Gestion de l'accès pour les points d'extrémité virtuels privés
Les passerelles de points d'extrémité virtuels privés utilisent les rôles d'accès à la plateforme IBM Cloud Identity and Access Management (IAM) pour gérer l'accès aux ressources du service. Les rôles d'accès IAM permettent aux administrateurs de compte d'affecter différents niveaux d'autorisation pour appeler les API du service et accéder à l'interface utilisateur.
Le tableau suivant fournit des exemples d'actions que vous pouvez effectuer sur le service VPE et ses ressources, en fonction des rôles octroyés à l'utilisateur.
Rôles d'accès à la plateforme
VPE prend en charge les rôles d'accès à la plateforme suivants : Administrateur, Editeur, Opérateur et Afficheur. Le tableau suivant décrit les actions d'autorisation IAM pour les points d'extrémité virtuels privés :
| Rôle | Description des actions | Exemples d'actions |
|---|---|---|
| Administrateur | Toutes les actions de l'opérateur, plus celles qui modifient l'état d'une passerelle de points d'extrémité, telles que la création, la suppression et la mise à jour. |
Liste de toutes les passerelles de point de terminaison.
|
| Editeur | Toutes les actions de l'opérateur, plus celles qui modifient l'état d'une passerelle de points d'extrémité, telles que la création, la suppression et la mise à jour. |
Liste de toutes les passerelles de point de terminaison.
|
| Opérateur | Toutes les actions de l'afficheur, plus la liaison d'une adresse IP réservée à une passerelle de points d'extrémité. |
Liste de toutes les passerelles de point de terminaison.
|
| Afficheur | Effectue des actions qui ne modifient pas l'état de la passerelle de points d'extrémité. | Liste de toutes les passerelles de point de terminaison. Répertorier une passerelle de points d'extrémité et en afficher les détails. |
Pour en savoir plus sur l'affectation des rôles d'utilisateur dans la console, consultez la section Gestion de l'accès aux ressources.
Affichage des ressources VPE dans la liste des ressources
Pour afficher les ressources VPE dans la liste des ressources IBM Cloud, les utilisateurs ont besoin d'une règle IAM pour le service VPE. Les règles spécifiques au type de ressource VPE ne sont pas suffisantes.
-
Un utilisateur doit avoir des privilèges d'opérateur pour une ressource IP réservée afin de lier une IP réservée lors de la création d'une passerelle d'extrémité. Pour créer une passerelle de points d'extrémité sans avoir à lier une adresse IP réservée, un utilisateur ne requiert que des droits Administrateur ou Editeur. ↩︎
-
Un utilisateur doit avoir des privilèges d'opérateur pour une ressource IP réservée afin de lier une IP réservée lors de la création d'une passerelle d'extrémité. Pour créer une passerelle de points d'extrémité sans avoir à lier une adresse IP réservée, un utilisateur ne requiert que des droits Administrateur ou Editeur. ↩︎
-
Un utilisateur doit avoir des privilèges d'opérateur pour une ressource IP réservée afin de lier une IP réservée lors de la création d'une passerelle d'extrémité. Pour créer une passerelle de points d'extrémité sans avoir à lier une adresse IP réservée, un utilisateur ne requiert que des droits Administrateur ou Editeur. ↩︎
-
Un utilisateur doit avoir des privilèges d'opérateur pour une ressource IP réservée afin de lier une IP réservée lors de la création d'une passerelle d'extrémité. Pour créer une passerelle de points d'extrémité sans avoir à lier une adresse IP réservée, un utilisateur ne requiert que des droits Administrateur ou Editeur. ↩︎
-
Un utilisateur doit avoir des privilèges d'opérateur pour une ressource IP réservée afin de lier une IP réservée lors de la création d'une passerelle d'extrémité. Pour créer une passerelle de points d'extrémité sans avoir à lier une adresse IP réservée, un utilisateur ne requiert que des droits Administrateur ou Editeur. ↩︎