VPC 资源属性

当您使用Terraform或 IBM Cloud® 命令行界面创建、更新或删除 IBM CloudIdentity and Access Management (IAM)访问策略时,可通过资源属性指定目标VPC资源。

资源属性采用 name=value,name=value... 的形式。

您可以通过输入对象的标识来选择资源对象。 或者,可以在 value 中输入通配符 * 以表示所有适用的对象。 例如,属性 vpcId:* 将访问策略设置为适用于帐户中的所有 VPC。 您还可以在命令中指定策略应用于哪个资源组。

以下示例 CLI 命令为用户提供当前帐户中所有 VPC 的 name@example.com Viewer 角色:

ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "vpcId=*"

有关使用 CLI 创建和修改 IAM 访问策略的更多信息,请参阅 ibmcloud iam user-policy-create。

有关使用 Terraform 创建 IAM 访问策略的更多信息,请参阅以下 IAM 策略的 resources 属性:

请参阅表 1 以获取 VPC 资源属性的完整列表。

VPC 资源属性
资源 资源属性
针对 VPC 的自动缩放 instanceGroupId:<instance-group-id>
备份服务 backupPolicyId: <backup-policy-id>
Block Storage for VPC volumeId: <volume-id>
Bare metal server bareMetalServerId: <bare-metal-server-id>
VPC 群集网络 clusterNetworkId: <cluster-network-id>
Dedicated Host for VPC dedicatedHostId:<dedicated-host-id>
File Storage shareId: <share-id>
Floating IP for VPC floatingIpId: <fip-id>
Flow Logs for VPC flowLogCollectorId: <flc-id>
VPC 的映像服务 imageId:<image-id>
VPC 的负载均衡器 loadBalancerId: <load-balancer-id>
Network ACL networkAclId: <nacl-id>
VPC 的放置组 placementGroupId: <placement-group-id>
VPC 的私有路径服务 privatePathServiceGatewayId: <private-path-service-gateway-id>
VPC 的公共地址范围 publicAddressRangeId: <public-address-range-id>
Public Gateway for VPC publicGatewayId: <pgw-id>
VPC 的预留 reservationId: <reservation-id>
Security Group for VPC securityGroupId: <default-sec-grp-id>
快照 snapshotId: <snapshot-id>
SSH Key for VPC keyId:<key-id>
Subnet subnetId: <subnet-id>
虚拟网络接口 virtualNetworkInterfaceId:<virtual-network-interface-id>
Virtual Private Endpoint for VPC endpointGatewayId:<endpoint-gateway-id>
虚拟私有云 vpcId: <vpc-id>
Virtual Server for VPC instanceId: <instance-id>
VPN for VPC vpnGatewayID: <vpn-gateway-id>