Gerenciando o acesso para terminais privados virtuais
Os gateways do terminal privado virtual usam as funções de acesso da plataforma IBM Cloud Identity and Access Management (IAM) para gerenciar o acesso aos recursos do serviço. As funções de acesso do IAM permitem que os administradores de contas designem diferentes níveis de permissão para chamar as APIs do serviço e acessar a IU.
A tabela a seguir fornece ações de exemplo que podem ser tomadas com relação ao serviço VPE e seus recursos, dependendo das funções designadas do usuário.
Funções de acesso à plataforma
O VPE suporta funções de acesso à plataforma de Administrador, Editor, Operador e Visualizador. A tabela a seguir descreve as ações de autorização do IAM para VPEs.
| Função | Descrição de ações | Exemplo de ações |
|---|---|---|
| Administrador | Todas as ações do Operador, mais as ações que modificam o estado de um gateway do terminal, como criar, excluir e atualizar. |
|
| Editor | Todas as ações do Operador, mais as ações que modificam o estado de um gateway do terminal, como criar, excluir e atualizar. |
|
| Operador | Todas as ações do Visualizador, mais a ação para ligar um IP reservado a um gateway do terminal. |
|
| Visualizador | Executa ações que não mudam o estado do gateway do terminal. |
|
Para obter mais informações sobre como designar funções de usuário no console, consulte Gerenciando o acesso a recursos.
Visualizando recursos do VPE na lista de recursos
Para visualizar os recursos do VPE na lista de recursos da IBM Cloud, os usuários precisam de uma política do IAM para o serviço VPE. As políticas específicas do tipo recurso VPE não são suficientes.
-
Um usuário deve ter privilégios de Operador para um recurso de IP reservado para vincular um IP reservado quando um gateway de endpoint for criado. Para criar um gateway de terminal sem ligar um IP reservado, um usuário requer apenas privilégios de Administrador ou Editor. ↩︎
-
Um usuário deve ter privilégios de Operador para um recurso de IP reservado para vincular um IP reservado quando um gateway de endpoint for criado. Para criar um gateway de terminal sem ligar um IP reservado, um usuário requer apenas privilégios de Administrador ou Editor. ↩︎
-
Um usuário deve ter privilégios de Operador para um recurso de IP reservado para vincular um IP reservado quando um gateway de endpoint for criado. Para criar um gateway de terminal sem ligar um IP reservado, um usuário requer apenas privilégios de Administrador ou Editor. ↩︎
-
Um usuário deve ter privilégios de Operador para um recurso de IP reservado para vincular um IP reservado quando um gateway de endpoint for criado. Para criar um gateway de terminal sem ligar um IP reservado, um usuário requer apenas privilégios de Administrador ou Editor. ↩︎
-
Um usuário deve ter privilégios de Operador para um recurso de IP reservado para vincular um IP reservado quando um gateway de endpoint for criado. Para criar um gateway de terminal sem ligar um IP reservado, um usuário requer apenas privilégios de Administrador ou Editor. ↩︎