Gestión del acceso para puntos finales privados virtuales

Las pasarelas de punto final privado virtual utilizan los roles de acceso a la plataforma de IBM Cloud Identity and Access Management (IAM) para gestionar el acceso a los recursos del servicio. Los roles de acceso de IAM permiten a los administradores de cuentas asignar distintos niveles de permiso para llamar a las API del servicio y para acceder a la interfaz de usuario.

En la tabla siguiente se proporcionan acciones de ejemplo que puede realizar en el servicio de VPE y sus recursos, en función de los roles asignados al usuario.

Roles de acceso a la plataforma

VPE da soporte a los roles de acceso a la plataforma Administrador, Editor, Operador y Visor. En la tabla siguiente se describen las acciones de autorización de IAM para los VPE.

Plataforma IAM: funciones y acciones del usuario de acceso
Rol Descripción de acciones Acciones de ejemplo
Administrador Todas las acciones de Operador, más las acciones que modifican el estado de una pasarela de punto final, como por ejemplo crear, suprimir y actualizar.
  • Listar todas las pasarelas de punto final.
  • Listar una pasarela de punto final concreta y ver sus detalles.
  • Crear una pasarela de punto final y vincularle una IP reservada.[1]
  • Actualizar el nombre de una pasarela de punto final existente.
  • Suprimir una pasarela de punto final y desvincular su dirección IP reservada.
  • Vincular una dirección IP reservada a una pasarela de punto final.[2]
Editor Todas las acciones de Operador, más las acciones que modifican el estado de una pasarela de punto final, como por ejemplo crear, suprimir y actualizar.
  • Listar todas las pasarelas de punto final.
  • Listar una pasarela de punto final concreta y ver sus detalles.
  • Crear una pasarela de punto final y vincularle una IP reservada.[3]
  • Actualizar el nombre de una pasarela de punto final existente.
  • Suprimir una pasarela de punto final y desvincular su dirección IP reservada.
  • Vincular una dirección IP reservada a una pasarela de punto final.[4]
Operador Todas las acciones de Visor, además de la acción para enlazar una IP reservada a una pasarela de punto final.
  • Listar todas las pasarelas de punto final.
  • Listar una pasarela de punto final concreta y ver sus detalles.
  • Vincular una dirección IP reservada a una pasarela de punto final.[5]
Visor Realizar acciones que no cambian el estado de la pasarela de punto final.
  • Listar todas las pasarelas de punto final.
  • Listar una pasarela de punto final específica y ver sus detalles.

Para obtener más información sobre cómo asignar roles en la consola, consulte Gestión de acceso a recursos.

Visualización de recursos de VPE en la lista de recursos

Para ver los recursos de VPE en la lista de recursos de IBM Cloud, los usuarios necesitan una política de IAM para el servicio de VPE. Las políticas específicas de tipo de recurso de VPE no son suficientes.


  1. Un usuario debe tener privilegios de Operador para un recurso de IP reservada para vincular una IP reservada cuando se crea una pasarela de punto final. Para crear una pasarela de punto final sin enlazar una IP reservada, un usuario sólo necesita privilegios de Administrador o Editor. ↩︎

  2. Un usuario debe tener privilegios de Operador para un recurso de IP reservada para vincular una IP reservada cuando se crea una pasarela de punto final. Para crear una pasarela de punto final sin enlazar una IP reservada, un usuario sólo necesita privilegios de Administrador o Editor. ↩︎

  3. Un usuario debe tener privilegios de Operador para un recurso de IP reservada para vincular una IP reservada cuando se crea una pasarela de punto final. Para crear una pasarela de punto final sin enlazar una IP reservada, un usuario sólo necesita privilegios de Administrador o Editor. ↩︎

  4. Un usuario debe tener privilegios de Operador para un recurso de IP reservada para vincular una IP reservada cuando se crea una pasarela de punto final. Para crear una pasarela de punto final sin enlazar una IP reservada, un usuario sólo necesita privilegios de Administrador o Editor. ↩︎

  5. Un usuario debe tener privilegios de Operador para un recurso de IP reservada para vincular una IP reservada cuando se crea una pasarela de punto final. Para crear una pasarela de punto final sin enlazar una IP reservada, un usuario sólo necesita privilegios de Administrador o Editor. ↩︎