管理虛擬專用端點的存取權

虛擬私人端點閘道使用 IBM Cloud Identity and Access Management (IAM) 平台存取角色來管理服務資源的存取。 IAM 存取角色可讓帳戶管理者指派不同層次的許可權,以呼叫服務的 API 及存取使用者介面。

下表提供視使用者獲指派的角色而定,您可以對 VPE 服務及其資源採取的範例動作。

平台存取角色

VPE 支援「管理者」、「編輯者」、「操作員」及「檢視者」平台存取角色。 下表說明 VPE 的 IAM 授權動作。

IAM平台-存取使用者角色和操作
角色 動作的說明 動作範例
管理者 所有操作員動作,以及修改端點閘道狀態 (例如建立、刪除及更新) 的動作。
  • 列出所有端點閘道。
  • 列出特定的端點閘道並檢視其詳細資料。
  • 建立端點閘道並將保留 IP 連結至它。[1]
  • 更新現有端點閘道的名稱。
  • 刪除端點閘道並取消連結其保留 IP 位址。
  • 將保留的 IP 位址綁定到端點閘道。[2]
編輯者 所有操作員動作,以及修改端點閘道狀態 (例如建立、刪除及更新) 的動作。
  • 列出所有端點閘道。
  • 列出特定的端點閘道並檢視其詳細資料。
  • 建立端點閘道並將保留 IP 連結至它。[3]
  • 更新現有端點閘道的名稱。
  • 刪除端點閘道並取消連結其保留 IP 位址。
  • 將保留的 IP 位址綁定到端點閘道。[4]
操作員 所有「檢視器」動作,以及將保留 IP 連結至端點閘道的動作。
  • 列出所有端點閘道。
  • 列出特定的端點閘道並檢視其詳細資料。
  • 將保留的 IP 位址綁定到端點閘道。[5]
檢視者 執行不會變更端點閘道狀態的動作。
  • 列出所有端點閘道。
  • 列出特定的端點閘道,並檢視其詳細資料。

如需在主控台中指定使用者角色的詳細資訊,請參閱 管理資源存取

檢視資源清單中的 VPE 資源

若要檢視 IBM Cloud 資源清單中的 VPE 資源,使用者需要 VPE 服務的 IAM 原則。 VPE 資源類型特定原則不足。


  1. 建立端點閘道時,使用者必須具有保留 IP 資源的操作員專用權,才能連結保留 IP。 若要建立端點閘道而不連結保留 IP,使用者只需要「管理者」或「編輯者」專用權。 ↩︎

  2. 建立端點閘道時,使用者必須具有保留 IP 資源的操作員專用權,才能連結保留 IP。 若要建立端點閘道而不連結保留 IP,使用者只需要「管理者」或「編輯者」專用權。 ↩︎

  3. 建立端點閘道時,使用者必須具有保留 IP 資源的操作員專用權,才能連結保留 IP。 若要建立端點閘道而不連結保留 IP,使用者只需要「管理者」或「編輯者」專用權。 ↩︎

  4. 建立端點閘道時,使用者必須具有保留 IP 資源的操作員專用權,才能連結保留 IP。 若要建立端點閘道而不連結保留 IP,使用者只需要「管理者」或「編輯者」專用權。 ↩︎

  5. 建立端點閘道時,使用者必須具有保留 IP 資源的操作員專用權,才能連結保留 IP。 若要建立端點閘道而不連結保留 IP,使用者只需要「管理者」或「編輯者」專用權。 ↩︎