Действия IAM
Обращайтесь к таблице на этой странице при создании Роли, чтобы узнать, какое действие предоставляет доступ к какой странице в браузере.
Действие IAM перечисляет связанное действие или действия, необходимые для доступа к этой странице в браузере. Используйте * в этих действиях, чтобы предоставить широкие разрешения для выполнения всех связанных действий, таких как получение, просмотр, создание, удаление и т. д. Укажите действие, чтобы ограничить доступ пользователя к конкретному действию.
| Задача | Вкладка браузера | Действие IAM | API-точка входа | URL |
|---|---|---|---|---|
| Просмотр событий | Панели мониторинга | event:* | /event_feed | https://automate.example.com/dashboards/event-feed |
| Просмотр и поиск событий | Панели мониторинга | [event:*, infra:nodes:list] | /event_feed | https://automate.example.com/dashboards/event-feed |
| Просмотр данных группы сервисов | Приложения | applications:* | /applications/service-groups | https://automate.example.com/applications/service-groups |
| Просмотр запусков клиентов | Инфраструктура | infra:nodes:* | /cfgmgmt/nodes | https://automate.example.com/infrastructure/client-runs |
| Просмотр серверов Chef | Инфраструктура | infra:infraServers:* | /infra/servers | https://automate.example.com/infrastructure/chef-servers |
| Просмотр отчетов | Соответствие | compliance:reporting:* | /compliance/reporting/reports | https://automate.example.com/compliance/reports/overview |
| Просмотр заданий сканирования | Соответствие | compliance:scannerJobs:* | /compliance/scanner/jobs | https://automate.example.com/compliance/scan-jobs/jobs |
| Управление заданиями сканирования | Соответствие | [compliance:scannerJobs:* , infra:nodes:* , infra:nodeManagers:* , compliance:profiles:* ] | /compliance/scanner/jobs | https://automate.example.com/compliance/scan-jobs/jobs |
| Управление профилями соответствия | Соответствие | compliance:profiles:* | /compliance/profiles | https://automate.example.com/compliance/compliance-profiles |
| Управление уведомлениями | Настройки | notifications:* | /notifications | https://automate.example.com/settings/notifications |
| Управление источником данных | Настройки | datafeed:* | /data_feed/destination | https://automate.example.com/settings/data-feed |
| Управление интеграциями узлов | Настройки | [infra:nodeManagers:* , infra:nodes:* , secrets:* ] | /nodemanagers , /cfgmgmt/nodes , /secrets | https://automate.example.com/settings/node-integrations |
| Управление учетными данными узлов | Настройки | secrets:* | /secrets | https://automate.example.com/settings/node-credentials |
| Управление жизненным циклом данных | Настройки | dataLifecycle:* | /data-lifecycle | https://automate.example.com/settings/data-lifecycle |
| Управление пользователями | Настройки | iam:users:* | /iam/v2/users | https://automate.example.com/settings/users |
| Управление командами | Настройки | iam:teams:* | /iam/v2/teams | https://automate.example.com/settings/teams |
| Управление токенами API | Настройки | iam:tokens:* | /iam/v2/tokens | https://automate.example.com/settings/tokens |
| Управление политиками | Настройки | iam:policies:* | /iam/v2/policies | https://automate.example.com/settings/policies |
| Управление ролями | Настройки | iam:roles:* | /iam/v2/roles | https://automate.example.com/settings/roles |
| Управление проектами | Настройки | iam:projects:* | /iam/v2/projects | https://automate.example.com/settings/projects |
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/automate/iam_actions/