Network Edge资源权限
本主题介绍操作Network Edge设备时需要牢记的关键权限用例。
跨项目操作虚拟设备
需要在项目中创建任何Network Edge虚拟设备。用户需要具有给定项目的权限才能查看和修改虚拟设备。下面介绍了跨多个项目操作虚拟设备的规则。
帐单帐户关联
所有帐单帐户都与顶级组织相关联。当前不支持项目到帐单帐户关联。
创建一个虚拟设备(VNF)
创建VNF时,请使用客户门户页面顶部的上下文切换器,确保您正在目标项目中创建设备。您需要在Network Edge设备管理器角色中创建VNF。目前,不支持将虚拟设备从一个项目移动到另一个项目。选定目标项目后,在Network Edge商城中单击您的虚拟设备供应商和设备类型。
查看设备清单中的虚拟设备
使用上下文切换器查看特定项目中的虚拟设备清单。虚拟设备资源清册包括项目名称和项目ID等项目信息。
设备链接组 (DLG)
- DLG可以由具有项目的Network Edge设备和连接管理器角色的用户创建。用户可以从不同项目中选择设备。DLG将作为资源在资源管理器中可见。
- DLG可由具有设备查看器权限的用户查看,该权限包含在Network Edge设备管理器,连接管理器和查看器角色中)。
- 具有Network Edge管理员角色的用户可以修改DLG。
- 具有Network Edge管理员角色的用户可以删除DLG。
访问管理(访问控制列表管理)
要管理在特定项目下创建的访问控制列表(ACL),请在Network Edge菜单中选择访问管理,然后在Context Switcher中选择目标项目。您可以创建,查看,编辑或删除特定项目名称下的ACL模板。
连接 Fabric 虚拟连接和 Fabric端口
您的Network Edge虚拟设备和光纤网络端口需要位于同一个项目中,才能使用虚拟连接将它们连接起来。最佳做法是在与光纤网络端口相同的项目中创建Network Edge设备,因为当前不支持将虚拟设备从一个项目移动到另一个项目。
BYOC(自带连接)
用于自建云的自建云和远程光纤网络端口的创建在IAM功能下进行管理。BYOC端口的项目信息来自虚拟设备所在的项目。
Solution Builder
Solution Builder设计在IAM下进行管理。用户可以创建,编辑,删除和查看解决方案设计。在客户门户页面顶部的Context Switcher中选择一个项目。您的解决方案设计将保留在创建该设计的项目中,并且不能共享或移动到其他项目。
要在一个特定的项目下创建一个解决方案设计。
- 登录Equinix Customer Portal:结构仪表板。
- 从构建解决方案菜单中,选择Solution Builder。
- 使用Context Switcher(上下文切换器)选择您想要的项目名称。
- 单击**"创建新图"**开始设计解决方案。
单击定价摘要时,将列出选定的项目名称和解决方案名称。在下载的定价摘要中,您将找到相同的信息。
使用 API 创建设备
通过API创建虚拟设备时,也支持IAM for Network Edge。在这种情况下,需要将项目ID与设备关联。当其他Network Edge服务也通过API创建而不带项目ID时,这些服务组件将分配给与虚拟设备所在的项目关联的项目ID。