VPC リソースの属性

Terraform または IBM Cloud® CLI を使用して IBM Cloud Identity and Access Management (IAM) アクセスポリシーを作成、更新、または削除する場合、リソース属性を使用して対象の VPC リソースを指定できます。

リソースの属性の形式は name=value,name=value... です。

リソース・オブジェクトを選択するには、オブジェクトの ID を入力します。 あるいは、* にワイルドカード value を入力して、該当するすべてのオブジェクトを表すこともできます。 例えば、属性 vpcId:* を指定すると、アカウントのすべての VPC に適用するアクセス・ポリシーを設定できます。 また、ポリシーを適用するリソース・グループもコマンドで指定することができます。

以下の CLI コマンドの例では、ユーザー name@example.com に、現在のアカウントのすべての VPC に対するViewer役割を付与しています。

ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "vpcId=*"

CLI を使用して IAM アクセス・ポリシーを作成および変更する方法の詳細については、ibmcloud iam user-policy-create を参照してください。

Terraform を使用して IAM アクセス・ポリシーを作成する方法について詳しくは、以下の IAM ポリシーの resources 属性を参照してください。

すべての VPC リソースの属性のリストについては、表 1 を参照してください。

VPC リソースの属性
リソース リソースの属性
Auto Scale for VPC instanceGroupId:<instance-group-id>
バックアップ・サービス backupPolicyId: <backup-policy-id>
Block Storage for VPC volumeId: <volume-id>
ベアメタル・サーバー bareMetalServerId: <bare-metal-server-id>
VPC用クラスタネットワーク clusterNetworkId: <cluster-network-id>
Dedicated Host for VPC dedicatedHostId:<dedicated-host-id>
File Storage shareId: <share-id>
Floating IP for VPC floatingIpId: <fip-id>
Flow Logs for VPC flowLogCollectorId: <flc-id>
Image Service for VPC imageId:<image-id>
Load Balancer for VPC loadBalancerId: <load-balancer-id>
Network ACL networkAclId: <nacl-id>
Placement Group for VPC placementGroupId: <placement-group-id>
VPC向けのプライベートパス・サービス privatePathServiceGatewayId: <private-path-service-gateway-id>
VPCの公開アドレス範囲 publicAddressRangeId: <public-address-range-id>
Public Gateway for VPC publicGatewayId: <pgw-id>
VPC の予約 reservationId: <reservation-id>
Security Group for VPC securityGroupId: <default-sec-grp-id>
スナップショット snapshotId: <snapshot-id>
SSH Key for VPC keyId:<key-id>
サブネット subnetId: <subnet-id>
仮想ネットワーク・インターフェース virtualNetworkInterfaceId:<virtual-network-interface-id>
Virtual Private Endpoint for VPC endpointGatewayId:<endpoint-gateway-id>
Virtual Private Cloud vpcId: <vpc-id>
Virtual Server for VPC instanceId: <instance-id>
VPN for VPC vpnGatewayID: <vpn-gateway-id>