Plug-in d'interface de ligne de commande des restrictions contextuelles

L'interface de ligne de commande (CLI) des restrictions basées sur le contexte IBM Cloud® offre davantage de possibilités pour les restrictions basées sur le contexte. Vous pouvez utiliser ce plug-in CLI pour gérer les restrictions d'accès aux ressources IBM Cloud® en fonction de la localisation réseau des demandes d'accès.

Avant de commencer

  • Installez l'interface de ligne de commande IBM Cloud. Pour plus d'informations, voir Initiation à l'interface de ligne de commande IBM Cloud. Le préfixe pour l'exécution de commandes via l'interface CLI d'IBM Cloud est ibmcloud.
  • Avant d'exécuter les commandes, connectez-vous à IBM Cloud avec la commande ibmcloud login pour générer un jeton d'accès et authentifier votre session.

Installation du plug-in de restrictions contextuelles

Pour installer le plug-in de restrictions contextuelles, exécutez la commande suivante :

ibmcloud plugin install cbr

Dans la ligne de commande, vous êtes averti lorsque des mises à jour de ibmcloud CLI et du plug-in cbr CLI sont disponibles. Veillez à conservez votre interface de ligne de commande à jour afin de pouvoir utiliser l'ensemble des commandes et indicateurs disponibles.

Si vous souhaitez afficher la version actuelle de votre plug-in cbr CLI, exécutez ibmcloud plugin list.

Zones

Opérations sur les zones réseau.

ibmcloud cbr zone-create

Cette opération crée une zone réseau pour le compte spécifié.

ibmcloud cbr zone-create [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]

Exemple

ibmcloud cbr zone-create --name example-zone --description "Example zone description" --addresses 192.0.2.1,3ffe:1900:fe21:4545::,192.2.3.5-192.2.3.10,3ffe:1900:fe21:4547::-3ffe:1900:fe21:6767:

ibmcloud cbr zone-create --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south

ibmcloud cbr zone-create --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab

Exemple de sortie

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:20:25.000Z
last_modified_by_id   iam-ServiceId-0123456789

Options de commande

--name (chaîne)
Le nom de la zone.
--description (chaîne)
La description de la zone.
--addresses (chaîne)
Liste des adresses dans la zone. Seules les adresses de type ipAddress, ipRange et subnet sont autorisées dans un format délimité par des virgules. IPv4 et IPv6 sont pris en charge.
--service-ref (chaîne)
Références du service dans la zone. Entrez dans le formulaire service_name=VALUE,service_name=VALUE,....
Pour obtenir la liste des références de service disponibles, exécutez le ibmcloud cbr service-ref-targets commande.
--vpc (chaîne)
Les VPC autorisés dans la zone. Entrez dans le formulaire value,value,....
--excluded (chaîne)
Liste des adresses exclues dans la zone. Seules les adresses de type ipAddress, ipRange et subnet sont autorisées dans un format délimité par des virgules.
--empty-address-list (bool)
Spécifie explicitement que la zone n'aura pas d'adresses. Cette option ne peut pas être utilisée en même temps que les drapeaux addresses, service-ref, vpc ou excluded.
--file (chaîne)
Le fichier fourni est utilisé pour créer la zone. Cet indicateur est unique et ne peut pas être utilisé avec d'autres indicateurs. Le fichier doit suivre le schéma JSON pour l'API de création de zone. Pour plus d'informations, voir API de restrictions basées sur le contexte.

ibmcloud cbr zones

Cette opération répertorie les zones réseau du compte spécifié.

ibmcloud cbr zones [--name NAME] [--sort SORT]

Exemple

ibmcloud cbr zones

Exemple de sortie

id                                 name      address_count   excluded_count
9adc34f2867a43452a517b3c2de78b95   test      7               0
12ab34cd56ef78ab90cd12ef34ab56cd   example   2               0

Options de commande

--name (chaîne)
Le nom de la zone.
--sort (chaîne)
Trie les résultats à l'aide d'une zone de tri valide. Pour en savoir plus, voir Tri.

ibmcloud cbr zone

Cette opération extrait la zone réseau identifiée par l'ID de zone spécifié.

ibmcloud cbr zone ZONE-ID

Exemple

ibmcloud cbr zone 9adc34f2867a43452a517b3c2de78b95

Exemple de sortie

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:20:25.000Z
last_modified_by_id   iam-ServiceId-0123456789

ibmcloud cbr zone-update

Cette opération remplace la zone réseau identifiée par l'ID de zone spécifié. Les mises à jour partielles ne sont pas prises en charge et l'ensemble de l'objet de zone réseau est remplacé.

ibmcloud cbr zone-update ZONE-ID [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]

Exemple

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --addresses 166.22.23.0-166.22.23.108,3ffe:1900:fe21:4545:: --excluded 166.22.23.100

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab

Exemple de sortie

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test update
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:29:19.000Z
last_modified_by_id   iam-ServiceId-0123456789

Options de commande

--name (chaîne)
Le nom de la zone.
--description (chaîne)
La description de la zone.
--addresses (chaîne)
Liste des adresses dans la zone. Seules les adresses de type ipAddress, ipRange et subnet sont autorisées dans un format délimité par des virgules. IPv4 et IPv6 sont pris en charge.
--service-ref (chaîne)
Références du service dans la zone. Entrez dans le formulaire name=value,name=value,....
--vpc (chaîne)
Les VPC autorisés dans la zone. Entrez dans le formulaire value,value,....
--excluded (chaîne)
Liste des adresses exclues dans la zone. Seules les adresses de type ipAddress, ipRange et subnet sont autorisées dans un format délimité par des virgules.
--empty-address-list (bool)
Spécifie explicitement que la zone n'aura pas d'adresses. Cette option ne peut pas être utilisée en même temps que les drapeaux addresses, service-ref, vpc ou excluded.
--file (chaîne)
Le fichier fourni est utilisé pour mettre à jour la zone. Cet indicateur est unique et ne peut pas être utilisé avec d'autres indicateurs. Le fichier doit suivre le schéma JSON pour l'API de mise à jour de zone. Pour plus d'informations, voir API de restrictions basées sur le contexte.

ibmcloud cbr zone-patch

Cette opération permet d'effectuer une mise à jour partielle de la zone de réseau identifiée par l'ID de zone spécifié.

ibmcloud cbr zone-patch ZONE-ID [--name NAME] [--description DESCRIPTION]

Exemple

ibmcloud cbr zone-patch 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --description updated

Exemple de sortie

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test update
account_id            0123456789
description           updated
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:29:19.000Z
last_modified_by_id   iam-ServiceId-0123456789

Options de commande

--name (chaîne)
Le nom de la zone.
--description (chaîne)
La description de la zone.

ibmcloud cbr zone-delete

Cette opération supprime la zone réseau identifiée par l'ID de zone spécifié.

ibmcloud cbr zone-delete ZONE-ID

Exemple

ibmcloud cbr zone-delete 65810ac762004f22ac19f8f8edf70a34

ibmcloud cbr service-ref-targets

Cette opération répertorie toutes les cibles de référence de service disponibles.

ibmcloud cbr service-ref-targets [--type TYPE]

Exemple

ibmcloud cbr service-ref-targets

Exemple de sortie

service_name                   service_type       locations
ace                            -                  -
apprapp                        -                  na, us, dal
apprapp-dev                    -                  na, us, dal
cloud-object-storage           -                  na, us, sjc
cloudantnosqldb                -                  ap, au, syd, +27
codeengine                     -                  ap, au, syd, +6
compliance                     platform_service   na, us, dal, +1
containers-kubernetes          -                  na, us, dal
directlink                     -                  -
event-notifications            -                  na, us, dal
globalcatalog-collection       -                  -
iam-groups                     platform_service   -
is                             -                  eu, es, mad, +4
kms                            -                  -
logdna                         -                  ap, au, syd, +17
logdnaat                       -                  ap, au, syd, +17
messagehub                     -                  eu, uk, lon, +3
messagehub-vnext-integration   -                  eu, uk, lon, +3
schematics                     -                  eu, de, fra, +6
secrets-manager                -                  -
server-protect                 -                  eu, es, mad, +4
sysdig-monitor                 -                  eu, uk, lon, +3
sysdig-secure                  -                  eu, uk, lon, +3
toolchain                      -                  ap, au, syd, +6
user-management                platform_service   -

Options de commande

--type (chaîne)
Indique les types de services à extraire. La valeur par défaut est all. Les valeurs admises sont: all, platform_service.

ibmcloud cbr service-ref-target

Cette opération obtient la cible de la référence de service pour un nom de service spécifié.

ibmcloud cbr service-ref-target SERVICE-NAME

Exemple

ibmcloud cbr service-ref-target compliance

Exemple de sortie

Service Name     compliance
Service Type:    platform_service
Locations:
                 Name               Display Name    Kind
                 na                 North America   geography
                 us                 United States   country
                 dal                Dallas          metro
                 wdc                Washington DC   metro

Rules

Opérations sur les règles de restriction basées sur le contexte.

ibmcloud cbr rule-create

Cette opération crée une règle pour le compte spécifié.

ibmcloud cbr rule-create [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]

Exemple

ibmcloud cbr rule-create --description 'Example Rule Description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145

ibmcloud cbr rule-create --service-name example-service --context-attributes mfa=LEVEL2,endpointType=public,networkZoneId=12ab34cd56ef78ab90cd12ef34ab56cd

Exemple de sortie

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           test
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:36:52.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

Options de commande

--description (chaîne)
Description de la règle.
--resource-attributes (chaîne)
Attributs de ressource auxquels cette règle s'applique sous la forme name=value,name=value,.... Les opérateurs d'attributs ne peuvent être spécifiés qu'en utilisant l'indicateur '--file'.
--context-attributes (chaîne)
Les attributs de contexte auxquels cette règle s'applique sous la forme name=value,name=value,....
--api-types (chaîne)
Les API auxquelles une règle s'applique. Pour les types d'API de service pris en charge, utilisez la commande service sur la ressource.
--enforcement-mode (chaîne)
Mode d'application de la règle. L'interface de ligne de commande accepte les valeurs enabled (par défaut), disabled et report. Pour plus d'informations sur l'application de la législation, voir Application des règles.
--service-name (chaîne)
Sténographie pour la création de l'attribut de ressource IBM Cloud serviceName.
--service-group-id (chaîne)
Attribut de ressource service_group_id.
--service-instance (chaîne)
GUID de l'instance de service. Cette option est exclusive de l'option --file.
--region (chaîne)
Sténographie pour la création de l'attribut de ressource IBM Cloud region. Pour les régions prises en charge, exécutez ibmcloud regions.
--resource-type (chaîne)
Sténographie pour la création de l'attribut de ressource IBM Cloud resourceType.
--resource (chaîne)
Sténographie pour la création de l'attribut de ressource IBM Cloud resource.
--resource-group-id (chaîne)
Sténographie pour la création de l'attribut de ressource IBM Cloud resourceGroupId.
--tags (chaîne)
Balises d'accès de la ressource sous la forme name:value,name:value,....
--zone-id (chaîne)
Abréviation pour l'ajout de l'attribut de contexte networkZoneId au premier contexte.
--empty-context-list (bool)
Spécifie explicitement que la règle n'aura pas de contexte. Cette option ne peut pas être utilisée en même temps que les drapeaux context-attributes ou zone-id.
--file (chaîne)
Le fichier fourni est utilisé pour créer la règle. Cet indicateur est unique et ne peut pas être utilisé avec d'autres indicateurs. Le fichier doit suivre le schéma JSON pour l'API de création de règle. Pour plus d'informations, voir API de restrictions basées sur le contexte.

ibmcloud cbr rules

Cette opération répertorie les règles du compte spécifié.

ibmcloud cbr rules [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--zone-id ZONE-ID] [--sort SORT]

Exemple

ibmcloud cbr rules

Exemple de sortie

id                                 service_name           enforcement   description
2c54cb0fefb0050c88f72d68c400fbec   cloud-object-storage   enabled       test
a4135a90bb507bf6d96cf4c6f009d151   kms                    disabled       example

Options de commande

--enforcement-mode (chaîne)
Mode d'application de la règle. L'interface de ligne de commande accepte les valeurs enabled (par défaut), disabled et report. Pour plus d'informations sur l'application de la législation, voir Application des règles.
--region (chaîne)
Attribut de ressource region.
--resource (chaîne)
Attribut de ressource resource.
--resource-type (chaîne)
Attribut de ressource resourceType.
--service-instance (chaîne)
Le GUID de l'instance de service.
--service-name (chaîne)
Attribut de ressource serviceName.
--service-group-id (chaîne)
Attribut de ressource service_group_id.
--zone-id (chaîne)
L'identifiant unique de la zone au niveau mondial.
--sort (chaîne)
Trie les résultats à l'aide d'une zone de tri valide. Pour en savoir plus, voir Tri.

ibmcloud cbr rule

Cette opération extrait la règle identifiée par l'ID de règle spécifié.

ibmcloud cbr rule RULE-ID

Exemple

ibmcloud cbr rule 30fd58c9b75f40e854b89c432318b4a2

Exemple de sortie

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           test
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:36:52.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

ibmcloud cbr rule-update

Cette opération remplace la règle identifiée par l'ID de règle spécifié. Les mises à jour partielles ne sont pas prises en charge et l'ensemble de l'objet de règle est remplacé.

ibmcloud cbr rule-update RULE-ID [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]

Exemple

ibmcloud cbr rule-update 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145

Exemple de sortie

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           updated
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:41:18.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

Options de commande

--description (chaîne)
Description de la règle.
--resource-attributes (chaîne)
Attributs de ressource auxquels cette règle s'applique sous la forme name=value,name=value,.... Les opérateurs d'attributs ne peuvent être spécifiés qu'en utilisant l'indicateur '--file'.
--context-attributes (chaîne)
Les attributs de contexte auxquels cette règle s'applique sous la forme name=value,name=value,....
--api-types (chaîne)
Les API auxquelles une règle s'applique. Pour les types d'API de service pris en charge, utilisez la commande service sur la ressource.
--enforcement-mode (chaîne)
Mode d'application de la règle. L'interface de ligne de commande accepte les valeurs enabled (par défaut), disabled et report. Pour plus d'informations sur l'application de la législation, voir Application des règles.
--service-name (chaîne)
Sténographie pour la création de l'attribut de ressource IBM Cloud serviceName.
--service-group-id (chaîne)
Attribut de ressource service_group_id.
--service-instance (chaîne)
GUID de l'instance de service. Cette option est exclusive de l'option --file.
--region (chaîne)
Sténographie pour la création de l'attribut de ressource IBM Cloud region. Pour les régions prises en charge, exécutez ibmcloud regions.
--resource-type (chaîne)
Sténographie pour la création de l'attribut de ressource IBM Cloud resourceType.
--resource (chaîne)
Sténographie pour la création de l'attribut de ressource IBM Cloud resource.
--resource-group-id (chaîne)
Sténographie pour la création de l'attribut de ressource IBM Cloud resourceGroupId.
--tags (chaîne)
Balises d'accès de la ressource sous la forme name:value,name:value,....
--zone-id (chaîne)
Abréviation pour l'ajout de l'attribut de contexte networkZoneId au premier contexte.
--empty-context-list (bool)
Spécifie explicitement que la règle n'aura pas de contexte. Cette option ne peut pas être utilisée en même temps que les drapeaux context-attributes ou zone-id.
--file (chaîne)
Le fichier fourni est utilisé pour créer la règle. Cet indicateur est unique et ne peut pas être utilisé avec d'autres indicateurs. Le fichier doit suivre le schéma JSON pour l'API de création de règle. Pour plus d'informations, voir API de restrictions basées sur le contexte.

ibmcloud cbr rule-patch

Cette opération effectue une mise à jour partielle de la règle identifiée par l'ID de la règle spécifiée.

ibmcloud cbr rule-patch RULE-ID [--description DESCRIPTION] [--enforcement-mode ENFORCEMENT-MODE]

Exemple

ibmcloud cbr rule-patch 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --enforcement-mode disabled

Exemple de sortie

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           updated
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:41:18.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

Options de commande

--description (chaîne)
Description de la règle.
--enforcement-mode (chaîne)
Mode d'application de la règle. L'interface de ligne de commande accepte les valeurs enabled (par défaut), disabled et report. Pour plus d'informations sur l'application de la législation, voir Application des règles.

ibmcloud cbr rule-delete

Cette opération supprime la règle identifiée par l'ID de règle spécifié.

ibmcloud cbr rule-delete RULE-ID

Exemple

ibmcloud cbr rule-delete 30fd58c9b75f40e854b89c432318b4a2

services

ibmcloud cbr services

Cette opération répertorie les services qui peuvent créer des règles de restriction basées sur le contexte.

ibmcloud cbr services

Exemple

ibmcloud cbr services

Exemple de sortie

Display Name                                         Name                          API Types
Activity Tracker Event Routing                       atracker                      1 API Type
All IAM Account Management Services                  IAM                           3 API Types
App Configuration                                    apprapp                       3 API Types
Catalog Management                                   globalcatalog-collection      3 API Types
Cloud Activity Tracker                               logdnaat                      3 API Types
Cloud Logs                                           logs                          1 API Type
Cloud Monitoring                                     sysdig-monitor                1 API Type
Cloud Object Storage                                 cloud-object-storage          1 API Type
Code Engine                                          codeengine                    3 API Types
Container Registry                                   container-registry            1 API Type
Context-Based Restrictions                           context-based-restrictions    1 API Type
Databases for EDB                                    databases-for-enterprisedb    3 API Types
Databases for Elasticsearch                          databases-for-elasticsearch   3 API Types
Databases for etcd                                   databases-for-etcd            3 API Types
Databases for MongoDB                                databases-for-mongodb         3 API Types
Databases for MySQL                                  databases-for-mysql           3 API Types
Databases for PostgreSQL                             databases-for-postgresql      3 API Types
Databases for Redis                                  databases-for-redis           3 API Types
Direct Link                                          directlink                    1 API Type
DNS Services                                         dns-svcs                      3 API Types
Event Notifications                                  event-notifications           5 API Types
Event Streams                                        messagehub                    1 API Type
Hyper Protect Crypto Services                        hs-crypto                     3 API Types
IAM Access Groups Service                            iam-groups                    1 API Type
IAM Access Management Service                        iam-access-management         1 API Type
IAM Identity Service                                 iam-identity                  3 API Types
Key Protect                                          kms                           3 API Types
Kubernetes Service                                   containers-kubernetes         3 API Types
Log Analysis                                         logdna                        3 API Types
Messages for RabbitMQ                                messages-for-rabbitmq         3 API Types
MQ                                                   mqcloud                       2 API Types
Schematics                                           schematics                    1 API Type
Secrets Manager                                      secrets-manager               3 API Types
Security and Compliance Center                       compliance                    3 API Types
Security and Compliance Center Workload Protection   sysdig-secure                 1 API Type
Tagging Service                                      ghost-tags                    1 API Type
Transit Gateway                                      transit                       1 API Type
User Management                                      user-management               1 API Type
VPC Infrastructure Services                          is                            1 API Type

ibmcloud cbr service

Cette opération permet de récupérer un service capable de créer des règles de restriction basées sur le contexte. Lorsque vous effectuez une requête avec une sortie JSON ou YAML, vous pouvez consulter la liste complète des actions pour chaque type d'API.

ibmcloud cbr service SERVICE [--resource-type RESOURCE-TYPE]

Exemple

ibmcloud cbr service context-based-restrictions

Exemple de sortie

Display Name:     Context-Based Restrictions
Service Name:     context-based-restrictions
API Types:
                  Name   API Type ID                                                     Type      Actions      Description
                  All    crn:v1:bluemix:public:context-based-restrictions::::api-type:   service   10 actions   Protects all service APIs.
Resource Types:
                  rule
                  zone

Options de commande

--resource-type (chaîne)
Une sous-ressource du service qui a des configurations supplémentaires de règles de restriction basées sur le contexte. Notez que tous les services ne disposent pas de configurations de sous-ressources supplémentaires.

ibmcloud cbr rule-options

Cette opération permet d'obtenir des options de règles pour un service qui peut créer des règles de restriction basées sur le contexte.

ibmcloud cbr rule-options SERVICE [--api-types API-TYPES] [--resource-type RESOURCE-TYPE] [--full]

Exemple

ibmcloud cbr rule-options context-based-restrictions --api-types crn:v1:bluemix:public:context-based-restrictions::::api-type: --full

Exemple de sortie

Operations:
                       API Types:
                                     crn:v1:bluemix:public:context-based-restrictions::::api-type:

Enforcement Modes:     disabled, enabled, report
Context Attributes:
                       endpointType
                          values:
                                     private
                                     public
                       mfa
                          values:
                                     IAM_ACCOUNT_SETTING
                                     LEVEL1
                                     LEVEL2
                                     LEVEL3
                       networkZoneId
Resource Attributes:
                       accountId
                       resourceGroupId
                       resourceType
                          values:
                                     rule
                                     zone
                       serviceName
                          values:
                                     context-based-restrictions

Options de commande

--api-types (chaîne)
Les types d'API auxquels une règle s'applique. Il est possible d'en transmettre plusieurs sous forme de liste séparée par des virgules. Par défaut, toutes les API de service représentées par ' crn:v1:bluemix:public:context-based-restrictions::::api-type: ' sont protégées si elles ne sont pas spécifiées.
--resource-type (chaîne)
Une sous-ressource du service qui a des configurations supplémentaires de règles de restriction basées sur le contexte. Notez que tous les services ne disposent pas de configurations de sous-ressources supplémentaires.
--full (bool)
Fournit une sortie plus détaillée pour les options, telles que les valeurs d'attributs valides et les opérateurs d'attributs. Si les opérateurs d'attributs ne sont pas répertoriés, l'opérateur stringEquals est pris en charge par défaut.

ibmcloud cbr api-types Déclassé

Cette commande est obsolète. Utilisez plutôt ibmcloud cbr service pour obtenir les types d'API.

[Obsolète] Cette opération répertorie tous les types d'API disponibles. Cette opération est désormais obsolète et il est recommandé d'utiliser la commande service à la place.

ibmcloud cbr api-types {--service-name SERVICE-NAME | --service-group-id SERVICE-GROUP-ID} [--resource-type RESOURCE-TYPE]

Exemple

ibmcloud cbr api-types --service-name context-based-restrictions

Exemple de sortie

api_type_id                                                     display_name   type      description                  enforcement_modes           actions
crn:v1:bluemix:public:context-based-restrictions::::api-type:   All            service   Protects all service APIs.   disabled, enabled, report   10 actions

Options de commande

--service-name (chaîne)
Spécifie le service pour lequel les types d'API doivent être recherchés.
--resource-type (chaîne)
Le type de ressource du service.
--service-group-id (chaîne)
Spécifie le groupe de services pour lequel les types d'API doivent être recherchés.