IAM-Berechtigungen mit IBM Cloud Transit Gateway verwenden
IBM Cloud® Transit Gateway verwendet IAM-Plattformzugriffsrollen, um den Zugriff auf die Ressourcen des Service zu verwalten. IAM-Zugriffsrollen ermöglichen Kontoadministratoren die Zuweisung unterschiedlicher Berechtigungsstufen für die Verwendung des Service. Die folgenden Tabellen enthalten eine Liste der Aktionen, die Sie je nach den einem Benutzer zugewiesenen Rollen für den Dienst IBM Cloud Transit Gateway und dessen Ressourcen ausführen können.
Plattformzugriffsrollen
IBM Cloud Transit Gateway unterstützt die Plattform-Zugriffsrollen Administrator, Editor, Operator und Viewer.
| Rolle | Beschreibung der Aktionen | Aktionen |
|---|---|---|
| Administrator | Kann alle Aktionen einschließlich der Verwaltung von Gateways und Verbindungen ausführen und IAM-Zugriffsrichtlinien für IBM Cloud Transit Gateway zu anderen Benutzern zuordnen. | Gateways erstellen Gateways löschen Gateways bearbeiten Gateway-Verbindungen hinzufügen oder entfernen Kontoübergreifende Verbindungsanforderung akzeptieren oder ablehnen Gateway-Verbindungen bearbeiten Benutzerzugriffsrichtlinien für den Service aktualisieren |
| Bearbeiter | Kann alle Aktionen ausführen, einschließlich der Verwaltung von Gateways und Verbindungen, kann jedoch keine IAM-Zugriffsrichtlinien für IBM Cloud Transit Gateway anderen Benutzern zuweisen. | Gateways erstellen Gateways löschen Gateways bearbeiten Gateway-Verbindungen hinzufügen oder entfernen Kontoübergreifende Verbindungsanforderung akzeptieren oder ablehnen Gateway-Verbindungen bearbeiten |
| Bediener und Viewer | Kann nur Aktionen ausführen, die den Status der Ressource nicht ändern. | Gateways auflisten Gateways abrufen Gateway-Verbindungen auflisten Gateway-Verbindungen anzeigen Eingehende Verbindungsanforderungen anzeigen |
Um Verbindungen zu VPCs hinzuzufügen oder zu entfernen oder eine kontoübergreifende Verbindungsanfrage anzunehmen oder abzulehnen, müssen Sie außerdem über die Plattformzugriffsrolle Administrator oder Editor für die VPC verfügen, mit der eine Verbindung hergestellt werden soll. Weitere Informationen finden Sie unter VPC: Erste Schritte mit IAM.
Um Verbindungen zu „Direct Links“ hinzuzufügen oder zu entfernen, benötigen Sie außerdem die Plattformzugriffsrolle „Administrator“ oder „Redakteur“ für die „ Direct Link “, mit der die Verbindung hergestellt werden soll. Weitere Informationen finden Sie unter „ Zugriffsverwaltung für IBM Cloud Direct Link “.
Servicename
Der von Ihnen gewählte Servicename hängt davon ab, wie Sie auf IBM Cloud Transit Gateway zugreifen. Wenn Sie die CLI von IBM Cloud, APIs oder Terraform verwenden, nutzen Sie als Namen transit für Ihren Dienst. Wenn Sie die Benutzeroberfläche
verwenden, Transit Gateway muss der Name des Dienstes sein.