CLI-Plug-in für kontextbasierte Einschränkungen

Die Befehlszeilenschnittstelle (CLI) IBM Cloud® für kontextbasierte Einschränkungen bietet weitere Möglichkeiten für kontextbasierte Einschränkungen. Sie können dieses CLI-Plug-in verwenden, um Zugriffsbeschränkungen für IBM Cloud®-Ressourcen auf der Grundlage des Netzwerkstandorts von Zugriffsanforderungen zu verwalten.

Vorbereitende Schritte

  • Installieren Sie die IBM Cloud-Befehlszeilenschnittstelle. Weitere Informationen finden Sie in Einführung in die IBM Cloud-Befehlszeilenschnittstelle. Das Präfix für die Ausführung von Befehlen über die Befehlszeilenschnittstelle von IBM Cloud lautet ibmcloud.
  • Bevor Sie Befehle ausführen, melden Sie sich mit dem Befehl ibmcloud login bei IBM Cloud an, um ein Zugriffstoken zu erzeugen und Ihre Sitzung zu authentifizieren.

Plug-in für kontextbasierte Einschränkungen installieren

Um das Plug-in für kontextbezogene Einschränkungen zu installieren, führen Sie den folgenden Befehl aus:

ibmcloud plugin install cbr

In der Befehlszeile werden Sie benachrichtigt, wenn Updates für ibmcloud CLI und cbr CLI-Plug-in verfügbar sind. Stellen Sie sicher, dass sich Ihre Befehlszeilenschnittstelle auf dem aktuellsten Stand befindet, damit Sie alle verfügbaren Befehle und Flags verwenden können.

Wenn Sie die aktuelle Version Ihres cbr CLI-Plug-ins anzeigen möchten, führen Sie ibmcloud plugin list aus.

Zonen

Operationen in Netzzonen

ibmcloud cbr zone-create

Diese Operation erstellt eine Netzzone für den angegebenen Account.

ibmcloud cbr zone-create [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]

Beispiel

ibmcloud cbr zone-create --name example-zone --description "Example zone description" --addresses 192.0.2.1,3ffe:1900:fe21:4545::,192.2.3.5-192.2.3.10,3ffe:1900:fe21:4547::-3ffe:1900:fe21:6767:

ibmcloud cbr zone-create --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south

ibmcloud cbr zone-create --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab

Beispielausgabe

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:20:25.000Z
last_modified_by_id   iam-ServiceId-0123456789

Befehlsoptionen

--name (Zeichenfolge)
Der Name der Zone.
--description (Zeichenfolge)
Die Beschreibung der Zone.
--addresses (Zeichenfolge)
Die Liste der Adressen in der Zone. Es sind nur Adressen des Typs ipAddress, ipRange und subnet in einem durch Komma getrennten Format zulässig. IPv4 und IPv6 werden unterstützt.
--service-ref (Zeichenfolge)
Die Serviceverweise in der Zone. Eingabe im Format service_name=VALUE,service_name=VALUE,....
Führen Sie den ibmcloud cbr service-ref-targets -Befehl aus, um eine Liste der verfügbaren Serviceverweise zu suchen.
--vpc (Zeichenfolge)
Die in der Zone zulässigen VPCs. Eingabe im Format value,value,....
--excluded (Zeichenfolge)
Die Liste der ausgeschlossenen Adressen in der Zone. Es sind nur Adressen des Typs ipAddress, ipRange und subnet in einem durch Komma getrennten Format zulässig.
--empty-address-list (bool)
Legt explizit fest, dass die Zone keine Adressen haben soll. Diese Option kann nicht in Verbindung mit den Flags addresses, service-ref, vpc oder excluded verwendet werden.
--file (Zeichenfolge)
Die bereitgestellte Datei wird zum Erstellen der Zone verwendet. Dieses Flag ist eindeutig und kann nicht zusammen mit anderen Flags verwendet werden. Die Datei muss dem JSON-Schema für die API zum Erstellen von Zonen folgen. Weitere Informationen finden Sie unter API für kontextbasierte Einschränkungen.

ibmcloud cbr zones

Diese Operation listet Netzzonen im angegebenen Account auf.

ibmcloud cbr zones [--name NAME] [--sort SORT]

Beispiel

ibmcloud cbr zones

Beispielausgabe

id                                 name      address_count   excluded_count
9adc34f2867a43452a517b3c2de78b95   test      7               0
12ab34cd56ef78ab90cd12ef34ab56cd   example   2               0

Befehlsoptionen

--name (Zeichenfolge)
Der Name der Zone.
--sort (Zeichenfolge)
Sortiert Ergebnisse anhand eines gültigen Sortierfelds. Weitere Informationen finden Sie unter Sortieren.

ibmcloud cbr zone

Diese Operation ruft die Netzzone ab, die durch die angegebene Zonen-ID identifiziert wird.

ibmcloud cbr zone ZONE-ID

Beispiel

ibmcloud cbr zone 9adc34f2867a43452a517b3c2de78b95

Beispielausgabe

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:20:25.000Z
last_modified_by_id   iam-ServiceId-0123456789

ibmcloud cbr zone-update

Diese Operation ersetzt die Netzzone, die durch die angegebene Zonen-ID identifiziert wird. Teilaktualisierungen werden nicht unterstützt und das gesamte Netzzonenobjekt wird ersetzt.

ibmcloud cbr zone-update ZONE-ID [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]

Beispiel

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --addresses 166.22.23.0-166.22.23.108,3ffe:1900:fe21:4545:: --excluded 166.22.23.100

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab

Beispielausgabe

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test update
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:29:19.000Z
last_modified_by_id   iam-ServiceId-0123456789

Befehlsoptionen

--name (Zeichenfolge)
Der Name der Zone.
--description (Zeichenfolge)
Die Beschreibung der Zone.
--addresses (Zeichenfolge)
Die Liste der Adressen in der Zone. Es sind nur Adressen des Typs ipAddress, ipRange und subnet in einem durch Komma getrennten Format zulässig. IPv4 und IPv6 werden unterstützt.
--service-ref (Zeichenfolge)
Die Serviceverweise in der Zone. Eingabe im Format name=value,name=value,....
--vpc (Zeichenfolge)
Die in der Zone zulässigen VPCs. Eingabe im Format value,value,....
--excluded (Zeichenfolge)
Die Liste der ausgeschlossenen Adressen in der Zone. Es sind nur Adressen des Typs ipAddress, ipRange und subnet in einem durch Komma getrennten Format zulässig.
--empty-address-list (bool)
Legt explizit fest, dass die Zone keine Adressen haben soll. Diese Option kann nicht in Verbindung mit den Flags addresses, service-ref, vpc oder excluded verwendet werden.
--file (Zeichenfolge)
Die bereitgestellte Datei wird zum Aktualisieren der Zone verwendet. Dieses Flag ist eindeutig und kann nicht zusammen mit anderen Flags verwendet werden. Die Datei muss dem JSON-Schema für die Zonenaktualisierungs-API folgen. Weitere Informationen finden Sie unter API für kontextbasierte Einschränkungen.

ibmcloud cbr zone-patch

Dieser Vorgang führt eine teilweise Aktualisierung der Netzwerkzone durch, die durch die angegebene Zonen-ID identifiziert wird.

ibmcloud cbr zone-patch ZONE-ID [--name NAME] [--description DESCRIPTION]

Beispiel

ibmcloud cbr zone-patch 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --description updated

Beispielausgabe

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test update
account_id            0123456789
description           updated
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:29:19.000Z
last_modified_by_id   iam-ServiceId-0123456789

Befehlsoptionen

--name (Zeichenfolge)
Der Name der Zone.
--description (Zeichenfolge)
Die Beschreibung der Zone.

ibmcloud cbr zone-delete

Diese Operation löscht die Netzzone, die durch die angegebene Zonen-ID identifiziert wird.

ibmcloud cbr zone-delete ZONE-ID

Beispiel

ibmcloud cbr zone-delete 65810ac762004f22ac19f8f8edf70a34

ibmcloud cbr service-ref-targets

Diese Operation listet alle verfügbaren Servicereferenzziele auf.

ibmcloud cbr service-ref-targets [--type TYPE]

Beispiel

ibmcloud cbr service-ref-targets

Beispielausgabe

service_name                   service_type       locations
ace                            -                  -
apprapp                        -                  na, us, dal
apprapp-dev                    -                  na, us, dal
cloud-object-storage           -                  na, us, sjc
cloudantnosqldb                -                  ap, au, syd, +27
codeengine                     -                  ap, au, syd, +6
compliance                     platform_service   na, us, dal, +1
containers-kubernetes          -                  na, us, dal
directlink                     -                  -
event-notifications            -                  na, us, dal
globalcatalog-collection       -                  -
iam-groups                     platform_service   -
is                             -                  eu, es, mad, +4
kms                            -                  -
logdna                         -                  ap, au, syd, +17
logdnaat                       -                  ap, au, syd, +17
messagehub                     -                  eu, uk, lon, +3
messagehub-vnext-integration   -                  eu, uk, lon, +3
schematics                     -                  eu, de, fra, +6
secrets-manager                -                  -
server-protect                 -                  eu, es, mad, +4
sysdig-monitor                 -                  eu, uk, lon, +3
sysdig-secure                  -                  eu, uk, lon, +3
toolchain                      -                  ap, au, syd, +6
user-management                platform_service   -

Befehlsoptionen

--type (Zeichenfolge)
Gibt die abzurufenden Servicetypen an Der Standardwert ist all. Zulässige Werte: all, platform_service.

ibmcloud cbr service-ref-target

Diese Operation ruft das Servicereferenzziel für einen angegebenen Servicenamen ab.

ibmcloud cbr service-ref-target SERVICE-NAME

Beispiel

ibmcloud cbr service-ref-target compliance

Beispielausgabe

Service Name     compliance
Service Type:    platform_service
Locations:
                 Name               Display Name    Kind
                 na                 North America   geography
                 us                 United States   country
                 dal                Dallas          metro
                 wdc                Washington DC   metro

Rules

Operationen für kontextbasierte Einschränkungsregeln.

ibmcloud cbr rule-create

Diese Operation erstellt eine Regel für den angegebenen Account.

ibmcloud cbr rule-create [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]

Beispiel

ibmcloud cbr rule-create --description 'Example Rule Description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145

ibmcloud cbr rule-create --service-name example-service --context-attributes mfa=LEVEL2,endpointType=public,networkZoneId=12ab34cd56ef78ab90cd12ef34ab56cd

Beispielausgabe

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           test
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:36:52.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

Befehlsoptionen

--description (Zeichenfolge)
Die Beschreibung der Regel.
--resource-attributes (Zeichenfolge)
Die Ressourcenattribute, für die diese Regel gilt, im Format name=value,name=value,.... Attributoperatoren können stattdessen nur mit dem Flag '--file' angegeben werden.
--context-attributes (Zeichenfolge)
Die Kontextattribute, für die diese Regel gilt, in Form von name=value,name=value,....
--api-types (Zeichenfolge)
Die APIs, für die eine Regel gilt. Für unterstützte Dienst-API-Typen verwenden Sie den Befehl service für die Ressource.
--enforcement-mode (Zeichenfolge)
Gibt an, wie die Regel durchgesetzt wird. Die Befehlszeilenschnittstelle akzeptiert die Werte enabled (Standardwert), disabled und report. Weitere Informationen zur Durchsetzung finden Sie unter Durchsetzung von Vorschriften.
--service-name (Zeichenfolge)
Kurzform für das IBM Cloud-Ressourcenattribut serviceName.
--service-group-id (Zeichenfolge)
Das Ressourcenattribut service_group_id.
--service-instance (Zeichenfolge)
GUID der Serviceinstanz. Diese Option ist exklusiv für die Option --file.
--region (Zeichenfolge)
Kurzform für das IBM Cloud-Ressourcenattribut region. Für unterstützte Regionen führen Sie ibmcloud regions aus.
--resource-type (Zeichenfolge)
Kurzform für das IBM Cloud-Ressourcenattribut resourceType.
--resource (Zeichenfolge)
Kurzform für das IBM Cloud-Ressourcenattribut resource.
--resource-group-id (Zeichenfolge)
Kurzform für das IBM Cloud-Ressourcenattribut resourceGroupId.
--tags (Zeichenfolge)
Die Zugriffstags der Ressource in Form von name:value,name:value,....
--zone-id (Zeichenfolge)
Kurzform für das Hinzufügen des Kontextattributs networkZoneId zum ersten Kontext
--empty-context-list (bool)
Legt explizit fest, dass die Regel keine Kontexte haben soll. Dies kann nicht in Verbindung mit den Flags context-attributes oder zone-id verwendet werden.
--file (Zeichenfolge)
Die bereitgestellte Datei wird zum Erstellen der Regel verwendet. Dieses Flag ist eindeutig und kann nicht zusammen mit anderen Flags verwendet werden. Die Datei muss dem JSON-Schema für die Regelerstellungs-API folgen. Weitere Informationen finden Sie unter API für kontextbasierte Einschränkungen.

ibmcloud cbr rules

Diese Operation listet Regeln im angegebenen Account auf.

ibmcloud cbr rules [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--zone-id ZONE-ID] [--sort SORT]

Beispiel

ibmcloud cbr rules

Beispielausgabe

id                                 service_name           enforcement   description
2c54cb0fefb0050c88f72d68c400fbec   cloud-object-storage   enabled       test
a4135a90bb507bf6d96cf4c6f009d151   kms                    disabled       example

Befehlsoptionen

--enforcement-mode (Zeichenfolge)
Gibt an, wie die Regel durchgesetzt wird. Die Befehlszeilenschnittstelle akzeptiert die Werte enabled (Standardwert), disabled und report. Weitere Informationen zur Durchsetzung finden Sie unter Durchsetzung von Vorschriften.
--region (Zeichenfolge)
Das Ressourcenattribut region.
--resource (Zeichenfolge)
Das Ressourcenattribut resource.
--resource-type (Zeichenfolge)
Das Ressourcenattribut resourceType.
--service-instance (Zeichenfolge)
Die GUID der Dienstinstanz.
--service-name (Zeichenfolge)
Das Ressourcenattribut serviceName.
--service-group-id (Zeichenfolge)
Das Ressourcenattribut service_group_id.
--zone-id (Zeichenfolge)
Die weltweit eindeutige ID der Zone.
--sort (Zeichenfolge)
Sortiert Ergebnisse anhand eines gültigen Sortierfelds. Weitere Informationen finden Sie unter Sortieren.

ibmcloud cbr rule

Diese Operation ruft die Regel ab, die durch die angegebene Regel-ID angegeben wird.

ibmcloud cbr rule RULE-ID

Beispiel

ibmcloud cbr rule 30fd58c9b75f40e854b89c432318b4a2

Beispielausgabe

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           test
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:36:52.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

ibmcloud cbr rule-update

Diese Operation ersetzt die durch die angegebene Regel-ID angegebene Regel. Teilaktualisierungen werden nicht unterstützt und das gesamte Regelobjekt wird ersetzt.

ibmcloud cbr rule-update RULE-ID [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]

Beispiel

ibmcloud cbr rule-update 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145

Beispielausgabe

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           updated
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:41:18.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

Befehlsoptionen

--description (Zeichenfolge)
Die Beschreibung der Regel.
--resource-attributes (Zeichenfolge)
Die Ressourcenattribute, für die diese Regel gilt, im Format name=value,name=value,.... Attributoperatoren können stattdessen nur mit dem Flag '--file' angegeben werden.
--context-attributes (Zeichenfolge)
Die Kontextattribute, für die diese Regel gilt, in Form von name=value,name=value,....
--api-types (Zeichenfolge)
Die APIs, für die eine Regel gilt. Für unterstützte Dienst-API-Typen verwenden Sie den Befehl service für die Ressource.
--enforcement-mode (Zeichenfolge)
Gibt an, wie die Regel durchgesetzt wird. Die Befehlszeilenschnittstelle akzeptiert die Werte enabled (Standardwert), disabled und report. Weitere Informationen zur Durchsetzung finden Sie unter Durchsetzung von Vorschriften.
--service-name (Zeichenfolge)
Kurzform für das IBM Cloud-Ressourcenattribut serviceName.
--service-group-id (Zeichenfolge)
Das Ressourcenattribut service_group_id.
--service-instance (Zeichenfolge)
GUID der Serviceinstanz. Diese Option ist exklusiv für die Option --file.
--region (Zeichenfolge)
Kurzform für das IBM Cloud-Ressourcenattribut region. Für unterstützte Regionen führen Sie ibmcloud regions aus.
--resource-type (Zeichenfolge)
Kurzform für das IBM Cloud-Ressourcenattribut resourceType.
--resource (Zeichenfolge)
Kurzform für das IBM Cloud-Ressourcenattribut resource.
--resource-group-id (Zeichenfolge)
Kurzform für das IBM Cloud-Ressourcenattribut resourceGroupId.
--tags (Zeichenfolge)
Die Zugriffstags der Ressource in Form von name:value,name:value,....
--zone-id (Zeichenfolge)
Kurzform für das Hinzufügen des Kontextattributs networkZoneId zum ersten Kontext
--empty-context-list (bool)
Legt explizit fest, dass die Regel keine Kontexte haben soll. Dies kann nicht in Verbindung mit den Flags context-attributes oder zone-id verwendet werden.
--file (Zeichenfolge)
Die bereitgestellte Datei wird zum Erstellen der Regel verwendet. Dieses Flag ist eindeutig und kann nicht zusammen mit anderen Flags verwendet werden. Die Datei muss dem JSON-Schema für die Regelerstellungs-API folgen. Weitere Informationen finden Sie unter API für kontextbasierte Einschränkungen.

ibmcloud cbr rule-patch

Dieser Vorgang führt eine teilweise Aktualisierung der Regel durch, die durch die angegebene Regel-ID identifiziert wird.

ibmcloud cbr rule-patch RULE-ID [--description DESCRIPTION] [--enforcement-mode ENFORCEMENT-MODE]

Beispiel

ibmcloud cbr rule-patch 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --enforcement-mode disabled

Beispielausgabe

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           updated
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:41:18.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

Befehlsoptionen

--description (Zeichenfolge)
Die Beschreibung der Regel.
--enforcement-mode (Zeichenfolge)
Gibt an, wie die Regel durchgesetzt wird. Die Befehlszeilenschnittstelle akzeptiert die Werte enabled (Standardwert), disabled und report. Weitere Informationen zur Durchsetzung finden Sie unter Durchsetzung von Vorschriften.

ibmcloud cbr rule-delete

Diese Operation löscht die Regel, die durch die angegebene Regel-ID angegeben wird.

ibmcloud cbr rule-delete RULE-ID

Beispiel

ibmcloud cbr rule-delete 30fd58c9b75f40e854b89c432318b4a2

Services

ibmcloud cbr services

Dieser Vorgang listet Dienste auf, die kontextbasierte Beschränkungsregeln erstellen können.

ibmcloud cbr services

Beispiel

ibmcloud cbr services

Beispielausgabe

Display Name                                         Name                          API Types
Activity Tracker Event Routing                       atracker                      1 API Type
All IAM Account Management Services                  IAM                           3 API Types
App Configuration                                    apprapp                       3 API Types
Catalog Management                                   globalcatalog-collection      3 API Types
Cloud Activity Tracker                               logdnaat                      3 API Types
Cloud Logs                                           logs                          1 API Type
Cloud Monitoring                                     sysdig-monitor                1 API Type
Cloud Object Storage                                 cloud-object-storage          1 API Type
Code Engine                                          codeengine                    3 API Types
Container Registry                                   container-registry            1 API Type
Context-Based Restrictions                           context-based-restrictions    1 API Type
Databases for EDB                                    databases-for-enterprisedb    3 API Types
Databases for Elasticsearch                          databases-for-elasticsearch   3 API Types
Databases for etcd                                   databases-for-etcd            3 API Types
Databases for MongoDB                                databases-for-mongodb         3 API Types
Databases for MySQL                                  databases-for-mysql           3 API Types
Databases for PostgreSQL                             databases-for-postgresql      3 API Types
Databases for Redis                                  databases-for-redis           3 API Types
Direct Link                                          directlink                    1 API Type
DNS Services                                         dns-svcs                      3 API Types
Event Notifications                                  event-notifications           5 API Types
Event Streams                                        messagehub                    1 API Type
Hyper Protect Crypto Services                        hs-crypto                     3 API Types
IAM Access Groups Service                            iam-groups                    1 API Type
IAM Access Management Service                        iam-access-management         1 API Type
IAM Identity Service                                 iam-identity                  3 API Types
Key Protect                                          kms                           3 API Types
Kubernetes Service                                   containers-kubernetes         3 API Types
Log Analysis                                         logdna                        3 API Types
Messages for RabbitMQ                                messages-for-rabbitmq         3 API Types
MQ                                                   mqcloud                       2 API Types
Schematics                                           schematics                    1 API Type
Secrets Manager                                      secrets-manager               3 API Types
Security and Compliance Center                       compliance                    3 API Types
Security and Compliance Center Workload Protection   sysdig-secure                 1 API Type
Tagging Service                                      ghost-tags                    1 API Type
Transit Gateway                                      transit                       1 API Type
User Management                                      user-management               1 API Type
VPC Infrastructure Services                          is                            1 API Type

ibmcloud cbr service

Dieser Vorgang ruft einen Dienst ab, der kontextbasierte Beschränkungsregeln erstellen kann. Bei Abfragen mit einer JSON- oder YAML-Ausgabe können Sie die vollständige Liste der Aktionen für jeden API-Typ anzeigen.

ibmcloud cbr service SERVICE [--resource-type RESOURCE-TYPE]

Beispiel

ibmcloud cbr service context-based-restrictions

Beispielausgabe

Display Name:     Context-Based Restrictions
Service Name:     context-based-restrictions
API Types:
                  Name   API Type ID                                                     Type      Actions      Description
                  All    crn:v1:bluemix:public:context-based-restrictions::::api-type:   service   10 actions   Protects all service APIs.
Resource Types:
                  rule
                  zone

Befehlsoptionen

--resource-type (Zeichenfolge)
Eine Sub-Ressource des Dienstes, die über zusätzliche kontextbasierte Beschränkungsregelkonfigurationen verfügt. Beachten Sie, dass nicht alle Dienste über zusätzliche Sub-Ressourcen-Konfigurationen verfügen.

ibmcloud cbr rule-options

Dieser Vorgang ruft Regeloptionen für einen Dienst ab, der kontextbasierte Beschränkungsregeln erstellen kann.

ibmcloud cbr rule-options SERVICE [--api-types API-TYPES] [--resource-type RESOURCE-TYPE] [--full]

Beispiel

ibmcloud cbr rule-options context-based-restrictions --api-types crn:v1:bluemix:public:context-based-restrictions::::api-type: --full

Beispielausgabe

Operations:
                       API Types:
                                     crn:v1:bluemix:public:context-based-restrictions::::api-type:

Enforcement Modes:     disabled, enabled, report
Context Attributes:
                       endpointType
                          values:
                                     private
                                     public
                       mfa
                          values:
                                     IAM_ACCOUNT_SETTING
                                     LEVEL1
                                     LEVEL2
                                     LEVEL3
                       networkZoneId
Resource Attributes:
                       accountId
                       resourceGroupId
                       resourceType
                          values:
                                     rule
                                     zone
                       serviceName
                          values:
                                     context-based-restrictions

Befehlsoptionen

--api-types (Zeichenfolge)
Die API-Typen, für die eine Regel gelten soll. Kann mehrere als kommagetrennte Liste übergeben. Wenn keine Angaben gemacht werden, werden standardmäßig alle Dienst-APIs geschützt, die durch " crn:v1:bluemix:public:context-based-restrictions::::api-type: " dargestellt werden.
--resource-type (Zeichenfolge)
Eine Sub-Ressource des Dienstes, die über zusätzliche kontextbasierte Beschränkungsregelkonfigurationen verfügt. Beachten Sie, dass nicht alle Dienste über zusätzliche Sub-Ressourcen-Konfigurationen verfügen.
--full (bool)
Bietet eine detailliertere Ausgabe für Optionen, wie gültige Attributwerte und Attributoperatoren. Wenn Attributoperatoren nicht aufgeführt sind, wird standardmäßig der Operator stringEquals unterstützt.

ibmcloud cbr api-types Abgelehnt

Dieser Befehl ist veraltet. Verwenden Sie stattdessen ibmcloud cbr service, um API-Typen zu erhalten.

[Veraltet] Dieser Vorgang listet alle verfügbaren API-Typen auf. Dieser Vorgang ist nun veraltet und es wird empfohlen, stattdessen den Befehl service zu verwenden.

ibmcloud cbr api-types {--service-name SERVICE-NAME | --service-group-id SERVICE-GROUP-ID} [--resource-type RESOURCE-TYPE]

Beispiel

ibmcloud cbr api-types --service-name context-based-restrictions

Beispielausgabe

api_type_id                                                     display_name   type      description                  enforcement_modes           actions
crn:v1:bluemix:public:context-based-restrictions::::api-type:   All            service   Protects all service APIs.   disabled, enabled, report   10 actions

Befehlsoptionen

--service-name (Zeichenfolge)
Gibt den Dienst an, für den API-Typen gesucht werden sollen.
--resource-type (Zeichenfolge)
Der Ressourcentyp des Dienstes.
--service-group-id (Zeichenfolge)
Gibt die Dienstgruppe an, für die API-Typen gesucht werden sollen.