Atributos de recurso do VPC
Ao usar o Terraform ou a CLI do IBM Cloud® para criar, atualizar ou excluir políticas de acesso do IBM Cloud Identity and Access Management (IAM), você pode especificar o recurso VPC de destino usando atributos de recurso.
Os atributos de recursos estão no formato de name=value,name=value....
É possível selecionar um objeto de recurso, inserindo o ID do objeto. Ou, é possível inserir o curinga * em value para denotar todos os objetos aplicáveis. Por exemplo, o atributo vpcId:* configura a política
de acesso a ser aplicável a todos os VPCs na conta. Também é possível especificar a qual grupo de recursos a política é aplicada no comando.
O comando da CLI de exemplo a seguir dá ao usuário name@example.com a função Viewer para todos os VPCs na conta atual:
ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "vpcId=*"
Para obter mais informações sobre como usar a CLI para criar e modificar a política de acesso do IAM, consulte ibmcloud iam user-policy-create.
Para obter mais informações sobre como usar o Terraform para criar políticas de acesso do IAM, consulte o atributo resources para as políticas do IAM a seguir:
ibm_iam-access_group_policyibm_iam_service_policyibm_iam_user_policyibm_iam_user_invite- (
iam_policy.resource.attributes)
Consulte a Tabela 1 para obter a lista completa de atributos de recursos do VPC.
| Recurso | Atributo de recurso |
|---|---|
| Ajuste automático de escala para VPC | instanceGroupId:<instance-group-id> |
| Serviço de backup | backupPolicyId: <backup-policy-id> |
| Block Storage for VPC | volumeId: <volume-id> |
| Servidor Bare Metal | bareMetalServerId: <bare-metal-server-id> |
| Redes de cluster para VPC | clusterNetworkId: <cluster-network-id> |
| Dedicated Host for VPC | dedicatedHostId:<dedicated-host-id> |
| File Storage | shareId: <share-id> |
| Floating IP for VPC | floatingIpId: <fip-id> |
| Flow Logs for VPC | flowLogCollectorId: <flc-id> |
| Image Service for VPC | imageId:<image-id> |
| Load Balancer for VPC | loadBalancerId: <load-balancer-id> |
| Network ACL | networkAclId: <nacl-id> |
| Grupo de posicionamento para VPC | placementGroupId: <placement-group-id> |
| Serviços do Private Path para VPC | privatePathServiceGatewayId: <private-path-service-gateway-id> |
| Faixa de endereços públicos para VPC | publicAddressRangeId: <public-address-range-id> |
| Gateway público para VPC | publicGatewayId: <pgw-id> |
| Reservas para VPC | reservationId: <reservation-id> |
| Security Group for VPC | securityGroupId: <default-sec-grp-id> |
| Capturas instantâneas | snapshotId: <snapshot-id> |
| Chave SSH para VPC | keyId:<key-id> |
| Sub-rede | subnetId: <subnet-id> |
| Interface de Rede Virtual | virtualNetworkInterfaceId:<virtual-network-interface-id> |
| Virtual Private Endpoint for VPC | endpointGatewayId:<endpoint-gateway-id> |
| Virtual Private Cloud | vpcId: <vpc-id> |
| Virtual Server for VPC | instanceId: <instance-id> |
| VPN for VPC | vpnGatewayID: <vpn-gateway-id> |