Atributos de recurso do VPC

Ao usar o Terraform ou a CLI do IBM Cloud® para criar, atualizar ou excluir políticas de acesso do IBM Cloud Identity and Access Management (IAM), você pode especificar o recurso VPC de destino usando atributos de recurso.

Os atributos de recursos estão no formato de name=value,name=value....

É possível selecionar um objeto de recurso, inserindo o ID do objeto. Ou, é possível inserir o curinga * em value para denotar todos os objetos aplicáveis. Por exemplo, o atributo vpcId:* configura a política de acesso a ser aplicável a todos os VPCs na conta. Também é possível especificar a qual grupo de recursos a política é aplicada no comando.

O comando da CLI de exemplo a seguir dá ao usuário name@example.com a função Viewer para todos os VPCs na conta atual:

ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "vpcId=*"

Para obter mais informações sobre como usar a CLI para criar e modificar a política de acesso do IAM, consulte ibmcloud iam user-policy-create.

Para obter mais informações sobre como usar o Terraform para criar políticas de acesso do IAM, consulte o atributo resources para as políticas do IAM a seguir:

Consulte a Tabela 1 para obter a lista completa de atributos de recursos do VPC.

Atributos de recurso do VPC
Recurso Atributo de recurso
Ajuste automático de escala para VPC instanceGroupId:<instance-group-id>
Serviço de backup backupPolicyId: <backup-policy-id>
Block Storage for VPC volumeId: <volume-id>
Servidor Bare Metal bareMetalServerId: <bare-metal-server-id>
Redes de cluster para VPC clusterNetworkId: <cluster-network-id>
Dedicated Host for VPC dedicatedHostId:<dedicated-host-id>
File Storage shareId: <share-id>
Floating IP for VPC floatingIpId: <fip-id>
Flow Logs for VPC flowLogCollectorId: <flc-id>
Image Service for VPC imageId:<image-id>
Load Balancer for VPC loadBalancerId: <load-balancer-id>
Network ACL networkAclId: <nacl-id>
Grupo de posicionamento para VPC placementGroupId: <placement-group-id>
Serviços do Private Path para VPC privatePathServiceGatewayId: <private-path-service-gateway-id>
Faixa de endereços públicos para VPC publicAddressRangeId: <public-address-range-id>
Gateway público para VPC publicGatewayId: <pgw-id>
Reservas para VPC reservationId: <reservation-id>
Security Group for VPC securityGroupId: <default-sec-grp-id>
Capturas instantâneas snapshotId: <snapshot-id>
Chave SSH para VPC keyId:<key-id>
Sub-rede subnetId: <subnet-id>
Interface de Rede Virtual virtualNetworkInterfaceId:<virtual-network-interface-id>
Virtual Private Endpoint for VPC endpointGatewayId:<endpoint-gateway-id>
Virtual Private Cloud vpcId: <vpc-id>
Virtual Server for VPC instanceId: <instance-id>
VPN for VPC vpnGatewayID: <vpn-gateway-id>