Dettagli per bilanciamento carico

Questo argomento descrive i dettagli relativi alla scrittura dei criteri per controllare l'accesso al servizio Load balancer.

Resource-Types

load-balancers

Dettagli per le combinazioni verbo-tipo di risorsa

Le tabelle seguenti mostrano le autorizzazioni e le operazioni API coperte da ciascun verbo. Il livello di accesso è cumulativo quando si sceglie inspect > read > use > manage. Ad esempio, un gruppo che può utilizzare una risorsa può anche ispezionare e leggere tale risorsa. Un segno più (+) in una cella di tabella indica l'accesso incrementale rispetto alla cella direttamente sopra di essa, mentre "nessun extra" indica nessun accesso incrementale.

Ad esempio, il verbo read per i load balancer include le stesse autorizzazioni e le stesse operazioni API del verbo inspect, oltre all'autorizzazione LOAD_BALANCER_READ e a una serie di operazioni API (ad esempio, GetLoadBalancer, ListWorkRequests e così via). Il verbo use copre ancora un'altra autorizzazione e set di operazioni API rispetto a read. E manage copre altre due autorizzazioni e operazioni rispetto a use.

load-balancers

Verbi Autorizzazioni API completamente coperte API parzialmente coperte
ispezionare

LOAD_BALANCER_INSPECT

ListLoadBalancers

ListShapes

ListPolicies

ListProtocols

nessuno

letto

ISPEZIONA +

LOAD_BALANCER_READ

ISPEZIONA +

GetLoadBalancer

ListWorkRequests

GetWorkRequest

ListBackendSets

GetBackendSet

ListBackends

GetBackend

GetHealthChecker

ListCertificates

nessuno

utilizzare

LETTURA +

LOAD_BALANCER_UPDATE

LOAD_BALANCER_MOVE

LETTURA +

UpdateLoadBalancer

ChangeLoadBalancerCompartment

UpdateBackendSet

CreateBackendSet

DeleteBackendSet

UpdateBackend

CreateBackend

DeleteBackend

UpdateHealthChecker

CreateCertificate

DeleteCertificate

UpdateListener

CreateListener

DeleteListener

nessuno

gestisci

USE +

LOAD_BALANCER_CREATE

LOAD_BALANCER_DELETE

USE +

CreateLoadBalancer

DeleteLoadBalancer

nessuno

Autorizzazioni necessarie per ogni operazione API

Nella tabella seguente sono elencate le operazioni API in ordine logico, raggruppate per tipo di risorsa.

Suggerimento

Se un gruppo utilizza la console per gestire i load balancer, sono necessarie le autorizzazioni per utilizzare le risorse di rete associate. Per ulteriori informazioni, consulta gli esempio di criteri di bilanciamento del carico.

Per informazioni sulle autorizzazioni, vedere Autorizzazioni.

Operazione API Autorizzazioni necessarie per utilizzare l'operazione
ListLoadBalancers LOAD_BALANCER_INSPECT e
GetLoadBalancer LOAD_BALANCER_READ
ChangeLoadBalancerCompartment LOAD_BALANCER_MOVE
UpdateLoadBalancer LOAD_BALANCER_UPDATE
CreateLoadBalancer LOAD_BALANCER_CREATE
DeleteLoadBalancer LOAD_BALANCER_DELETE
ListShapes LOAD_BALANCER_INSPECT
ListWorkRequests LOAD_BALANCER_READ
GetWorkRequest LOAD_BALANCER_READ
ListBackendSets LOAD_BALANCER_READ
GetBackendSet LOAD_BALANCER_READ
UpdateBackendSet LOAD_BALANCER_UPDATE
CreateBackendSet LOAD_BALANCER_UPDATE
DeleteBackendSet LOAD_BALANCER_UPDATE
ListBackends LOAD_BALANCER_READ
GetBackend LOAD_BALANCER_READ
UpdateBackend LOAD_BALANCER_UPDATE
CreateBackend LOAD_BALANCER_UPDATE
DeleteBackend LOAD_BALANCER_UPDATE
GetHealthChecker LOAD_BALANCER_READ
UpdateHealthChecker LOAD_BALANCER_UPDATE
ListCertificates LOAD_BALANCER_READ
CreateCertificate LOAD_BALANCER_UPDATE
DeleteCertificate LOAD_BALANCER_UPDATE
UpdateListener LOAD_BALANCER_UPDATE
CreateListener LOAD_BALANCER_UPDATE
DeleteListener LOAD_BALANCER_UPDATE
ListPolicies LOAD_BALANCER_INSPECT
ListProtocols LOAD_BALANCER_INSPECT