Block Storage for VPC-Snapshots zwischen Konten freigeben
Sie können Snapshots mit anderen IBM Cloud-Konten teilen, indem Sie Service-zu-Service-Autorisierungen erstellen. Diese Funktion ermöglicht die Wiederherstellung von Snapshots über verschiedene Konten hinweg.
Einen Snapshot in der Konsole für ein anderes Konto freigeben
Sie können einen Snapshot in der Konsole mit einem anderen Konto teilen.
- Rufen Sie die Liste der Snapshots auf. In der IBM Cloud Konsole gehen Sie zum Menüsymbol > Infrastruktur-
Speicher > Snapshots.
- Wählen Sie im Menü Aktionen (
) die Option Snapshot freigeben aus.
- Geben Sie die Konto-ID des Kontos ein, mit dem Sie den Snapshot teilen möchten.
- Klicken Sie auf Benutzerdefinierte IAM-Autorisierung erstellen.
Alternativ können Sie eine Service-zu-Service-Autorisierung über das Menü Verwalten > Zugriff (IAM) > Autorisierungen einrichten. Weitere Informationen finden Sie unter Erstellen einer Service-zu-Service-Autorisierung für die kontoübergreifende Wiederherstellung in der Konsole.
Freigabeberechtigungen für einen Snapshot in der Konsole entfernen
-
Rufen Sie die Liste der Snapshots auf. In der IBM Cloud Konsole gehen Sie zum Menüsymbol > Infrastruktur-
Speicher > Snapshots.
-
Wählen Sie im Menü Aktionen (
) die Option Freigabeberechtigungen verwalten aus.
-
Im Seitenbereich wird die Liste der Konten angezeigt, für die Sie Ihren Snapshot freigegeben haben.
Die Liste enthält alle Berechtigungen, die für den Snapshot eingerichtet wurden. Wenn ein Konto beispielsweise über eine Berechtigung für diesen bestimmten Snapshot und eine Berechtigung für alle Snapshots in Ihrem Konto verfügt, wird dieses Konto zweimal aufgeführt.
-
Klicken Sie auf IAM-Autorisierung verwalten, um zur Seite Autorisierung zu gelangen und die Autorisierung zu ändern oder zu widerrufen.
Alternativ können Sie eine Service-zu-Service-Autorisierungsrichtlinie direkt über das Menü Verwalten > Zugriff (IAM) > Autorisierungen verwalten. Weitere Informationen finden Sie in Zugriffsberechtigungen zwischen Services mithilfe von Autorisierungen erteilen.
Teilen eines Snapshots mit einem anderen Konto über die CLI
Sie können über die CLI mithilfe des Befehls ibmcloud iam authorization-policy-create eine Service-zu-Service-Autorisierung für einen bestimmten Snapshot erstellen. Weitere Informationen finden Sie unter Erstellen einer Service-zu-Service-Autorisierung für die kontoübergreifende Wiederherstellung über die CLI.
Freigabeberechtigungen für einen Snapshot über die CLI entfernen
Sie können eine Service-zu-Service-Autorisierung für einen bestimmten Snapshot über die CLI mit dem Befehl authorization-policy-delete entfernen. Weitere Informationen finden Sie unter Entfernen einer Autorisierung mithilfe der CLI.
Teilen eines Snapshots mit einem anderen Konto über die API
Sie können programmgesteuert eine Service-zu-Service-Autorisierung für einen bestimmten Snapshot erstellen, indem Sie die policies Methode in der IAM Policy Management API aufrufen. Weitere Informationen finden Sie unter Erstellen einer Service-zu-Service-Autorisierung für die kontoübergreifende Wiederherstellung mit der API.
Freigabeberechtigungen für einen Snapshot über die API entfernen
Sie können eine Service-zu-Service-Autorisierung für einen bestimmten Snapshot programmgesteuert widerrufen, indem Sie die policies Methode in der IAM Policy Management API aufrufen. Weitere Informationen finden Sie unter Entfernen einer Autorisierung mithilfe der API.
Teilen eines Snapshots mit einem anderen Konto mit Terraform
Mit Terraform können Sie eine Service-zu-Service-Autorisierung für einen bestimmten Snapshot erstellen. Weitere Informationen finden Sie unter Erstellen einer Service-zu-Service-Autorisierung für die kontoübergreifende Wiederherstellung mit Terraform.
Freigabeberechtigungen für einen Snapshot mit Terraform entfernen
Sie können eine Service-zu-Service-Autorisierung für einen bestimmten Snapshot mithilfe von Terraform entfernen. Weitere Informationen finden Sie unter Entfernen einer Autorisierung mit Terraform.