Atribuir funções a AWS usuários de Cloud Provisioning and Governance
Atribua funções do Cloud Provisioning and Governance a grupos de usuários e a usuários individuais com base nas atividades e responsabilidades do usuário.
Antes de Iniciar
Procedimento
Atribua as seguintes funções a grupos e usuários conforme apropriado:
| Nome descritivo e nome da função |
Descrição e tarefas | Direitos de acesso em Cloud Provisioning and Governance |
|---|---|---|
| Administrador raiz
|
Nível mais alto de acesso à aplicação para Cloud Provisioning and Governance. | Todos |
| Administrador de nuvem
|
Configura a aplicação Cloud Provisioning and Governance e configura a infraestrutura em nuvem. | Infraestrutura em nuvem: Contas de serviço e conta da nuvem Redes e IPAM Configurações para serviços de provedor que atualizam automaticamente o CMDB:
|
| Governador
|
Monitora o uso geral da nuvem e impõe a conformidade das regras, cotas e políticas da organização. Também gerencia marcadores e permissões para vários objetos. | Governança:
|
| Designer de Serviço
|
Cria planos gráficos, modelos ARM e CloudFormation e itens do catálogo. | Design de serviço em nuvem:
|
| Usuário da nuvem
|
Solicita e gerencia pilhas e recursos. | Portal de usuário da nuvem. Quando você atribui a função a um grupo, todos os membros do grupo compartilham limitações de cota e propriedade de determinados recursos. Você pode acessar todos os registros de tarefa, atribuídos a você ou não, se tiver a função de usuário de serviço em nuvem. |
| Operador de nuvem
|
Monitora e soluciona problemas da aplicação Cloud Provisioning and Governance. | Painéis e relatórios:
|
| Cloud Event Integration
Nota: Não compatível com IBM Cloud Connector. |
Autoriza o acesso à instância para serviços externos que atualizam automaticamente o CMDB quando ocorrem eventos de nuvem. Esta função concede acesso ao endpoint REST de eventos em nuvem. | Infraestrutura em nuvem:
Configurações para serviços de provedor que atualizam automaticamente o CMDB:
|
| Administrador de grupo em nuvem
|
Concede acesso de administrador a qualquer grupo ao qual você pertença. |