VPC-Ressourcenattribute
Wenn Sie Terraform oder die IBM Cloud® CLI verwenden, um IBM Cloud Identity and Access Management (IAM) Zugriffsrichtlinien zu erstellen, zu aktualisieren oder zu löschen, können Sie die Ziel-VPC-Ressource mit Hilfe von Ressourcenattributen angeben.
Die Ressourcenattribute weisen das Format name=value,name=value... auf.
Sie können ein Ressourcenobjekt durch Eingeben der Objekt-ID auswählen. Alternativ können Sie das Platzhalterzeichen * in value eingeben, um alle anwendbaren Objekte zu kennzeichnen. Beispiel: Mit dem Attribut vpcId:* wird festgelegt, dass die Zugriffsrichtlinie auf alle VPC-Instanzen im Konto angewendet werden soll. Sie können in dem Befehl auch angeben, auf welche Ressourcengruppe die Richtlinie angewendet werden soll.
Im folgenden CLI-Beispielbefehl wird dem Benutzer name@example.com die Rolle Viewer für alle VPC-Instanzen im aktuellen Konto zugeordnet.
ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "vpcId=*"
Weitere Informationen zur Verwendung der Befehlszeilenschnittstelle zum Erstellen und Ändern der IAM-Zugriffsrichtlinie finden Sie unter ibmcloud iam user-policy-create.
Weitere Informationen zur Verwendung von Terraform zum Erstellen von IAM-Zugriffsrichtlinien finden Sie im Attribut resources für die folgenden IAM-Richtlinien:
ibm_iam-access_group_policyibm_iam_service_policyibm_iam_user_policyibm_iam_user_invite- (
iam_policy.resource.attributes)
In Tabelle 1 werden alle VPC-Ressourcenattribute aufgeführt.
| Ressource | Ressourcenattribut |
|---|---|
| Auto Scale for VPC | instanceGroupId:<instance-group-id> |
| Sicherungsservice | backupPolicyId: <backup-policy-id> |
| Block Storage for VPC | volumeId: <volume-id> |
| Bare-Metal-Server | bareMetalServerId: <bare-metal-server-id> |
| Cluster-Netzwerke für VPC | clusterNetworkId: <cluster-network-id> |
| Dedicated Host for VPC | dedicatedHostId:<dedicated-host-id> |
| File Storage | shareId: <share-id> |
| Floating IP for VPC | floatingIpId: <fip-id> |
| Flow Logs for VPC | flowLogCollectorId: <flc-id> |
| Image Service for VPC | imageId:<image-id> |
| Load Balancer for VPC | loadBalancerId: <load-balancer-id> |
| Network ACL | networkAclId: <nacl-id> |
| Platzierungsgruppe für VPC | placementGroupId: <placement-group-id> |
| Private Path-Dienste für VPC | privatePathServiceGatewayId: <private-path-service-gateway-id> |
| Öffentlicher Adressbereich für VPC | publicAddressRangeId: <public-address-range-id> |
| Public Gateway for VPC | publicGatewayId: <pgw-id> |
| Reservierungen für VPC | reservationId: <reservation-id> |
| Security Group for VPC | securityGroupId: <default-sec-grp-id> |
| Snapshots | snapshotId: <snapshot-id> |
| SSH Key for VPC | keyId:<key-id> |
| Teilnetz | subnetId: <subnet-id> |
| Virtuelle Netzschnittstelle | virtualNetworkInterfaceId:<virtual-network-interface-id> |
| Virtual Private Endpoint for VPC | endpointGatewayId:<endpoint-gateway-id> |
| Virtual Private Cloud | vpcId: <vpc-id> |
| Virtual Server for VPC | instanceId: <instance-id> |
| VPN for VPC | vpnGatewayID: <vpn-gateway-id> |