Permissões de recursos de borda de rede
Este tópico descreve os principais casos de uso de permissão que você precisa ter em mente ao operar um dispositivo Network Edge .
Operando dispositivos virtuais em projetos
Qualquer dispositivo virtual Network Edge precisa ser criado em um projeto. O usuário precisa ter permissões para um determinado projeto para visualizar e modificar o dispositivo virtual. Veja a seguir as regras para operar dispositivos virtuais em vários projetos.
Associação de Conta de Cobrança
Todas as contas de faturamento são associadas à organização de nível superior. Atualmente, a associação projeto-conta-faturamento não é suportada.
Criar um Dispositivo Virtual (VNF)
Ao criar VNFs, use o Alternador de contexto na parte superior da página do portal do cliente para garantir que você esteja criando o dispositivo no projeto pretendido. Você precisará estar na função de Gerenciador de dispositivos do Network Edge para criar VNFs. Atualmente, a movimentação do dispositivo virtual de um projeto para outro não é suportada. Depois que o projeto pretendido for selecionado, clique no fornecedor do dispositivo virtual e no tipo de dispositivo no marketplace do Network Edge.
Exibir dispositivos virtuais no inventário de dispositivos
Use o Context Switcher para visualizar seu inventário de dispositivos virtuais em um projeto específico. O inventário de dispositivos virtuais inclui informações do projeto, como nome e ID do projeto.
Grupo de Link de Dispositivo (DLG)
- Os DLGs podem ser criados por usuários com a função Gerenciador de dispositivos e conexões do Network Edge para os projetos. Os usuários podem selecionar os dispositivos de diferentes projetos. O DLG ficará visível como um recurso no Gerenciador de Recursos.
- Os DLGs podem ser visualizados por usuários com a permissão de visualizador do dispositivo incluída como parte da função Gerenciador de Dispositivos do Network Edge , Gerenciador de Conexões e Visualizador).
- Os DLGs podem ser modificados por usuários com a função de Gerenciador de Network Edge.
- Os DLGs podem ser excluídos por usuários com a função de Gerenciador de Network Edge.
Gerenciamento de Acesso (Gerenciamento de Lista de Controle de Acesso)
Para gerenciar a Lista de Controle de Acesso (ACL) criada em um projeto específico, selecione Gerenciamento de Acesso no menu Network Edge e, em seguida, selecione o projeto desejado no Alternador de Contexto. Você pode criar, visualizar, editar ou excluir o modelo ACL sob o nome do projeto específico.
Conectando Conexões Virtuais de Fabric e Porta de Fabric
Seus dispositivos virtuais Network Edge e portas de fabric precisam estar no mesmo projeto para conectá-los a conexões virtuais. É uma prática recomendada criar um dispositivo Network Edge no mesmo projeto que a porta de fabric, pois atualmente não há suporte para a movimentação do dispositivo virtual de um projeto para outro.
BYOC (Traga sua própria conexão)
A criação de portas BYOC e fabric remotas para BYOC é gerenciada na função IAM. As informações do projeto para a porta BYOC vêm do projeto no qual o dispositivo virtual reside.
Solution Builder
Os projetos do Solution Builder são gerenciados sob o IAM. Os usuários podem criar, editar, excluir e visualizar projetos de soluções. Selecione um projeto no Alternador de contexto na parte superior da página do portal do cliente. O design da solução permanecerá no projeto em que foi criado e não poderá ser compartilhado ou movido para outros projetos.
Para criar um projeto de solução sob um projeto específico:
- Faça login noEquinix Customer Portal: Painel de malha .
- No menu Criar Soluções , selecione Solution Builder .
- Selecione o nome do projeto pretendido usando o Alternador de contexto .
- Clique em Criar novo diagrama para começar a projetar sua solução.
Quando você clica em Resumo de Preços , o Nome do Projeto selecionado é listado junto com o Nome da Solução. No Resumo de preços baixado, você encontrará as mesmas informações.
Criação de dispositivos usando APIs
O IAM for Network Edge também é suportado quando um dispositivo virtual é criado via API. Nesse caso, um ID de projeto precisa ser associado ao dispositivo. Quando outros serviços do Network Edge também são criados via API sem um ID de projeto, esses componentes de serviço são atribuídos ao ID de projeto associado ao projeto no qual o dispositivo virtual reside.