Gestione dell'accesso per gli endpoint privati virtuali
I gateway endpoint privati virtuali utilizzano i ruoli di accesso della piattaforma IBM Cloud Identity and Access Management (IAM) per gestire l'accesso alle risorse del servizio. I ruoli di accesso IAM consentono agli amministratori dell'account di assegnare diversi livelli di autorizzazione per chiamare le API del servizio ed accedere all'IU.
La tabella seguente fornisce esempi di azioni che possono essere eseguite contro il servizio VPE e le sue risorse, a seconda dei ruoli assegnati all'utente.
Ruoli di accesso alla piattaforma
VPE supporta i ruoli di accesso alla piattaforma di Amministratore, Editor, Operatore e Visualizzatore. La seguente tabella descrive le azioni di autorizzazione IAM per VPE.
| Ruolo | Descrizione delle azioni | Azioni di esempio |
|---|---|---|
| Amministratore | Tutte le azioni dell'operatore, più le azioni che modificano lo stato di un gateway endpoint, come la creazione, l'eliminazione e l'aggiornamento. |
|
| Editor | Tutte le azioni dell'operatore, più le azioni che modificano lo stato di un gateway endpoint, come la creazione, l'eliminazione e l'aggiornamento. |
|
| Operatore | Tutte le azioni del Visualizzatore, più l'azione per collegare un IP riservato a un gateway endpoint. |
|
| Visualizzatore | Esegue azioni che non modificano lo stato del gateway endpoint. |
|
Per ulteriori informazioni sull'assegnazione dei ruoli utente nella console, vedere Gestione dell'accesso alle risorse.
Visualizzazione delle risorse VPE nell'elenco delle risorse
Per visualizzare le risorse VPE nell'elenco delle risorse di IBM Cloud, gli utenti devono disporre di un criterio IAM per il servizio VPE. I criteri specifici per il tipo di risorsa VPE non sono sufficienti.
-
Un utente deve disporre dei privilegi di operatore per una risorsa IP riservata per collegare un IP riservato quando viene creato un gateway endpoint. Per creare un gateway endpoint senza eseguire il bind di un IP riservato, un utente richiede solo i privilegi di amministratore o di editor. ↩︎
-
Un utente deve disporre dei privilegi di operatore per una risorsa IP riservata per collegare un IP riservato quando viene creato un gateway endpoint. Per creare un gateway endpoint senza eseguire il bind di un IP riservato, un utente richiede solo i privilegi di amministratore o di editor. ↩︎
-
Un utente deve disporre dei privilegi di operatore per una risorsa IP riservata per collegare un IP riservato quando viene creato un gateway endpoint. Per creare un gateway endpoint senza eseguire il bind di un IP riservato, un utente richiede solo i privilegi di amministratore o di editor. ↩︎
-
Un utente deve disporre dei privilegi di operatore per una risorsa IP riservata per collegare un IP riservato quando viene creato un gateway endpoint. Per creare un gateway endpoint senza eseguire il bind di un IP riservato, un utente richiede solo i privilegi di amministratore o di editor. ↩︎
-
Un utente deve disporre dei privilegi di operatore per una risorsa IP riservata per collegare un IP riservato quando viene creato un gateway endpoint. Per creare un gateway endpoint senza eseguire il bind di un IP riservato, un utente richiede solo i privilegi di amministratore o di editor. ↩︎