Permissões de recursos do Network Edge
Este tópico descreve os principais casos de uso de permissão que você precisa ter em mente ao operar um dispositivo Network Edge.
Operando dispositivos virtuais em projetos
Qualquer dispositivo virtual do Network Edge precisa ser criado em um projeto. O usuário precisa ter permissões para um determinado projeto para visualizar e modificar o dispositivo virtual. A seguir, descrevemos as regras para operar dispositivos virtuais em vários projetos.
Associação de Conta de Cobrança
Todas as Contas de Faturamento são associadas à organização de nível superior. Atualmente, a associação projeto-conta-de-faturamento não é suportada.
Criar um Dispositivo Virtual (VNF)
Ao criar VNFs, use o Seletor de Contexto na parte superior da página do portal do cliente para garantir que você esteja criando o dispositivo no projeto desejado. Você precisará ter a função de Gerente de Dispositivos de Borda de Rede para criar VNFs. Atualmente, a movimentação do dispositivo virtual de um projeto para outro não é suportada. Depois de selecionar o projeto desejado, clique no fornecedor e no tipo de dispositivo virtual no marketplace de dispositivos de borda de rede.
Exibir dispositivos virtuais no inventário de dispositivos
Use o Alternador de Contexto para visualizar o inventário de dispositivos virtuais em um projeto específico. O inventário de dispositivos virtuais inclui informações do projeto, como nome e ID do projeto.
Device Link Group (DLG)
- Os DLGs podem ser criados por usuários com a função Gerenciador de Dispositivos e Conexões de Borda de Rede para os projetos. Os usuários podem selecionar os dispositivos de diferentes projetos. O DLG ficará visível como um recurso no Gerenciador de Recursos.
- Os DLGs podem ser visualizados por usuários com a permissão de visualizador de dispositivos incluída como parte das funções Gerenciador de Dispositivos de Borda de Rede, Gerenciador de Conexões e Visualizador.
- Os DLGs podem ser modificados por usuários com a função Gerente de Borda de Rede.
- Os DLGs podem ser excluídos por usuários com a função Gerente de Borda de Rede.
Gerenciamento de Acesso (Gerenciamento de Lista de Controle de Acesso)
Para gerenciar a Lista de Controle de Acesso (ACL) criada sob um projeto específico, selecione Gerenciamento de Acesso no menu Network Edge e, em seguida, selecione seu projeto pretendido no Context Switcher. Você pode criar, visualizar, editar ou excluir o modelo de ACL sob o nome do projeto específico.
Conectando Conexões Virtuais de Tecido e Porta de Tecido
Seus dispositivos virtuais Network Edge e portas Fabric precisam estar no mesmo projeto para conectá-los com conexões virtuais. É uma prática recomendada criar um dispositivo Network Edge no mesmo projeto que sua porta Fabric, pois atualmente a movimentação do dispositivo virtual de um projeto para outro não é suportada.
BYOC (Traga sua própria conexão)
A criação de portas BYOC e Fabric remotas para BYOC é gerenciada sob a função IAM. As informações do projeto para a porta BYOC vêm do projeto no qual o Virtual Device reside.
Construtor de soluções
Os designs do Solution Builder são gerenciados pelo IAM. Os usuários podem criar, editar, excluir e visualizar designs de solução . Selecione um projeto no Context Switcher, na parte superior da página do portal do cliente. O design da sua solução permanecerá no projeto em que foi criado e não poderá ser compartilhado ou movido para outros projetos.
Para criar um projeto de solução sob um projeto específico:
- Faça login no Portal do Cliente Equinix: Painel de Controle do Fabric.
- No menu Criar Soluções, selecione Construtor de Soluções.
- Selecione o nome do projeto desejado usando o Alternador de Contexto.
- Clique em Criar novo diagrama para começar a projetar sua solução.
Ao clicar em Resumo de Preços, o Nome do Projeto selecionado é exibido juntamente com o Nome da Solução. No Resumo de Preços que você baixar, encontrará as mesmas informações.
Criação de dispositivos usando APIs
O IAM for Network Edge também é compatível quando um dispositivo virtual é criado via API. Nesse caso, um ID de projeto precisa ser associado ao dispositivo. Quando outros serviços do Network Edge também são criados via API sem uma ID de projeto, esses componentes de serviço são atribuídos à ID de projeto associada ao projeto no qual o dispositivo virtual reside.