Atributos de recursos de VPC
Cuando utilice Terraform o la CLI de IBM Cloud® para crear, actualizar o eliminar IBM Cloud Identity and Access Management (IAM) políticas de acceso, puede especificar el recurso VPC de destino mediante atributos de recurso.
Los atributos de recursos tienen la forma name=value,name=value....
Puede seleccionar un objeto de recurso especificando el ID del objeto. O bien, puede especificar el comodín * en value para indicar todos los objetos aplicables. Por ejemplo, el atributo vpcId:* establece
la política de acceso para que sea aplicable a todas las VPC de la cuenta. También puede especificar a qué grupo de recursos se aplica la política en el mandato.
El siguiente mandato de CLI de ejemplo proporciona al usuario name@example.com el rol Viewer para todas las VPC en la cuenta actual:
ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "vpcId=*"
Para obtener más información sobre el uso de la CLI para crear y modificar la política de acceso de IAM, consulte ibmcloud iam user-policy-create.
Para obtener más información sobre cómo utilizar Terraform para crear políticas de acceso de IAM, consulte el atributo resources para las siguientes políticas de IAM:
ibm_iam-access_group_policyibm_iam_service_policyibm_iam_user_policyibm_iam_user_invite- (
iam_policy.resource.attributes)
Consulte la Tabla 1 para ver la lista completa de atributos de recursos de VPC.
| Recurso | Atributo de recurso |
|---|---|
| Auto Scale for VPC | instanceGroupId:<instance-group-id> |
| Servicio de copia de seguridad | backupPolicyId: <backup-policy-id> |
| Block Storage for VPC | volumeId: <volume-id> |
| Servidor nativo | bareMetalServerId: <bare-metal-server-id> |
| Redes de clústeres para VPC | clusterNetworkId: <cluster-network-id> |
| Dedicated Host for VPC | dedicatedHostId:<dedicated-host-id> |
| File Storage | shareId: <share-id> |
| Floating IP for VPC | floatingIpId: <fip-id> |
| Flow Logs for VPC | flowLogCollectorId: <flc-id> |
| Image Service for VPC | imageId:<image-id> |
| Load Balancer for VPC | loadBalancerId: <load-balancer-id> |
| Network ACL | networkAclId: <nacl-id> |
| Grupo de colocación para la VPC | placementGroupId: <placement-group-id> |
| Servicios de Private Path para VPC | privatePathServiceGatewayId: <private-path-service-gateway-id> |
| Intervalo de direcciones públicas para VPC | publicAddressRangeId: <public-address-range-id> |
| Public Gateway for VPC | publicGatewayId: <pgw-id> |
| Reservas para VPC | reservationId: <reservation-id> |
| Security Group for VPC | securityGroupId: <default-sec-grp-id> |
| Instantáneas | snapshotId: <snapshot-id> |
| SSH Key for VPC | keyId:<key-id> |
| Subred | subnetId: <subnet-id> |
| Interfaz de red virtual | virtualNetworkInterfaceId:<virtual-network-interface-id> |
| Virtual Private Endpoint for VPC | endpointGatewayId:<endpoint-gateway-id> |
| Nube privada virtual | vpcId: <vpc-id> |
| Virtual Server for VPC | instanceId: <instance-id> |
| VPN for VPC | vpnGatewayID: <vpn-gateway-id> |