VPC 资源属性
当您使用Terraform或 IBM Cloud® 命令行界面创建、更新或删除 IBM CloudIdentity and Access Management (IAM)访问策略时,可通过资源属性指定目标VPC资源。
资源属性采用 name=value,name=value... 的形式。
您可以通过输入对象的标识来选择资源对象。 或者,可以在 value 中输入通配符 * 以表示所有适用的对象。 例如,属性 vpcId:* 将访问策略设置为适用于帐户中的所有 VPC。 您还可以在命令中指定策略应用于哪个资源组。
以下示例 CLI 命令为用户提供当前帐户中所有 VPC 的 name@example.com Viewer 角色:
ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "vpcId=*"
有关使用 CLI 创建和修改 IAM 访问策略的更多信息,请参阅 ibmcloud iam user-policy-create。
有关使用 Terraform 创建 IAM 访问策略的更多信息,请参阅以下 IAM 策略的 resources 属性:
ibm_iam-access_group_policyibm_iam_service_policyibm_iam_user_policyibm_iam_user_invite- (
iam_policy.resource.attributes)
请参阅表 1 以获取 VPC 资源属性的完整列表。
| 资源 | 资源属性 |
|---|---|
| 针对 VPC 的自动缩放 | instanceGroupId:<instance-group-id> |
| 备份服务 | backupPolicyId: <backup-policy-id> |
| Block Storage for VPC | volumeId: <volume-id> |
| Bare metal server | bareMetalServerId: <bare-metal-server-id> |
| VPC 群集网络 | clusterNetworkId: <cluster-network-id> |
| Dedicated Host for VPC | dedicatedHostId:<dedicated-host-id> |
| File Storage | shareId: <share-id> |
| Floating IP for VPC | floatingIpId: <fip-id> |
| Flow Logs for VPC | flowLogCollectorId: <flc-id> |
| VPC 的映像服务 | imageId:<image-id> |
| VPC 的负载均衡器 | loadBalancerId: <load-balancer-id> |
| Network ACL | networkAclId: <nacl-id> |
| VPC 的放置组 | placementGroupId: <placement-group-id> |
| VPC 的私有路径服务 | privatePathServiceGatewayId: <private-path-service-gateway-id> |
| VPC 的公共地址范围 | publicAddressRangeId: <public-address-range-id> |
| Public Gateway for VPC | publicGatewayId: <pgw-id> |
| VPC 的预留 | reservationId: <reservation-id> |
| Security Group for VPC | securityGroupId: <default-sec-grp-id> |
| 快照 | snapshotId: <snapshot-id> |
| SSH Key for VPC | keyId:<key-id> |
| Subnet | subnetId: <subnet-id> |
| 虚拟网络接口 | virtualNetworkInterfaceId:<virtual-network-interface-id> |
| Virtual Private Endpoint for VPC | endpointGatewayId:<endpoint-gateway-id> |
| 虚拟私有云 | vpcId: <vpc-id> |
| Virtual Server for VPC | instanceId: <instance-id> |
| VPN for VPC | vpnGatewayID: <vpn-gateway-id> |