Plugin de CLI de restricciones basadas en contexto
La interfaz de línea de comando (CLI) de restricciones basadas en el contexto de IBM Cloud® ofrece más funciones para las restricciones basadas en el contexto. Puede utilizar este complemento de la CLI para gestionar las restricciones de acceso a los recursos de IBM Cloud® en función de la ubicación de red de las solicitudes de acceso.
Antes de empezar
- Instale la CLI de IBM Cloud. Para obtener más información, consulte Iniciación a la CLI de IBM Cloud. El prefijo para ejecutar mandatos mediante la CLI de IBM Cloud es
ibmcloud. - Antes de ejecutar comandos, inicie sesión en IBM Cloud con el comando
ibmcloud loginpara generar un token de acceso y autenticar su sesión.
Instalación del plug-in de restricciones basadas en contexto
Para instalar el complemento de restricciones basadas en el contexto, ejecute el siguiente comando :
ibmcloud plugin install cbr
En la línea de comando, se le notifica cuando hay actualizaciones disponibles para ibmcloud CLI y cbr CLI plug-in. Asegúrese de mantener la CLI actualizada para que pueda utilizar todos los mandatos y distintivos disponibles.
Si desea ver la versión actual del complemento CLI de cbr, ejecute ibmcloud plugin list.
Zonas
Operaciones en zonas de red.
ibmcloud cbr zone-create
Esta operación crea una zona de red para la cuenta especificada.
ibmcloud cbr zone-create [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]
Ejemplo
ibmcloud cbr zone-create --name example-zone --description "Example zone description" --addresses 192.0.2.1,3ffe:1900:fe21:4545::,192.2.3.5-192.2.3.10,3ffe:1900:fe21:4547::-3ffe:1900:fe21:6767:
ibmcloud cbr zone-create --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south
ibmcloud cbr zone-create --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab
Salida de ejemplo
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test
account_id 0123456789
description
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:20:25.000Z
last_modified_by_id iam-ServiceId-0123456789
Opciones de comando
--name(cadena)- El nombre de la zona.
--description(cadena)- La descripción de la zona.
--addresses(cadena)- La lista de direcciones de la zona. Sólo se permiten direcciones del tipo
ipAddress,ipRange, ysubneten un formato delimitado por comas. IPv4 y IPv6 están soportados. --service-ref(cadena)- Las referencias de servicio en la zona. Especifique el formato
service_name=VALUE,service_name=VALUE,.... - Para encontrar una lista de referencias de servicio disponibles, ejecute
ibmcloud cbr service-ref-targetsmandato. --vpc(cadena)- Las VPC permitidas en la zona. Especifique el formato
value,value,.... --excluded(cadena)- La lista de direcciones excluidas en la zona. Sólo se permiten direcciones del tipo
ipAddress,ipRange, ysubneten un formato delimitado por comas. --empty-address-list(bool)- Especifica explícitamente que la zona no tendrá direcciones. No puede utilizarse junto con las banderas
addresses,service-ref,vpc, oexcluded. --file(cadena)- El archivo proporcionado se utiliza para crear la zona. Este distintivo es exclusivo y no se puede utilizar con otros distintivos. El archivo debe seguir el esquema JSON para la API de creación de zona. Para obtener más información, consulte la API de restricciones basadas en contexto.
ibmcloud cbr zones
Esta operación lista las zonas de red en la cuenta especificada.
ibmcloud cbr zones [--name NAME] [--sort SORT]
Ejemplo
ibmcloud cbr zones
Salida de ejemplo
id name address_count excluded_count
9adc34f2867a43452a517b3c2de78b95 test 7 0
12ab34cd56ef78ab90cd12ef34ab56cd example 2 0
Opciones de comando
--name(cadena)- El nombre de la zona.
--sort(cadena)- Ordena los resultados utilizando un campo de clasificación válido. Para obtener más información, consulte Clasificación.
ibmcloud cbr zone
Esta operación recupera la zona de red identificada por el ID de zona especificado.
ibmcloud cbr zone ZONE-ID
Ejemplo
ibmcloud cbr zone 9adc34f2867a43452a517b3c2de78b95
Salida de ejemplo
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test
account_id 0123456789
description
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:20:25.000Z
last_modified_by_id iam-ServiceId-0123456789
ibmcloud cbr zone-update
Esta operación sustituye la zona de red identificada por el ID de zona especificado. Las actualizaciones parciales no están soportadas y se sustituye todo el objeto de zona de red.
ibmcloud cbr zone-update ZONE-ID [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]
Ejemplo
ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --addresses 166.22.23.0-166.22.23.108,3ffe:1900:fe21:4545:: --excluded 166.22.23.100
ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south
ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab
Salida de ejemplo
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test update
account_id 0123456789
description
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:29:19.000Z
last_modified_by_id iam-ServiceId-0123456789
Opciones de comando
--name(cadena)- El nombre de la zona.
--description(cadena)- La descripción de la zona.
--addresses(cadena)- La lista de direcciones de la zona. Sólo se permiten direcciones del tipo
ipAddress,ipRange, ysubneten un formato delimitado por comas. IPv4 y IPv6 están soportados. --service-ref(cadena)- Las referencias de servicio en la zona. Especifique el formato
name=value,name=value,.... --vpc(cadena)- Las VPC permitidas en la zona. Especifique el formato
value,value,.... --excluded(cadena)- La lista de direcciones excluidas en la zona. Sólo se permiten direcciones del tipo
ipAddress,ipRange, ysubneten un formato delimitado por comas. --empty-address-list(bool)- Especifica explícitamente que la zona no tendrá direcciones. No puede utilizarse junto con las banderas
addresses,service-ref,vpc, oexcluded. --file(cadena)- El archivo proporcionado se utiliza para actualizar la zona. Este distintivo es exclusivo y no se puede utilizar con otros distintivos. El archivo debe seguir el esquema JSON para la API de actualización de zona. Para obtener más información, consulte la API de restricciones basadas en contexto.
ibmcloud cbr zone-patch
Esta operación realiza una actualización parcial de la zona de red identificada por el ID de zona especificado.
ibmcloud cbr zone-patch ZONE-ID [--name NAME] [--description DESCRIPTION]
Ejemplo
ibmcloud cbr zone-patch 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --description updated
Salida de ejemplo
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test update
account_id 0123456789
description updated
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:29:19.000Z
last_modified_by_id iam-ServiceId-0123456789
Opciones de comando
--name(cadena)- El nombre de la zona.
--description(cadena)- La descripción de la zona.
ibmcloud cbr zone-delete
Esta operación suprime la zona de red identificada por el ID de zona especificado.
ibmcloud cbr zone-delete ZONE-ID
Ejemplo
ibmcloud cbr zone-delete 65810ac762004f22ac19f8f8edf70a34
ibmcloud cbr service-ref-targets
Esta operación lista todos los destinos de referencia de servicio disponibles.
ibmcloud cbr service-ref-targets [--type TYPE]
Ejemplo
ibmcloud cbr service-ref-targets
Salida de ejemplo
service_name service_type locations
ace - -
apprapp - na, us, dal
apprapp-dev - na, us, dal
cloud-object-storage - na, us, sjc
cloudantnosqldb - ap, au, syd, +27
codeengine - ap, au, syd, +6
compliance platform_service na, us, dal, +1
containers-kubernetes - na, us, dal
directlink - -
event-notifications - na, us, dal
globalcatalog-collection - -
iam-groups platform_service -
is - eu, es, mad, +4
kms - -
logdna - ap, au, syd, +17
logdnaat - ap, au, syd, +17
messagehub - eu, uk, lon, +3
messagehub-vnext-integration - eu, uk, lon, +3
schematics - eu, de, fra, +6
secrets-manager - -
server-protect - eu, es, mad, +4
sysdig-monitor - eu, uk, lon, +3
sysdig-secure - eu, uk, lon, +3
toolchain - ap, au, syd, +6
user-management platform_service -
Opciones de comando
--type(cadena)- Especifica los tipos de servicios a recuperar. El valor predeterminado es
all. Los valores permitidos son:all,platform_service.
ibmcloud cbr service-ref-target
Esta operación obtiene el destino de referencia de servicio para un nombre de servicio especificado.
ibmcloud cbr service-ref-target SERVICE-NAME
Ejemplo
ibmcloud cbr service-ref-target compliance
Salida de ejemplo
Service Name compliance
Service Type: platform_service
Locations:
Name Display Name Kind
na North America geography
us United States country
dal Dallas metro
wdc Washington DC metro
Reglas
Operaciones en reglas de restricción basadas en contexto.
ibmcloud cbr rule-create
Esta operación crea una regla para la cuenta especificada.
ibmcloud cbr rule-create [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]
Ejemplo
ibmcloud cbr rule-create --description 'Example Rule Description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145
ibmcloud cbr rule-create --service-name example-service --context-attributes mfa=LEVEL2,endpointType=public,networkZoneId=12ab34cd56ef78ab90cd12ef34ab56cd
Salida de ejemplo
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description test
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:36:52.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
Opciones de comando
--description(cadena)- La descripción de la norma.
--resource-attributes(cadena)- Los atributos de recurso a los que se aplica esta regla en forma de
name=value,name=value,.... Los operadores de atributos sólo pueden especificarse utilizando la bandera '--file'. --context-attributes(cadena)- Los atributos de contexto a los que se aplica esta regla en forma de
name=value,name=value,.... --api-types(cadena)- Las API a las que se aplica una regla. Para conocer los tipos de API de servicio compatibles, utilice el comando
serviceen el recurso. --enforcement-mode(cadena)- Cómo se aplica la regla. La CLI acepta los valores
enabled(valor predeterminado),disabledyreport. Para más información sobre la aplicación de la normativa, véase Aplicación de las normas. --service-name(cadena)- Abreviatura para crear el atributo de recurso IBM Cloud
serviceName. --service-group-id(cadena)- El atributo de recurso
service_group_id. --service-instance(cadena)- GUID de la instancia de servicio. Esta opción es exclusiva de la opción --file.
--region(cadena)- Abreviatura para crear el atributo de recurso IBM Cloud
region. Para las regiones compatibles, ejecuteibmcloud regions. --resource-type(cadena)- Abreviatura para crear el atributo de recurso IBM Cloud
resourceType. --resource(cadena)- Abreviatura para crear el atributo de recurso IBM Cloud
resource. --resource-group-id(cadena)- Abreviatura para crear el atributo de recurso IBM Cloud
resourceGroupId. --tags(cadena)- Las etiquetas de acceso del recurso con el formato
name:value,name:value,.... --zone-id(cadena)- Abreviatura para añadir el atributo de contexto
networkZoneIdal primer contexto. --empty-context-list(bool)- Especifica explícitamente que la regla no tendrá contextos. No puede utilizarse junto con las banderas
context-attributesozone-id. --file(cadena)- El archivo proporcionado se utiliza para crear la regla. Este distintivo es exclusivo y no se puede utilizar con otros distintivos. El archivo debe seguir el esquema JSON para la API de creación de regla. Para obtener más información, consulte la API de restricciones basadas en contexto.
ibmcloud cbr rules
Esta operación lista las reglas en la cuenta especificada.
ibmcloud cbr rules [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--zone-id ZONE-ID] [--sort SORT]
Ejemplo
ibmcloud cbr rules
Salida de ejemplo
id service_name enforcement description
2c54cb0fefb0050c88f72d68c400fbec cloud-object-storage enabled test
a4135a90bb507bf6d96cf4c6f009d151 kms disabled example
Opciones de comando
--enforcement-mode(cadena)- Cómo se aplica la regla. La CLI acepta los valores
enabled(valor predeterminado),disabledyreport. Para más información sobre la aplicación de la normativa, véase Aplicación de las normas. --region(cadena)- El atributo de recurso
region. --resource(cadena)- El atributo de recurso
resource. --resource-type(cadena)- El atributo de recurso
resourceType. --service-instance(cadena)- El GUID de la instancia de servicio.
--service-name(cadena)- El atributo de recurso
serviceName. --service-group-id(cadena)- El atributo de recurso
service_group_id. --zone-id(cadena)- ID único global de la zona.
--sort(cadena)- Ordena los resultados utilizando un campo de clasificación válido. Para obtener más información, consulte Clasificación.
ibmcloud cbr rule
Esta operación recupera la regla identificada por el ID de regla especificado.
ibmcloud cbr rule RULE-ID
Ejemplo
ibmcloud cbr rule 30fd58c9b75f40e854b89c432318b4a2
Salida de ejemplo
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description test
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:36:52.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
ibmcloud cbr rule-update
Esta operación sustituye la regla identificada por el ID de regla especificado. Las actualizaciones parciales no están soportadas y se sustituye todo el objeto de regla.
ibmcloud cbr rule-update RULE-ID [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]
Ejemplo
ibmcloud cbr rule-update 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145
Salida de ejemplo
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description updated
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:41:18.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
Opciones de comando
--description(cadena)- La descripción de la norma.
--resource-attributes(cadena)- Los atributos de recurso a los que se aplica esta regla en forma de
name=value,name=value,.... Los operadores de atributos sólo pueden especificarse utilizando la bandera '--file'. --context-attributes(cadena)- Los atributos de contexto a los que se aplica esta regla en forma de
name=value,name=value,.... --api-types(cadena)- Las API a las que se aplica una regla. Para conocer los tipos de API de servicio compatibles, utilice el comando
serviceen el recurso. --enforcement-mode(cadena)- Cómo se aplica la regla. La CLI acepta los valores
enabled(valor predeterminado),disabledyreport. Para más información sobre la aplicación de la normativa, véase Aplicación de las normas. --service-name(cadena)- Abreviatura para crear el atributo de recurso IBM Cloud
serviceName. --service-group-id(cadena)- El atributo de recurso
service_group_id. --service-instance(cadena)- GUID de la instancia de servicio. Esta opción es exclusiva de la opción --file.
--region(cadena)- Abreviatura para crear el atributo de recurso IBM Cloud
region. Para las regiones compatibles, ejecuteibmcloud regions. --resource-type(cadena)- Abreviatura para crear el atributo de recurso IBM Cloud
resourceType. --resource(cadena)- Abreviatura para crear el atributo de recurso IBM Cloud
resource. --resource-group-id(cadena)- Abreviatura para crear el atributo de recurso IBM Cloud
resourceGroupId. --tags(cadena)- Las etiquetas de acceso del recurso con el formato
name:value,name:value,.... --zone-id(cadena)- Abreviatura para añadir el atributo de contexto
networkZoneIdal primer contexto. --empty-context-list(bool)- Especifica explícitamente que la regla no tendrá contextos. No puede utilizarse junto con las banderas
context-attributesozone-id. --file(cadena)- El archivo proporcionado se utiliza para crear la regla. Este distintivo es exclusivo y no se puede utilizar con otros distintivos. El archivo debe seguir el esquema JSON para la API de creación de regla. Para obtener más información, consulte la API de restricciones basadas en contexto.
ibmcloud cbr rule-patch
Esta operación realiza una actualización parcial de la regla identificada por el ID de regla especificado.
ibmcloud cbr rule-patch RULE-ID [--description DESCRIPTION] [--enforcement-mode ENFORCEMENT-MODE]
Ejemplo
ibmcloud cbr rule-patch 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --enforcement-mode disabled
Salida de ejemplo
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description updated
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:41:18.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
Opciones de comando
--description(cadena)- La descripción de la norma.
--enforcement-mode(cadena)- Cómo se aplica la regla. La CLI acepta los valores
enabled(valor predeterminado),disabledyreport. Para más información sobre la aplicación de la normativa, véase Aplicación de las normas.
ibmcloud cbr rule-delete
Esta operación suprime la regla identificada por el ID de regla especificado.
ibmcloud cbr rule-delete RULE-ID
Ejemplo
ibmcloud cbr rule-delete 30fd58c9b75f40e854b89c432318b4a2
Servicios
ibmcloud cbr services
Esta operación enumera los servicios que pueden crear reglas de restricción basadas en el contexto.
ibmcloud cbr services
Ejemplo
ibmcloud cbr services
Salida de ejemplo
Display Name Name API Types
Activity Tracker Event Routing atracker 1 API Type
All IAM Account Management Services IAM 3 API Types
App Configuration apprapp 3 API Types
Catalog Management globalcatalog-collection 3 API Types
Cloud Activity Tracker logdnaat 3 API Types
Cloud Logs logs 1 API Type
Cloud Monitoring sysdig-monitor 1 API Type
Cloud Object Storage cloud-object-storage 1 API Type
Code Engine codeengine 3 API Types
Container Registry container-registry 1 API Type
Context-Based Restrictions context-based-restrictions 1 API Type
Databases for EDB databases-for-enterprisedb 3 API Types
Databases for Elasticsearch databases-for-elasticsearch 3 API Types
Databases for etcd databases-for-etcd 3 API Types
Databases for MongoDB databases-for-mongodb 3 API Types
Databases for MySQL databases-for-mysql 3 API Types
Databases for PostgreSQL databases-for-postgresql 3 API Types
Databases for Redis databases-for-redis 3 API Types
Direct Link directlink 1 API Type
DNS Services dns-svcs 3 API Types
Event Notifications event-notifications 5 API Types
Event Streams messagehub 1 API Type
Hyper Protect Crypto Services hs-crypto 3 API Types
IAM Access Groups Service iam-groups 1 API Type
IAM Access Management Service iam-access-management 1 API Type
IAM Identity Service iam-identity 3 API Types
Key Protect kms 3 API Types
Kubernetes Service containers-kubernetes 3 API Types
Log Analysis logdna 3 API Types
Messages for RabbitMQ messages-for-rabbitmq 3 API Types
MQ mqcloud 2 API Types
Schematics schematics 1 API Type
Secrets Manager secrets-manager 3 API Types
Security and Compliance Center compliance 3 API Types
Security and Compliance Center Workload Protection sysdig-secure 1 API Type
Tagging Service ghost-tags 1 API Type
Transit Gateway transit 1 API Type
User Management user-management 1 API Type
VPC Infrastructure Services is 1 API Type
ibmcloud cbr service
Esta operación recupera un servicio que puede crear reglas de restricción basadas en el contexto. Al consultar con una salida JSON o YAML, puede ver la lista completa de acciones para cada tipo de API.
ibmcloud cbr service SERVICE [--resource-type RESOURCE-TYPE]
Ejemplo
ibmcloud cbr service context-based-restrictions
Salida de ejemplo
Display Name: Context-Based Restrictions
Service Name: context-based-restrictions
API Types:
Name API Type ID Type Actions Description
All crn:v1:bluemix:public:context-based-restrictions::::api-type: service 10 actions Protects all service APIs.
Resource Types:
rule
zone
Opciones de comando
--resource-type(cadena)- Un sub-recurso del servicio que tiene configuraciones adicionales de reglas de restricción basadas en el contexto. Tenga en cuenta que no todos los servicios disponen de configuraciones adicionales de subrecursos.
ibmcloud cbr rule-options
Esta operación obtiene opciones de reglas para un servicio que puede crear reglas de restricción basadas en el contexto.
ibmcloud cbr rule-options SERVICE [--api-types API-TYPES] [--resource-type RESOURCE-TYPE] [--full]
Ejemplo
ibmcloud cbr rule-options context-based-restrictions --api-types crn:v1:bluemix:public:context-based-restrictions::::api-type: --full
Salida de ejemplo
Operations:
API Types:
crn:v1:bluemix:public:context-based-restrictions::::api-type:
Enforcement Modes: disabled, enabled, report
Context Attributes:
endpointType
values:
private
public
mfa
values:
IAM_ACCOUNT_SETTING
LEVEL1
LEVEL2
LEVEL3
networkZoneId
Resource Attributes:
accountId
resourceGroupId
resourceType
values:
rule
zone
serviceName
values:
context-based-restrictions
Opciones de comando
--api-types(cadena)- Los tipos de API a los que se aplicaría una regla. Puede pasar múltiples como una lista separada por comas. Por defecto se protegen todas las APIs de servicio representadas por ' crn:v1:bluemix:public:context-based-restrictions::::api-type: ' si no se especifica.
--resource-type(cadena)- Un sub-recurso del servicio que tiene configuraciones adicionales de reglas de restricción basadas en el contexto. Tenga en cuenta que no todos los servicios disponen de configuraciones adicionales de subrecursos.
--full(bool)- Proporciona una salida más detallada para las opciones, como los valores de atributo válidos y los operadores de atributo. Si no se enumeran los operadores de atributos, se admite por defecto el operador stringEquals.
ibmcloud cbr api-types Obsoleto
Este mandato está en desuso. Utilice ibmcloud cbr service para obtener los tipos de API.
[Obsoleto] Esta operación enumera todos los tipos de API disponibles. Esta operación ha quedado obsoleta y se recomienda utilizar el comando service en su lugar.
ibmcloud cbr api-types {--service-name SERVICE-NAME | --service-group-id SERVICE-GROUP-ID} [--resource-type RESOURCE-TYPE]
Ejemplo
ibmcloud cbr api-types --service-name context-based-restrictions
Salida de ejemplo
api_type_id display_name type description enforcement_modes actions
crn:v1:bluemix:public:context-based-restrictions::::api-type: All service Protects all service APIs. disabled, enabled, report 10 actions
Opciones de comando
--service-name(cadena)- Especifica el servicio para el que buscar tipos de API.
--resource-type(cadena)- Tipo de recurso del servicio.
--service-group-id(cadena)- Especifica el grupo de servicios para el que buscar tipos de API.