Plugin de CLI de restricciones basadas en contexto

La interfaz de línea de comando (CLI) de restricciones basadas en el contexto de IBM Cloud® ofrece más funciones para las restricciones basadas en el contexto. Puede utilizar este complemento de la CLI para gestionar las restricciones de acceso a los recursos de IBM Cloud® en función de la ubicación de red de las solicitudes de acceso.

Antes de empezar

  • Instale la CLI de IBM Cloud. Para obtener más información, consulte Iniciación a la CLI de IBM Cloud. El prefijo para ejecutar mandatos mediante la CLI de IBM Cloud es ibmcloud.
  • Antes de ejecutar comandos, inicie sesión en IBM Cloud con el comando ibmcloud login para generar un token de acceso y autenticar su sesión.

Instalación del plug-in de restricciones basadas en contexto

Para instalar el complemento de restricciones basadas en el contexto, ejecute el siguiente comando :

ibmcloud plugin install cbr

En la línea de comando, se le notifica cuando hay actualizaciones disponibles para ibmcloud CLI y cbr CLI plug-in. Asegúrese de mantener la CLI actualizada para que pueda utilizar todos los mandatos y distintivos disponibles.

Si desea ver la versión actual del complemento CLI de cbr, ejecute ibmcloud plugin list.

Zonas

Operaciones en zonas de red.

ibmcloud cbr zone-create

Esta operación crea una zona de red para la cuenta especificada.

ibmcloud cbr zone-create [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]

Ejemplo

ibmcloud cbr zone-create --name example-zone --description "Example zone description" --addresses 192.0.2.1,3ffe:1900:fe21:4545::,192.2.3.5-192.2.3.10,3ffe:1900:fe21:4547::-3ffe:1900:fe21:6767:

ibmcloud cbr zone-create --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south

ibmcloud cbr zone-create --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab

Salida de ejemplo

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:20:25.000Z
last_modified_by_id   iam-ServiceId-0123456789

Opciones de comando

--name (cadena)
El nombre de la zona.
--description (cadena)
La descripción de la zona.
--addresses (cadena)
La lista de direcciones de la zona. Sólo se permiten direcciones del tipo ipAddress, ipRange, y subnet en un formato delimitado por comas. IPv4 y IPv6 están soportados.
--service-ref (cadena)
Las referencias de servicio en la zona. Especifique el formato service_name=VALUE,service_name=VALUE,....
Para encontrar una lista de referencias de servicio disponibles, ejecute ibmcloud cbr service-ref-targets mandato.
--vpc (cadena)
Las VPC permitidas en la zona. Especifique el formato value,value,....
--excluded (cadena)
La lista de direcciones excluidas en la zona. Sólo se permiten direcciones del tipo ipAddress, ipRange, y subnet en un formato delimitado por comas.
--empty-address-list (bool)
Especifica explícitamente que la zona no tendrá direcciones. No puede utilizarse junto con las banderas addresses, service-ref, vpc, o excluded.
--file (cadena)
El archivo proporcionado se utiliza para crear la zona. Este distintivo es exclusivo y no se puede utilizar con otros distintivos. El archivo debe seguir el esquema JSON para la API de creación de zona. Para obtener más información, consulte la API de restricciones basadas en contexto.

ibmcloud cbr zones

Esta operación lista las zonas de red en la cuenta especificada.

ibmcloud cbr zones [--name NAME] [--sort SORT]

Ejemplo

ibmcloud cbr zones

Salida de ejemplo

id                                 name      address_count   excluded_count
9adc34f2867a43452a517b3c2de78b95   test      7               0
12ab34cd56ef78ab90cd12ef34ab56cd   example   2               0

Opciones de comando

--name (cadena)
El nombre de la zona.
--sort (cadena)
Ordena los resultados utilizando un campo de clasificación válido. Para obtener más información, consulte Clasificación.

ibmcloud cbr zone

Esta operación recupera la zona de red identificada por el ID de zona especificado.

ibmcloud cbr zone ZONE-ID

Ejemplo

ibmcloud cbr zone 9adc34f2867a43452a517b3c2de78b95

Salida de ejemplo

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:20:25.000Z
last_modified_by_id   iam-ServiceId-0123456789

ibmcloud cbr zone-update

Esta operación sustituye la zona de red identificada por el ID de zona especificado. Las actualizaciones parciales no están soportadas y se sustituye todo el objeto de zona de red.

ibmcloud cbr zone-update ZONE-ID [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]

Ejemplo

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --addresses 166.22.23.0-166.22.23.108,3ffe:1900:fe21:4545:: --excluded 166.22.23.100

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab

Salida de ejemplo

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test update
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:29:19.000Z
last_modified_by_id   iam-ServiceId-0123456789

Opciones de comando

--name (cadena)
El nombre de la zona.
--description (cadena)
La descripción de la zona.
--addresses (cadena)
La lista de direcciones de la zona. Sólo se permiten direcciones del tipo ipAddress, ipRange, y subnet en un formato delimitado por comas. IPv4 y IPv6 están soportados.
--service-ref (cadena)
Las referencias de servicio en la zona. Especifique el formato name=value,name=value,....
--vpc (cadena)
Las VPC permitidas en la zona. Especifique el formato value,value,....
--excluded (cadena)
La lista de direcciones excluidas en la zona. Sólo se permiten direcciones del tipo ipAddress, ipRange, y subnet en un formato delimitado por comas.
--empty-address-list (bool)
Especifica explícitamente que la zona no tendrá direcciones. No puede utilizarse junto con las banderas addresses, service-ref, vpc, o excluded.
--file (cadena)
El archivo proporcionado se utiliza para actualizar la zona. Este distintivo es exclusivo y no se puede utilizar con otros distintivos. El archivo debe seguir el esquema JSON para la API de actualización de zona. Para obtener más información, consulte la API de restricciones basadas en contexto.

ibmcloud cbr zone-patch

Esta operación realiza una actualización parcial de la zona de red identificada por el ID de zona especificado.

ibmcloud cbr zone-patch ZONE-ID [--name NAME] [--description DESCRIPTION]

Ejemplo

ibmcloud cbr zone-patch 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --description updated

Salida de ejemplo

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test update
account_id            0123456789
description           updated
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:29:19.000Z
last_modified_by_id   iam-ServiceId-0123456789

Opciones de comando

--name (cadena)
El nombre de la zona.
--description (cadena)
La descripción de la zona.

ibmcloud cbr zone-delete

Esta operación suprime la zona de red identificada por el ID de zona especificado.

ibmcloud cbr zone-delete ZONE-ID

Ejemplo

ibmcloud cbr zone-delete 65810ac762004f22ac19f8f8edf70a34

ibmcloud cbr service-ref-targets

Esta operación lista todos los destinos de referencia de servicio disponibles.

ibmcloud cbr service-ref-targets [--type TYPE]

Ejemplo

ibmcloud cbr service-ref-targets

Salida de ejemplo

service_name                   service_type       locations
ace                            -                  -
apprapp                        -                  na, us, dal
apprapp-dev                    -                  na, us, dal
cloud-object-storage           -                  na, us, sjc
cloudantnosqldb                -                  ap, au, syd, +27
codeengine                     -                  ap, au, syd, +6
compliance                     platform_service   na, us, dal, +1
containers-kubernetes          -                  na, us, dal
directlink                     -                  -
event-notifications            -                  na, us, dal
globalcatalog-collection       -                  -
iam-groups                     platform_service   -
is                             -                  eu, es, mad, +4
kms                            -                  -
logdna                         -                  ap, au, syd, +17
logdnaat                       -                  ap, au, syd, +17
messagehub                     -                  eu, uk, lon, +3
messagehub-vnext-integration   -                  eu, uk, lon, +3
schematics                     -                  eu, de, fra, +6
secrets-manager                -                  -
server-protect                 -                  eu, es, mad, +4
sysdig-monitor                 -                  eu, uk, lon, +3
sysdig-secure                  -                  eu, uk, lon, +3
toolchain                      -                  ap, au, syd, +6
user-management                platform_service   -

Opciones de comando

--type (cadena)
Especifica los tipos de servicios a recuperar. El valor predeterminado es all. Los valores permitidos son: all, platform_service.

ibmcloud cbr service-ref-target

Esta operación obtiene el destino de referencia de servicio para un nombre de servicio especificado.

ibmcloud cbr service-ref-target SERVICE-NAME

Ejemplo

ibmcloud cbr service-ref-target compliance

Salida de ejemplo

Service Name     compliance
Service Type:    platform_service
Locations:
                 Name               Display Name    Kind
                 na                 North America   geography
                 us                 United States   country
                 dal                Dallas          metro
                 wdc                Washington DC   metro

Reglas

Operaciones en reglas de restricción basadas en contexto.

ibmcloud cbr rule-create

Esta operación crea una regla para la cuenta especificada.

ibmcloud cbr rule-create [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]

Ejemplo

ibmcloud cbr rule-create --description 'Example Rule Description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145

ibmcloud cbr rule-create --service-name example-service --context-attributes mfa=LEVEL2,endpointType=public,networkZoneId=12ab34cd56ef78ab90cd12ef34ab56cd

Salida de ejemplo

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           test
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:36:52.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

Opciones de comando

--description (cadena)
La descripción de la norma.
--resource-attributes (cadena)
Los atributos de recurso a los que se aplica esta regla en forma de name=value,name=value,.... Los operadores de atributos sólo pueden especificarse utilizando la bandera '--file'.
--context-attributes (cadena)
Los atributos de contexto a los que se aplica esta regla en forma de name=value,name=value,....
--api-types (cadena)
Las API a las que se aplica una regla. Para conocer los tipos de API de servicio compatibles, utilice el comando service en el recurso.
--enforcement-mode (cadena)
Cómo se aplica la regla. La CLI acepta los valores enabled (valor predeterminado), disabled y report. Para más información sobre la aplicación de la normativa, véase Aplicación de las normas.
--service-name (cadena)
Abreviatura para crear el atributo de recurso IBM Cloud serviceName.
--service-group-id (cadena)
El atributo de recurso service_group_id.
--service-instance (cadena)
GUID de la instancia de servicio. Esta opción es exclusiva de la opción --file.
--region (cadena)
Abreviatura para crear el atributo de recurso IBM Cloud region. Para las regiones compatibles, ejecute ibmcloud regions.
--resource-type (cadena)
Abreviatura para crear el atributo de recurso IBM Cloud resourceType.
--resource (cadena)
Abreviatura para crear el atributo de recurso IBM Cloud resource.
--resource-group-id (cadena)
Abreviatura para crear el atributo de recurso IBM Cloud resourceGroupId.
--tags (cadena)
Las etiquetas de acceso del recurso con el formato name:value,name:value,....
--zone-id (cadena)
Abreviatura para añadir el atributo de contexto networkZoneId al primer contexto.
--empty-context-list (bool)
Especifica explícitamente que la regla no tendrá contextos. No puede utilizarse junto con las banderas context-attributes o zone-id.
--file (cadena)
El archivo proporcionado se utiliza para crear la regla. Este distintivo es exclusivo y no se puede utilizar con otros distintivos. El archivo debe seguir el esquema JSON para la API de creación de regla. Para obtener más información, consulte la API de restricciones basadas en contexto.

ibmcloud cbr rules

Esta operación lista las reglas en la cuenta especificada.

ibmcloud cbr rules [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--zone-id ZONE-ID] [--sort SORT]

Ejemplo

ibmcloud cbr rules

Salida de ejemplo

id                                 service_name           enforcement   description
2c54cb0fefb0050c88f72d68c400fbec   cloud-object-storage   enabled       test
a4135a90bb507bf6d96cf4c6f009d151   kms                    disabled       example

Opciones de comando

--enforcement-mode (cadena)
Cómo se aplica la regla. La CLI acepta los valores enabled (valor predeterminado), disabled y report. Para más información sobre la aplicación de la normativa, véase Aplicación de las normas.
--region (cadena)
El atributo de recurso region.
--resource (cadena)
El atributo de recurso resource.
--resource-type (cadena)
El atributo de recurso resourceType.
--service-instance (cadena)
El GUID de la instancia de servicio.
--service-name (cadena)
El atributo de recurso serviceName.
--service-group-id (cadena)
El atributo de recurso service_group_id.
--zone-id (cadena)
ID único global de la zona.
--sort (cadena)
Ordena los resultados utilizando un campo de clasificación válido. Para obtener más información, consulte Clasificación.

ibmcloud cbr rule

Esta operación recupera la regla identificada por el ID de regla especificado.

ibmcloud cbr rule RULE-ID

Ejemplo

ibmcloud cbr rule 30fd58c9b75f40e854b89c432318b4a2

Salida de ejemplo

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           test
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:36:52.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

ibmcloud cbr rule-update

Esta operación sustituye la regla identificada por el ID de regla especificado. Las actualizaciones parciales no están soportadas y se sustituye todo el objeto de regla.

ibmcloud cbr rule-update RULE-ID [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]

Ejemplo

ibmcloud cbr rule-update 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145

Salida de ejemplo

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           updated
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:41:18.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

Opciones de comando

--description (cadena)
La descripción de la norma.
--resource-attributes (cadena)
Los atributos de recurso a los que se aplica esta regla en forma de name=value,name=value,.... Los operadores de atributos sólo pueden especificarse utilizando la bandera '--file'.
--context-attributes (cadena)
Los atributos de contexto a los que se aplica esta regla en forma de name=value,name=value,....
--api-types (cadena)
Las API a las que se aplica una regla. Para conocer los tipos de API de servicio compatibles, utilice el comando service en el recurso.
--enforcement-mode (cadena)
Cómo se aplica la regla. La CLI acepta los valores enabled (valor predeterminado), disabled y report. Para más información sobre la aplicación de la normativa, véase Aplicación de las normas.
--service-name (cadena)
Abreviatura para crear el atributo de recurso IBM Cloud serviceName.
--service-group-id (cadena)
El atributo de recurso service_group_id.
--service-instance (cadena)
GUID de la instancia de servicio. Esta opción es exclusiva de la opción --file.
--region (cadena)
Abreviatura para crear el atributo de recurso IBM Cloud region. Para las regiones compatibles, ejecute ibmcloud regions.
--resource-type (cadena)
Abreviatura para crear el atributo de recurso IBM Cloud resourceType.
--resource (cadena)
Abreviatura para crear el atributo de recurso IBM Cloud resource.
--resource-group-id (cadena)
Abreviatura para crear el atributo de recurso IBM Cloud resourceGroupId.
--tags (cadena)
Las etiquetas de acceso del recurso con el formato name:value,name:value,....
--zone-id (cadena)
Abreviatura para añadir el atributo de contexto networkZoneId al primer contexto.
--empty-context-list (bool)
Especifica explícitamente que la regla no tendrá contextos. No puede utilizarse junto con las banderas context-attributes o zone-id.
--file (cadena)
El archivo proporcionado se utiliza para crear la regla. Este distintivo es exclusivo y no se puede utilizar con otros distintivos. El archivo debe seguir el esquema JSON para la API de creación de regla. Para obtener más información, consulte la API de restricciones basadas en contexto.

ibmcloud cbr rule-patch

Esta operación realiza una actualización parcial de la regla identificada por el ID de regla especificado.

ibmcloud cbr rule-patch RULE-ID [--description DESCRIPTION] [--enforcement-mode ENFORCEMENT-MODE]

Ejemplo

ibmcloud cbr rule-patch 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --enforcement-mode disabled

Salida de ejemplo

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           updated
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:41:18.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

Opciones de comando

--description (cadena)
La descripción de la norma.
--enforcement-mode (cadena)
Cómo se aplica la regla. La CLI acepta los valores enabled (valor predeterminado), disabled y report. Para más información sobre la aplicación de la normativa, véase Aplicación de las normas.

ibmcloud cbr rule-delete

Esta operación suprime la regla identificada por el ID de regla especificado.

ibmcloud cbr rule-delete RULE-ID

Ejemplo

ibmcloud cbr rule-delete 30fd58c9b75f40e854b89c432318b4a2

Servicios

ibmcloud cbr services

Esta operación enumera los servicios que pueden crear reglas de restricción basadas en el contexto.

ibmcloud cbr services

Ejemplo

ibmcloud cbr services

Salida de ejemplo

Display Name                                         Name                          API Types
Activity Tracker Event Routing                       atracker                      1 API Type
All IAM Account Management Services                  IAM                           3 API Types
App Configuration                                    apprapp                       3 API Types
Catalog Management                                   globalcatalog-collection      3 API Types
Cloud Activity Tracker                               logdnaat                      3 API Types
Cloud Logs                                           logs                          1 API Type
Cloud Monitoring                                     sysdig-monitor                1 API Type
Cloud Object Storage                                 cloud-object-storage          1 API Type
Code Engine                                          codeengine                    3 API Types
Container Registry                                   container-registry            1 API Type
Context-Based Restrictions                           context-based-restrictions    1 API Type
Databases for EDB                                    databases-for-enterprisedb    3 API Types
Databases for Elasticsearch                          databases-for-elasticsearch   3 API Types
Databases for etcd                                   databases-for-etcd            3 API Types
Databases for MongoDB                                databases-for-mongodb         3 API Types
Databases for MySQL                                  databases-for-mysql           3 API Types
Databases for PostgreSQL                             databases-for-postgresql      3 API Types
Databases for Redis                                  databases-for-redis           3 API Types
Direct Link                                          directlink                    1 API Type
DNS Services                                         dns-svcs                      3 API Types
Event Notifications                                  event-notifications           5 API Types
Event Streams                                        messagehub                    1 API Type
Hyper Protect Crypto Services                        hs-crypto                     3 API Types
IAM Access Groups Service                            iam-groups                    1 API Type
IAM Access Management Service                        iam-access-management         1 API Type
IAM Identity Service                                 iam-identity                  3 API Types
Key Protect                                          kms                           3 API Types
Kubernetes Service                                   containers-kubernetes         3 API Types
Log Analysis                                         logdna                        3 API Types
Messages for RabbitMQ                                messages-for-rabbitmq         3 API Types
MQ                                                   mqcloud                       2 API Types
Schematics                                           schematics                    1 API Type
Secrets Manager                                      secrets-manager               3 API Types
Security and Compliance Center                       compliance                    3 API Types
Security and Compliance Center Workload Protection   sysdig-secure                 1 API Type
Tagging Service                                      ghost-tags                    1 API Type
Transit Gateway                                      transit                       1 API Type
User Management                                      user-management               1 API Type
VPC Infrastructure Services                          is                            1 API Type

ibmcloud cbr service

Esta operación recupera un servicio que puede crear reglas de restricción basadas en el contexto. Al consultar con una salida JSON o YAML, puede ver la lista completa de acciones para cada tipo de API.

ibmcloud cbr service SERVICE [--resource-type RESOURCE-TYPE]

Ejemplo

ibmcloud cbr service context-based-restrictions

Salida de ejemplo

Display Name:     Context-Based Restrictions
Service Name:     context-based-restrictions
API Types:
                  Name   API Type ID                                                     Type      Actions      Description
                  All    crn:v1:bluemix:public:context-based-restrictions::::api-type:   service   10 actions   Protects all service APIs.
Resource Types:
                  rule
                  zone

Opciones de comando

--resource-type (cadena)
Un sub-recurso del servicio que tiene configuraciones adicionales de reglas de restricción basadas en el contexto. Tenga en cuenta que no todos los servicios disponen de configuraciones adicionales de subrecursos.

ibmcloud cbr rule-options

Esta operación obtiene opciones de reglas para un servicio que puede crear reglas de restricción basadas en el contexto.

ibmcloud cbr rule-options SERVICE [--api-types API-TYPES] [--resource-type RESOURCE-TYPE] [--full]

Ejemplo

ibmcloud cbr rule-options context-based-restrictions --api-types crn:v1:bluemix:public:context-based-restrictions::::api-type: --full

Salida de ejemplo

Operations:
                       API Types:
                                     crn:v1:bluemix:public:context-based-restrictions::::api-type:

Enforcement Modes:     disabled, enabled, report
Context Attributes:
                       endpointType
                          values:
                                     private
                                     public
                       mfa
                          values:
                                     IAM_ACCOUNT_SETTING
                                     LEVEL1
                                     LEVEL2
                                     LEVEL3
                       networkZoneId
Resource Attributes:
                       accountId
                       resourceGroupId
                       resourceType
                          values:
                                     rule
                                     zone
                       serviceName
                          values:
                                     context-based-restrictions

Opciones de comando

--api-types (cadena)
Los tipos de API a los que se aplicaría una regla. Puede pasar múltiples como una lista separada por comas. Por defecto se protegen todas las APIs de servicio representadas por ' crn:v1:bluemix:public:context-based-restrictions::::api-type: ' si no se especifica.
--resource-type (cadena)
Un sub-recurso del servicio que tiene configuraciones adicionales de reglas de restricción basadas en el contexto. Tenga en cuenta que no todos los servicios disponen de configuraciones adicionales de subrecursos.
--full (bool)
Proporciona una salida más detallada para las opciones, como los valores de atributo válidos y los operadores de atributo. Si no se enumeran los operadores de atributos, se admite por defecto el operador stringEquals.

ibmcloud cbr api-types Obsoleto

Este mandato está en desuso. Utilice ibmcloud cbr service para obtener los tipos de API.

[Obsoleto] Esta operación enumera todos los tipos de API disponibles. Esta operación ha quedado obsoleta y se recomienda utilizar el comando service en su lugar.

ibmcloud cbr api-types {--service-name SERVICE-NAME | --service-group-id SERVICE-GROUP-ID} [--resource-type RESOURCE-TYPE]

Ejemplo

ibmcloud cbr api-types --service-name context-based-restrictions

Salida de ejemplo

api_type_id                                                     display_name   type      description                  enforcement_modes           actions
crn:v1:bluemix:public:context-based-restrictions::::api-type:   All            service   Protects all service APIs.   disabled, enabled, report   10 actions

Opciones de comando

--service-name (cadena)
Especifica el servicio para el que buscar tipos de API.
--resource-type (cadena)
Tipo de recurso del servicio.
--service-group-id (cadena)
Especifica el grupo de servicios para el que buscar tipos de API.