Autorisations pour les ressources de l'extrémité du réseau
Cette rubrique décrit les principaux cas d'utilisation des autorisations que vous devez garder à l'esprit lorsque vous utilisez un appareil Network Edge.
Exploitation d'appareils virtuels dans le cadre de projets
Tout dispositif virtuel Network Edge doit être créé dans un projet. L'utilisateur doit disposer d'autorisations pour un projet donné afin de visualiser et de modifier l'appareil virtuel. Les paragraphes suivants décrivent les règles d'exploitation des équipements virtuels dans plusieurs projets.
Association des comptes de facturation
Tous les comptes de facturation sont associés à l'organisation de premier niveau. Actuellement, l'association projet/compte de facturation n'est pas prise en charge.
Créer un dispositif virtuel (VNF)
Lorsque vous créez des VNF, utilisez le sélecteur de contexte en haut de la page du portail client pour vous assurer que vous créez l'appareil dans le projet prévu. Vous devrez être dans le rôle Network Edge Device Manager pour créer des VNF. Actuellement, le déplacement du dispositif virtuel d'un projet à un autre n'est pas pris en charge. Une fois le projet prévu sélectionné, cliquez sur le fournisseur et le type de dispositif virtuel dans la Marketplace Network Edge.
Afficher les appareils virtuels dans l'inventaire des appareils
Utilisez le sélecteur de contexte **** pour afficher votre inventaire de dispositifs virtuels dans un projet spécifique. L'inventaire des dispositifs virtuels comprend des informations sur le projet, telles que le nom et l'ID du projet.
Groupe de liaison de dispositifs (DLG)
- Les DLG peuvent être créés par des utilisateurs ayant le rôle Network Edge Device and Connection Manager pour les projets. Les utilisateurs peuvent sélectionner les dispositifs dans différents projets. Le DLG sera visible en tant que ressource dans Resource Manager.
- Les DLG peuvent être visualisés par les utilisateurs disposant de l'autorisation de visualisation de périphérique incluse dans le rôle Network Edge Device Manager, Connection Manager, et Viewer ).
- Les DLG peuvent être modifiés par les utilisateurs ayant le rôle Network Edge Manager.
- Les DLG peuvent être supprimés par les utilisateurs ayant le rôle Network Edge Manager.
Gestion des accès (gestion des listes de contrôle d'accès)
Pour gérer la liste de contrôle d'accès (ACL) créée dans le cadre d'un projet spécifique, sélectionnez Gestion de l'accès dans le menu Network Edge, puis sélectionnez le projet souhaité dans le sélecteur de contexte. Vous pouvez créer, afficher, modifier ou supprimer le modèle de liste de contrôle d'accès sous le nom du projet spécifique.
Connexion des connexions virtuelles de la Fabric et du port de la Fabric
Vos dispositifs virtuels Network Edge et vos ports Fabric doivent se trouver dans le même projet afin de les relier par des connexions virtuelles. La meilleure pratique consiste à créer un dispositif Network Edge dans le même projet que votre port Fabric, car actuellement le déplacement du dispositif virtuel d'un projet à l'autre n'est pas pris en charge.
BYOC (Bring Your Own Connection)
La création de ports BYOC et de ports Fabric distants pour BYOC est gérée dans le cadre de la fonction IAM. Les informations de projet pour le port BYOC proviennent du projet dans lequel réside le dispositif virtuel.
Constructeur de solutions
Les conceptions de Solution Builder sont gérées dans le cadre de l'IAM. Les utilisateurs peuvent créer, modifier, supprimer et visualiser les conceptions de solutions. Sélectionnez un projet dans le sélecteur de contexte en haut de la page du portail Client. Votre conception de solution restera dans le projet où elle a été créée et ne pourra pas être partagée ou déplacée vers d'autres projets.
Pour créer une conception de solution dans le cadre d'un projet spécifique :
- Connectez-vous à [Equinix Customer Portal : Fabric Dashboard] (https://portal.equinix.com/fabric/dashboard).
- Dans le menu Build Solutions, sélectionnez Solution Builder.
- **Sélectionnez le nom de votre projet à l'aide du sélecteur de contexte **.
- Cliquez sur Create New Diagram pour commencer à concevoir votre solution.
Lorsque vous cliquez sur Pricing Summary, le nom du projet sélectionné est listé avec le nom de la solution. Dans le résumé des prix téléchargé, vous trouverez les mêmes informations.
Création de dispositifs à l'aide d'API
IAM pour Network Edge est également pris en charge lorsqu'un dispositif virtuel est créé via l'API. Dans ce cas, un ID de projet doit être associé à l'appareil. Lorsque d'autres services Network Edge sont également créés via l'API sans ID de projet, ces composants de service sont attribués à l'ID de projet associé au projet dans lequel réside l'appareil virtuel.