O que existe aqui no site
As páginas desta cloud, com o que cada uma cataloga hoje. As contagens vêm dos datasets, não são escritas à mão.
Números, distribuição por tier e atalhos para as listas filtradas.
As 4 platform roles e 3 service roles oficiais do IAM.
O modelo de acesso da infraestrutura clássica — permissões, não roles.
Access Groups e Trusted Profiles, os dois primitivos de acesso.
Ferramentas multi-cloud
Não pertencem a nenhuma cloud e é o que o IAM Scope tem de próprio. Ficam repetidas em todas as referências porque quem chega direto numa página interna não tem outro caminho para descobri-las.
Procura por nome, slug, GUID ou ARN em todas as roles e policies das seis clouds.
Busca reversa: dada uma permission, mostra quem a concede em cada cloud.
Equivalência de função entre as seis plataformas.
Regras de segregação de funções em cinco plataformas, e a matriz de conflito.
Script somente leitura para rodar no seu tenant e medir o risco real.
Cole uma role e veja a cloud detectada e a classificação.
Descreva a tarefa e receba candidatas de menor privilégio.
O que conta como Tier 0 em cada cloud, lado a lado.
Tiers de acesso do IBM Cloud
Controle total da conta IBM Cloud, incluindo IAM, faturamento e todos os serviços. Tier de maior privilégio.
Função Administrator em serviços IBM Cloud. Pode gerenciar recursos e conceder acesso a outros usuários.
Funções Editor ou Operator em serviços. Pode criar, modificar e excluir recursos, mas não gerenciar acesso.
Função Manager dentro de um serviço específico IBM Cloud. Inclui todas as ações de Writer mais administração do serviço.
Viewer, Reader ou Auditor. Pode visualizar recursos e configurações mas não pode fazer alterações.
Modelo de políticas IAM
No IBM Cloud IAM, permissão se concede por política de acesso, e toda política combina três elementos:
Usuário, grupo de acesso, ID de serviço ou perfil confiável
Platform role (Admin, Editor, Operator, Viewer) ou service role (Manager, Writer, Reader)
Serviço específico, grupo de recursos, instância ou toda a conta
Platform roles vs. service roles
Platform Roles
Controlam o que se pode fazer com uma instância de serviço — criar, listar, apagar instâncias e gerenciar o acesso de outras pessoas. São cinco: Administrator, Editor, Operator, Viewer e Service Configuration Reader.
Service Roles
Controlam o que se pode fazer dentro de um serviço — ler e criar segredos no Secrets Manager, gerenciar chaves no Key Protect. Cada serviço define as suas.
Access Groups e Trusted Profiles
Access groups deixam anexar a política a um grupo e só então adicionar pessoas e IDs de serviço — é o que torna o modelo administrável em escala. Trusted profiles deixam uma carga de trabalho (compute do próprio IBM Cloud, ou carga externa via federação) assumir uma identidade sem credencial estática. Há página dedicada: Access Groups & Trusted Profiles.
Fontes de dados
Frescor dos dados
Última verificação de cada conjunto de dados desta plataforma contra a fonte oficial. Veja a página Sobre para o frescor das 6 clouds.
| Conjunto de dados | Última verificação |
|---|---|
| IBM Cloud IAM — Roles (7) + Clássico (71 permissões) | 2026-08-05 |