VPC 資源屬性
當您使用Terraform或 IBM Cloud® 命令列介面來建立、更新或刪除 IBM CloudIdentity and Access Management (IAM)存取權限政策時,可透過資源屬性指定目標VPC資源。
資源屬性的形式為 name=value,name=value...。
您可以輸入物件的 ID 來選取資源物件。 或者,您可以在 value 中輸入萬用字元 *,以表示所有適用的物件。 例如,屬性 vpcId:* 將存取原則設為適用於帳戶中的所有 VPC。 您也可以在指令中指定要套用原則的資源群組。
下列 CLI 指令範例提供現行帳戶中所有 VPC 的使用者 name@example.com Viewer 角色:
ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "vpcId=*"
如需使用 CLI 來建立及修改 IAM 存取原則的相關資訊,請參閱 ibmcloud iam user-policy-create。
如需使用 Terraform 建立 IAM 存取原則的相關資訊,請參閱下列 IAM 原則的 resources 屬性:
ibm_iam-access_group_policyibm_iam_service_policyibm_iam_user_policyibm_iam_user_invite- (
iam_policy.resource.attributes)
如需 VPC 資源屬性的完整清單,請參閱表 1。
| 資源 | 資源屬性 |
|---|---|
| VPC 的自動調整 | instanceGroupId:<instance-group-id> |
| 備份服務 | backupPolicyId: <backup-policy-id> |
| Block Storage for VPC | volumeId: <volume-id> |
| Bare metal server | bareMetalServerId: <bare-metal-server-id> |
| VPC 的集群網絡 | clusterNetworkId: <cluster-network-id> |
| Dedicated Host for VPC | dedicatedHostId:<dedicated-host-id> |
| File Storage | shareId: <share-id> |
| Floating IP for VPC | floatingIpId: <fip-id> |
| Flow Logs for VPC | flowLogCollectorId: <flc-id> |
| Image Service for VPC | imageId:<image-id> |
| Load Balancer for VPC | loadBalancerId: <load-balancer-id> |
| Network ACL | networkAclId: <nacl-id> |
| VPC 的放置群組 | placementGroupId: <placement-group-id> |
| VPC 的 Private Path 服務 | privatePathServiceGatewayId: <private-path-service-gateway-id> |
| VPC 的公用位址範圍 | publicAddressRangeId: <public-address-range-id> |
| Public Gateway for VPC | publicGatewayId: <pgw-id> |
| VPC 的保留 | reservationId: <reservation-id> |
| Security Group for VPC | securityGroupId: <default-sec-grp-id> |
| Snapshot | snapshotId: <snapshot-id> |
| SSH Key for VPC | keyId:<key-id> |
| 子網路 | subnetId: <subnet-id> |
| 虛擬網路介面 | virtualNetworkInterfaceId:<virtual-network-interface-id> |
| Virtual Private Endpoint for VPC | endpointGatewayId:<endpoint-gateway-id> |
| Virtual Private Cloud | vpcId: <vpc-id> |
| Virtual Server for VPC | instanceId: <instance-id> |
| VPN for VPC | vpnGatewayID: <vpn-gateway-id> |