Attributs de ressource VPC
Lorsque vous utilisez Terraform ou le CLI IBM Cloud® pour créer, mettre à jour ou supprimer IBM Cloud Identity and Access Management (IAM) les politiques d'accès, vous pouvez spécifier la ressource VPC cible à l'aide des attributs de ressource.
Les attributs de ressource se présentent sous la forme name=value,name=value....
Vous pouvez sélectionner un objet de ressource en entrant l'ID de cet objet. Vous pouvez également entrer le caractère générique * dans value pour représenter tous les objets applicables. Par exemple, l'attribut vpcId:* définit la règle d'accès de sorte qu'elle s'applique à tous les VPC du compte. Vous pouvez également spécifier dans cette commande le groupe de ressources auquel la règle est appliquée.
L'exemple de commande d'interface de ligne de commande suivant affecte le rôle name@example.com à l'utilisateur Viewer pour tous les VPC du compte actuel :
ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "vpcId=*"
Pour plus d'informations sur l'utilisation de la CLI pour créer et modifier la politique d'accès IAM, voir ibmcloud iam user-policy-create.
Pour plus d'informations sur l'utilisation de Terraform pour créer des règles d'accès IAM, voir l'attribut resources pour les règles IAM suivantes:
ibm_iam-access_group_policyibm_iam_service_policyibm_iam_user_policyibm_iam_user_invite- (
iam_policy.resource.attributes)
Voir le Tableau 1 pour la liste complète des attributs de ressource VPC.
| Ressource | Attribut de ressource |
|---|---|
| Mise à l'échelle automatique pour VPC | instanceGroupId:<instance-group-id> |
| Service de sauvegarde | backupPolicyId: <backup-policy-id> |
| Block Storage for VPC | volumeId: <volume-id> |
| Serveur bare metal | bareMetalServerId: <bare-metal-server-id> |
| Réseaux de clusters pour VPC | clusterNetworkId: <cluster-network-id> |
| Dedicated Host for VPC | dedicatedHostId:<dedicated-host-id> |
| File Storage | shareId: <share-id> |
| Adresse IP flottante pour VPC | floatingIpId: <fip-id> |
| Flow Logs for VPC | flowLogCollectorId: <flc-id> |
| Service d'image pour VPC | imageId:<image-id> |
| Équilibreur de charge pour VPC | loadBalancerId: <load-balancer-id> |
| Network ACL | networkAclId: <nacl-id> |
| Groupe de placement pour VPC | placementGroupId: <placement-group-id> |
| Services Private Path pour VPC | privatePathServiceGatewayId: <private-path-service-gateway-id> |
| Plage d'adresses publiques pour VPC | publicAddressRangeId: <public-address-range-id> |
| Passerelle publique pour VPC | publicGatewayId: <pgw-id> |
| Réservations pour VPC | reservationId: <reservation-id> |
| Groupe de sécurité pour VPC | securityGroupId: <default-sec-grp-id> |
| Instantanés | snapshotId: <snapshot-id> |
| Clé SSH pour VPC | keyId:<key-id> |
| Sous-réseau | subnetId: <subnet-id> |
| Interface de réseau virtuel | virtualNetworkInterfaceId:<virtual-network-interface-id> |
| Noeud final privé virtuel pour VPC | endpointGatewayId:<endpoint-gateway-id> |
| Virtual Private Cloud | vpcId: <vpc-id> |
| Virtual Server for VPC | instanceId: <instance-id> |
| VPN for VPC | vpnGatewayID: <vpn-gateway-id> |