管理虚拟专用端点的访问权
虚拟专用端点网关使用 IBM Cloud Identity and Access Management (IAM) 平台访问角色来管理对服务资源的访问。 IAM 访问角色允许帐户管理员分配不同级别的许可权以调用服务的 API 和访问 UI。
下表提供了可以根据用户分配的角色对 VPE 服务及其资源执行的示例操作。
平台访问角色
VPE 支持管理员,编辑者,操作员和查看者平台访问角色。 下表描述了 VPE 的 IAM 授权操作。
| 角色 | 操作描述 | 示例操作 |
|---|---|---|
| 管理员 | 所有操作程序操作,以及修改端点网关状态的操作,例如创建,删除和更新。 | |
| 编辑者 | 所有操作程序操作,以及修改端点网关状态的操作,例如创建,删除和更新。 | |
| 运算符 | 所有查看器操作以及用于将保留 IP 绑定到端点网关的操作。 |
|
| 查看者 | 执行不会更改端点网关状态的操作。 |
|
有关在控制台中分配用户角色的更多信息,请参阅 管理对资源的访问。
在“资源”列表中查看 VPE 资源
要在 IBM Cloud 资源列表中查看 VPE 资源,用户需要 VPE 服务的 IAM 策略。 VPE 资源类型的特定策略不足。
-
创建端点网关时,用户必须具有保留 IP 资源的操作员特权才能绑定保留 IP。 要在不绑定保留 IP 的情况下创建端点网关,用户仅需要管理员或编辑者特权。 ↩︎
-
创建端点网关时,用户必须具有保留 IP 资源的操作员特权才能绑定保留 IP。 要在不绑定保留 IP 的情况下创建端点网关,用户仅需要管理员或编辑者特权。 ↩︎
-
创建端点网关时,用户必须具有保留 IP 资源的操作员特权才能绑定保留 IP。 要在不绑定保留 IP 的情况下创建端点网关,用户仅需要管理员或编辑者特权。 ↩︎
-
创建端点网关时,用户必须具有保留 IP 资源的操作员特权才能绑定保留 IP。 要在不绑定保留 IP 的情况下创建端点网关,用户仅需要管理员或编辑者特权。 ↩︎
-
创建端点网关时,用户必须具有保留 IP 资源的操作员特权才能绑定保留 IP。 要在不绑定保留 IP 的情况下创建端点网关,用户仅需要管理员或编辑者特权。 ↩︎