VPC 리소스 속성
Terraform 또는 IBM Cloud® CLI를 사용하여 IBM Cloud Identity and Access Management (IAM) 액세스 정책을 생성, 업데이트 또는 삭제하는 경우, 리소스 속성을 사용하여 대상 VPC 리소스를 지정할 수 있습니다.
리소스 속성의 형식은 name=value,name=value...입니다.
오브젝트의 ID를 입력하여 리소스 오브젝트를 선택할 수 있습니다. 또는 *에 와일드카드 value를 입력하여 적용 가능한 모든 오브젝트를 표시할 수 있습니다. 예를 들어, vpcId:* 속성은 계정의 모든 VPC에 적용될 액세스 정책을 설정합니다. 정책이 명령에 지정되는 리소스 그룹을 지정할 수도 있습니다.
다음 CLI 명령 예에서는 현재 계정의 모든 VPC에 대한 name@example.com Viewer 역할을 사용자에게 제공합니다.
ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "vpcId=*"
CLI를 사용하여 IAM 액세스 정책을 만들고 수정하는 방법에 대한 자세한 내용은 ibmcloud iam user-policy-create를 참조하세요.
Terraform을 사용하여 IAM 액세스 정책을 작성하는 방법에 대한 자세한 정보는 다음 IAM 정책에 대한 resources 속성을 참조하십시오.
ibm_iam-access_group_policyibm_iam_service_policyibm_iam_user_policyibm_iam_user_invite- (
iam_policy.resource.attributes)
VPC 리소스 속성의 전체 목록은 표 1을 참조하십시오.
| 자원 | 자원 속성 |
|---|---|
| Auto Scale for VPC | instanceGroupId:<instance-group-id> |
| 백업 서비스 | backupPolicyId: <backup-policy-id> |
| Block Storage for VPC | volumeId: <volume-id> |
| 베어메탈 서버 | bareMetalServerId: <bare-metal-server-id> |
| VPC용 클러스터 네트워크 | clusterNetworkId: <cluster-network-id> |
| Dedicated Host for VPC | dedicatedHostId:<dedicated-host-id> |
| File Storage | shareId: <share-id> |
| Floating IP for VPC | floatingIpId: <fip-id> |
| Flow Logs for VPC | flowLogCollectorId: <flc-id> |
| Image Service for VPC | imageId:<image-id> |
| Load Balancer for VPC | loadBalancerId: <load-balancer-id> |
| Network ACL | networkAclId: <nacl-id> |
| VPC에 대한 배치 그룹 | placementGroupId: <placement-group-id> |
| VPC용 Private Path 서비스 | privatePathServiceGatewayId: <private-path-service-gateway-id> |
| VPC용 공용 주소 범위 | publicAddressRangeId: <public-address-range-id> |
| VPC용 공용 게이트웨이 | publicGatewayId: <pgw-id> |
| VPC 예약 | reservationId: <reservation-id> |
| Security Group for VPC | securityGroupId: <default-sec-grp-id> |
| 스냅샷 | snapshotId: <snapshot-id> |
| SSH Key for VPC | keyId:<key-id> |
| 서브넷 | subnetId: <subnet-id> |
| 가상 네트워크 인터페이스 | virtualNetworkInterfaceId:<virtual-network-interface-id> |
| Virtual Private Endpoint for VPC | endpointGatewayId:<endpoint-gateway-id> |
| 가상 사설 클라우드 | vpcId: <vpc-id> |
| Virtual Server for VPC | instanceId: <instance-id> |
| VPN for VPC | vpnGatewayID: <vpn-gateway-id> |