Plug-in d'interface de ligne de commande des restrictions contextuelles
L'interface de ligne de commande (CLI) des restrictions basées sur le contexte IBM Cloud® offre davantage de possibilités pour les restrictions basées sur le contexte. Vous pouvez utiliser ce plug-in CLI pour gérer les restrictions d'accès aux ressources IBM Cloud® en fonction de la localisation réseau des demandes d'accès.
Avant de commencer
- Installez l'interface de ligne de commande IBM Cloud. Pour plus d'informations, voir Initiation à l'interface de ligne de commande IBM Cloud. Le préfixe pour l'exécution de commandes via l'interface
CLI d'IBM Cloud est
ibmcloud. - Avant d'exécuter les commandes, connectez-vous à IBM Cloud avec la commande
ibmcloud loginpour générer un jeton d'accès et authentifier votre session.
Installation du plug-in de restrictions contextuelles
Pour installer le plug-in de restrictions contextuelles, exécutez la commande suivante :
ibmcloud plugin install cbr
Dans la ligne de commande, vous êtes averti lorsque des mises à jour de ibmcloud CLI et du plug-in cbr CLI sont disponibles. Veillez à conservez votre interface de ligne de commande à jour afin de pouvoir utiliser l'ensemble
des commandes et indicateurs disponibles.
Si vous souhaitez afficher la version actuelle de votre plug-in cbr CLI, exécutez ibmcloud plugin list.
Zones
Opérations sur les zones réseau.
ibmcloud cbr zone-create
Cette opération crée une zone réseau pour le compte spécifié.
ibmcloud cbr zone-create [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]
Exemple
ibmcloud cbr zone-create --name example-zone --description "Example zone description" --addresses 192.0.2.1,3ffe:1900:fe21:4545::,192.2.3.5-192.2.3.10,3ffe:1900:fe21:4547::-3ffe:1900:fe21:6767:
ibmcloud cbr zone-create --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south
ibmcloud cbr zone-create --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab
Exemple de sortie
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test
account_id 0123456789
description
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:20:25.000Z
last_modified_by_id iam-ServiceId-0123456789
Options de commande
--name(chaîne)- Le nom de la zone.
--description(chaîne)- La description de la zone.
--addresses(chaîne)- Liste des adresses dans la zone. Seules les adresses de type
ipAddress,ipRangeetsubnetsont autorisées dans un format délimité par des virgules. IPv4 et IPv6 sont pris en charge. --service-ref(chaîne)- Références du service dans la zone. Entrez dans le formulaire
service_name=VALUE,service_name=VALUE,.... - Pour obtenir la liste des références de service disponibles, exécutez le
ibmcloud cbr service-ref-targetscommande. --vpc(chaîne)- Les VPC autorisés dans la zone. Entrez dans le formulaire
value,value,.... --excluded(chaîne)- Liste des adresses exclues dans la zone. Seules les adresses de type
ipAddress,ipRangeetsubnetsont autorisées dans un format délimité par des virgules. --empty-address-list(bool)- Spécifie explicitement que la zone n'aura pas d'adresses. Cette option ne peut pas être utilisée en même temps que les drapeaux
addresses,service-ref,vpcouexcluded. --file(chaîne)- Le fichier fourni est utilisé pour créer la zone. Cet indicateur est unique et ne peut pas être utilisé avec d'autres indicateurs. Le fichier doit suivre le schéma JSON pour l'API de création de zone. Pour plus d'informations, voir API de restrictions basées sur le contexte.
ibmcloud cbr zones
Cette opération répertorie les zones réseau du compte spécifié.
ibmcloud cbr zones [--name NAME] [--sort SORT]
Exemple
ibmcloud cbr zones
Exemple de sortie
id name address_count excluded_count
9adc34f2867a43452a517b3c2de78b95 test 7 0
12ab34cd56ef78ab90cd12ef34ab56cd example 2 0
Options de commande
--name(chaîne)- Le nom de la zone.
--sort(chaîne)- Trie les résultats à l'aide d'une zone de tri valide. Pour en savoir plus, voir Tri.
ibmcloud cbr zone
Cette opération extrait la zone réseau identifiée par l'ID de zone spécifié.
ibmcloud cbr zone ZONE-ID
Exemple
ibmcloud cbr zone 9adc34f2867a43452a517b3c2de78b95
Exemple de sortie
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test
account_id 0123456789
description
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:20:25.000Z
last_modified_by_id iam-ServiceId-0123456789
ibmcloud cbr zone-update
Cette opération remplace la zone réseau identifiée par l'ID de zone spécifié. Les mises à jour partielles ne sont pas prises en charge et l'ensemble de l'objet de zone réseau est remplacé.
ibmcloud cbr zone-update ZONE-ID [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]
Exemple
ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --addresses 166.22.23.0-166.22.23.108,3ffe:1900:fe21:4545:: --excluded 166.22.23.100
ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south
ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab
Exemple de sortie
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test update
account_id 0123456789
description
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:29:19.000Z
last_modified_by_id iam-ServiceId-0123456789
Options de commande
--name(chaîne)- Le nom de la zone.
--description(chaîne)- La description de la zone.
--addresses(chaîne)- Liste des adresses dans la zone. Seules les adresses de type
ipAddress,ipRangeetsubnetsont autorisées dans un format délimité par des virgules. IPv4 et IPv6 sont pris en charge. --service-ref(chaîne)- Références du service dans la zone. Entrez dans le formulaire
name=value,name=value,.... --vpc(chaîne)- Les VPC autorisés dans la zone. Entrez dans le formulaire
value,value,.... --excluded(chaîne)- Liste des adresses exclues dans la zone. Seules les adresses de type
ipAddress,ipRangeetsubnetsont autorisées dans un format délimité par des virgules. --empty-address-list(bool)- Spécifie explicitement que la zone n'aura pas d'adresses. Cette option ne peut pas être utilisée en même temps que les drapeaux
addresses,service-ref,vpcouexcluded. --file(chaîne)- Le fichier fourni est utilisé pour mettre à jour la zone. Cet indicateur est unique et ne peut pas être utilisé avec d'autres indicateurs. Le fichier doit suivre le schéma JSON pour l'API de mise à jour de zone. Pour plus d'informations, voir API de restrictions basées sur le contexte.
ibmcloud cbr zone-patch
Cette opération permet d'effectuer une mise à jour partielle de la zone de réseau identifiée par l'ID de zone spécifié.
ibmcloud cbr zone-patch ZONE-ID [--name NAME] [--description DESCRIPTION]
Exemple
ibmcloud cbr zone-patch 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --description updated
Exemple de sortie
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test update
account_id 0123456789
description updated
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:29:19.000Z
last_modified_by_id iam-ServiceId-0123456789
Options de commande
--name(chaîne)- Le nom de la zone.
--description(chaîne)- La description de la zone.
ibmcloud cbr zone-delete
Cette opération supprime la zone réseau identifiée par l'ID de zone spécifié.
ibmcloud cbr zone-delete ZONE-ID
Exemple
ibmcloud cbr zone-delete 65810ac762004f22ac19f8f8edf70a34
ibmcloud cbr service-ref-targets
Cette opération répertorie toutes les cibles de référence de service disponibles.
ibmcloud cbr service-ref-targets [--type TYPE]
Exemple
ibmcloud cbr service-ref-targets
Exemple de sortie
service_name service_type locations
ace - -
apprapp - na, us, dal
apprapp-dev - na, us, dal
cloud-object-storage - na, us, sjc
cloudantnosqldb - ap, au, syd, +27
codeengine - ap, au, syd, +6
compliance platform_service na, us, dal, +1
containers-kubernetes - na, us, dal
directlink - -
event-notifications - na, us, dal
globalcatalog-collection - -
iam-groups platform_service -
is - eu, es, mad, +4
kms - -
logdna - ap, au, syd, +17
logdnaat - ap, au, syd, +17
messagehub - eu, uk, lon, +3
messagehub-vnext-integration - eu, uk, lon, +3
schematics - eu, de, fra, +6
secrets-manager - -
server-protect - eu, es, mad, +4
sysdig-monitor - eu, uk, lon, +3
sysdig-secure - eu, uk, lon, +3
toolchain - ap, au, syd, +6
user-management platform_service -
Options de commande
--type(chaîne)- Indique les types de services à extraire. La valeur par défaut est
all. Les valeurs admises sont:all,platform_service.
ibmcloud cbr service-ref-target
Cette opération obtient la cible de la référence de service pour un nom de service spécifié.
ibmcloud cbr service-ref-target SERVICE-NAME
Exemple
ibmcloud cbr service-ref-target compliance
Exemple de sortie
Service Name compliance
Service Type: platform_service
Locations:
Name Display Name Kind
na North America geography
us United States country
dal Dallas metro
wdc Washington DC metro
Rules
Opérations sur les règles de restriction basées sur le contexte.
ibmcloud cbr rule-create
Cette opération crée une règle pour le compte spécifié.
ibmcloud cbr rule-create [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]
Exemple
ibmcloud cbr rule-create --description 'Example Rule Description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145
ibmcloud cbr rule-create --service-name example-service --context-attributes mfa=LEVEL2,endpointType=public,networkZoneId=12ab34cd56ef78ab90cd12ef34ab56cd
Exemple de sortie
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description test
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:36:52.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
Options de commande
--description(chaîne)- Description de la règle.
--resource-attributes(chaîne)- Attributs de ressource auxquels cette règle s'applique sous la forme
name=value,name=value,.... Les opérateurs d'attributs ne peuvent être spécifiés qu'en utilisant l'indicateur '--file'. --context-attributes(chaîne)- Les attributs de contexte auxquels cette règle s'applique sous la forme
name=value,name=value,.... --api-types(chaîne)- Les API auxquelles une règle s'applique. Pour les types d'API de service pris en charge, utilisez la commande
servicesur la ressource. --enforcement-mode(chaîne)- Mode d'application de la règle. L'interface de ligne de commande accepte les valeurs
enabled(par défaut),disabledetreport. Pour plus d'informations sur l'application de la législation, voir Application des règles. --service-name(chaîne)- Sténographie pour la création de l'attribut de ressource IBM Cloud
serviceName. --service-group-id(chaîne)- Attribut de ressource
service_group_id. --service-instance(chaîne)- GUID de l'instance de service. Cette option est exclusive de l'option --file.
--region(chaîne)- Sténographie pour la création de l'attribut de ressource IBM Cloud
region. Pour les régions prises en charge, exécutezibmcloud regions. --resource-type(chaîne)- Sténographie pour la création de l'attribut de ressource IBM Cloud
resourceType. --resource(chaîne)- Sténographie pour la création de l'attribut de ressource IBM Cloud
resource. --resource-group-id(chaîne)- Sténographie pour la création de l'attribut de ressource IBM Cloud
resourceGroupId. --tags(chaîne)- Balises d'accès de la ressource sous la forme
name:value,name:value,.... --zone-id(chaîne)- Abréviation pour l'ajout de l'attribut de contexte
networkZoneIdau premier contexte. --empty-context-list(bool)- Spécifie explicitement que la règle n'aura pas de contexte. Cette option ne peut pas être utilisée en même temps que les drapeaux
context-attributesouzone-id. --file(chaîne)- Le fichier fourni est utilisé pour créer la règle. Cet indicateur est unique et ne peut pas être utilisé avec d'autres indicateurs. Le fichier doit suivre le schéma JSON pour l'API de création de règle. Pour plus d'informations, voir API de restrictions basées sur le contexte.
ibmcloud cbr rules
Cette opération répertorie les règles du compte spécifié.
ibmcloud cbr rules [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--zone-id ZONE-ID] [--sort SORT]
Exemple
ibmcloud cbr rules
Exemple de sortie
id service_name enforcement description
2c54cb0fefb0050c88f72d68c400fbec cloud-object-storage enabled test
a4135a90bb507bf6d96cf4c6f009d151 kms disabled example
Options de commande
--enforcement-mode(chaîne)- Mode d'application de la règle. L'interface de ligne de commande accepte les valeurs
enabled(par défaut),disabledetreport. Pour plus d'informations sur l'application de la législation, voir Application des règles. --region(chaîne)- Attribut de ressource
region. --resource(chaîne)- Attribut de ressource
resource. --resource-type(chaîne)- Attribut de ressource
resourceType. --service-instance(chaîne)- Le GUID de l'instance de service.
--service-name(chaîne)- Attribut de ressource
serviceName. --service-group-id(chaîne)- Attribut de ressource
service_group_id. --zone-id(chaîne)- L'identifiant unique de la zone au niveau mondial.
--sort(chaîne)- Trie les résultats à l'aide d'une zone de tri valide. Pour en savoir plus, voir Tri.
ibmcloud cbr rule
Cette opération extrait la règle identifiée par l'ID de règle spécifié.
ibmcloud cbr rule RULE-ID
Exemple
ibmcloud cbr rule 30fd58c9b75f40e854b89c432318b4a2
Exemple de sortie
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description test
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:36:52.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
ibmcloud cbr rule-update
Cette opération remplace la règle identifiée par l'ID de règle spécifié. Les mises à jour partielles ne sont pas prises en charge et l'ensemble de l'objet de règle est remplacé.
ibmcloud cbr rule-update RULE-ID [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]
Exemple
ibmcloud cbr rule-update 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145
Exemple de sortie
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description updated
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:41:18.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
Options de commande
--description(chaîne)- Description de la règle.
--resource-attributes(chaîne)- Attributs de ressource auxquels cette règle s'applique sous la forme
name=value,name=value,.... Les opérateurs d'attributs ne peuvent être spécifiés qu'en utilisant l'indicateur '--file'. --context-attributes(chaîne)- Les attributs de contexte auxquels cette règle s'applique sous la forme
name=value,name=value,.... --api-types(chaîne)- Les API auxquelles une règle s'applique. Pour les types d'API de service pris en charge, utilisez la commande
servicesur la ressource. --enforcement-mode(chaîne)- Mode d'application de la règle. L'interface de ligne de commande accepte les valeurs
enabled(par défaut),disabledetreport. Pour plus d'informations sur l'application de la législation, voir Application des règles. --service-name(chaîne)- Sténographie pour la création de l'attribut de ressource IBM Cloud
serviceName. --service-group-id(chaîne)- Attribut de ressource
service_group_id. --service-instance(chaîne)- GUID de l'instance de service. Cette option est exclusive de l'option --file.
--region(chaîne)- Sténographie pour la création de l'attribut de ressource IBM Cloud
region. Pour les régions prises en charge, exécutezibmcloud regions. --resource-type(chaîne)- Sténographie pour la création de l'attribut de ressource IBM Cloud
resourceType. --resource(chaîne)- Sténographie pour la création de l'attribut de ressource IBM Cloud
resource. --resource-group-id(chaîne)- Sténographie pour la création de l'attribut de ressource IBM Cloud
resourceGroupId. --tags(chaîne)- Balises d'accès de la ressource sous la forme
name:value,name:value,.... --zone-id(chaîne)- Abréviation pour l'ajout de l'attribut de contexte
networkZoneIdau premier contexte. --empty-context-list(bool)- Spécifie explicitement que la règle n'aura pas de contexte. Cette option ne peut pas être utilisée en même temps que les drapeaux
context-attributesouzone-id. --file(chaîne)- Le fichier fourni est utilisé pour créer la règle. Cet indicateur est unique et ne peut pas être utilisé avec d'autres indicateurs. Le fichier doit suivre le schéma JSON pour l'API de création de règle. Pour plus d'informations, voir API de restrictions basées sur le contexte.
ibmcloud cbr rule-patch
Cette opération effectue une mise à jour partielle de la règle identifiée par l'ID de la règle spécifiée.
ibmcloud cbr rule-patch RULE-ID [--description DESCRIPTION] [--enforcement-mode ENFORCEMENT-MODE]
Exemple
ibmcloud cbr rule-patch 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --enforcement-mode disabled
Exemple de sortie
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description updated
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:41:18.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
Options de commande
--description(chaîne)- Description de la règle.
--enforcement-mode(chaîne)- Mode d'application de la règle. L'interface de ligne de commande accepte les valeurs
enabled(par défaut),disabledetreport. Pour plus d'informations sur l'application de la législation, voir Application des règles.
ibmcloud cbr rule-delete
Cette opération supprime la règle identifiée par l'ID de règle spécifié.
ibmcloud cbr rule-delete RULE-ID
Exemple
ibmcloud cbr rule-delete 30fd58c9b75f40e854b89c432318b4a2
services
ibmcloud cbr services
Cette opération répertorie les services qui peuvent créer des règles de restriction basées sur le contexte.
ibmcloud cbr services
Exemple
ibmcloud cbr services
Exemple de sortie
Display Name Name API Types
Activity Tracker Event Routing atracker 1 API Type
All IAM Account Management Services IAM 3 API Types
App Configuration apprapp 3 API Types
Catalog Management globalcatalog-collection 3 API Types
Cloud Activity Tracker logdnaat 3 API Types
Cloud Logs logs 1 API Type
Cloud Monitoring sysdig-monitor 1 API Type
Cloud Object Storage cloud-object-storage 1 API Type
Code Engine codeengine 3 API Types
Container Registry container-registry 1 API Type
Context-Based Restrictions context-based-restrictions 1 API Type
Databases for EDB databases-for-enterprisedb 3 API Types
Databases for Elasticsearch databases-for-elasticsearch 3 API Types
Databases for etcd databases-for-etcd 3 API Types
Databases for MongoDB databases-for-mongodb 3 API Types
Databases for MySQL databases-for-mysql 3 API Types
Databases for PostgreSQL databases-for-postgresql 3 API Types
Databases for Redis databases-for-redis 3 API Types
Direct Link directlink 1 API Type
DNS Services dns-svcs 3 API Types
Event Notifications event-notifications 5 API Types
Event Streams messagehub 1 API Type
Hyper Protect Crypto Services hs-crypto 3 API Types
IAM Access Groups Service iam-groups 1 API Type
IAM Access Management Service iam-access-management 1 API Type
IAM Identity Service iam-identity 3 API Types
Key Protect kms 3 API Types
Kubernetes Service containers-kubernetes 3 API Types
Log Analysis logdna 3 API Types
Messages for RabbitMQ messages-for-rabbitmq 3 API Types
MQ mqcloud 2 API Types
Schematics schematics 1 API Type
Secrets Manager secrets-manager 3 API Types
Security and Compliance Center compliance 3 API Types
Security and Compliance Center Workload Protection sysdig-secure 1 API Type
Tagging Service ghost-tags 1 API Type
Transit Gateway transit 1 API Type
User Management user-management 1 API Type
VPC Infrastructure Services is 1 API Type
ibmcloud cbr service
Cette opération permet de récupérer un service capable de créer des règles de restriction basées sur le contexte. Lorsque vous effectuez une requête avec une sortie JSON ou YAML, vous pouvez consulter la liste complète des actions pour chaque type d'API.
ibmcloud cbr service SERVICE [--resource-type RESOURCE-TYPE]
Exemple
ibmcloud cbr service context-based-restrictions
Exemple de sortie
Display Name: Context-Based Restrictions
Service Name: context-based-restrictions
API Types:
Name API Type ID Type Actions Description
All crn:v1:bluemix:public:context-based-restrictions::::api-type: service 10 actions Protects all service APIs.
Resource Types:
rule
zone
Options de commande
--resource-type(chaîne)- Une sous-ressource du service qui a des configurations supplémentaires de règles de restriction basées sur le contexte. Notez que tous les services ne disposent pas de configurations de sous-ressources supplémentaires.
ibmcloud cbr rule-options
Cette opération permet d'obtenir des options de règles pour un service qui peut créer des règles de restriction basées sur le contexte.
ibmcloud cbr rule-options SERVICE [--api-types API-TYPES] [--resource-type RESOURCE-TYPE] [--full]
Exemple
ibmcloud cbr rule-options context-based-restrictions --api-types crn:v1:bluemix:public:context-based-restrictions::::api-type: --full
Exemple de sortie
Operations:
API Types:
crn:v1:bluemix:public:context-based-restrictions::::api-type:
Enforcement Modes: disabled, enabled, report
Context Attributes:
endpointType
values:
private
public
mfa
values:
IAM_ACCOUNT_SETTING
LEVEL1
LEVEL2
LEVEL3
networkZoneId
Resource Attributes:
accountId
resourceGroupId
resourceType
values:
rule
zone
serviceName
values:
context-based-restrictions
Options de commande
--api-types(chaîne)- Les types d'API auxquels une règle s'applique. Il est possible d'en transmettre plusieurs sous forme de liste séparée par des virgules. Par défaut, toutes les API de service représentées par ' crn:v1:bluemix:public:context-based-restrictions::::api-type: ' sont protégées si elles ne sont pas spécifiées.
--resource-type(chaîne)- Une sous-ressource du service qui a des configurations supplémentaires de règles de restriction basées sur le contexte. Notez que tous les services ne disposent pas de configurations de sous-ressources supplémentaires.
--full(bool)- Fournit une sortie plus détaillée pour les options, telles que les valeurs d'attributs valides et les opérateurs d'attributs. Si les opérateurs d'attributs ne sont pas répertoriés, l'opérateur stringEquals est pris en charge par défaut.
ibmcloud cbr api-types Déclassé
Cette commande est obsolète. Utilisez plutôt ibmcloud cbr service pour obtenir les types d'API.
[Obsolète] Cette opération répertorie tous les types d'API disponibles. Cette opération est désormais obsolète et il est recommandé d'utiliser la commande service à la place.
ibmcloud cbr api-types {--service-name SERVICE-NAME | --service-group-id SERVICE-GROUP-ID} [--resource-type RESOURCE-TYPE]
Exemple
ibmcloud cbr api-types --service-name context-based-restrictions
Exemple de sortie
api_type_id display_name type description enforcement_modes actions
crn:v1:bluemix:public:context-based-restrictions::::api-type: All service Protects all service APIs. disabled, enabled, report 10 actions
Options de commande
--service-name(chaîne)- Spécifie le service pour lequel les types d'API doivent être recherchés.
--resource-type(chaîne)- Le type de ressource du service.
--service-group-id(chaîne)- Spécifie le groupe de services pour lequel les types d'API doivent être recherchés.