CLI-Plug-in für kontextbasierte Einschränkungen
Die Befehlszeilenschnittstelle (CLI) IBM Cloud® für kontextbasierte Einschränkungen bietet weitere Möglichkeiten für kontextbasierte Einschränkungen. Sie können dieses CLI-Plug-in verwenden, um Zugriffsbeschränkungen für IBM Cloud®-Ressourcen auf der Grundlage des Netzwerkstandorts von Zugriffsanforderungen zu verwalten.
Vorbereitende Schritte
- Installieren Sie die IBM Cloud-Befehlszeilenschnittstelle. Weitere Informationen finden Sie in Einführung in die IBM Cloud-Befehlszeilenschnittstelle. Das Präfix für die Ausführung von Befehlen
über die Befehlszeilenschnittstelle von IBM Cloud lautet
ibmcloud. - Bevor Sie Befehle ausführen, melden Sie sich mit dem Befehl
ibmcloud loginbei IBM Cloud an, um ein Zugriffstoken zu erzeugen und Ihre Sitzung zu authentifizieren.
Plug-in für kontextbasierte Einschränkungen installieren
Um das Plug-in für kontextbezogene Einschränkungen zu installieren, führen Sie den folgenden Befehl aus:
ibmcloud plugin install cbr
In der Befehlszeile werden Sie benachrichtigt, wenn Updates für ibmcloud CLI und cbr CLI-Plug-in verfügbar sind. Stellen Sie sicher, dass sich Ihre Befehlszeilenschnittstelle auf dem aktuellsten Stand befindet, damit
Sie alle verfügbaren Befehle und Flags verwenden können.
Wenn Sie die aktuelle Version Ihres cbr CLI-Plug-ins anzeigen möchten, führen Sie ibmcloud plugin list aus.
Zonen
Operationen in Netzzonen
ibmcloud cbr zone-create
Diese Operation erstellt eine Netzzone für den angegebenen Account.
ibmcloud cbr zone-create [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]
Beispiel
ibmcloud cbr zone-create --name example-zone --description "Example zone description" --addresses 192.0.2.1,3ffe:1900:fe21:4545::,192.2.3.5-192.2.3.10,3ffe:1900:fe21:4547::-3ffe:1900:fe21:6767:
ibmcloud cbr zone-create --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south
ibmcloud cbr zone-create --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab
Beispielausgabe
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test
account_id 0123456789
description
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:20:25.000Z
last_modified_by_id iam-ServiceId-0123456789
Befehlsoptionen
--name(Zeichenfolge)- Der Name der Zone.
--description(Zeichenfolge)- Die Beschreibung der Zone.
--addresses(Zeichenfolge)- Die Liste der Adressen in der Zone. Es sind nur Adressen des Typs
ipAddress,ipRangeundsubnetin einem durch Komma getrennten Format zulässig. IPv4 und IPv6 werden unterstützt. --service-ref(Zeichenfolge)- Die Serviceverweise in der Zone. Eingabe im Format
service_name=VALUE,service_name=VALUE,.... - Führen Sie den
ibmcloud cbr service-ref-targets-Befehl aus, um eine Liste der verfügbaren Serviceverweise zu suchen. --vpc(Zeichenfolge)- Die in der Zone zulässigen VPCs. Eingabe im Format
value,value,.... --excluded(Zeichenfolge)- Die Liste der ausgeschlossenen Adressen in der Zone. Es sind nur Adressen des Typs
ipAddress,ipRangeundsubnetin einem durch Komma getrennten Format zulässig. --empty-address-list(bool)- Legt explizit fest, dass die Zone keine Adressen haben soll. Diese Option kann nicht in Verbindung mit den Flags
addresses,service-ref,vpcoderexcludedverwendet werden. --file(Zeichenfolge)- Die bereitgestellte Datei wird zum Erstellen der Zone verwendet. Dieses Flag ist eindeutig und kann nicht zusammen mit anderen Flags verwendet werden. Die Datei muss dem JSON-Schema für die API zum Erstellen von Zonen folgen. Weitere Informationen finden Sie unter API für kontextbasierte Einschränkungen.
ibmcloud cbr zones
Diese Operation listet Netzzonen im angegebenen Account auf.
ibmcloud cbr zones [--name NAME] [--sort SORT]
Beispiel
ibmcloud cbr zones
Beispielausgabe
id name address_count excluded_count
9adc34f2867a43452a517b3c2de78b95 test 7 0
12ab34cd56ef78ab90cd12ef34ab56cd example 2 0
Befehlsoptionen
--name(Zeichenfolge)- Der Name der Zone.
--sort(Zeichenfolge)- Sortiert Ergebnisse anhand eines gültigen Sortierfelds. Weitere Informationen finden Sie unter Sortieren.
ibmcloud cbr zone
Diese Operation ruft die Netzzone ab, die durch die angegebene Zonen-ID identifiziert wird.
ibmcloud cbr zone ZONE-ID
Beispiel
ibmcloud cbr zone 9adc34f2867a43452a517b3c2de78b95
Beispielausgabe
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test
account_id 0123456789
description
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:20:25.000Z
last_modified_by_id iam-ServiceId-0123456789
ibmcloud cbr zone-update
Diese Operation ersetzt die Netzzone, die durch die angegebene Zonen-ID identifiziert wird. Teilaktualisierungen werden nicht unterstützt und das gesamte Netzzonenobjekt wird ersetzt.
ibmcloud cbr zone-update ZONE-ID [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]
Beispiel
ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --addresses 166.22.23.0-166.22.23.108,3ffe:1900:fe21:4545:: --excluded 166.22.23.100
ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south
ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab
Beispielausgabe
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test update
account_id 0123456789
description
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:29:19.000Z
last_modified_by_id iam-ServiceId-0123456789
Befehlsoptionen
--name(Zeichenfolge)- Der Name der Zone.
--description(Zeichenfolge)- Die Beschreibung der Zone.
--addresses(Zeichenfolge)- Die Liste der Adressen in der Zone. Es sind nur Adressen des Typs
ipAddress,ipRangeundsubnetin einem durch Komma getrennten Format zulässig. IPv4 und IPv6 werden unterstützt. --service-ref(Zeichenfolge)- Die Serviceverweise in der Zone. Eingabe im Format
name=value,name=value,.... --vpc(Zeichenfolge)- Die in der Zone zulässigen VPCs. Eingabe im Format
value,value,.... --excluded(Zeichenfolge)- Die Liste der ausgeschlossenen Adressen in der Zone. Es sind nur Adressen des Typs
ipAddress,ipRangeundsubnetin einem durch Komma getrennten Format zulässig. --empty-address-list(bool)- Legt explizit fest, dass die Zone keine Adressen haben soll. Diese Option kann nicht in Verbindung mit den Flags
addresses,service-ref,vpcoderexcludedverwendet werden. --file(Zeichenfolge)- Die bereitgestellte Datei wird zum Aktualisieren der Zone verwendet. Dieses Flag ist eindeutig und kann nicht zusammen mit anderen Flags verwendet werden. Die Datei muss dem JSON-Schema für die Zonenaktualisierungs-API folgen. Weitere Informationen finden Sie unter API für kontextbasierte Einschränkungen.
ibmcloud cbr zone-patch
Dieser Vorgang führt eine teilweise Aktualisierung der Netzwerkzone durch, die durch die angegebene Zonen-ID identifiziert wird.
ibmcloud cbr zone-patch ZONE-ID [--name NAME] [--description DESCRIPTION]
Beispiel
ibmcloud cbr zone-patch 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --description updated
Beispielausgabe
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test update
account_id 0123456789
description updated
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:29:19.000Z
last_modified_by_id iam-ServiceId-0123456789
Befehlsoptionen
--name(Zeichenfolge)- Der Name der Zone.
--description(Zeichenfolge)- Die Beschreibung der Zone.
ibmcloud cbr zone-delete
Diese Operation löscht die Netzzone, die durch die angegebene Zonen-ID identifiziert wird.
ibmcloud cbr zone-delete ZONE-ID
Beispiel
ibmcloud cbr zone-delete 65810ac762004f22ac19f8f8edf70a34
ibmcloud cbr service-ref-targets
Diese Operation listet alle verfügbaren Servicereferenzziele auf.
ibmcloud cbr service-ref-targets [--type TYPE]
Beispiel
ibmcloud cbr service-ref-targets
Beispielausgabe
service_name service_type locations
ace - -
apprapp - na, us, dal
apprapp-dev - na, us, dal
cloud-object-storage - na, us, sjc
cloudantnosqldb - ap, au, syd, +27
codeengine - ap, au, syd, +6
compliance platform_service na, us, dal, +1
containers-kubernetes - na, us, dal
directlink - -
event-notifications - na, us, dal
globalcatalog-collection - -
iam-groups platform_service -
is - eu, es, mad, +4
kms - -
logdna - ap, au, syd, +17
logdnaat - ap, au, syd, +17
messagehub - eu, uk, lon, +3
messagehub-vnext-integration - eu, uk, lon, +3
schematics - eu, de, fra, +6
secrets-manager - -
server-protect - eu, es, mad, +4
sysdig-monitor - eu, uk, lon, +3
sysdig-secure - eu, uk, lon, +3
toolchain - ap, au, syd, +6
user-management platform_service -
Befehlsoptionen
--type(Zeichenfolge)- Gibt die abzurufenden Servicetypen an Der Standardwert ist
all. Zulässige Werte:all,platform_service.
ibmcloud cbr service-ref-target
Diese Operation ruft das Servicereferenzziel für einen angegebenen Servicenamen ab.
ibmcloud cbr service-ref-target SERVICE-NAME
Beispiel
ibmcloud cbr service-ref-target compliance
Beispielausgabe
Service Name compliance
Service Type: platform_service
Locations:
Name Display Name Kind
na North America geography
us United States country
dal Dallas metro
wdc Washington DC metro
Rules
Operationen für kontextbasierte Einschränkungsregeln.
ibmcloud cbr rule-create
Diese Operation erstellt eine Regel für den angegebenen Account.
ibmcloud cbr rule-create [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]
Beispiel
ibmcloud cbr rule-create --description 'Example Rule Description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145
ibmcloud cbr rule-create --service-name example-service --context-attributes mfa=LEVEL2,endpointType=public,networkZoneId=12ab34cd56ef78ab90cd12ef34ab56cd
Beispielausgabe
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description test
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:36:52.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
Befehlsoptionen
--description(Zeichenfolge)- Die Beschreibung der Regel.
--resource-attributes(Zeichenfolge)- Die Ressourcenattribute, für die diese Regel gilt, im Format
name=value,name=value,.... Attributoperatoren können stattdessen nur mit dem Flag '--file' angegeben werden. --context-attributes(Zeichenfolge)- Die Kontextattribute, für die diese Regel gilt, in Form von
name=value,name=value,.... --api-types(Zeichenfolge)- Die APIs, für die eine Regel gilt. Für unterstützte Dienst-API-Typen verwenden Sie den Befehl
servicefür die Ressource. --enforcement-mode(Zeichenfolge)- Gibt an, wie die Regel durchgesetzt wird. Die Befehlszeilenschnittstelle akzeptiert die Werte
enabled(Standardwert),disabledundreport. Weitere Informationen zur Durchsetzung finden Sie unter Durchsetzung von Vorschriften. --service-name(Zeichenfolge)- Kurzform für das IBM Cloud-Ressourcenattribut
serviceName. --service-group-id(Zeichenfolge)- Das Ressourcenattribut
service_group_id. --service-instance(Zeichenfolge)- GUID der Serviceinstanz. Diese Option ist exklusiv für die Option --file.
--region(Zeichenfolge)- Kurzform für das IBM Cloud-Ressourcenattribut
region. Für unterstützte Regionen führen Sieibmcloud regionsaus. --resource-type(Zeichenfolge)- Kurzform für das IBM Cloud-Ressourcenattribut
resourceType. --resource(Zeichenfolge)- Kurzform für das IBM Cloud-Ressourcenattribut
resource. --resource-group-id(Zeichenfolge)- Kurzform für das IBM Cloud-Ressourcenattribut
resourceGroupId. --tags(Zeichenfolge)- Die Zugriffstags der Ressource in Form von
name:value,name:value,.... --zone-id(Zeichenfolge)- Kurzform für das Hinzufügen des Kontextattributs
networkZoneIdzum ersten Kontext --empty-context-list(bool)- Legt explizit fest, dass die Regel keine Kontexte haben soll. Dies kann nicht in Verbindung mit den Flags
context-attributesoderzone-idverwendet werden. --file(Zeichenfolge)- Die bereitgestellte Datei wird zum Erstellen der Regel verwendet. Dieses Flag ist eindeutig und kann nicht zusammen mit anderen Flags verwendet werden. Die Datei muss dem JSON-Schema für die Regelerstellungs-API folgen. Weitere Informationen finden Sie unter API für kontextbasierte Einschränkungen.
ibmcloud cbr rules
Diese Operation listet Regeln im angegebenen Account auf.
ibmcloud cbr rules [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--zone-id ZONE-ID] [--sort SORT]
Beispiel
ibmcloud cbr rules
Beispielausgabe
id service_name enforcement description
2c54cb0fefb0050c88f72d68c400fbec cloud-object-storage enabled test
a4135a90bb507bf6d96cf4c6f009d151 kms disabled example
Befehlsoptionen
--enforcement-mode(Zeichenfolge)- Gibt an, wie die Regel durchgesetzt wird. Die Befehlszeilenschnittstelle akzeptiert die Werte
enabled(Standardwert),disabledundreport. Weitere Informationen zur Durchsetzung finden Sie unter Durchsetzung von Vorschriften. --region(Zeichenfolge)- Das Ressourcenattribut
region. --resource(Zeichenfolge)- Das Ressourcenattribut
resource. --resource-type(Zeichenfolge)- Das Ressourcenattribut
resourceType. --service-instance(Zeichenfolge)- Die GUID der Dienstinstanz.
--service-name(Zeichenfolge)- Das Ressourcenattribut
serviceName. --service-group-id(Zeichenfolge)- Das Ressourcenattribut
service_group_id. --zone-id(Zeichenfolge)- Die weltweit eindeutige ID der Zone.
--sort(Zeichenfolge)- Sortiert Ergebnisse anhand eines gültigen Sortierfelds. Weitere Informationen finden Sie unter Sortieren.
ibmcloud cbr rule
Diese Operation ruft die Regel ab, die durch die angegebene Regel-ID angegeben wird.
ibmcloud cbr rule RULE-ID
Beispiel
ibmcloud cbr rule 30fd58c9b75f40e854b89c432318b4a2
Beispielausgabe
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description test
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:36:52.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
ibmcloud cbr rule-update
Diese Operation ersetzt die durch die angegebene Regel-ID angegebene Regel. Teilaktualisierungen werden nicht unterstützt und das gesamte Regelobjekt wird ersetzt.
ibmcloud cbr rule-update RULE-ID [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]
Beispiel
ibmcloud cbr rule-update 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145
Beispielausgabe
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description updated
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:41:18.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
Befehlsoptionen
--description(Zeichenfolge)- Die Beschreibung der Regel.
--resource-attributes(Zeichenfolge)- Die Ressourcenattribute, für die diese Regel gilt, im Format
name=value,name=value,.... Attributoperatoren können stattdessen nur mit dem Flag '--file' angegeben werden. --context-attributes(Zeichenfolge)- Die Kontextattribute, für die diese Regel gilt, in Form von
name=value,name=value,.... --api-types(Zeichenfolge)- Die APIs, für die eine Regel gilt. Für unterstützte Dienst-API-Typen verwenden Sie den Befehl
servicefür die Ressource. --enforcement-mode(Zeichenfolge)- Gibt an, wie die Regel durchgesetzt wird. Die Befehlszeilenschnittstelle akzeptiert die Werte
enabled(Standardwert),disabledundreport. Weitere Informationen zur Durchsetzung finden Sie unter Durchsetzung von Vorschriften. --service-name(Zeichenfolge)- Kurzform für das IBM Cloud-Ressourcenattribut
serviceName. --service-group-id(Zeichenfolge)- Das Ressourcenattribut
service_group_id. --service-instance(Zeichenfolge)- GUID der Serviceinstanz. Diese Option ist exklusiv für die Option --file.
--region(Zeichenfolge)- Kurzform für das IBM Cloud-Ressourcenattribut
region. Für unterstützte Regionen führen Sieibmcloud regionsaus. --resource-type(Zeichenfolge)- Kurzform für das IBM Cloud-Ressourcenattribut
resourceType. --resource(Zeichenfolge)- Kurzform für das IBM Cloud-Ressourcenattribut
resource. --resource-group-id(Zeichenfolge)- Kurzform für das IBM Cloud-Ressourcenattribut
resourceGroupId. --tags(Zeichenfolge)- Die Zugriffstags der Ressource in Form von
name:value,name:value,.... --zone-id(Zeichenfolge)- Kurzform für das Hinzufügen des Kontextattributs
networkZoneIdzum ersten Kontext --empty-context-list(bool)- Legt explizit fest, dass die Regel keine Kontexte haben soll. Dies kann nicht in Verbindung mit den Flags
context-attributesoderzone-idverwendet werden. --file(Zeichenfolge)- Die bereitgestellte Datei wird zum Erstellen der Regel verwendet. Dieses Flag ist eindeutig und kann nicht zusammen mit anderen Flags verwendet werden. Die Datei muss dem JSON-Schema für die Regelerstellungs-API folgen. Weitere Informationen finden Sie unter API für kontextbasierte Einschränkungen.
ibmcloud cbr rule-patch
Dieser Vorgang führt eine teilweise Aktualisierung der Regel durch, die durch die angegebene Regel-ID identifiziert wird.
ibmcloud cbr rule-patch RULE-ID [--description DESCRIPTION] [--enforcement-mode ENFORCEMENT-MODE]
Beispiel
ibmcloud cbr rule-patch 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --enforcement-mode disabled
Beispielausgabe
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description updated
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:41:18.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
Befehlsoptionen
--description(Zeichenfolge)- Die Beschreibung der Regel.
--enforcement-mode(Zeichenfolge)- Gibt an, wie die Regel durchgesetzt wird. Die Befehlszeilenschnittstelle akzeptiert die Werte
enabled(Standardwert),disabledundreport. Weitere Informationen zur Durchsetzung finden Sie unter Durchsetzung von Vorschriften.
ibmcloud cbr rule-delete
Diese Operation löscht die Regel, die durch die angegebene Regel-ID angegeben wird.
ibmcloud cbr rule-delete RULE-ID
Beispiel
ibmcloud cbr rule-delete 30fd58c9b75f40e854b89c432318b4a2
Services
ibmcloud cbr services
Dieser Vorgang listet Dienste auf, die kontextbasierte Beschränkungsregeln erstellen können.
ibmcloud cbr services
Beispiel
ibmcloud cbr services
Beispielausgabe
Display Name Name API Types
Activity Tracker Event Routing atracker 1 API Type
All IAM Account Management Services IAM 3 API Types
App Configuration apprapp 3 API Types
Catalog Management globalcatalog-collection 3 API Types
Cloud Activity Tracker logdnaat 3 API Types
Cloud Logs logs 1 API Type
Cloud Monitoring sysdig-monitor 1 API Type
Cloud Object Storage cloud-object-storage 1 API Type
Code Engine codeengine 3 API Types
Container Registry container-registry 1 API Type
Context-Based Restrictions context-based-restrictions 1 API Type
Databases for EDB databases-for-enterprisedb 3 API Types
Databases for Elasticsearch databases-for-elasticsearch 3 API Types
Databases for etcd databases-for-etcd 3 API Types
Databases for MongoDB databases-for-mongodb 3 API Types
Databases for MySQL databases-for-mysql 3 API Types
Databases for PostgreSQL databases-for-postgresql 3 API Types
Databases for Redis databases-for-redis 3 API Types
Direct Link directlink 1 API Type
DNS Services dns-svcs 3 API Types
Event Notifications event-notifications 5 API Types
Event Streams messagehub 1 API Type
Hyper Protect Crypto Services hs-crypto 3 API Types
IAM Access Groups Service iam-groups 1 API Type
IAM Access Management Service iam-access-management 1 API Type
IAM Identity Service iam-identity 3 API Types
Key Protect kms 3 API Types
Kubernetes Service containers-kubernetes 3 API Types
Log Analysis logdna 3 API Types
Messages for RabbitMQ messages-for-rabbitmq 3 API Types
MQ mqcloud 2 API Types
Schematics schematics 1 API Type
Secrets Manager secrets-manager 3 API Types
Security and Compliance Center compliance 3 API Types
Security and Compliance Center Workload Protection sysdig-secure 1 API Type
Tagging Service ghost-tags 1 API Type
Transit Gateway transit 1 API Type
User Management user-management 1 API Type
VPC Infrastructure Services is 1 API Type
ibmcloud cbr service
Dieser Vorgang ruft einen Dienst ab, der kontextbasierte Beschränkungsregeln erstellen kann. Bei Abfragen mit einer JSON- oder YAML-Ausgabe können Sie die vollständige Liste der Aktionen für jeden API-Typ anzeigen.
ibmcloud cbr service SERVICE [--resource-type RESOURCE-TYPE]
Beispiel
ibmcloud cbr service context-based-restrictions
Beispielausgabe
Display Name: Context-Based Restrictions
Service Name: context-based-restrictions
API Types:
Name API Type ID Type Actions Description
All crn:v1:bluemix:public:context-based-restrictions::::api-type: service 10 actions Protects all service APIs.
Resource Types:
rule
zone
Befehlsoptionen
--resource-type(Zeichenfolge)- Eine Sub-Ressource des Dienstes, die über zusätzliche kontextbasierte Beschränkungsregelkonfigurationen verfügt. Beachten Sie, dass nicht alle Dienste über zusätzliche Sub-Ressourcen-Konfigurationen verfügen.
ibmcloud cbr rule-options
Dieser Vorgang ruft Regeloptionen für einen Dienst ab, der kontextbasierte Beschränkungsregeln erstellen kann.
ibmcloud cbr rule-options SERVICE [--api-types API-TYPES] [--resource-type RESOURCE-TYPE] [--full]
Beispiel
ibmcloud cbr rule-options context-based-restrictions --api-types crn:v1:bluemix:public:context-based-restrictions::::api-type: --full
Beispielausgabe
Operations:
API Types:
crn:v1:bluemix:public:context-based-restrictions::::api-type:
Enforcement Modes: disabled, enabled, report
Context Attributes:
endpointType
values:
private
public
mfa
values:
IAM_ACCOUNT_SETTING
LEVEL1
LEVEL2
LEVEL3
networkZoneId
Resource Attributes:
accountId
resourceGroupId
resourceType
values:
rule
zone
serviceName
values:
context-based-restrictions
Befehlsoptionen
--api-types(Zeichenfolge)- Die API-Typen, für die eine Regel gelten soll. Kann mehrere als kommagetrennte Liste übergeben. Wenn keine Angaben gemacht werden, werden standardmäßig alle Dienst-APIs geschützt, die durch " crn:v1:bluemix:public:context-based-restrictions::::api-type: " dargestellt werden.
--resource-type(Zeichenfolge)- Eine Sub-Ressource des Dienstes, die über zusätzliche kontextbasierte Beschränkungsregelkonfigurationen verfügt. Beachten Sie, dass nicht alle Dienste über zusätzliche Sub-Ressourcen-Konfigurationen verfügen.
--full(bool)- Bietet eine detailliertere Ausgabe für Optionen, wie gültige Attributwerte und Attributoperatoren. Wenn Attributoperatoren nicht aufgeführt sind, wird standardmäßig der Operator stringEquals unterstützt.
ibmcloud cbr api-types Abgelehnt
Dieser Befehl ist veraltet. Verwenden Sie stattdessen ibmcloud cbr service, um API-Typen zu erhalten.
[Veraltet] Dieser Vorgang listet alle verfügbaren API-Typen auf. Dieser Vorgang ist nun veraltet und es wird empfohlen, stattdessen den Befehl service zu verwenden.
ibmcloud cbr api-types {--service-name SERVICE-NAME | --service-group-id SERVICE-GROUP-ID} [--resource-type RESOURCE-TYPE]
Beispiel
ibmcloud cbr api-types --service-name context-based-restrictions
Beispielausgabe
api_type_id display_name type description enforcement_modes actions
crn:v1:bluemix:public:context-based-restrictions::::api-type: All service Protects all service APIs. disabled, enabled, report 10 actions
Befehlsoptionen
--service-name(Zeichenfolge)- Gibt den Dienst an, für den API-Typen gesucht werden sollen.
--resource-type(Zeichenfolge)- Der Ressourcentyp des Dienstes.
--service-group-id(Zeichenfolge)- Gibt die Dienstgruppe an, für die API-Typen gesucht werden sollen.