IAM pour Logs Data Platform - Migration et changements majeurs
Les changements importants introduits par la migration IAM
Objectif
Ce guide explique les changements majeurs induits par la migration IAM et fournit des conseils pour tirer parti de la nouvelle intégration IAM.
Prérequis
- Un compte OVHcloud
- Un accès au
- Un service Logs Data Platform
En pratique
Qu'est-ce que l'IAM ?
IAM signifie Identity and Access Management (gestion des identités et des accès). Il s'agit d'un système de politiques et de processus qui permet aux organisations ou aux utilisateurs de gérer les identités numériques et de contrôler l'accès aux ressources sensibles, telles que les applications, les données, les systèmes et, dans le cas de Logs Data Platform, les logs.
- Sécurité : l'IAM garantit que seules les personnes ou systèmes autorisés peuvent accéder à vos logs. Les méthodes d'authentification incluent l'authentification à deux facteurs ou les systèmes de fédération.
- Confort d'utilisation : l'IAM simplifie la gestion des utilisateurs puisqu'elle est unifiée sur tous les produits OVHcloud, permettant à chacun d'accéder à tous ses produits avec un seul jeu d'identifiants.
- Flexibilité : l'IAM vous permet de créer des politiques sophistiquées pour partager des ressources de manière robuste.
Disponibilité de l'IAM
Depuis le 17 septembre 2025, l'IAM est activé pour tous les clients de Logs Data Platform, ce qui introduit de nouvelles fonctionnalités et permet une migration complète vers l'IAM.
Changements majeurs
Rôles et permissions
Si vous utilisez le système de rôles et de permissions, notez que les membres de vos rôles ne verront plus les éléments partagés dans leur propre service lors de la connexion au Control Panel de Logs Data Platform.
Cependant, ils pourront toujours accéder à ces éléments en utilisant leurs identifiants sur les backends concernés (Graylog, OpenSearch Dashboards, Grafana).
Si vous utilisez le système de rôles et de permissions, nous vous recommandons vivement de migrer vers les politiques IAM.
Interfaces web
L'interface web Graylog affichera désormais un sélecteur de fournisseur d'identité. Vous pouvez retrouver l'authentification par nom d'utilisateur/mot de passe en sélectionnant Legacy username/password. Vous pouvez également essayer l'authentification par l'IAM OVHcloud en sélectionnant le fournisseur approprié (EU ou CA).
Fonctionnalités obsolètes
La migration IAM nous permet de rendre obsolètes certaines fonctionnalités de Logs Data Platform qui disposent d'équivalents IAM :
Ces fonctionnalités sont remplacées par les politiques de gestion des accès et par les jetons d'accès personnels des utilisateurs locaux ou les jetons de compte de service.
Documentation utile
Ressources IAM
- Identités OVHcloud
- Gestion des utilisateurs locaux
- Comptes de service
- Interface des politiques
- API des politiques
IAM pour Logs Data Platform
Aller plus loin
- Introduction à Logs Data Platform
- IAM pour Logs Data Platform - Présentation et FAQ
- Notre documentation
- Créer un compte : Essayez !
- Rejoignez notre communauté d'utilisateurs