Utilizzo delle autorizzazioni IAM con IBM Cloud Transit Gateway
IBM Cloud® Transit Gateway utilizza i ruoli di accesso della piattaforma IAM ( IBM Cloud Identity and Access Management ) per gestire l'accesso alle risorse del servizio. I ruoli di accesso IAM consentono agli amministratori degli account di assegnare diversi livelli di autorizzazione per l'utilizzo del servizio. Le tabelle seguenti riportano l'elenco delle azioni che è possibile eseguire sul servizio " IBM Cloud Transit Gateway " e sulle relative risorse, a seconda dei ruoli assegnati all'utente.
Ruoli di accesso alla piattaforma
IBM Cloud Transit Gateway supporta i ruoli di accesso alla piattaforma: Amministratore, Redattore, Operatore e Lettore.
| Ruolo | Descrizione delle azioni | Azioni |
|---|---|---|
| Amministratore | Può eseguire tutte le azioni, inclusa la gestione di gateway e connessioni, e assegnare IBM Cloud Transit Gateway Policy di accesso IAM ad altri utenti. | Crea gateway Elimina gateway Modifica gateway Aggiungi o rimuovi connessioni gateway Accetta o rifiuta una richiesta di connessione tra account Modifica le connessioni gateway Aggiorna le politiche di accesso degli utenti per il servizio |
| Editor | Può eseguire tutte le azioni, compresa la gestione di gateway e connessioni, ma non può assegnare i criteri di accesso IBM Cloud Transit Gateway IAM ad altri utenti. | Crea gateway Elimina gateway Modifica gateway Aggiungi o rimuovi connessioni gateway Accetta o rifiuta una richiesta di connessione tra account Modifica le connessioni gateway |
| Operatore e spettatore | Può eseguire solo azioni che non modificano lo stato delle risorse. | Elenca i gateway Ottieni i gateway Elenca le connessioni di un gateway Visualizza le connessioni di un gateway Visualizza le richieste di connessione in entrata |
Per aggiungere o rimuovere connessioni alle VPC, oppure per accettare o rifiutare una richiesta di connessione tra account, è necessario disporre anche dei permessi del ruolo di accesso alla piattaforma "Amministratore" o "Redattore" per la VPC a cui ci si sta connettendo. Per ulteriori informazioni, vedere VPC: iniziare con IAM.
Per aggiungere o rimuovere collegamenti a Direct Links, è necessario disporre anche dei permessi relativi al ruolo di amministratore o redattore per l'accesso alla piattaforma Direct Link a cui ci si sta collegando. Per ulteriori informazioni, consultare la sezione " Gestione degli accessi" all'indirizzo IBM Cloud Direct Link.
Nome servizio
Il nome del servizio che si sceglie varia a seconda della modalità di accesso al sito IBM Cloud Transit Gateway. Se utilizzi la CLI di IBM Cloud, le API o Terraform, imposta " transit " come nome del servizio. Se si utilizza
l'interfaccia utente, il nome del servizio deve essere " Transit Gateway ".