Zugriff für virtuelle private Endpunkte verwalten

VPE-Gateways verwenden die IBM Cloud IAM-Plattformzugriffsrollen (IAM = Identity and Access Management) zur Verwaltung des Zugriffs auf die Ressourcen des Service. IAM-Zugriffsrollen ermöglichen es Kontoadministratoren, verschiedene Berechtigungsebenen für das Aufrufen von APIs des Services und für den Zugriff auf die Benutzerschnittstelle (UI) zuzuweisen.

In der folgenden Tabelle werden Beispielaktionen, die Sie für den VPE-Service und seine Ressource durchführen können, in Abhängigkeit von den zugewiesenen Rollen des Benutzers gezeigt.

Plattformzugriffsrollen

VPE unterstützt die Plattformzugriffsrollen Administrator, Bearbeiter (Editor), Operator und Anzeigeberechtigter (Viewer). In der folgenden Tabelle werden die IAM-Autorisierungsaktionen für VPEs beschrieben.

IAM-Plattform - Zugriff auf Benutzerrolle und Aktionen
Rolle Beschreibung der Aktionen Beispielaktionen
Administrator Alle Operatoraktionen sowie zusätzlich Aktionen, die den Status eines Endpunktgateways ändern, wie Erstellen, Löschen und Aktualisieren.
  • Alle Endpunktgateways auflisten.
  • Auflisten eines bestimmten Endpunktgateways und Anzeigen seiner Details.
  • Erstellen Sie ein Endpunktgateway und binden Sie eine reservierte IP daran.[1]
  • Aktualisieren Sie den Namen eines vorhandenen Endpunktgateways.
  • Endpunktgateway löschen und Bindung der reservierten IP-Adresse aufheben.
  • Binden Sie eine reservierte IP-Adresse an ein Endpunktgateway.[2]
Bearbeiter Alle Operatoraktionen sowie zusätzlich Aktionen, die den Status eines Endpunktgateways ändern, wie Erstellen, Löschen und Aktualisieren.
  • Alle Endpunktgateways auflisten.
  • Auflisten eines bestimmten Endpunktgateways und Anzeigen seiner Details.
  • Erstellen Sie ein Endpunktgateway und binden Sie eine reservierte IP daran.[3]
  • Aktualisieren Sie den Namen eines vorhandenen Endpunktgateways.
  • Endpunktgateway löschen und Bindung der reservierten IP-Adresse aufheben.
  • Binden Sie eine reservierte IP-Adresse an ein Endpunktgateway.[4]
Operator Alle Aktionen eines Anzeigeberechtigten und die Aktion zum Binden einer reservierten IP-Adresse an ein Endpunktgateway.
  • Alle Endpunktgateways auflisten.
  • Auflisten eines bestimmten Endpunktgateways und Anzeigen seiner Details.
  • Binden Sie eine reservierte IP-Adresse an ein Endpunktgateway.[5]
Anzeigeberechtigter Führt Aktionen durch, die den Status des Endpunktgateways nicht ändern.
  • Alle Endpunktgateways auflisten.
  • Bestimmtes Endpunktgateway auflisten und zugehörige Details anzeigen.

Weitere Informationen zum Zuweisen von Benutzerrollen in der Konsole finden Sie unter Zugriff auf Ressourcen verwalten.

VPE-Ressourcen in der Ressourcenliste anzeigen

Zum Anzeigen von VPE-Ressourcen in der IBM Cloud-Ressourcenliste benötigen Benutzer eine IAM-Richtlinie für den VPE-Service. Für den VPE-Ressourcentyp spezifische Richtlinien reichen nicht aus.


  1. Ein Benutzer muss über Bedienerrechte für eine reservierte IP-Ressource verfügen, um eine reservierte IP zu binden, wenn ein Endpunkt-Gateway erstellt wird. Zum Erstellen eines Endpunktgateways, ohne eine reservierte IP-Adresse zu binden, benötigt ein Benutzer nur Administrator- oder Bearbeiterberechtigungen. ↩︎

  2. Ein Benutzer muss über Bedienerrechte für eine reservierte IP-Ressource verfügen, um eine reservierte IP zu binden, wenn ein Endpunkt-Gateway erstellt wird. Zum Erstellen eines Endpunktgateways, ohne eine reservierte IP-Adresse zu binden, benötigt ein Benutzer nur Administrator- oder Bearbeiterberechtigungen. ↩︎

  3. Ein Benutzer muss über Bedienerrechte für eine reservierte IP-Ressource verfügen, um eine reservierte IP zu binden, wenn ein Endpunkt-Gateway erstellt wird. Zum Erstellen eines Endpunktgateways, ohne eine reservierte IP-Adresse zu binden, benötigt ein Benutzer nur Administrator- oder Bearbeiterberechtigungen. ↩︎

  4. Ein Benutzer muss über Bedienerrechte für eine reservierte IP-Ressource verfügen, um eine reservierte IP zu binden, wenn ein Endpunkt-Gateway erstellt wird. Zum Erstellen eines Endpunktgateways, ohne eine reservierte IP-Adresse zu binden, benötigt ein Benutzer nur Administrator- oder Bearbeiterberechtigungen. ↩︎

  5. Ein Benutzer muss über Bedienerrechte für eine reservierte IP-Ressource verfügen, um eine reservierte IP zu binden, wenn ein Endpunkt-Gateway erstellt wird. Zum Erstellen eines Endpunktgateways, ohne eine reservierte IP-Adresse zu binden, benötigt ein Benutzer nur Administrator- oder Bearbeiterberechtigungen. ↩︎