가상 사설 엔드포인트에 대한 액세스 관리

가상 사설 엔드포인트 게이트웨이는 IBM Cloud Identity and Access Management(IAM)플랫폼 액세스 역할을 사용하여 서비스의 리소스에 대한 액세스를 관리합니다. IAM 액세스 역할을 통해 계정 관리자는 서비스의 API를 호출하고 UI에 액세스할 수 있도록 여러 레벨의 권한을 지정할 수 있습니다.

다음 표에서는 사용자의 지정된 역할에 따라 VPE 서비스 및 해당 리소스에 취할 수 있는 조치의 예를 제공합니다.

플랫폼 액세스 역할

VPE는 관리자, 편집자, 운영자 및 뷰어 플랫폼 액세스 역할을 지원합니다. 다음 표는 VPE에 대한 IAM 권한 조치를 설명합니다.

IAM 플랫폼 액세스 사용자 역할 및 작업
역할 조치에 대한 설명 조치 예제
관리자 엔드포인트 게이트웨이의 상태(작성, 삭제 및 업데이트)를 수정하는 조치를 포함한 모든 운영자 조치입니다.
  • 모든 엔드포인트 게이트웨이를 나열합니다.
  • 특정 엔드포인트 게이트웨이를 나열하고 세부사항을 확인합니다.
  • 엔드포인트 게이트웨이를 작성하고 해당 게이트웨이에 예약된 IP를 바인드합니다.[1]
  • 기존 엔드포인트 게이트웨이의 이름을 업데이트합니다.
  • 엔드포인트 게이트웨이를 삭제하고 예약된 IP 주소를 바인드 해제합니다.
  • 예약된 IP 주소를 엔드포인트 게이트웨이에 바인드합니다.[2]
편집자 엔드포인트 게이트웨이의 상태(작성, 삭제 및 업데이트)를 수정하는 조치를 포함한 모든 운영자 조치입니다.
  • 모든 엔드포인트 게이트웨이를 나열합니다.
  • 특정 엔드포인트 게이트웨이를 나열하고 세부사항을 확인합니다.
  • 엔드포인트 게이트웨이를 작성하고 해당 게이트웨이에 예약된 IP를 바인드합니다.[3]
  • 기존 엔드포인트 게이트웨이의 이름을 업데이트합니다.
  • 엔드포인트 게이트웨이를 삭제하고 예약된 IP 주소를 바인드 해제합니다.
  • 예약된 IP 주소를 엔드포인트 게이트웨이에 바인드합니다.[4]
운영자 모든 뷰어 조치 및 예약된 IP를 엔드포인트 게이트웨이에 바인드할 조치입니다.
  • 모든 엔드포인트 게이트웨이를 나열합니다.
  • 특정 엔드포인트 게이트웨이를 나열하고 세부사항을 확인합니다.
  • 예약된 IP 주소를 엔드포인트 게이트웨이에 바인드합니다.[5]
뷰어 엔드포인트 게이트웨이의 상태를 변경하지 않는 조치를 수행합니다.
  • 모든 엔드포인트 게이트웨이를 나열합니다.
  • 특정 엔드포인트 게이트웨이를 나열하고 세부사항을 확인합니다.

콘솔에서 사용자 역할 지정에 대한 자세한 정보는 리소스에 대한 액세스 관리를 참조하십시오.

리소스 목록에서 VPE 리소스 보기

IBM Cloud 리소스 목록에서 VPE 리소스를 보려면 사용자는 VPE 서비스에 대한 IAM 정책이 필요합니다. VPE 리소스 유형에 특정한 정책은 충분하지 않습니다.


  1. 엔드포인트 게이트웨이를 만들 때 예약된 IP 리소스에 대한 운영자 권한이 있어야 예약된 IP를 바인딩할 수 있습니다. 예약된 IP를 바인드하지 않고 엔드포인트 게이트웨이를 작성하려면 사용자는 관리자 또는 편집자 권한만 필요합니다. ↩︎

  2. 엔드포인트 게이트웨이를 만들 때 예약된 IP 리소스에 대한 운영자 권한이 있어야 예약된 IP를 바인딩할 수 있습니다. 예약된 IP를 바인드하지 않고 엔드포인트 게이트웨이를 작성하려면 사용자는 관리자 또는 편집자 권한만 필요합니다. ↩︎

  3. 엔드포인트 게이트웨이를 만들 때 예약된 IP 리소스에 대한 운영자 권한이 있어야 예약된 IP를 바인딩할 수 있습니다. 예약된 IP를 바인드하지 않고 엔드포인트 게이트웨이를 작성하려면 사용자는 관리자 또는 편집자 권한만 필요합니다. ↩︎

  4. 엔드포인트 게이트웨이를 만들 때 예약된 IP 리소스에 대한 운영자 권한이 있어야 예약된 IP를 바인딩할 수 있습니다. 예약된 IP를 바인드하지 않고 엔드포인트 게이트웨이를 작성하려면 사용자는 관리자 또는 편집자 권한만 필요합니다. ↩︎

  5. 엔드포인트 게이트웨이를 만들 때 예약된 IP 리소스에 대한 운영자 권한이 있어야 예약된 IP를 바인딩할 수 있습니다. 예약된 IP를 바인드하지 않고 엔드포인트 게이트웨이를 작성하려면 사용자는 관리자 또는 편집자 권한만 필요합니다. ↩︎