Gestione dell'accesso per gli endpoint privati virtuali

I gateway endpoint privati virtuali utilizzano i ruoli di accesso della piattaforma IBM Cloud Identity and Access Management (IAM) per gestire l'accesso alle risorse del servizio. I ruoli di accesso IAM consentono agli amministratori dell'account di assegnare diversi livelli di autorizzazione per chiamare le API del servizio ed accedere all'IU.

La tabella seguente fornisce esempi di azioni che possono essere eseguite contro il servizio VPE e le sue risorse, a seconda dei ruoli assegnati all'utente.

Ruoli di accesso alla piattaforma

VPE supporta i ruoli di accesso alla piattaforma di Amministratore, Editor, Operatore e Visualizzatore. La seguente tabella descrive le azioni di autorizzazione IAM per VPE.

Ruolo e azioni dell'utente per l'accesso alla piattaforma IAM
Ruolo Descrizione delle azioni Azioni di esempio
Amministratore Tutte le azioni dell'operatore, più le azioni che modificano lo stato di un gateway endpoint, come la creazione, l'eliminazione e l'aggiornamento.
  • Elencare tutti i gateway endpoint
  • Elencare un gateway endpoint specifico e visualizzarne i dettagli.
  • Creare un gateway endpoint ed eseguire il bind di un IP riservato.[1]
  • Aggiornare il nome di un gateway endpoint esistente.
  • Eliminare un gateway endpoint e annullare il bind del relativo indirizzo IP riservato.
  • Legare un indirizzo IP riservato a un gateway endpoint.[2]
Editor Tutte le azioni dell'operatore, più le azioni che modificano lo stato di un gateway endpoint, come la creazione, l'eliminazione e l'aggiornamento.
  • Elencare tutti i gateway endpoint
  • Elencare un gateway endpoint specifico e visualizzarne i dettagli.
  • Creare un gateway endpoint ed eseguire il bind di un IP riservato.[3]
  • Aggiornare il nome di un gateway endpoint esistente.
  • Eliminare un gateway endpoint e annullare il bind del relativo indirizzo IP riservato.
  • Legare un indirizzo IP riservato a un gateway endpoint.[4]
Operatore Tutte le azioni del Visualizzatore, più l'azione per collegare un IP riservato a un gateway endpoint.
  • Elencare tutti i gateway endpoint
  • Elencare un gateway endpoint specifico e visualizzarne i dettagli.
  • Legare un indirizzo IP riservato a un gateway endpoint.[5]
Visualizzatore Esegue azioni che non modificano lo stato del gateway endpoint.
  • Elencare tutti i gateway endpoint
  • Elencare un gateway endpoint specifico e visualizzarne i dettagli.

Per ulteriori informazioni sull'assegnazione dei ruoli utente nella console, vedere Gestione dell'accesso alle risorse.

Visualizzazione delle risorse VPE nell'elenco delle risorse

Per visualizzare le risorse VPE nell'elenco delle risorse di IBM Cloud, gli utenti devono disporre di un criterio IAM per il servizio VPE. I criteri specifici per il tipo di risorsa VPE non sono sufficienti.


  1. Un utente deve disporre dei privilegi di operatore per una risorsa IP riservata per collegare un IP riservato quando viene creato un gateway endpoint. Per creare un gateway endpoint senza eseguire il bind di un IP riservato, un utente richiede solo i privilegi di amministratore o di editor. ↩︎

  2. Un utente deve disporre dei privilegi di operatore per una risorsa IP riservata per collegare un IP riservato quando viene creato un gateway endpoint. Per creare un gateway endpoint senza eseguire il bind di un IP riservato, un utente richiede solo i privilegi di amministratore o di editor. ↩︎

  3. Un utente deve disporre dei privilegi di operatore per una risorsa IP riservata per collegare un IP riservato quando viene creato un gateway endpoint. Per creare un gateway endpoint senza eseguire il bind di un IP riservato, un utente richiede solo i privilegi di amministratore o di editor. ↩︎

  4. Un utente deve disporre dei privilegi di operatore per una risorsa IP riservata per collegare un IP riservato quando viene creato un gateway endpoint. Per creare un gateway endpoint senza eseguire il bind di un IP riservato, un utente richiede solo i privilegi di amministratore o di editor. ↩︎

  5. Un utente deve disporre dei privilegi di operatore per una risorsa IP riservata per collegare un IP riservato quando viene creato un gateway endpoint. Per creare un gateway endpoint senza eseguire il bind di un IP riservato, un utente richiede solo i privilegi di amministratore o di editor. ↩︎