları seçeneğini belirleyin. Tüm hesaplar, hesaptaki tüm kullanıcıları ve Hizmet Kimliklerini içeren varsayılan Genel Erişim grubuna sahip olur.
- Yeni bir erişim grubu yaratmak için Yarat düğmesini tıklatın. Ad (ya da grup için seçtiğiniz ad) ve açıklama için Hesap-Yönetici girin. Erişim grubu adları benzersiz olmalıdır. Bir açıklama, erişim grubunun amacını anımsamanıza yardımcı olur.
- Grubu oluşturun .
- Gruba erişim ilkeleri eklemek için Erişim > Erişim ata seçeneklerini tıklatın.
- Service(Hizmet) için, All Identity and Access enabled services (ya da grubun erişeceği hizmet) seçeneğini belirleyin ve Next(İleri) düğmesini tıklatın. Tüm Kimlik ve Erişim etkin hizmetlere erişim genellikle yalnızca Yöneticiler 'e atanır.
- Resources(Kaynaklar) için kapsam için All resources (Tüm kaynaklar) seçeneğini belirleyin ve Next(İleri) düğmesini tıklatın.
- Kaynak grubu erişimiiçin Yönetici 'yi seçin ve İleri' yi tıklatın.
- Roller ve eylemleriçin, örnek Hesap-Yönetici grubu için erişim atamak üzere aşağıdakileri seçin:
- Hizmet erişimi için Yönetici
- Platform erişimi için Yönetici
- Parametreleri gözden geçirin ve Ekle 'yi ve Ata' yı tıklatın.
Bir erişim grubuna kullanıcı eklemek için:
- Cloud Pak for Data as a Serviceolanağından, Yönetim > Erişim (IAM)seçeneğini tıklatın. IBM Cloud hesabınızdaki Erişimi ve kullanıcıları yönet sayfası ayrı bir pencerede açılır.
- Kullanılabilir grupların listesini görmek için Erişim grupları seçeneğini belirleyin.
- Kullanıcılarla doldurmak istediğiniz erişim grubunu seçin.
- Erişim grubunun üyeleri olarak eklenecek bir ya da daha çok kullanıcıyı işaretleyin ve Kullanıcı ekle' yi tıklatın.
Hesap-Yönetici erişim grubunu başarıyla oluşturdunuz ve üyelerle doldurdunuz. Bir temel çizgi erişim grupları kümesi yaratmak için her örnek erişim grubu için bu adımları yineleyin. Her örnek erişim grubuna atamak için önerilen roller için Örnek erişim gruplarını kullanma başlıklı konuya bakın.
Erişim gruplarını değiştirme
Bir erişim grubunu oluşturduktan sonra değiştirebilirsiniz. Üye ekleyebilir ve silebilir, erişim ilkeleri ekleyebilir ve silebilir ve gerektiğinde başka değişiklikler yapabilirsiniz. Erişim ilkelerini değiştirdiğinizde, yeni ilkeler hemen grubun tüm üyelerine uygulanır.
Daha fazla bilgi
Üst konu: IAM erişim gruplarıyla çalışma