VPC-Ressourcenattribute

Wenn Sie Terraform oder die IBM Cloud® CLI verwenden, um IBM Cloud Identity and Access Management (IAM) Zugriffsrichtlinien zu erstellen, zu aktualisieren oder zu löschen, können Sie die Ziel-VPC-Ressource mit Hilfe von Ressourcenattributen angeben.

Die Ressourcenattribute weisen das Format name=value,name=value... auf.

Sie können ein Ressourcenobjekt durch Eingeben der Objekt-ID auswählen. Alternativ können Sie das Platzhalterzeichen * in value eingeben, um alle anwendbaren Objekte zu kennzeichnen. Beispiel: Mit dem Attribut vpcId:* wird festgelegt, dass die Zugriffsrichtlinie auf alle VPC-Instanzen im Konto angewendet werden soll. Sie können in dem Befehl auch angeben, auf welche Ressourcengruppe die Richtlinie angewendet werden soll.

Im folgenden CLI-Beispielbefehl wird dem Benutzer name@example.com die Rolle Viewer für alle VPC-Instanzen im aktuellen Konto zugeordnet.

ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "vpcId=*"

Weitere Informationen zur Verwendung der Befehlszeilenschnittstelle zum Erstellen und Ändern der IAM-Zugriffsrichtlinie finden Sie unter ibmcloud iam user-policy-create.

Weitere Informationen zur Verwendung von Terraform zum Erstellen von IAM-Zugriffsrichtlinien finden Sie im Attribut resources für die folgenden IAM-Richtlinien:

In Tabelle 1 werden alle VPC-Ressourcenattribute aufgeführt.

VPC-Ressourcenattribute
Ressource Ressourcenattribut
Auto Scale for VPC instanceGroupId:<instance-group-id>
Sicherungsservice backupPolicyId: <backup-policy-id>
Block Storage for VPC volumeId: <volume-id>
Bare-Metal-Server bareMetalServerId: <bare-metal-server-id>
Cluster-Netzwerke für VPC clusterNetworkId: <cluster-network-id>
Dedicated Host for VPC dedicatedHostId:<dedicated-host-id>
File Storage shareId: <share-id>
Floating IP for VPC floatingIpId: <fip-id>
Flow Logs for VPC flowLogCollectorId: <flc-id>
Image Service for VPC imageId:<image-id>
Load Balancer for VPC loadBalancerId: <load-balancer-id>
Network ACL networkAclId: <nacl-id>
Platzierungsgruppe für VPC placementGroupId: <placement-group-id>
Private Path-Dienste für VPC privatePathServiceGatewayId: <private-path-service-gateway-id>
Öffentlicher Adressbereich für VPC publicAddressRangeId: <public-address-range-id>
Public Gateway for VPC publicGatewayId: <pgw-id>
Reservierungen für VPC reservationId: <reservation-id>
Security Group for VPC securityGroupId: <default-sec-grp-id>
Snapshots snapshotId: <snapshot-id>
SSH Key for VPC keyId:<key-id>
Teilnetz subnetId: <subnet-id>
Virtuelle Netzschnittstelle virtualNetworkInterfaceId:<virtual-network-interface-id>
Virtual Private Endpoint for VPC endpointGatewayId:<endpoint-gateway-id>
Virtual Private Cloud vpcId: <vpc-id>
Virtual Server for VPC instanceId: <instance-id>
VPN for VPC vpnGatewayID: <vpn-gateway-id>