VPC リソースの属性
Terraform または IBM Cloud® CLI を使用して IBM Cloud Identity and Access Management (IAM) アクセスポリシーを作成、更新、または削除する場合、リソース属性を使用して対象の VPC リソースを指定できます。
リソースの属性の形式は name=value,name=value... です。
リソース・オブジェクトを選択するには、オブジェクトの ID を入力します。 あるいは、* にワイルドカード value を入力して、該当するすべてのオブジェクトを表すこともできます。 例えば、属性 vpcId:* を指定すると、アカウントのすべての VPC に適用するアクセス・ポリシーを設定できます。 また、ポリシーを適用するリソース・グループもコマンドで指定することができます。
以下の CLI コマンドの例では、ユーザー name@example.com に、現在のアカウントのすべての VPC に対するViewer役割を付与しています。
ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "vpcId=*"
CLI を使用して IAM アクセス・ポリシーを作成および変更する方法の詳細については、ibmcloud iam user-policy-create を参照してください。
Terraform を使用して IAM アクセス・ポリシーを作成する方法について詳しくは、以下の IAM ポリシーの resources 属性を参照してください。
ibm_iam-access_group_policyibm_iam_service_policyibm_iam_user_policyibm_iam_user_invite- (
iam_policy.resource.attributes)
すべての VPC リソースの属性のリストについては、表 1 を参照してください。
| リソース | リソースの属性 |
|---|---|
| Auto Scale for VPC | instanceGroupId:<instance-group-id> |
| バックアップ・サービス | backupPolicyId: <backup-policy-id> |
| Block Storage for VPC | volumeId: <volume-id> |
| ベアメタル・サーバー | bareMetalServerId: <bare-metal-server-id> |
| VPC用クラスタネットワーク | clusterNetworkId: <cluster-network-id> |
| Dedicated Host for VPC | dedicatedHostId:<dedicated-host-id> |
| File Storage | shareId: <share-id> |
| Floating IP for VPC | floatingIpId: <fip-id> |
| Flow Logs for VPC | flowLogCollectorId: <flc-id> |
| Image Service for VPC | imageId:<image-id> |
| Load Balancer for VPC | loadBalancerId: <load-balancer-id> |
| Network ACL | networkAclId: <nacl-id> |
| Placement Group for VPC | placementGroupId: <placement-group-id> |
| VPC向けのプライベートパス・サービス | privatePathServiceGatewayId: <private-path-service-gateway-id> |
| VPCの公開アドレス範囲 | publicAddressRangeId: <public-address-range-id> |
| Public Gateway for VPC | publicGatewayId: <pgw-id> |
| VPC の予約 | reservationId: <reservation-id> |
| Security Group for VPC | securityGroupId: <default-sec-grp-id> |
| スナップショット | snapshotId: <snapshot-id> |
| SSH Key for VPC | keyId:<key-id> |
| サブネット | subnetId: <subnet-id> |
| 仮想ネットワーク・インターフェース | virtualNetworkInterfaceId:<virtual-network-interface-id> |
| Virtual Private Endpoint for VPC | endpointGatewayId:<endpoint-gateway-id> |
| Virtual Private Cloud | vpcId: <vpc-id> |
| Virtual Server for VPC | instanceId: <instance-id> |
| VPN for VPC | vpnGatewayID: <vpn-gateway-id> |