Autorisations des ressources de périphérie du réseau
Cette rubrique décrit les principaux cas d’utilisation d’autorisation que vous devez garder à l’esprit lors de l’utilisation d’un périphérique Network Edge .
Exploitation de périphériques virtuels dans plusieurs projets
Tout périphérique virtuel de Network Edge doit être créé dans un projet. L'utilisateur doit disposer des autorisations nécessaires pour visualiser et modifier le périphérique virtuel d'un projet donné. Les règles suivantes décrivent l'utilisation des périphériques virtuels dans plusieurs projets.
Association de comptes de facturation
Tous les comptes de facturation sont associés à l'organisation de niveau supérieur. Actuellement, l'association projet-compte de facturation n'est pas prise en charge.
Créer un dispositif virtuel (VNF)
Lors de la création de VNF, utilisez le sélecteur de contexte en haut de la page du portail client pour vous assurer de créer le périphérique dans le projet souhaité. Vous devez disposer du rôle Gestionnaire de périphériques réseau Edge pour créer des VNF. Actuellement, le déplacement d'un périphérique virtuel d'un projet à un autre n'est pas pris en charge. Une fois votre projet sélectionné, cliquez sur le fournisseur et le type d'appareil virtuel dans la place de marché Network Edge.
Afficher les périphériques virtuels dans l'inventaire des périphériques
Utilisez le Sélecteur de contexte pour afficher l'inventaire de vos appareils virtuels dans un projet spécifique. Cet inventaire comprend des renseignements sur le projet, comme son nom et son ID.
Groupe de liaison de périphériques (DLG)
- Les groupes de liaison de données (DLG) peuvent être créés par les utilisateurs disposant du rôle Gestionnaire de périphériques et de connexions réseau pour les projets. Ces utilisateurs peuvent choisir les périphériques de différents projets. Le DLG sera visible comme ressource dans le gestionnaire de ressources.
- Les DLG peuvent être visualisés par les utilisateurs disposant de l'autorisation de visionneuse de périphériques incluse dans le cadre des rôles Gestionnaire de périphériques réseau Edge, Gestionnaire de connexion et Visionneuse.
- Les DLG peuvent être modifiés par les utilisateurs ayant le rôle Network Edge Manager.
- Les DLG peuvent être supprimés par les utilisateurs qui ont le rôle de Network Edge Manager.
Gestion des accès (gestion des listes de contrôle d'accès)
Pour gérer la liste de contrôle d'accès (ACL) créée sous un projet spécifique, sélectionnez « Gestion des accès » dans le menu « Network Edge », puis sélectionnez le projet souhaité dans le sélecteur de contexte. Vous pouvez créer, afficher, modifier ou supprimer le modèle d'ACL sous le nom du projet concerné.
Connexion des connexions virtuelles Fabric et du port Fabric
Vos périphériques virtuels Network Edge et vos ports Fabric doivent se trouver dans le même projet pour pouvoir être connectés via des connexions virtuelles. Il est recommandé de créer un périphérique Network Edge dans le même projet que votre port Fabric, car le déplacement d'un périphérique virtuel d'un projet à un autre n'est actuellement pas pris en charge.
BYOC (Apportez votre propre connexion)
La création de ports BYOC et de ports Fabric distants pour BYOC est gérée sous la fonction IAM. Les informations de projet pour le port BYOC proviennent du projet dans lequel réside le périphérique virtuel.
Solution Builder
Les conceptions de Solution Builder sont gérées via IAM. Les utilisateurs peuvent créer, modifier, supprimer et consulter des conceptions de solutions. Sélectionnez un projet dans le sélecteur de contexte en haut de la page du portail client. Votre conception de solution restera dans le projet où elle a été créée et ne pourra pas être partagée ni déplacée vers d'autres projets.
Pour créer une conception de solution sous un projet spécifique :
- Connectez-vous au Portail client Equinix: Tableau de bord Fabric.
- Dans le menu Créer des solutions, sélectionnez Générateur de solutions.
- Sélectionnez le nom de projet désiré à l'aide du Sélecteur de contexte.
- Cliquez sur Créer un nouveau diagramme pour commencer à concevoir votre solution.
Lorsque vous cliquez sur Récapitulatif des prix, le nom du projet sélectionné s'affiche avec le nom de la solution. Vous trouverez les mêmes renseignements dans le sommaire des prix téléchargé.
Création d'appareils à l'aide d'API
IAM pour Network Edge est également pris en charge lorsqu'un appareil virtuel est créé via l'API. Dans ce cas, un ID de projet doit être associé à l'appareil. Lorsque d'autres services Network Edge sont également créés via l'API sans ID de projet, ces composants de service sont affectés à l'ID de projet associé au projet dans lequel réside l'appareil virtuel.