IBM Cloud IAM — Reference

Guia de tiers, escopos e boas práticas

O que existe aqui no site

As páginas desta cloud, com o que cada uma cataloga hoje. As contagens vêm dos datasets, não são escritas à mão.

Ferramentas multi-cloud

Não pertencem a nenhuma cloud e é o que o IAM Scope tem de próprio. Ficam repetidas em todas as referências porque quem chega direto numa página interna não tem outro caminho para descobri-las.

Tiers de acesso do IBM Cloud

Account Admin

Controle total da conta IBM Cloud, incluindo IAM, faturamento e todos os serviços. Tier de maior privilégio.

Platform Admin

Função Administrator em serviços IBM Cloud. Pode gerenciar recursos e conceder acesso a outros usuários.

Platform Operator

Funções Editor ou Operator em serviços. Pode criar, modificar e excluir recursos, mas não gerenciar acesso.

Service Manager

Função Manager dentro de um serviço específico IBM Cloud. Inclui todas as ações de Writer mais administração do serviço.

Read Only

Viewer, Reader ou Auditor. Pode visualizar recursos e configurações mas não pode fazer alterações.

Modelo de políticas IAM

No IBM Cloud IAM, permissão se concede por política de acesso, e toda política combina três elementos:

Sujeito

Usuário, grupo de acesso, ID de serviço ou perfil confiável

Role

Platform role (Admin, Editor, Operator, Viewer) ou service role (Manager, Writer, Reader)

Recurso

Serviço específico, grupo de recursos, instância ou toda a conta

Platform roles vs. service roles

Platform Roles

Controlam o que se pode fazer com uma instância de serviço — criar, listar, apagar instâncias e gerenciar o acesso de outras pessoas. São cinco: Administrator, Editor, Operator, Viewer e Service Configuration Reader.

Service Roles

Controlam o que se pode fazer dentro de um serviço — ler e criar segredos no Secrets Manager, gerenciar chaves no Key Protect. Cada serviço define as suas.

Access Groups e Trusted Profiles

Access groups deixam anexar a política a um grupo e só então adicionar pessoas e IDs de serviço — é o que torna o modelo administrável em escala. Trusted profiles deixam uma carga de trabalho (compute do próprio IBM Cloud, ou carga externa via federação) assumir uma identidade sem credencial estática. Há página dedicada: Access Groups & Trusted Profiles.

Fontes de dados

Frescor dos dados

Última verificação de cada conjunto de dados desta plataforma contra a fonte oficial. Veja a página Sobre para o frescor das 6 clouds.

Conjunto de dadosÚltima verificação
IBM Cloud IAM — Roles (7) + Clássico (71 permissões)2026-08-05