管理VMware Solutions的 IAM 存取

產品停售:自 2025 年 10 月 31 日起,新客戶將無法再部署 VMware Solutions 相關服務。 現有客戶仍可繼續在 IBM Cloud® 上使用並擴展其有效的 VMware® 工作負載。 如需詳細資訊,請參閱 IBM Cloud 上 VMware 的結束行銷

您帳戶中使用者的 IBM Cloud® for VMware Solutions 服務實例存取權,是透過 IBM Cloud Identity and Access Management (IAM) 所控制。 每位存取您帳戶中 IBM Cloud for VMware Solutions 服務的使用者,都必須獲指派已定義 IAM 使用者角色的存取原則。

存取原則決定使用者可在您選取之服務或實例的環境定義內採取的動作。 允許的作業由 IBM Cloud 服務作為可以套用於該服務的作業進行自訂和定義。 然後動作會對映到 IAM 使用者角色。

原則讓您能在不同層次授與存取權。 部分選項包括下列存取權:

  • 您帳戶中所有服務實例的存取權
  • 帳戶中個別服務實例的存取權
  • 對實例中特定資源的存取權
  • 對您帳戶中所有已啟用 IAM 功能之服務的存取權

定義存取原則的範圍之後,請指派角色。

請檢閱下列資訊,以概述 IBM Cloud for VMware Solutions 服務內每個角色所容許的動作。

VMware Solutions的平台管理角色和權限

平台管理角色可讓使用者在平台層次對服務資源完成作業。 例如,指派使用者對服務的存取權、建立或刪除服務 ID、建立實例,以及將實例連結至應用程式。

若要使用較小的權限集,請使用下列角色:

  • 讀者代替查看者或操作員
  • 作者代替編輯
  • 經理代替管理員

VMware Solutions的平台管理角色

下表提供了映射到 VMware Solutions 的平台管理角色的操作信息。

VMware Solutions的平台管理角色和允許的操作
平台管理角色 動作
讀者 用於查看特定於服務的資源的唯讀操作。
撰寫者 建立和編輯特定於服務的資源。
管理員 除了建立和編輯特定於服務的資源之外,服務定義的特權操作。
檢視者 用於查看實例的摘要和詳細資訊的唯讀操作。
操作員 只讀操作。 例如,列出實例和查看實例詳細資訊。
編輯者 更新特定實例。 例如,新增或刪除VMware ESXi™ 伺服器、叢集和服務;將實例升級到更高版本。
管理者 完全管理存取權限。 例如,建立新實例、刪除實例以及向其他使用者授予平台存取權限。

對於VMware Solutions,存在以下操作:

操作描述和所需角色
動作 對服務的作業 角色
vmware-solutions.instances.create 建立新實例 管理者
vmware-solutions.instances.delete 刪除實例 管理者
vmware-solutions.instances.view 列出實例
查看實例的詳細信息
檢視者、操作員、編輯者及管理者
vmware-solutions.instances.update 新增或刪除 ESXi 伺服器
新增或刪除叢集
新增或刪除服務
將實例升級到更高版本
編輯者及管理者
vmware-solutions.account.update 更新帳戶設定 管理者

分配資源存取權限

指派資源存取權限時,您可以從下列選項中進行選擇。

  • 指派所有資源存取權限以授予使用者對帳戶內所有資源群組中建立的所有服務資源的存取權限。
  • 特定資源存取權限,授予使用者對特定資源群組或VMware®實例的存取權限。

授予使用者存取權限的過程

  1. 在控制台中,前往管理 > 存取 (IAM)
  2. 從左側導覽面板按一下使用者
  3. 從要指派存取權的使用者的資料列中,選擇「操作」功能表,然後按一下指派存取權
  4. 按一下存取原則並從服務表中選擇 VMware Solutions。 然後按下一步
  5. 選擇要接收存取權限的資源,然後按一下 「下一步」
    • 一下「所有資源」 以授予對所有服務資源的存取權限。
    • 點擊 “特定資源” 並選擇屬性類型、運算符和值。
  6. 選擇任意角色組合,然後按一下 「檢視」 以查看您的所有選擇。
  7. 或者,點擊編輯圖示編輯圖示 以更新您的任何選擇。
  8. 按一下新增,然後按一下指定

管理使用者的存取權

您可以將新使用者新增至 IBM Cloud 帳戶,讓這些使用者可以共用針對該帳戶所佈建的服務及資源。 如需相關資訊,請參閱邀請使用者存取服務及資源

您也可以管理現有使用者的存取權,包括修改現有存取權、指派新存取權,以及檢閱指派的存取權。 若要管理使用者的存取權,您必須是帳戶擁有者,或者必須具有管理者平台管理角色。 如需相關資訊,請參閱管理對資源的存取權

在控制台中指派對VMware Solutions的存取權限

您可以在主控台中以下列方式之一指定存取權限:

  • 每個使用者的存取策略。 您可以從控制台中的管理>存取 (IAM) >使用者頁面管理每個使用者的存取策略。 有關分配 IAM 存取權限的步驟的更多信息,請參閱 在控制台中分配對資源的存取權限
  • 訪問群組。 存取群組用於透過向群組分配一次存取權限來簡化存取管理。 之後,您可以根據需要在群組中新增或刪除用戶,以控制他們的存取權限。 您可以從控制台中的管理>存取 (IAM) >存取群組頁面管理存取群組及其存取權限。 有關更多信息,請參閱 在控制台中為群組分配訪問權限

使用 API 分配對VMware Solutions的存取權限

如需指派、刪除和檢視存取權限的逐步說明,請參閱 使用 API 指派對資源的存取權限建立策略 API 文件。 下表中的角色雲端資源名稱 (CRN) 用於指派 API 存取權限。

API 使用的角色 ID 值和描述
角色名稱 角色說明 角色 CRN
檢視者 身為檢視者,您可以檢視服務實例,但無法加以修改。 crn:v1:bluemix:public:iam::::role:Viewer
管理者 身為管理者,您可以根據指派此角色的資源執行所有平台動作,包括指派存取原則給其他使用者。 crn:v1:bluemix:public:iam::::role:Administrator
操作員 身為操作員,您可以執行設定和操作服務實體所需的平台動作,例如檢視服務的儀表板。 crn:v1:bluemix:public:iam::::role:Operator
編輯者 身為編輯者,您可以可能所有平台動作,但管理帳戶及指派存取原則除外。 crn:v1:bluemix:public:iam::::role:Editor

以下範例用於為 <Viewer> 指派 <vmware-solutions> 角色:

使用 programmatic_service_name 作為服務名稱,並參考角色 ID 值表以確保您使用的 CRN 值正確。

curl -X POST 'https://iam.cloud.ibm.com/v1/policies' -H 'Authorization: Bearer $TOKEN' -H 'Content-Type: application/json'
-d '{
  "type": "access",
  "description": "Viewer role for vmware solutions service instance",
  "subjects": [
    {
      "attributes": [
        {
          "name": "iam_id",
          "value": "IBMid-123453user"
        }
      ]
    }'
  ],
  "roles":[
    {
      "role_id": "crn:v1:bluemix:public:iam::::role:Viewer"
    }
  ],
  "resources":[
    {
      "attributes": [
        {
          "name": "accountId",
          "value": "$ACCOUNT_ID"
        },
        {
          "name": "serviceName",
          "value": "vmware-solutions"
        }
      ]
    }
  ]
}