• PRODUTO
  • PREÇOS
  • CONTATO
  • AJUDA
  • ACESSAR
  • PRODUTO
  • PREÇOS
  • CONTATO
  • AJUDA
  • ACESSAR

Avançado

  • Criação de budgets anuais unificados
  • Processador de Notificações S3 Lambda (deploy via CLI)
  • FinOps: Tags / Labels / Resource Groups 
  • FinOps: Relatórios, Alertas e Budgets 
  • FinOps: Relatórios e gráficos de anomalias de custos
  • FinOps Reports: Tagged / Untagged
  • FinOps: Sanitização de Tags, Compliance e MultiCloud
  • FinOps: Compartilhamento de Tags e Rateio
  • FinOps: Tags e Utilização
  • Como administrar mais de uma conta Amazon AWS ao mesmo tempo

Cloud8 Academy

  • FinOps: Tags / Labels / Resource Groups 
  • FinOps: Tags e Utilização
  • FINOPS: Fluxo de integração e melhoria de dados (infográfico)
  • Diferença entre RI Applied x RI no Painel Cloud8
  • Cloud Computing
  • Modelo de custo: pay per use
  • Painel de Controle MultiCloud – AWS, Azure, GCP, OCI e Huawey
  • Imagem ou Template de servidor cloud
  • Snapshot
  • Discos Adicionais
  • Chave de acesso
  • Grupos de segurança
  • Comparativo: Automação via Cloud8 vs Automação “caseira”

Features

  • Como integrar a Cloud8 com Storages Cloud
  • Exportação de dados para Azure Storage Account
  • Melhores Práticas: Ativando a monitoração de usuários no Azure
  • FinOps: Relatórios, Alertas e Budgets 
  • FinOps: Relatórios e gráficos de anomalias de custos
  • FinOps Reports: Tagged / Untagged
  • FinOps: Sanitização de Tags, Compliance e MultiCloud
  • FinOps: Compartilhamento de Tags e Rateio
  • FinOps: API Reversa
  • Como instalar o componente Metricbeat no OKE
  • Como instalar o componente Metricbeat no EKS
  • Como instalar o componente Metricbeat no AKS
  • Como configurar a automação para execução de scripts na AWS
  • Como configurar a automação para execução de scripts no OCI
  • Como instalar o componente Metricbeat em clusters GKE
  • Backup com governança “Lock/Unlock”
  • Exportação de dados para AWS S3 (Bucket)
  • Relatório RDS com agrupamento por ID
  • Adicionar TAGs com arquivo CSV
  • Exportação de dados para Cloud Storage GCP
  • Gerenciadores no Cloud8 – gestão de recursos na AWS, Azure e GCP
  • Painel de controle cloud agregador
  • Múltiplos Usuários – Painel Multiusuario
  • Estatísticas de uso cloud
  • Automações de tarefas Cloud
  • Backup automatizado de servidores cloud
  • Controle de custos cloud, alertas e relatórios
  • Relatório de Custos detalhado
  • Suporte a custos dos Kubernets
  • Alertas
  • Logs de auditoria
  • Suporte a ECS/Fargate no Workflow

Primeiros Passos

  • Conectando provedores GCP ao Cloud8 – Tutorial completo
  • Conectando provedores da Azure Enterprise Agreement ao Cloud8 – Tutorial completo
  • Conectando provedores da OpenAI ao Cloud8 – Tutorial completo
  • Conectando provedores da OCI ao Cloud8 – Tutorial completo
  • Conectando provedores da AWS ao Cloud8 – Tutorial completo
  • Onboarding: Começando na Plataforma Cloud8
  • Credenciais de segurança para os clouds públicos
  • Criando uma nova conta no Cloud da Amazon (AWS)
  • Usuários e Perfis de Acesso
  • Como habilitar a monitoração das estimativas de custos cloud

Tutoriais / FAQ

  • Criação de budgets anuais unificados
  • Processador de Notificações S3 Lambda (deploy via CLI)
  • Exportação de dados para AWS S3 (Bucket)
  • Exportação de dados para Cloud Storage GCP
  • Como integrar a Cloud8 com Storages Cloud
  • Melhores Práticas: Suporte a Microsoft Teams
  • Agrupar dados na Pivot Table
  • FinOps: Relatórios e gráficos de anomalias de custos
  • Como instalar o componente Metricbeat no OKE
  • Como instalar o componente Metricbeat no EKS
  • Como instalar o componente Metricbeat no AKS
  • Como instalar o componente Metricbeat em clusters GKE
  • Como criar um servidor cloud
  • Acessar um servidor Linux
  • Acessar um servidor Windows no cloud da Amazon AWS
  • Como configurar a automação para execução de scripts na AWS
  • Como configurar o agendamento por Tags/Labels
  • Workflow: Como zerar tarefas periodicamente
  • Backup, DR e cópia cofre com KMS
  • [AWS] Configurar cópia cofre (cross account) com KMS
  • Como configurar a automação para execução de scripts no OCI
Ver categorias
  • Home
  • Ajuda
  • Primeiros Passos
  • Usuários e Perfis de Acesso

Usuários e Perfis de Acesso

O gerenciamento de Usuários e Perfis de Acesso na Cloud8 segue as melhores práticas de segurança da informação, em especial o Princípio do Menor Privilégio. Com papéis pré-definidos que variam de acesso total (Admin) até leitura restrita (Readonly/Report), a plataforma garante flexibilidade e controle sobre quem pode visualizar, alterar ou gerenciar recursos. 

Além disso, a possibilidade de criar roles customizadas amplia a governança, permitindo que cada organização adapte os acessos às necessidades reais de suas equipes, evitando excessos de permissão e fortalecendo a proteção dos dados e operações.

Em resumo, quanto mais alinhados os perfis de acesso estiverem às funções de cada usuário, maior será a segurança, a eficiência operacional e a conformidade no uso da Cloud8.

Criando novos Usuários #

Logo que uma conta é criada na Plataforma da Cloud8, a regra é que o usuário terá um Perfil de Acesso Administrativo, que garante permissões irrestritas de gerenciamento, inclusive para a criação de novos usuários, com diferentes políticas de acesso e gestão. 

Para criar novos usuários, clique em Users, no menu lateral esquerdo, e em New.

Usuários e Perfis de Acesso

Preencha todas as informações e defina a Access Role que irá se aplicar ao usuário. Em seguida, clique em Save.

Usuários e Perfis de Acesso

Configurando Access Roles #

Usuários e Perfis de Acesso

1. Role: Admin #

Perfil: Acesso total ao sistema. Engloba todas as áreas — gerenciamento de conta, usuários, automações, relatórios, componentes e integrações.

Permissões:

My AccountAlterar senha/configuração, editar dados pessoais, ver/alterar plano de pagamento, acessar extrato da conta, gerenciar provedores e unidades de negócio.
UsersGerenciar roles e usuários; configurar SSO.
FinOps – AnalyticsAcessar análises por produtos, tags, resource groups, labels.
FinOps – ReportsTodos os relatórios (Insights, Pivot Table, Fatura Anual, Savings, Budgets, Inventário, Novos Componentes, Recursos Taggeados/Não Taggeados, Preços de Nuvem).
FinOps – AnomaliesIdentificar anomalias de custo ou uso.
AutomationsGerenciar servidores, dados, volumes, zonas DNS, apps, containers e relatórios automatizados.
Best PracticesDefinir e revisar boas práticas.
NotificationsNotificações sobre custos, relatórios, instâncias reservadas, monitoramento de infraestrutura e bancos de dados, sincronizações e segurança.
IntegrationsConfigurar integrações com outros sistemas.
ReportsMétricas, cobertura de backup, credenciais IAM, instâncias/hora.
ComponentsDNS, instâncias, IPs elásticos, load balancers, volumes, dados, backups (por período e GFS), imagens, snapshots, grupos de segurança, chaves privadas, Kubernetes.
Auditing logsAuditoria de logs.
Help Desk / SugestõeAbrir e gerenciar chamados.

Resumo: É o superusuário. Pode configurar, criar, alterar e excluir qualquer recurso.

2. Role: Demo #

Perfil: Acesso amplo a quase todas as áreas, mas com foco em demonstração — não é restrito como Readonly, mas também não é administrador total.

Permissões:

My AccountAlterar senha/configuração.
ProvidersVisualização de todos os provedores cadastrados, sem possibilidade de criação, alteração ou deleção.
Business UnitVisualização de todas as Business Units criadas, sem possiblidade de criação, alteração ou deleção.
FinOps – AnalyticsVisão simplificada de custos mensal e anual. Acesso a Tags, RGs e Labels.
FinOps – ReportsTodos os relatórios (exceto gestão de roles).
FinOps – AnomaliesPainel de detecção de anomalias.
AutomationsVisualizar todos os módulos de automação (servidores, dados, volumes, DNS, apps, containers).
NotificationsVisualizar opções de notificações de custos, relatórios, instâncias reservadas, monitoramento de infraestrutura e bancos de dados, sincronização e segurança.
ReportsMétricas, backup coverage, credenciais IAM, instâncias/hora.
ComponentsTodos (DNS, instâncias, IPs, load balancers, volumes, dados, backups, imagens, snapshots, security groups, chaves privadas, Kubernetes).
Auditing logsAcesso ao registro de todos os logs de uso da Cloud8.

Resumo: Ideal para demonstrações técnicas e comerciais. Tem acesso quase total, mas sem gestão de usuários/roles.

3. Role: DevOps #

Perfil: Foco em operações e infraestrutura — acesso aos recursos técnicos e automações.

Permissões:

My AccountAlterar senha/configuração.
ProvidersVisualização de todos os provedores cadastrados, sem possibilidade de criação, alteração ou deleção.
FinOps – ReportsSavings (otimizações).
AutomationsTodos os módulos de automação.
NotificationsVisualizar opções de notificações de monitoramento de infraestrutura, bancos de dados, sincronização e segurança.
IntegrationsAcesso
ReportsMétricas, backup coverage, instâncias/hora.
ComponentsTodos (DNS, instâncias, IPs, load balancers, volumes, dados, backups, imagens, snapshots, security groups, chaves privadas, Kubernetes).
Auditing logsAcesso ao registro de todos os logs de uso da Cloud8.

Resumo: Atua na operação e otimização da infraestrutura, sem acesso a dados financeiros sensíveis como faturas e extratos.

4. Role: Finance #

Perfil: Voltado para o controle financeiro e análise de custos.

Permissões:

My AccountAlterar senha/configuração, plano/pagamento, extrato, provedores, unidades de negócio.
FinOps – AnalyticsProdutos, tags, RGs, labels.
FinOps – ReportsTodos os relatórios.
FinOps – AnomaliesAcesso a detecção de anomalias.
NotificationsCustos, relatórios, RIs, monitoramento infra/DB, sincronizações e segurança.
IntegrationsAcesso
ReportsMétricas, IAM credentials.
Auditing logsAcesso

Resumo: Tem visão financeira e estratégica, com acesso a custos, relatórios e otimizações, mas não gerencia infraestrutura.

5. Role: Provider #

Perfil: Fornecedores ou parceiros com acesso amplo, mas não administrativo.

Permissões:

My AccountAlterar senha/configuração, provedores.
ProvidersVisualização de todos os provedores cadastrados, sem possibilidade de criação, alteração ou deleção.
FinOps – AnalyticsVisão simplificada de custos mensal e anual. Acesso a Tags, RGs e Labels.
FinOps – ReportsTodos os relatórios.
FinOps – AnomaliesAcesso
AutomationsTodos os módulos, com exceção de Reports.
NotificationsCustos, relatórios, RIs, monitoramento infra/DB, sincronizações e segurança.
IntegrationsAcesso.
ReportsMétricas, backup coverage, instâncias/hora.
ComponentsTodos os componentes técnicos.
Auditing logsAcesso ao registro de todos os logs de uso da Cloud8.

Resumo: Papel técnico e de gestão de infraestrutura, similar a DevOps, mas com visão de relatórios e otimizações.

6. Role: Readonly #

Perfil: Acesso somente leitura — ideal para auditorias e visualização de dados.

Permissões:

My AccountAlterar senha/configuração, provedores.
ProvidersVisualização de todos os provedores cadastrados, sem possibilidade de criação, alteração ou deleção.
Business UnitVisualização de todas as Business Units criadas, sem possibilidade de criação, alteração ou deleção.
FinOps – AnalyticsProdutos, tags, RGs, labels.
FinOps – ReportsTodos os relatórios.
FinOps – AnomaliesAcesso
AutomationsTodos os módulos.
NotificationsVisualização de notificações de custos, relatórios, RIs, monitoramento infra/DB, sincronizações e segurança.
IntegrationsAcesso
ReportsMétricas, backup coverage, instâncias/hora.
ComponentsTodos os componentes técnicos.
Auditing logsAcesso

Resumo: Pode ver absolutamente tudo o que DevOps/Provider veem, mas não pode criar/alterar nada.

7. Role: Report #

Perfil: Usuários focados apenas em relatórios e métricas.

Permissões:

My AccountAlterar senha/configuração, plano/pagamento, provedores.
AutomationsRelatórios automatizados.
ReportsMétricas

Resumo: Papel bem restrito, apenas para geração e visualização de relatórios.

Criar políticas de acesso customizadas no Cloud8 #

Para criar novas políticas de acesso customizadas, clique em Roles no menu lateral esquerdo, e em seguida selecione New.

Usuários e Perfis de Acesso

A Cloud8 já possui diversas sugestões de regras de acesso customizadas, que podem ser vistas ao clicar em Type. Cada uma delas já possui um padrão pré-definido de políticas de acesso e configuração de componentes.

Usuários e Perfis de Acesso

Uma característica importante a ser ressaltada na criação de Roles customizadas é que você terá dois escopos de configuração: Components e Actions.

  • Components: Diz respeito ao escopo de abrangência. Quais provedores, unidades de negócio, recursos ou agrupamentos de recursos o usuário poderá ter acesso.
  • Actions: Diz respeito ao escopo de ação. Quais ações o usuário tem permissão para realizar nos componentes selecionados.

As roles customizadas são uma boa forma de executar de maneira prática o Princípio do Menor Privilégio, dando aos usuários apenas as permissões estritamente necessárias para o escopo de suas funções.

Usuários e Perfis de Acesso
Acessar, Cloud, Contas, perfis de acesso, usuarios
Este conteúdo foi útil?

Compartilhe esse texto em:

  • Facebook
  • X
  • LinkedIn
  • Pinterest
Resumo
  • Criando novos Usuários
  • Configurando Access Roles
    • 1. Role: Admin
    • 2. Role: Demo
    • 3. Role: DevOps
    • 4. Role: Finance
    • 5. Role: Provider
    • 6. Role: Readonly
    • 7. Role: Report
  • Criar políticas de acesso customizadas no Cloud8

contato@cloud8.com.br

Flag-usa Facebook Twitter Linkedin Youtube
  • Quem Somos
  • FAQ / Ajuda
  • Blog
  • Contato
  • Quem Somos
  • FAQ / Ajuda
  • Blog
  • Contato
  • Termos de Uso
  • Política de Privacidade
  • Cookies (UE)
  • Política Anticorrupção
  • Termos de Uso
  • Política de Privacidade
  • Cookies (UE)
  • Política Anticorrupção

Disclaimer: AWS, images, and associated services are property of Amazon Web Services Inc. and its affiliates. Azure, images, and associated services are property of Microsoft Corporation. GCP, images, and associated services are property of Google Inc. Huawei, images, and associated services are property of Huawei Technologies Co Ltd. Oracle, images, and associated services are property of Oracle Corporation. Cloud8 USA.

Manoel Netto Designer
Gerenciar o consentimento
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
Gerenciar opções Gerenciar serviços Manage {vendor_count} vendors Leia mais sobre esses propósitos
Ver preferências
{title} {title} {title}