Gestión del acceso para puntos finales privados virtuales
Las pasarelas de punto final privado virtual utilizan los roles de acceso a la plataforma de IBM Cloud Identity and Access Management (IAM) para gestionar el acceso a los recursos del servicio. Los roles de acceso de IAM permiten a los administradores de cuentas asignar distintos niveles de permiso para llamar a las API del servicio y para acceder a la interfaz de usuario.
En la tabla siguiente se proporcionan acciones de ejemplo que puede realizar en el servicio de VPE y sus recursos, en función de los roles asignados al usuario.
Roles de acceso a la plataforma
VPE da soporte a los roles de acceso a la plataforma Administrador, Editor, Operador y Visor. En la tabla siguiente se describen las acciones de autorización de IAM para los VPE.
| Rol | Descripción de acciones | Acciones de ejemplo |
|---|---|---|
| Administrador | Todas las acciones de Operador, más las acciones que modifican el estado de una pasarela de punto final, como por ejemplo crear, suprimir y actualizar. |
|
| Editor | Todas las acciones de Operador, más las acciones que modifican el estado de una pasarela de punto final, como por ejemplo crear, suprimir y actualizar. |
|
| Operador | Todas las acciones de Visor, además de la acción para enlazar una IP reservada a una pasarela de punto final. |
|
| Visor | Realizar acciones que no cambian el estado de la pasarela de punto final. |
|
Para obtener más información sobre cómo asignar roles en la consola, consulte Gestión de acceso a recursos.
Visualización de recursos de VPE en la lista de recursos
Para ver los recursos de VPE en la lista de recursos de IBM Cloud, los usuarios necesitan una política de IAM para el servicio de VPE. Las políticas específicas de tipo de recurso de VPE no son suficientes.
-
Un usuario debe tener privilegios de Operador para un recurso de IP reservada para vincular una IP reservada cuando se crea una pasarela de punto final. Para crear una pasarela de punto final sin enlazar una IP reservada, un usuario sólo necesita privilegios de Administrador o Editor. ↩︎
-
Un usuario debe tener privilegios de Operador para un recurso de IP reservada para vincular una IP reservada cuando se crea una pasarela de punto final. Para crear una pasarela de punto final sin enlazar una IP reservada, un usuario sólo necesita privilegios de Administrador o Editor. ↩︎
-
Un usuario debe tener privilegios de Operador para un recurso de IP reservada para vincular una IP reservada cuando se crea una pasarela de punto final. Para crear una pasarela de punto final sin enlazar una IP reservada, un usuario sólo necesita privilegios de Administrador o Editor. ↩︎
-
Un usuario debe tener privilegios de Operador para un recurso de IP reservada para vincular una IP reservada cuando se crea una pasarela de punto final. Para crear una pasarela de punto final sin enlazar una IP reservada, un usuario sólo necesita privilegios de Administrador o Editor. ↩︎
-
Un usuario debe tener privilegios de Operador para un recurso de IP reservada para vincular una IP reservada cuando se crea una pasarela de punto final. Para crear una pasarela de punto final sin enlazar una IP reservada, un usuario sólo necesita privilegios de Administrador o Editor. ↩︎