Gerenciando o acesso para terminais privados virtuais

Os gateways do terminal privado virtual usam as funções de acesso da plataforma IBM Cloud Identity and Access Management (IAM) para gerenciar o acesso aos recursos do serviço. As funções de acesso do IAM permitem que os administradores de contas designem diferentes níveis de permissão para chamar as APIs do serviço e acessar a IU.

A tabela a seguir fornece ações de exemplo que podem ser tomadas com relação ao serviço VPE e seus recursos, dependendo das funções designadas do usuário.

Funções de acesso à plataforma

O VPE suporta funções de acesso à plataforma de Administrador, Editor, Operador e Visualizador. A tabela a seguir descreve as ações de autorização do IAM para VPEs.

Função e ações do usuário de acesso à plataforma IAM
Função Descrição de ações Exemplo de ações
Administrador Todas as ações do Operador, mais as ações que modificam o estado de um gateway do terminal, como criar, excluir e atualizar.
  • Listar todos os gateways do terminal.
  • Listar um gateway do terminal específico e visualizar seus detalhes.
  • Criar um gateway do terminal e ligar um IP reservado a ele.[1]
  • Atualizar o nome de um gateway do terminal existente.
  • Excluir um gateway do terminal e desvincular seu endereço IP reservado.
  • Ligar um endereço IP reservado a um gateway do terminal.[2]
Editor Todas as ações do Operador, mais as ações que modificam o estado de um gateway do terminal, como criar, excluir e atualizar.
  • Listar todos os gateways do terminal.
  • Listar um gateway do terminal específico e visualizar seus detalhes.
  • Criar um gateway do terminal e ligar um IP reservado a ele.[3]
  • Atualizar o nome de um gateway do terminal existente.
  • Excluir um gateway do terminal e desvincular seu endereço IP reservado.
  • Ligar um endereço IP reservado a um gateway do terminal.[4]
Operador Todas as ações do Visualizador, mais a ação para ligar um IP reservado a um gateway do terminal.
  • Listar todos os gateways do terminal.
  • Listar um gateway do terminal específico e visualizar seus detalhes.
  • Ligar um endereço IP reservado a um gateway do terminal.[5]
Visualizador Executa ações que não mudam o estado do gateway do terminal.
  • Listar todos os gateways do terminal.
  • Liste um gateway do terminal específico e visualize seus detalhes.

Para obter mais informações sobre como designar funções de usuário no console, consulte Gerenciando o acesso a recursos.

Visualizando recursos do VPE na lista de recursos

Para visualizar os recursos do VPE na lista de recursos da IBM Cloud, os usuários precisam de uma política do IAM para o serviço VPE. As políticas específicas do tipo recurso VPE não são suficientes.


  1. Um usuário deve ter privilégios de Operador para um recurso de IP reservado para vincular um IP reservado quando um gateway de endpoint for criado. Para criar um gateway de terminal sem ligar um IP reservado, um usuário requer apenas privilégios de Administrador ou Editor. ↩︎

  2. Um usuário deve ter privilégios de Operador para um recurso de IP reservado para vincular um IP reservado quando um gateway de endpoint for criado. Para criar um gateway de terminal sem ligar um IP reservado, um usuário requer apenas privilégios de Administrador ou Editor. ↩︎

  3. Um usuário deve ter privilégios de Operador para um recurso de IP reservado para vincular um IP reservado quando um gateway de endpoint for criado. Para criar um gateway de terminal sem ligar um IP reservado, um usuário requer apenas privilégios de Administrador ou Editor. ↩︎

  4. Um usuário deve ter privilégios de Operador para um recurso de IP reservado para vincular um IP reservado quando um gateway de endpoint for criado. Para criar um gateway de terminal sem ligar um IP reservado, um usuário requer apenas privilégios de Administrador ou Editor. ↩︎

  5. Um usuário deve ter privilégios de Operador para um recurso de IP reservado para vincular um IP reservado quando um gateway de endpoint for criado. Para criar um gateway de terminal sem ligar um IP reservado, um usuário requer apenas privilégios de Administrador ou Editor. ↩︎