Attributi della risorsa VPC

Quando si utilizza Terraform o la CLI IBM Cloud® per creare, aggiornare o eliminare criteri di accesso IAM ( IBM CloudIdentity and Access Management ), è possibile specificare la risorsa VPC di destinazione utilizzando gli attributi della risorsa.

Gli attributi delle risorse sono sotto forma di name=value,name=value....

È possibile selezionare un oggetto risorsa immettendo l'ID oggetto. In alternativa, è possibile immettere il carattere jolly * in value per indicare tutti gli oggetti applicabili. Ad esempio, l'attributo vpcId:* imposta la politica di accesso in modo che sia applicabile a tutti i VPC nell'account. È anche possibile specificare a quale gruppo di risorse viene applicato il criterio nel comando.

Il seguente comando CLI di esempio fornisce all'utente il ruolo name@example.com Viewer per tutti i VPC nell'account corrente:

ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "vpcId=*"

Per maggiori informazioni sull'utilizzo della CLI per creare e modificare la politica di accesso IAM, vedi ibmcloud iam user - policy - create.

Per ulteriori informazioni sull'utilizzo di Terraform per creare le politiche di accesso IAM, consulta l'attributo resources per le seguenti politiche IAM:

Consultare la Tabella 1 per l'elenco completo degli attributi della risorsa VPC.

Attributi delle risorse VPC
Risorsa Attributo risorsa
Ridimensionamento automatico per VPC instanceGroupId:<instance-group-id>
Servizio di backup backupPolicyId: <backup-policy-id>
Block Storage for VPC volumeId: <volume-id>
Server bare metal bareMetalServerId: <bare-metal-server-id>
Reti di cluster per VPC clusterNetworkId: <cluster-network-id>
Dedicated Host for VPC dedicatedHostId:<dedicated-host-id>
File Storage shareId: <share-id>
Floating IP for VPC floatingIpId: <fip-id>
Flow Logs for VPC flowLogCollectorId: <flc-id>
Image Service for VPC imageId:<image-id>
Load Balancer for VPC loadBalancerId: <load-balancer-id>
Network ACL networkAclId: <nacl-id>
Gruppo di posizionamento per VPC placementGroupId: <placement-group-id>
Servizi Private Path per VPC privatePathServiceGatewayId: <private-path-service-gateway-id>
Intervallo di indirizzi pubblici per VPC publicAddressRangeId: <public-address-range-id>
Public Gateway for VPC publicGatewayId: <pgw-id>
Prenotazioni per VPC reservationId: <reservation-id>
Gruppo di sicurezza per VPC securityGroupId: <default-sec-grp-id>
Istantanee snapshotId: <snapshot-id>
Chiave SSH per VPC keyId:<key-id>
Sottorete subnetId: <subnet-id>
Interfaccia di rete virtuale virtualNetworkInterfaceId:<virtual-network-interface-id>
Virtual Private Endpoint for VPC endpointGatewayId:<endpoint-gateway-id>
VPC (Virtual Private Cloud) vpcId: <vpc-id>
Virtual Server for VPC instanceId: <instance-id>
VPN for VPC vpnGatewayID: <vpn-gateway-id>