管理虛擬專用端點的存取權
虛擬私人端點閘道使用 IBM Cloud Identity and Access Management (IAM) 平台存取角色來管理服務資源的存取。 IAM 存取角色可讓帳戶管理者指派不同層次的許可權,以呼叫服務的 API 及存取使用者介面。
下表提供視使用者獲指派的角色而定,您可以對 VPE 服務及其資源採取的範例動作。
平台存取角色
VPE 支援「管理者」、「編輯者」、「操作員」及「檢視者」平台存取角色。 下表說明 VPE 的 IAM 授權動作。
| 角色 | 動作的說明 | 動作範例 |
|---|---|---|
| 管理者 | 所有操作員動作,以及修改端點閘道狀態 (例如建立、刪除及更新) 的動作。 | |
| 編輯者 | 所有操作員動作,以及修改端點閘道狀態 (例如建立、刪除及更新) 的動作。 | |
| 操作員 | 所有「檢視器」動作,以及將保留 IP 連結至端點閘道的動作。 |
|
| 檢視者 | 執行不會變更端點閘道狀態的動作。 |
|
如需在主控台中指定使用者角色的詳細資訊,請參閱 管理資源存取。
檢視資源清單中的 VPE 資源
若要檢視 IBM Cloud 資源清單中的 VPE 資源,使用者需要 VPE 服務的 IAM 原則。 VPE 資源類型特定原則不足。
-
建立端點閘道時,使用者必須具有保留 IP 資源的操作員專用權,才能連結保留 IP。 若要建立端點閘道而不連結保留 IP,使用者只需要「管理者」或「編輯者」專用權。 ↩︎
-
建立端點閘道時,使用者必須具有保留 IP 資源的操作員專用權,才能連結保留 IP。 若要建立端點閘道而不連結保留 IP,使用者只需要「管理者」或「編輯者」專用權。 ↩︎
-
建立端點閘道時,使用者必須具有保留 IP 資源的操作員專用權,才能連結保留 IP。 若要建立端點閘道而不連結保留 IP,使用者只需要「管理者」或「編輯者」專用權。 ↩︎
-
建立端點閘道時,使用者必須具有保留 IP 資源的操作員專用權,才能連結保留 IP。 若要建立端點閘道而不連結保留 IP,使用者只需要「管理者」或「編輯者」專用權。 ↩︎
-
建立端點閘道時,使用者必須具有保留 IP 資源的操作員專用權,才能連結保留 IP。 若要建立端點閘道而不連結保留 IP,使用者只需要「管理者」或「編輯者」專用權。 ↩︎