Zugriff für virtuelle private Endpunkte verwalten
VPE-Gateways verwenden die IBM Cloud IAM-Plattformzugriffsrollen (IAM = Identity and Access Management) zur Verwaltung des Zugriffs auf die Ressourcen des Service. IAM-Zugriffsrollen ermöglichen es Kontoadministratoren, verschiedene Berechtigungsebenen für das Aufrufen von APIs des Services und für den Zugriff auf die Benutzerschnittstelle (UI) zuzuweisen.
In der folgenden Tabelle werden Beispielaktionen, die Sie für den VPE-Service und seine Ressource durchführen können, in Abhängigkeit von den zugewiesenen Rollen des Benutzers gezeigt.
Plattformzugriffsrollen
VPE unterstützt die Plattformzugriffsrollen Administrator, Bearbeiter (Editor), Operator und Anzeigeberechtigter (Viewer). In der folgenden Tabelle werden die IAM-Autorisierungsaktionen für VPEs beschrieben.
| Rolle | Beschreibung der Aktionen | Beispielaktionen |
|---|---|---|
| Administrator | Alle Operatoraktionen sowie zusätzlich Aktionen, die den Status eines Endpunktgateways ändern, wie Erstellen, Löschen und Aktualisieren. |
|
| Bearbeiter | Alle Operatoraktionen sowie zusätzlich Aktionen, die den Status eines Endpunktgateways ändern, wie Erstellen, Löschen und Aktualisieren. |
|
| Operator | Alle Aktionen eines Anzeigeberechtigten und die Aktion zum Binden einer reservierten IP-Adresse an ein Endpunktgateway. |
|
| Anzeigeberechtigter | Führt Aktionen durch, die den Status des Endpunktgateways nicht ändern. |
|
Weitere Informationen zum Zuweisen von Benutzerrollen in der Konsole finden Sie unter Zugriff auf Ressourcen verwalten.
VPE-Ressourcen in der Ressourcenliste anzeigen
Zum Anzeigen von VPE-Ressourcen in der IBM Cloud-Ressourcenliste benötigen Benutzer eine IAM-Richtlinie für den VPE-Service. Für den VPE-Ressourcentyp spezifische Richtlinien reichen nicht aus.
-
Ein Benutzer muss über Bedienerrechte für eine reservierte IP-Ressource verfügen, um eine reservierte IP zu binden, wenn ein Endpunkt-Gateway erstellt wird. Zum Erstellen eines Endpunktgateways, ohne eine reservierte IP-Adresse zu binden, benötigt ein Benutzer nur Administrator- oder Bearbeiterberechtigungen. ↩︎
-
Ein Benutzer muss über Bedienerrechte für eine reservierte IP-Ressource verfügen, um eine reservierte IP zu binden, wenn ein Endpunkt-Gateway erstellt wird. Zum Erstellen eines Endpunktgateways, ohne eine reservierte IP-Adresse zu binden, benötigt ein Benutzer nur Administrator- oder Bearbeiterberechtigungen. ↩︎
-
Ein Benutzer muss über Bedienerrechte für eine reservierte IP-Ressource verfügen, um eine reservierte IP zu binden, wenn ein Endpunkt-Gateway erstellt wird. Zum Erstellen eines Endpunktgateways, ohne eine reservierte IP-Adresse zu binden, benötigt ein Benutzer nur Administrator- oder Bearbeiterberechtigungen. ↩︎
-
Ein Benutzer muss über Bedienerrechte für eine reservierte IP-Ressource verfügen, um eine reservierte IP zu binden, wenn ein Endpunkt-Gateway erstellt wird. Zum Erstellen eines Endpunktgateways, ohne eine reservierte IP-Adresse zu binden, benötigt ein Benutzer nur Administrator- oder Bearbeiterberechtigungen. ↩︎
-
Ein Benutzer muss über Bedienerrechte für eine reservierte IP-Ressource verfügen, um eine reservierte IP zu binden, wenn ein Endpunkt-Gateway erstellt wird. Zum Erstellen eines Endpunktgateways, ohne eine reservierte IP-Adresse zu binden, benötigt ein Benutzer nur Administrator- oder Bearbeiterberechtigungen. ↩︎