在不同帳戶間分享 Block Storage for VPC 的快照
您可以透過建立「服務對服務」授權,將快照分享給其他 IBM Cloud 帳戶。 此功能可實現跨帳戶快照還原。
在控制台中與另一個帳戶分享快照
您可以在控制台中將快照分享給另一個帳戶。
- 前往快照清單。 在 IBM Cloud 主機 中,前往 選單
> 基礎設施
> 儲存 > 快照。
- 從「動作」選單(
)中,選取「分享快照」。
- 請輸入您要與其分享快照的帳戶的帳戶 ID。
- 點選「建立自訂 IAM 授權」。
此外,您也可以透過「管理 > 存取權限 (IAM) > 授權」選單建立服務對服務的授權。 如需更多資訊,請 參閱控制台中的「為跨帳戶還原建立服務對服務授權」。
在控制台中移除快照的分享權限
-
前往快照清單。 在 IBM Cloud 主機 中,前往 選單
> 基礎設施
> 儲存 > 快照。
-
從「動作」選單(
)中,選取「管理共用權限」。
-
側邊欄會顯示您與其分享快照的帳戶清單。
此清單顯示了為該快照設定的所有授權。 舉例來說,如果某個帳戶既擁有此特定快照的授權,又擁有該帳戶內所有快照的授權,則該帳戶會被列出兩次。
-
點擊「管理 IAM 授權」以前往「授權」頁面,藉此修改或撤銷授權。
此外,您也可以直接透過「管理 > 存取 (IAM) > 授權」選單,來管理服務對服務的授權政策。 如需相關資訊,請參閱使用授權來授與服務之間的存取權。
透過命令列介面 (CLI) 與另一個帳號分享快照
您可以透過 CLI,使用 ibmcloud iam authorization-policy-create 指令,針對特定快照建立服務對服務的授權。 如需更多資訊,請參閱《 透過 CLI 建立跨帳戶還原的服務對服務授權 》。
透過 CLI 移除快照的共用權限
您可以透過 CLI 使用 authorization-policy-delete 指令,移除特定快照的服務對服務授權。 如需更多資訊,請參閱「使用 CLI 移除授權」。
透過 API 與另一個帳戶分享快照
您可以透過呼叫 IAM 政策管理 API 中的 policies 方法,以程式化方式為特定的快照建立服務對服務授權。 如需更多資訊,請參閱《 使用 API 建立跨帳戶還原的服務對服務授權 》。
使用 API 撤銷快照的分享權限
您可以透過呼叫 IAM 政策管理 API 中的 policies 方法,以程式化方式撤銷特定快照的服務對服務授權。 如需更多資訊,請參閱 《 使用 API 撤銷授權 》。
使用 Terraform 與另一個帳戶共享快照
您可以使用 Terraform 為特定的快照建立服務對服務的授權。 如需更多資訊,請參閱《 使用 Terraform 建立跨帳戶還原的服務對服務授權 》。
使用 Terraform 撤銷快照的共享權限
您可以透過 Terraform 移除特定快照的「服務對服務」授權。 如需更多資訊,請參閱 《 使用 Terraform 移除授權 》。