Gestion de l'accès pour les points d'extrémité virtuels privés

Les passerelles de points d'extrémité virtuels privés utilisent les rôles d'accès à la plateforme IBM Cloud Identity and Access Management (IAM) pour gérer l'accès aux ressources du service. Les rôles d'accès IAM permettent aux administrateurs de compte d'affecter différents niveaux d'autorisation pour appeler les API du service et accéder à l'interface utilisateur.

Le tableau suivant fournit des exemples d'actions que vous pouvez effectuer sur le service VPE et ses ressources, en fonction des rôles octroyés à l'utilisateur.

Rôles d'accès à la plateforme

VPE prend en charge les rôles d'accès à la plateforme suivants : Administrateur, Editeur, Opérateur et Afficheur. Le tableau suivant décrit les actions d'autorisation IAM pour les points d'extrémité virtuels privés :

Plate-forme IAM - accès au rôle et aux actions de l'utilisateur
Rôle Description des actions Exemples d'actions
Administrateur Toutes les actions de l'opérateur, plus celles qui modifient l'état d'une passerelle de points d'extrémité, telles que la création, la suppression et la mise à jour.

Liste de toutes les passerelles de point de terminaison.
Répertoriez une passerelle de point de terminaison et afficher ses détails.

  • Créer une passerelle de point de terminaison et lier une adresse IP réservée.[1]
  • Mettre à jour le nom d'une passerelle de point de terminaison.
  • Supprimer une passerelle de point de terminaison et la liaison de son adresse IP réservée.
  • Lier une adresse IP réservée à une passerelle de point de terminaison.[2]
Editeur Toutes les actions de l'opérateur, plus celles qui modifient l'état d'une passerelle de points d'extrémité, telles que la création, la suppression et la mise à jour.

Liste de toutes les passerelles de point de terminaison.
Répertoriez une passerelle de point de terminaison et afficher ses détails.

  • Créer une passerelle de point de terminaison et lier une adresse IP réservée.[3]
  • Mettre à jour le nom d'une passerelle de point de terminaison.
  • Supprimer une passerelle de point de terminaison et la liaison de son adresse IP réservée.
  • Lier une adresse IP réservée à une passerelle de point de terminaison.[4]
Opérateur Toutes les actions de l'afficheur, plus la liaison d'une adresse IP réservée à une passerelle de points d'extrémité.

Liste de toutes les passerelles de point de terminaison.
Répertoriez une passerelle de point de terminaison et afficher ses détails.

  • Lier une adresse IP réservée à une passerelle de point de terminaison.[5]
Afficheur Effectue des actions qui ne modifient pas l'état de la passerelle de points d'extrémité. Liste de toutes les passerelles de point de terminaison.
Répertorier une passerelle de points d'extrémité et en afficher les détails.

Pour en savoir plus sur l'affectation des rôles d'utilisateur dans la console, consultez la section Gestion de l'accès aux ressources.

Affichage des ressources VPE dans la liste des ressources

Pour afficher les ressources VPE dans la liste des ressources IBM Cloud, les utilisateurs ont besoin d'une règle IAM pour le service VPE. Les règles spécifiques au type de ressource VPE ne sont pas suffisantes.


  1. Un utilisateur doit avoir des privilèges d'opérateur pour une ressource IP réservée afin de lier une IP réservée lors de la création d'une passerelle d'extrémité. Pour créer une passerelle de points d'extrémité sans avoir à lier une adresse IP réservée, un utilisateur ne requiert que des droits Administrateur ou Editeur. ↩︎

  2. Un utilisateur doit avoir des privilèges d'opérateur pour une ressource IP réservée afin de lier une IP réservée lors de la création d'une passerelle d'extrémité. Pour créer une passerelle de points d'extrémité sans avoir à lier une adresse IP réservée, un utilisateur ne requiert que des droits Administrateur ou Editeur. ↩︎

  3. Un utilisateur doit avoir des privilèges d'opérateur pour une ressource IP réservée afin de lier une IP réservée lors de la création d'une passerelle d'extrémité. Pour créer une passerelle de points d'extrémité sans avoir à lier une adresse IP réservée, un utilisateur ne requiert que des droits Administrateur ou Editeur. ↩︎

  4. Un utilisateur doit avoir des privilèges d'opérateur pour une ressource IP réservée afin de lier une IP réservée lors de la création d'une passerelle d'extrémité. Pour créer une passerelle de points d'extrémité sans avoir à lier une adresse IP réservée, un utilisateur ne requiert que des droits Administrateur ou Editeur. ↩︎

  5. Un utilisateur doit avoir des privilèges d'opérateur pour une ressource IP réservée afin de lier une IP réservée lors de la création d'une passerelle d'extrémité. Pour créer une passerelle de points d'extrémité sans avoir à lier une adresse IP réservée, un utilisateur ne requiert que des droits Administrateur ou Editeur. ↩︎