Utilizzo delle autorizzazioni IAM con IBM Cloud Transit Gateway

IBM Cloud® Transit Gateway utilizza i ruoli di accesso della piattaforma IAM ( IBM Cloud Identity and Access Management ) per gestire l'accesso alle risorse del servizio. I ruoli di accesso IAM consentono agli amministratori degli account di assegnare diversi livelli di autorizzazione per l'utilizzo del servizio. Le tabelle seguenti riportano l'elenco delle azioni che è possibile eseguire sul servizio " IBM Cloud Transit Gateway " e sulle relative risorse, a seconda dei ruoli assegnati all'utente.

Ruoli di accesso alla piattaforma

IBM Cloud Transit Gateway supporta i ruoli di accesso alla piattaforma: Amministratore, Redattore, Operatore e Lettore.

Piattaforma IAM: accesso ai ruoli e alle azioni degli utenti
Ruolo Descrizione delle azioni Azioni
Amministratore Può eseguire tutte le azioni, inclusa la gestione di gateway e connessioni, e assegnare IBM Cloud Transit Gateway Policy di accesso IAM ad altri utenti. Crea gateway
Elimina gateway
Modifica gateway
Aggiungi o rimuovi connessioni gateway
Accetta o rifiuta una richiesta di connessione tra account
Modifica le connessioni gateway
Aggiorna le politiche di accesso degli utenti per il servizio
Editor Può eseguire tutte le azioni, compresa la gestione di gateway e connessioni, ma non può assegnare i criteri di accesso IBM Cloud Transit Gateway IAM ad altri utenti. Crea gateway
Elimina gateway
Modifica gateway
Aggiungi o rimuovi connessioni gateway
Accetta o rifiuta una richiesta di connessione tra account
Modifica le connessioni gateway
Operatore e spettatore Può eseguire solo azioni che non modificano lo stato delle risorse. Elenca i gateway
Ottieni i gateway
Elenca le connessioni di un gateway
Visualizza le connessioni di un gateway
Visualizza le richieste di connessione in entrata

Per aggiungere o rimuovere connessioni alle VPC, oppure per accettare o rifiutare una richiesta di connessione tra account, è necessario disporre anche dei permessi del ruolo di accesso alla piattaforma "Amministratore" o "Redattore" per la VPC a cui ci si sta connettendo. Per ulteriori informazioni, vedere VPC: iniziare con IAM.

Per aggiungere o rimuovere collegamenti a Direct Links, è necessario disporre anche dei permessi relativi al ruolo di amministratore o redattore per l'accesso alla piattaforma Direct Link a cui ci si sta collegando. Per ulteriori informazioni, consultare la sezione " Gestione degli accessi" all'indirizzo IBM Cloud Direct Link.

Nome servizio

Il nome del servizio che si sceglie varia a seconda della modalità di accesso al sito IBM Cloud Transit Gateway. Se utilizzi la CLI di IBM Cloud, le API o Terraform, imposta " transit " come nome del servizio. Se si utilizza l'interfaccia utente, il nome del servizio deve essere " Transit Gateway ".