Quản lý phân quyền dịch vụ
Để cấp quyền sử dụng VPN Site-to-Site cho người dùng khác trong cùng project, làm theo các bước sau.
-
Đăng nhập bằng tài khoản admin tại https://console.fptcloud.com/.
-
Vào IAM > Roles.
- Nhấn tạo role mới. Chọn dịch vụ VPN và gán các quyền phù hợp.
- Thêm một permission nữa, chọn dịch vụ Network với quyền Network:List.
ghi chú
Với các dải mạng dùng máy chủ bare-metal, cần thêm quyền HPC:ListSubnet.
Sau khi điền đủ thông tin, nhấn Create role.
-
Tạo user group và gán role VPN_user vừa tạo ở bước trên.
-
Mở tab User và nhấn Invite user.
- Nhập người dùng cần cấp quyền VPN, chọn user group và roles tương ứng.
- Người được mời sẽ nhận email. Sau khi truy cập link trong email, họ dùng được dịch vụ VPN.




