Permisos de recursos de Network Edge
En este tema se describen los casos de uso de permisos clave que debe tener en cuenta al utilizar un dispositivo Network Edge.
Funcionamiento de dispositivos virtuales en distintos proyectos
Cualquier dispositivo virtual Network Edge necesita ser creado en un proyecto. El usuario necesita tener permisos para que un proyecto determinado vea y modifique el dispositivo virtual. A continuación se describen las reglas para operar dispositivos virtuales en varios proyectos.
Asociación de cuentas de facturación
Todas las cuentas de facturación están asociadas con la organización de nivel superior. Actualmente la asociación de proyecto a facturación-cuenta no está soportada.
Crear un dispositivo virtual (VNF)
Al crear VNF, utilice el Conmutador de contexto en la parte superior de la página del portal del cliente para asegurarse de que está creando el dispositivo en el proyecto previsto. Deberá estar en el rol de Administrador de dispositivos Network Edge para crear VNF. Actualmente, el movimiento del dispositivo virtual de un proyecto a otro proyecto no está soportado. Una vez seleccionado el proyecto previsto, haga clic en el proveedor y el tipo de dispositivo virtual en el mercado de Network Edge.
Ver dispositivos virtuales en el inventario de dispositivos
Utilice el Conmutador de contexto para ver el inventario de dispositivos virtuales en un proyecto específico. El inventario de dispositivos virtuales incluye información del proyecto, como el nombre del proyecto y el ID del proyecto.
Grupo de enlace de dispositivos (DLG)
- Los usuarios pueden crear DLGS con el rol de Administrador de dispositivos y conexiones de Network Edge para los proyectos. Los usuarios pueden seleccionar los dispositivos de diferentes proyectos. El DLG será visible como un recurso en Resource Manager.
- DLGS puede ser visto por los usuarios con el permiso del visor de dispositivos incluido como parte del Administrador de dispositivos de Network Edge, el Administrador de conexiones y el rol de Visor).
- DLGS puede ser modificado por los usuarios con el rol Administrador de Network Edge.
- DLGS puede ser eliminado por los usuarios con el rol Administrador de Network Edge.
Gestión de accesos (gestión de listas de control de acceso)
Para administrar la lista de control de acceso (ACL) creada en un proyecto específico, seleccione Administración de acceso en el menú Network Edge y, a continuación, seleccione el proyecto previsto en el Conmutador de contexto. Puede crear, ver, editar o eliminar la plantilla de ACL bajo el nombre específico del proyecto.
Conexión de conexiones virtuales de Fabric y puerto de Fabric
Sus dispositivos virtuales Network Edge y puertos de tela deben estar en el mismo proyecto para conectarlos con conexiones virtuales. Es la mejor práctica crear un dispositivo Network Edge en el mismo proyecto que su puerto de tela, ya que actualmente no se admite el movimiento del dispositivo virtual de un proyecto a otro.
BYOC (Traiga su propia conexión)
La creación de puertos BYOC y de tela remota para BYOC se gestiona bajo la función IAM. La información del proyecto para el puerto BYOC proviene del proyecto en el que reside Virtual Device.
Solution Builder
Los diseños de Solution Builder se gestionan bajo IAM. Los usuarios pueden crear, editar, eliminar y ver diseños de soluciones. Seleccione un proyecto en Context Switcher en la parte superior de la página del portal del cliente. El diseño de la solución permanecerá en el proyecto donde se creó y no se podrá compartir ni mover a otros proyectos.
Para crear un diseño de solución en un proyecto específico:
- Entrar enEquinix Customer Portal: Tablero de instrumentos de tela .
- En el menú Build Solutions, seleccione Solution Builder .
- Seleccione el nombre del proyecto previsto utilizando el Conmutador de contexto .
- Haga clic en Crear nuevo diagrama para comenzar a diseñar su solución.
Al hacer clic en Resumen de precios, el nombre del proyecto seleccionado aparece junto con el nombre de la solución. En el Resumen de precios descargado, encontrará la misma información.
Creación de dispositivos mediante API
IAM para Network Edge también se admite cuando se crea un dispositivo virtual a través de API. En este caso, un ID de proyecto debe estar asociado con el dispositivo. Cuando otros servicios de Network Edge también se crean a través de API sin un ID de proyecto, esos componentes de servicio se asignan al ID de proyecto asociado al proyecto en el que reside el Dispositivo virtual.