Attributi della risorsa VPC
Quando si utilizza Terraform o la CLI IBM Cloud® per creare, aggiornare o eliminare criteri di accesso IAM ( IBM CloudIdentity and Access Management ), è possibile specificare la risorsa VPC di destinazione utilizzando gli attributi della risorsa.
Gli attributi delle risorse sono sotto forma di name=value,name=value....
È possibile selezionare un oggetto risorsa immettendo l'ID oggetto. In alternativa, è possibile immettere il carattere jolly * in value per indicare tutti gli oggetti applicabili. Ad esempio, l'attributo vpcId:* imposta la politica di accesso in modo che sia applicabile a tutti i VPC nell'account. È anche possibile specificare a quale gruppo di risorse viene applicato il criterio nel comando.
Il seguente comando CLI di esempio fornisce all'utente il ruolo name@example.com Viewer per tutti i VPC nell'account corrente:
ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "vpcId=*"
Per maggiori informazioni sull'utilizzo della CLI per creare e modificare la politica di accesso IAM, vedi ibmcloud iam user - policy - create.
Per ulteriori informazioni sull'utilizzo di Terraform per creare le politiche di accesso IAM, consulta l'attributo resources per le seguenti politiche IAM:
ibm_iam-access_group_policyibm_iam_service_policyibm_iam_user_policyibm_iam_user_invite- (
iam_policy.resource.attributes)
Consultare la Tabella 1 per l'elenco completo degli attributi della risorsa VPC.
| Risorsa | Attributo risorsa |
|---|---|
| Ridimensionamento automatico per VPC | instanceGroupId:<instance-group-id> |
| Servizio di backup | backupPolicyId: <backup-policy-id> |
| Block Storage for VPC | volumeId: <volume-id> |
| Server bare metal | bareMetalServerId: <bare-metal-server-id> |
| Reti di cluster per VPC | clusterNetworkId: <cluster-network-id> |
| Dedicated Host for VPC | dedicatedHostId:<dedicated-host-id> |
| File Storage | shareId: <share-id> |
| Floating IP for VPC | floatingIpId: <fip-id> |
| Flow Logs for VPC | flowLogCollectorId: <flc-id> |
| Image Service for VPC | imageId:<image-id> |
| Load Balancer for VPC | loadBalancerId: <load-balancer-id> |
| Network ACL | networkAclId: <nacl-id> |
| Gruppo di posizionamento per VPC | placementGroupId: <placement-group-id> |
| Servizi Private Path per VPC | privatePathServiceGatewayId: <private-path-service-gateway-id> |
| Intervallo di indirizzi pubblici per VPC | publicAddressRangeId: <public-address-range-id> |
| Public Gateway for VPC | publicGatewayId: <pgw-id> |
| Prenotazioni per VPC | reservationId: <reservation-id> |
| Gruppo di sicurezza per VPC | securityGroupId: <default-sec-grp-id> |
| Istantanee | snapshotId: <snapshot-id> |
| Chiave SSH per VPC | keyId:<key-id> |
| Sottorete | subnetId: <subnet-id> |
| Interfaccia di rete virtuale | virtualNetworkInterfaceId:<virtual-network-interface-id> |
| Virtual Private Endpoint for VPC | endpointGatewayId:<endpoint-gateway-id> |
| VPC (Virtual Private Cloud) | vpcId: <vpc-id> |
| Virtual Server for VPC | instanceId: <instance-id> |
| VPN for VPC | vpnGatewayID: <vpn-gateway-id> |