管理虚拟专用端点的访问权

虚拟专用端点网关使用 IBM Cloud Identity and Access Management (IAM) 平台访问角色来管理对服务资源的访问。 IAM 访问角色允许帐户管理员分配不同级别的许可权以调用服务的 API 和访问 UI。

下表提供了可以根据用户分配的角色对 VPE 服务及其资源执行的示例操作。

平台访问角色

VPE 支持管理员,编辑者,操作员和查看者平台访问角色。 下表描述了 VPE 的 IAM 授权操作。

IAM 平台--访问用户角色和操作
角色 操作描述 示例操作
管理员 所有操作程序操作,以及修改端点网关状态的操作,例如创建,删除和更新。
  • 列出所有端点网关。
  • 列出特定端点网关并查看其详细信息。
  • 创建端点网关并将保留的 IP 绑定到该端点网关。[1]
  • 更新现有端点网关的名称。
  • 删除端点网关并取消其保留 IP 地址的绑定。
  • 将保留的 IP 地址绑定到端点网关。[2]
编辑者 所有操作程序操作,以及修改端点网关状态的操作,例如创建,删除和更新。
  • 列出所有端点网关。
  • 列出特定端点网关并查看其详细信息。
  • 创建端点网关并将保留的 IP 绑定到该端点网关。[3]
  • 更新现有端点网关的名称。
  • 删除端点网关并取消其保留 IP 地址的绑定。
  • 将保留的 IP 地址绑定到端点网关。[4]
运算符 所有查看器操作以及用于将保留 IP 绑定到端点网关的操作。
  • 列出所有端点网关。
  • 列出特定端点网关并查看其详细信息。
  • 将保留的 IP 地址绑定到端点网关。[5]
查看者 执行不会更改端点网关状态的操作。
  • 列出所有端点网关。
  • 列出特定端点网关并查看其详细信息。

有关在控制台中分配用户角色的更多信息,请参阅 管理对资源的访问

在“资源”列表中查看 VPE 资源

要在 IBM Cloud 资源列表中查看 VPE 资源,用户需要 VPE 服务的 IAM 策略。 VPE 资源类型的特定策略不足。


  1. 创建端点网关时,用户必须具有保留 IP 资源的操作员特权才能绑定保留 IP。 要在不绑定保留 IP 的情况下创建端点网关,用户仅需要管理员或编辑者特权。 ↩︎

  2. 创建端点网关时,用户必须具有保留 IP 资源的操作员特权才能绑定保留 IP。 要在不绑定保留 IP 的情况下创建端点网关,用户仅需要管理员或编辑者特权。 ↩︎

  3. 创建端点网关时,用户必须具有保留 IP 资源的操作员特权才能绑定保留 IP。 要在不绑定保留 IP 的情况下创建端点网关,用户仅需要管理员或编辑者特权。 ↩︎

  4. 创建端点网关时,用户必须具有保留 IP 资源的操作员特权才能绑定保留 IP。 要在不绑定保留 IP 的情况下创建端点网关,用户仅需要管理员或编辑者特权。 ↩︎

  5. 创建端点网关时,用户必须具有保留 IP 资源的操作员特权才能绑定保留 IP。 要在不绑定保留 IP 的情况下创建端点网关,用户仅需要管理员或编辑者特权。 ↩︎