Atributos de recursos de VPC

Cuando utilice Terraform o la CLI de IBM Cloud® para crear, actualizar o eliminar IBM Cloud Identity and Access Management (IAM) políticas de acceso, puede especificar el recurso VPC de destino mediante atributos de recurso.

Los atributos de recursos tienen la forma name=value,name=value....

Puede seleccionar un objeto de recurso especificando el ID del objeto. O bien, puede especificar el comodín * en value para indicar todos los objetos aplicables. Por ejemplo, el atributo vpcId:* establece la política de acceso para que sea aplicable a todas las VPC de la cuenta. También puede especificar a qué grupo de recursos se aplica la política en el mandato.

El siguiente mandato de CLI de ejemplo proporciona al usuario name@example.com el rol Viewer para todas las VPC en la cuenta actual:

ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "vpcId=*"

Para obtener más información sobre el uso de la CLI para crear y modificar la política de acceso de IAM, consulte ibmcloud iam user-policy-create.

Para obtener más información sobre cómo utilizar Terraform para crear políticas de acceso de IAM, consulte el atributo resources para las siguientes políticas de IAM:

Consulte la Tabla 1 para ver la lista completa de atributos de recursos de VPC.

Atributos de recursos de VPC
Recurso Atributo de recurso
Auto Scale for VPC instanceGroupId:<instance-group-id>
Servicio de copia de seguridad backupPolicyId: <backup-policy-id>
Block Storage for VPC volumeId: <volume-id>
Servidor nativo bareMetalServerId: <bare-metal-server-id>
Redes de clústeres para VPC clusterNetworkId: <cluster-network-id>
Dedicated Host for VPC dedicatedHostId:<dedicated-host-id>
File Storage shareId: <share-id>
Floating IP for VPC floatingIpId: <fip-id>
Flow Logs for VPC flowLogCollectorId: <flc-id>
Image Service for VPC imageId:<image-id>
Load Balancer for VPC loadBalancerId: <load-balancer-id>
Network ACL networkAclId: <nacl-id>
Grupo de colocación para la VPC placementGroupId: <placement-group-id>
Servicios de Private Path para VPC privatePathServiceGatewayId: <private-path-service-gateway-id>
Intervalo de direcciones públicas para VPC publicAddressRangeId: <public-address-range-id>
Public Gateway for VPC publicGatewayId: <pgw-id>
Reservas para VPC reservationId: <reservation-id>
Security Group for VPC securityGroupId: <default-sec-grp-id>
Instantáneas snapshotId: <snapshot-id>
SSH Key for VPC keyId:<key-id>
Subred subnetId: <subnet-id>
Interfaz de red virtual virtualNetworkInterfaceId:<virtual-network-interface-id>
Virtual Private Endpoint for VPC endpointGatewayId:<endpoint-gateway-id>
Nube privada virtual vpcId: <vpc-id>
Virtual Server for VPC instanceId: <instance-id>
VPN for VPC vpnGatewayID: <vpn-gateway-id>