VPC 資源屬性

當您使用Terraform或 IBM Cloud® 命令列介面來建立、更新或刪除 IBM CloudIdentity and Access Management (IAM)存取權限政策時,可透過資源屬性指定目標VPC資源。

資源屬性的形式為 name=value,name=value...

您可以輸入物件的 ID 來選取資源物件。 或者,您可以在 value 中輸入萬用字元 *,以表示所有適用的物件。 例如,屬性 vpcId:* 將存取原則設為適用於帳戶中的所有 VPC。 您也可以在指令中指定要套用原則的資源群組。

下列 CLI 指令範例提供現行帳戶中所有 VPC 的使用者 name@example.com Viewer 角色:

ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "vpcId=*"

如需使用 CLI 來建立及修改 IAM 存取原則的相關資訊,請參閱 ibmcloud iam user-policy-create

如需使用 Terraform 建立 IAM 存取原則的相關資訊,請參閱下列 IAM 原則的 resources 屬性:

如需 VPC 資源屬性的完整清單,請參閱表 1。

VPC資源屬性
資源 資源屬性
VPC 的自動調整 instanceGroupId:<instance-group-id>
備份服務 backupPolicyId: <backup-policy-id>
Block Storage for VPC volumeId: <volume-id>
Bare metal server bareMetalServerId: <bare-metal-server-id>
VPC 的集群網絡 clusterNetworkId: <cluster-network-id>
Dedicated Host for VPC dedicatedHostId:<dedicated-host-id>
File Storage shareId: <share-id>
Floating IP for VPC floatingIpId: <fip-id>
Flow Logs for VPC flowLogCollectorId: <flc-id>
Image Service for VPC imageId:<image-id>
Load Balancer for VPC loadBalancerId: <load-balancer-id>
Network ACL networkAclId: <nacl-id>
VPC 的放置群組 placementGroupId: <placement-group-id>
VPC 的 Private Path 服務 privatePathServiceGatewayId: <private-path-service-gateway-id>
VPC 的公用位址範圍 publicAddressRangeId: <public-address-range-id>
Public Gateway for VPC publicGatewayId: <pgw-id>
VPC 的保留 reservationId: <reservation-id>
Security Group for VPC securityGroupId: <default-sec-grp-id>
Snapshot snapshotId: <snapshot-id>
SSH Key for VPC keyId:<key-id>
子網路 subnetId: <subnet-id>
虛擬網路介面 virtualNetworkInterfaceId:<virtual-network-interface-id>
Virtual Private Endpoint for VPC endpointGatewayId:<endpoint-gateway-id>
Virtual Private Cloud vpcId: <vpc-id>
Virtual Server for VPC instanceId: <instance-id>
VPN for VPC vpnGatewayID: <vpn-gateway-id>