Gestion de l'accès IAM, des clés d'API, des profils sécurisés, des ID de service et des groupes d'accès (ibmcloud iam)

Utilisez les commandes suivantes à partir de l'interface de ligne de commande IBM Cloud® pour gérer les clés d'API, les ID de service, les groupes d'accès et les règles d'autorisation pour les utilisateurs, les services, les profils sécurisés et les groupes d'accès.

ibmcloud iam service-ids

Afficher tous les ID de service :

ibmcloud iam service-ids [--uuid] [-n, --name STRING] [-d, --description STRING]

Options de commande

--uuid
Afficher l'identificateur unique universel des ID de service uniquement.
-d, --description STRING
Filtrer les résultats pour obtenir la liste des identifiants de service dont la description contient la chaîne de caractères fournie.
-n, --name STRING
Filtrer les résultats pour obtenir la liste des identifiants de service dont le nom contient la chaîne de caractères fournie.

Exemples

Afficher l'identificateur unique universel de tous les ID de service sous le compte en cours :

ibmcloud iam service-ids --uuid

ibmcloud iam service-id

Afficher les détails d'un ID de service :

ibmcloud iam service-id (NAME|UUID) [--uuid]

Options de commande

NAME (obligatoire)
Nom du service, exclut l'UUID.
UUID (obligatoire)
Identificateur unique universel du service, exclut le NAME.
--uuid
Afficher l'identificateur unique universel de l'ID de service.

Exemples

Afficher les détails de l'ID de service sample-test :

ibmcloud iam service-id sample-test

Afficher les détails de l'ID de service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :

ibmcloud iam service-id ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-create

Créer un ID de service :

ibmcloud iam service-id-create NAME [-d, --description DESCRIPTION] [--lock]

Options de commande

NAME (obligatoire)
Nom du service.
-d, --description
Description de l'ID de service.
--lock
Verrouiller l'ID de service lors de la création.

Exemples

Créer un ID de service avec le nom de service sample-test et la description hello, world! :

ibmcloud iam service-id-create sample-test -d 'hello, world!'

Créer un ID de service verrouillé avec le nom de service sample-test et la description hello, world! :

ibmcloud iam service-id-create sample-test -d 'hello, world!' --lock

ibmcloud iam service-id-update

Mettre à jour un ID de service :

ibmcloud iam service-id-update (NAME|UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]

Options de commande

NAME (obligatoire)
Nom du service, exclut l'UUID.
UUID (obligatoire)
Identificateur unique universel du service, exclut le NAME.
-n, --name
Nouveau nom du service.
-d, --description
Nouvelle description du service.
-f, --force
Procéder à une mise à jour sans confirmation.

Exemples

Renommer l'ID de service sample-test en sample-test-2 sans confirmation :

ibmcloud iam service-id-update sample-test -n sample-test-2 -f

Mise à jour de la description du service sample-test:

ibmcloud iam service-id-update sample-test -d 'hello, friend!'

Renommer l'ID de service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 en sample-test-3 avec la nouvelle description :

ibmcloud iam service-id-update ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 -n sample-test-3 -d 'hello, my friends!'

ibmcloud iam service-id-delete

Supprimer un ID de service :

ibmcloud iam service-id-delete (NAME|UUID) [-f, --force]

Options de commande

NAME (obligatoire)
Nom du service, exclut l'UUID.
UUID (obligatoire)
Identificateur unique universel du service, exclut le NAME.
-f, --force
Supprimer sans confirmation.

Exemples

Supprimer l'ID de service sample-teset sans confirmation :

ibmcloud iam service-id-delete sample-teset -f

Supprimer l'ID de service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :

ibmcloud iam service-id-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-lock

Verrouiller un ID de service :

ibmcloud iam service-id-lock (NAME|UUID) [-f, --force]

Options de commande

NAME (obligatoire)
Nom du service, exclut l'UUID.
UUID (obligatoire)
Identificateur unique universel du service, exclut le NAME.
-f, --force
Verrouiller sans confirmation.

Exemples

Verrouiller l'ID de service sample-teset sans confirmation :

ibmcloud iam service-id-lock sample-teset -f

Verrouillage de l'ID de service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :

ibmcloud iam service-id-lock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-unlock

Déverrouiller un ID de service :

ibmcloud iam service-id-unlock (NAME|UUID) [-f, --force]

Options de commande

NAME (obligatoire)
Nom du service, exclut l'UUID.
UUID (obligatoire)
Identificateur unique universel du service, exclut le NAME.
-f, --force
Déverrouiller sans confirmation.

Exemples

Déverrouiller l'ID service sample-teset sans confirmation:

ibmcloud iam service-id-unlock sample-teset -f

Déverrouiller l'ID de service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :

ibmcloud iam service-id-unlock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam api-keys

Afficher toutes les clés d'API de plateforme IBM Cloud :

ibmcloud iam api-keys [--uuid] [-n, --name STRING] [-d, --description STRING]

Options de commande

--uuid
Affiche l'UUID de la clé API.
-d, --description STRING
Filtrer les résultats pour obtenir la liste des clés d'API dont la description contient la chaîne de caractères fournie.
-n, --name STRING
Filtre les résultats pour répertorier les clés d'API dont le nom contient la chaîne fournie.

ibmcloud iam api-clé-créer

Créer une clé d'API de plateforme IBM Cloud :

ibmcloud iam api-key-create NAME [-d DESCRIPTION] [--file FILE] [--lock]

L'utilisation de la connexion à l'interface de ligne de commande IBM Cloud ne fonctionne pas avec la clé d'API SL existante disponible sur l'option control.softlayer.com. Un compte IBM Cloud mis à jour où l'infrastructure est gérée par l'intermédiaire de cloud.ibm.com est nécessaire pour se connecter à IBM Cloud CLI avec une clé API.

Options de commande

NAME (obligatoire)
Nom de la clé d'API à créer.
-d DESCRIPTION (facultatif)
Description de la clé d'API.
--file FILE
Sauvegarder les informations de clé d'API dans le fichier spécifié.
--action-if-leaked valeur
L'action à effectuer en cas de fuite de la clé peut être "NONE", "DISABLE" ou "DELETE". La valeur par défaut est "Désactiver".
--lock
Verrouiller la clé d'API lors de sa création.

Exemples

Créez une clé API et enregistrez-la dans un fichier :

ibmcloud iam api-key-create MyKey -d "this is my API key" --file key_file

Créer une clé d'API verrouillé portant le nom "test-key" :

ibmcloud iam api-key-create test-key --lock

ibmcloud iam api-key-update

Mettre à jour une clé API de la plateforme IBM Cloud:

ibmcloud iam api-key-update (NAME|UUID) [-n name] [-d description]

Options de commande

NAME (obligatoire)
L'ancien nom de la clé API doit être mis à jour, exclusivement avec l'UUID.
UUID (obligatoire)
L'UUID de la clé API doit être mis à jour, exclusivement avec NAME.
-n NAME (facultatif)
Nouveau nom de la clé d'API.
-d DESCRIPTION (facultatif)
Nouvelle description de la clé d'API.
--action-if-leaked valeur
L'action à effectuer en cas de fuite de la clé peut être "NONE", "DISABLE" ou "DELETE". La valeur par défaut est "Désactiver"

Exemples

Mettre à jour la description d'une clé d'API :

ibmcloud iam api-key-update MyKey -d "the new description of my key"

Le privilège iam-identity.apikey.manage est requis pour le compte lorsque les options de commande NAME et UUID sont utilisées. Pour plus d'informations, voir Gestion des clés d'API d'utilisateur et Service d'identité IAM.

ibmcloud iam api-key-delete

Supprimer une clé API de la plateforme IBM Cloud:

ibmcloud iam api-key-delete (NAME|UUID) [-f, --force]

Options de commande

NAME (obligatoire)
Nom de la clé API à supprimer, exclusivement avec UUID.
UUID (obligatoire)
UUID de la clé API à supprimer, exclusivement avec NAME.
-f, --force
Permet de forcer une suppression sans demander de confirmation.

ibmcloud iam api-key-lock

Verrouiller une clé d'API de plateforme :

ibmcloud iam api-key-lock (NAME|UUID) [-f, --force]

Options de commande

NAME (obligatoire)
Le nom de la clé API à verrouiller, exclusivement avec l'UUID.
UUID (obligatoire)
UUID de la clé API à verrouiller, exclusivement avec NAME.
-f, --force
Forcer le verrouillage sans confirmation.

Exemples

Verrouiller la clé d'API test-api-key :

ibmcloud iam api-key-lock test-api-key

Verrouiller sans confirmation la clé d'API ayant l'identificateur unique universel indiqué :

ibmcloud iam api-key-lock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam api-key-unlock

Déverrouiller une clé d'API de plateforme :

ibmcloud iam api-key-unlock (NAME|UUID) [-f, --force]

Options de commande

NAME (obligatoire)
Le nom de la clé API à débloquer, exclusivement avec l'UUID.
UUID (obligatoire)
L'UUID de la clé API à débloquer, exclusivement avec NAME.
-f, --force
Déverrouiller une clé d'API sans confirmation.

Exemples

Déverrouiller la clé d'API test-api-key :

ibmcloud iam api-key-unlock test-api-key

Déverrouiller sans confirmation la clé d'API ayant l'identificateur unique universel indiqué :

ibmcloud iam api-key-unlock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam api-key-disable

Désactiver une clé API de plate-forme :

ibmcloud iam api-key-disable (NAME|UUID) [-f, --force]

Options de commande

NAME (obligatoire)
Le nom de la clé API à désactiver, exclusivement avec UUID.
UUID (obligatoire)
L'UUID de la clé API à désactiver, exclusivement avec NAME.
-f, --force
Forcer la désactivation sans confirmation.

Exemples

Désactivez une clé d'API test-api-key:

ibmcloud iam api-key-disable test-api-key

Désactiver une clé API avec un UUID donné sans confirmation :

ibmcloud iam api-key-disable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam api-key-enable

Activer une clé API de plateforme :

ibmcloud iam api-key-enable (NAME|UUID) [-f, --force]

Options de commande

NAME (obligatoire)
Le nom de la clé API à activer, exclusivement avec UUID.
UUID (obligatoire)
L'UUID de la clé API à activer, exclusivement avec NAME.
-f, --force
Forcer l'activation sans confirmation.

Exemples

Activer la clé d'API test-api-key:

ibmcloud iam api-key-enable test-api-key

Activer la clé API avec l'UUID donné sans confirmation :

ibmcloud iam api-key-enable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam service-api-keys

Afficher toutes les clés d'API d'un service :

ibmcloud iam service-api-keys ([-a, --all], SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name STRING] [-d, --description STRING] [-f, --force]

Options de commande

-a, --all
Affiche toutes les clés d'API associées à tous les services.
SERVICE_ID_NAME (obligatoire)
Le nom de l'ID du service, exclusif avec SERVICE_ID_UUID.
SERVICE_ID_UUID (obligatoire)
L'UUID de l'ID du service, exclusif avec SERVICE_ID_NAME.
-d, --description STRING
Filtrer les résultats pour obtenir la liste des clés d'API de service dont la description contient la chaîne de caractères fournie.
-n, --name STRING
Filtrer les résultats pour obtenir la liste des clés d'API de service dont le nom contient la chaîne fournie.
-f, --force
Afficher les clés d'API de service sans confirmation.

Exemples

Liste de toutes les clés API du service sample-service:

ibmcloud iam service-api-keys sample-service

ibmcloud iam service-api-key

Afficher les détails d'une clé d'API de service :

ibmcloud iam service-api-key (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [--uuid] [-f, --force]

Options de commande

APIKEY_NAME (obligatoire)
Nom de la clé d'API, exclut APIKEY_UUID.
APIKEY_UUID (obligatoire)
Identificateur unique universel de la clé d'API, exclut APIKEY_NAME.
SERVICE_ID_NAME (obligatoire)
Nom de l'ID de service, exclut le SERVICE_ID_UUID.
SERVICE_ID_UUID (obligatoire)
Identificateur unique universel de l'ID de service, exclut le SERVICE_ID_NAME.
--uuid
Affiche l'UUID de la clé API du service.
-f, --force
Afficher la clé d'API de service sans confirmation.

Exemples

Afficher les détails de la clé d'API de service sample-key du service sample-service :

ibmcloud iam service-api-key sample-key sample-service

ibmcloud iam service-api-key-create

Créer une clé d'API de service :

ibmcloud iam service-api-key-create NAME (SERVICE_ID_NAME|SERVICE_ID_UUID) [-d, --description DESCRIPTION] [--file FILE] [-f, --force] [--lock]

Options de commande

NAME (obligatoire)
Nom de l'ID de service ou de la clé d'API de service nouvellement créée.
SERVICE_ID_NAME (obligatoire)
Nom de l'ID de service, exclut le SERVICE_ID_UUID.
SERVICE_ID_UUID (obligatoire)
Identificateur unique universel de l'ID de service, exclut le SERVICE_ID_NAME.
-d, --description
Description de la clé d'API.
--file FILE
Sauvegarder les informations de clé d'API dans le fichier spécifié.
--action-if-leaked valeur
L'action à entreprendre en cas de fuite de la clé. Les options sont "NONE", "DISABLE" ou "DELETE". L'option par défaut est "Désactiver".
-f, --force
Forcer la création sans confirmation.

Exemples

Créer la clé d'API de service sample-key pour le service sample-service sans confirmation :

ibmcloud iam service-api-key-create sample-key sample-service -f

ibmcloud iam service-api-key-update

Mettre à jour une clé d'API de service :

ibmcloud iam service-api-key-update (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID)  [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]

Options de commande

APIKEY_NAME (obligatoire)
Nom de la clé d'API, exclut APIKEY_UUID.
APIKEY_UUID (obligatoire)
Identificateur unique universel de la clé d'API, exclut APIKEY_NAME.
SERVICE_ID_NAME (obligatoire)
Nom de l'ID de service, exclut le SERVICE_ID_UUID.
SERVICE_ID_UUID (obligatoire)
Identificateur unique universel de l'ID de service, exclut le SERVICE_ID_NAME.
-n, --name
Le nouveau nom de la clé API du service.
-d, --description
La nouvelle description de la clé API du service.
--action-if-leaked valeur
L'action à effectuer en cas de fuite de la clé peut être "NONE", "DISABLE" ou "DELETE". La valeur par défaut est "Désactiver".
-f, --force
Procéder à une mise à jour sans confirmation.

Exemples

Renommez la clé API du service sample-key en new-sample-key:

ibmcloud iam service-api-key-update sample-key sample-service -n new-sample-key

ibmcloud iam service-api-key-delete

Supprimer une clé d'API de service :

ibmcloud iam service-api-key-delete (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

Options de commande

APIKEY_NAME (obligatoire)
Nom de la clé d'API, exclut APIKEY_UUID.
APIKEY_UUID (obligatoire)
Identificateur unique universel de la clé d'API, exclut APIKEY_NAME.
SERVICE_ID_NAME (obligatoire)
Nom de l'ID de service, exclut le SERVICE_ID_UUID.
SERVICE_ID_UUID (obligatoire)
Identificateur unique universel de l'ID de service, exclut le SERVICE_ID_NAME.
-f, --force
Supprimer sans confirmation.

Exemples

Supprimer la clé d'API de service sample-key de l'ID de service sample-service :

ibmcloud iam service-api-key-delete sample-key sample-service

ibmcloud iam service-api-key-lock

Verrouiller une clé d'API de service :

ibmcloud iam service-api-key-lock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

Options de commande

APIKEY_NAME (obligatoire)
Nom de la clé d'API, exclut APIKEY_UUID.
APIKEY_UUID (obligatoire)
Identificateur unique universel de la clé d'API, exclut APIKEY_NAME.
SERVICE_ID_NAME (obligatoire)
Nom de l'ID de service, exclut le SERVICE_ID_UUID.
SERVICE_ID_UUID (obligatoire)
Identificateur unique universel de l'ID de service, exclut le SERVICE_ID_NAME.
-f, --force
Verrouiller sans confirmation.

Exemples

Verrouiller la clé d'API de service sample-key de l'ID de service sample-service :

ibmcloud iam service-api-key-lock sample-key sample-service

ibmcloud iam service-api-key-unlock

Déverrouiller une clé d'API de service :

ibmcloud iam service-api-key-unlock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

Options de commande

APIKEY_NAME (obligatoire)
Nom de la clé d'API, exclut APIKEY_UUID.
APIKEY_UUID (obligatoire)
Identificateur unique universel de la clé d'API, exclut APIKEY_NAME.
SERVICE_ID_NAME (obligatoire)
Nom de l'ID de service, exclut le SERVICE_ID_UUID.
SERVICE_ID_UUID (obligatoire)
Identificateur unique universel de l'ID de service, exclut le SERVICE_ID_NAME.
-f, --force
Déverrouiller sans confirmation.

Exemples

Déverrouiller la clé d'API de service sample-key de l'ID de service sample-service :

ibmcloud iam service-api-key-unlock sample-key sample-service

ibmcloud iam service-api-key-disable

Désactiver une clé API de service :

ibmcloud iam service-api-key-disable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

Options de commande

APIKEY_NAME (obligatoire)
Le nom de la clé API, exclusif avec APIKEY_UUID.
APIKEY_UUID (obligatoire)
L'UUID de la clé API, exclusif avec APIKEY_NAME.
SERVICE_ID_NAME (obligatoire)
Le nom de l'ID du service, exclusif avec SERVICE_ID_UUID.
SERVICE_ID_UUID (obligatoire)
L'UUID de l'ID du service, exclusif avec SERVICE_ID_NAME.
-f, --force
Désactiver sans confirmation.

Exemples

Désactiver le service Clé API sample-key du service ID sample-service:

ibmcloud iam service-api-key-disable sample-key sample-service

ibmcloud iam service-api-key-enable

Activer une clé API de service :

ibmcloud iam service-api-key-enable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

Options de commande

APIKEY_NAME (obligatoire)
Le nom de la clé API, exclusif avec APIKEY_UUID.
APIKEY_UUID (obligatoire)
L'UUID de la clé API, exclusif avec APIKEY_NAME.
SERVICE_ID_NAME (obligatoire)
Le nom de l'ID du service, exclusif avec SERVICE_ID_UUID.
SERVICE_ID_UUID (obligatoire)
L'UUID de l'ID du service, exclusif avec SERVICE_ID_NAME.
-f, --force
Activer sans confirmation.

Exemples

Activer la clé API du service sample-key de l'ID du service sample-service:

ibmcloud iam service-api-key-enable sample-key sample-service

ibmcloud iam user-policies

Répertorier toutes les règles d'accès pour un utilisateur spécifié :

ibmcloud iam user-policies USER_NAME

Options de commande

USER_NAME (obligatoire)
Nom d'utilisateur auquel appartiennent les règles.

Exemples

Afficher les règles de l'utilisateur name@example.com :

ibmcloud iam user-policies name@example.com

ibmcloud iam user-policy

Afficher les détails d'une règle d'accès pour un utilisateur :

ibmcloud iam user-policy USER_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Options de commande

USER_NAME (obligatoire)
Nom d'utilisateur auquel appartient la règle.
POLICY_ID (obligatoire)
ID de la politique.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.
--api-version
Version de l'API de politique d'accès.

Exemples

Afficher la règle 0bb730daa de l'utilisateur name@example.com :

ibmcloud iam user-policy name@example.com 0bb730daa

ibmcloud iam user-policy-create

Créer une règle d'accès pour l'utilisateur spécifié sur le compte en cours :

ibmcloud iam user-policy-create USER_NAME {--file JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Options de commande

USER_NAME (obligatoire)
Nom d'utilisateur auquel la politique appartient.
--file FILE (facultatif)
Fichier JSON de définition de règle. Les opérateurs avancés d'un document de règle JSON permettent d'accorder l'accès aux ressources qui correspondent à des conventions de dénomination particulières. Pour plus d'informations sur l'utilisation d'opérateurs avancés pour créer des règles génériques, voir Assigning access by using wildcard policies.
-- roles ROLE_NAME1,ROLE_NAME2... (facultatif)
Noms de rôle de la définition de règle. Pour connaître les rôles pris en charge d'un service spécifique, exécutez ibmcloud iam roles --service SERVICE_NAME. Cette option exclut l'option --file.
--service-name SERVICE_NAME (facultatif)
Nom de service de la définition de règle. Cette option exclut l'option --file.
--service-instance SERVICE_INSTANCE_GUID (optional)
Identificateur global unique de l'instance de service de la définition de règle. Cette option exclut l'option --file.
--region REGION (facultatif)
Région de la définition de règle. Cette option exclut l'option --file.
--resource-type RESOURCE_TYPE (facultatif)
Type de ressource de la définition de règle. Cette option exclut l'option --file.
--resource RESOURCE (facultatif)
Ressource de la définition de règle. Cette option exclut l'option --file.
--resource-group-name RESOURCE_GROUP_NAME (facultatif)
Nom du groupe de ressources. * désigne tous les groupes de ressources. Cette option exclut les options --file, --resource et --resource-group-id.
--resource-group-id RESOURCE_GROUP_ID (facultatif)
ID du groupe de ressources. * désigne tous les groupes de ressources. Cette option exclut les options --file, --resource et --resource-group-name.
--account-management (facultatif)
Accorder l'accès à tous les services de gestion des comptes.
--attributes name=value,name=value...
Définir les attributs de ressource sous la forme name=value,name=value....
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.
--api-version
Version de l'API de politique d'accès.

Exemples

Créer une règle utilisateur pour l'utilisateur name@example.com à partir du fichier JSON de règles policy.json :

ibmcloud iam user-policy-create name@example.com --file @policy.json

Accorder le rôle name@example.com à Administrator pour toutes les instances du service sample-service :

ibmcloud iam user-policy-create name@example.com --roles Administrator --service-name sample-service

Accorder le rôle name@example.com à Editor et un rôle personnalisé Responder pour toutes les instances du service sample-service :

ibmcloud iam user-policy-create name@example.com --roles Editor,Responder --service-name sample-service

Accorder le rôle name@example.com à Editor pour la ressource key123 de l'exemple d'instance de service ayant l'identificateur global unique d161aeea-fd02-40f8-a487-df1998bd69a9 dans la région us-south :

ibmcloud iam user-policy-create name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

Accorder le rôle name@example.com à Operator pour le groupe de ressources ayant l'ID dda27e49d2a1efca58083a01dfde18f6 :

ibmcloud iam user-policy-create name@example.com --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

Donner le rôle de name@example.com Viewer aux membres du groupe de ressources sample-resource-group:

ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-name sample-resource-group

Donner le rôle name@example.com Viewer aux membres du groupe de ressources avec l'ID dda27e49d2a1efca58083a01dfde18f6:

ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

Accorder le rôle name@example.com à Viewer pour les ressources is de service dont l'attribut instanceId est égal à * :

ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam user-policy-update

Mettre à jour une règle d'accès pour l'utilisateur spécifié sur le compte en cours :

ibmcloud iam user-policy-update USER_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Options de commande

USER_NAME (obligatoire)
Nom d'utilisateur auquel la politique appartient.
POLICY_ID (obligatoire)
ID de la règle à mettre à jour. --file FILE (facultatif)
Fichier JSON de définition de règle.
--roles ROLE_NAME1,ROLE_NAME2... (facultatif)
Noms de rôle de la définition de règle. Pour connaître les rôles pris en charge pour un service spécifique, exécutez ibmcloud iam roles --service SERVICE_NAME. Cette option exclut l'option --file.
--service-name SERVICE_NAME (facultatif)
Nom de service de la définition de règle. Cette option exclut l'option --file.
--service-instance SERVICE_INSTANCE_GUID (optional)
Identificateur global unique de l'instance de service de la définition de règle. Cette option exclut l'option --file.
--region REGION (facultatif)
Région de la définition de règle. Cette option exclut l'option --file.
--resource-type RESOURCE_TYPE (facultatif)
Type de ressource de la définition de règle. Cette option exclut l'option --file.
--resource RESOURCE (facultatif)
Ressource de la définition de règle. Cette option exclut l'option --file.
--resource-group-name RESOURCE_GROUP_NAME (facultatif)
Nom du groupe de ressources. * désigne tous les groupes de ressources. Cette option exclut les options --file, --resource et --resource-group-id.
--resource-group-id RESOURCE_GROUP_ID (facultatif)
ID du groupe de ressources. * désigne tous les groupes de ressources. Cette option exclut les options --file, --resource et --resource-group-name.
--account-management (facultatif)
Accorder l'accès à tous les services de gestion des comptes.
--attributes name=value,name=value...
Définir des attributs de ressource sous la forme 'name=value,name=value....'
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.
--api-version
Version de l'API de politique d'accès.

Exemples

Mettre à jour une règle utilisateur avec celle définie dans le fichier JSON

ibmcloud iam user-policy-update name@example.com 0bb730daa --file @policy.json

Mettre à jour une règle utilisateur afin d'accorder le rôle name@example.com à Administrator pour toutes les instances du service sample-service :

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Administrator --service-name sample-service

Mettre à jour le rôle name@example.com à Editor et un rôle personnalisé Responder pour toutes les instances du service sample-service :

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Editor,Responder --service-name sample-service

Mettre à jour une règle d'utilisateur afin d'accorder le rôle name@example.com à Editor pour la ressource key123 de l'exemple d'instance de service ayant l'identificateur global unique d161aeea-fd02-40f8-a487-df1998bd69a9 dans la région us-south :

ibmcloud iam user-policy-update name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

Mettre à jour une règle utilisateur afin d'accorder le rôle name@example.com à Operator pour le groupe de ressources ayant l'ID dda27e49d2a1efca58083a01dfde18f6 :

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

Mettre à jour la politique des utilisateurs pour donner le rôle name@example.com Viewer aux membres du groupe de ressources sample-resource-group:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-name sample-resource-group

Mettre à jour la politique des utilisateurs pour donner le rôle name@example.com Viewer aux membres d'un groupe de ressources avec l'ID dda27e49d2a1efca58083a01dfde18f6:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

Mettre à jour une règle utilisateur afin d'accorder le rôle name@example.com à Viewer pour les ressources is de service dont l'attribut instance est égal à * :

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam user-policy-delete

Supprimer une règle d'accès pour l'utilisateur spécifié :

ibmcloud iam user-policy-delete USER_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Options de commande

-f, --force
Supprimer sans confirmation la règle utilisateur.
-q, --quiet
Supprimer la sortie prolixe.
--api-version
Version de l'API de politique d'accès.

Exemples

Supprimer les règles user-policy-id de l'utilisateur name@example.com :

ibmcloud iam user-policy-delete name@example.com user-policy-id

Supprimer sans confirmation les règles user-policy-id de l'utilisateur name@example.com :

ibmcloud iam user-policy-delete name@example.com user-policy-id -f

ibmcloud iam service-policies

Répertorier toutes les règles d'accès pour un ID de service spécifié :

ibmcloud iam service-policies SERVICE_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Options de commande

SERVICE_ID (obligatoire)
Nom ou identificateur unique universel de l'ID de service.
-f, --force (facultatif)
Afficher les règles de service sans confirmation.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.
--api-version
Version de l'API de politique d'accès.

Exemples

Afficher les règles du service test :

ibmcloud iam service-policies test

Afficher les règles du service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :

ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-policy

Afficher les détails d'une politique d'accès pour un ID de service spécifié :

ibmcloud iam service-policy SERVICE_ID POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Options de commande

SERVICE_ID (obligatoire)
Nom ou identificateur unique universel de l'ID de service.
POLICY_ID (obligatoire)
ID de la règle de service.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-f, --force (facultatif)
Afficher la règle de service sans confirmation.
-q, --quiet
Supprimer la sortie prolixe.
--api-version
Version de l'API de politique d'accès.

Exemples

Afficher la règle 140798e2-8ea7db3 du service test :

ibmcloud iam service-policies test 140798e2-8ea7db3

Afficher la règle 140798e2-8ea7db3 du service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :

ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3

ibmcloud iam service-policy-create

Créer une règle d'accès et l'affecter à un ID de service :

ibmcloud iam service-policy-create SERVICE_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

Options de commande

SERVICE_ID (obligatoire)
Nom ou identificateur unique universel de l'ID de service.
--file
Fichier JSON de définition de règle. Cette option exclut les options -r, --roles, --service-name, --service-instance, --region, --resource-type, --resource, --resource-group-name et --resource-group-id. Les opérateurs avancés d'un document de règle JSON permettent d'accorder l'accès aux ressources qui correspondent à des conventions de dénomination particulières. Pour plus d'informations sur l'utilisation d'opérateurs avancés pour créer des règles génériques, voir Assigning access by using wildcard policies.
-r, --roles
Noms de rôle de la définition de règle. Pour connaître les rôles pris en charge pour un service spécifique, exécutez ibmcloud iam roles --service SERVICE_NAME. Cette option exclut l'option --file.
--service-name
Nom de service de la définition de règle. Cette option exclut l'option --file.
--service-instance SERVICE_INSTANCE_GUID
Identificateur global unique de l'instance de service de la définition de règle. Cette option exclut l'option --file.
-région
Région de la définition de règle. Cette option exclut l'option --file.
--resource-type
Type de ressource de la définition de règle. Cette option exclut l'option --file.
--resource
Ressource de la définition de règle. Cette option exclut l'option --file.
--resource-group-name
Nom du groupe de ressources. * désigne tous les groupes de ressources. Cette option exclut les options --file et --resource-group-id.
--resource-group-id
ID du groupe de ressources. * désigne tous les groupes de ressources. Cette option exclut les options --file et --resource-group-name.
--account-management (facultatif)
Accorder l'accès à tous les services de gestion des comptes.
--account-management (facultatif)
Accorder l'accès à tous les services de gestion des comptes.
--attributes name=value,name=value...
Définir des attributs de ressource sous la forme 'name=value,name=value....'
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.
-f, --force
Créer une politique de service sans confirmation.
--api-version
Version de l'API de politique d'accès.

Exemples

Créer une stratégie de service à partir du fichier JSON pour le service test :

ibmcloud iam service-policy-create test --file @policy.json

Créer une stratégie de service à partir du fichier JSON pour le service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :

ibmcloud iam service-policy-create ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 --file @policy.json

Accorder au service test le rôle Administrator pour tous les services de gestion de compte :

ibmcloud iam service-policy-create test --roles Administrator --account-management

Accorder au service test le rôle Viewer pour toutes les ressources du compte :

ibmcloud iam service-policy-create test --roles Viewer

Accorder au service test le rôle Viewer et un rôle personnalisé Responder pour toutes les instances de service sample dans le compte :

ibmcloud iam service-policy-create test --roles Viewer,Responder --service-name sample

Accorder le rôle test au service Viewer pour les ressources is de service dont l'attribut instanceId est égal à * :

ibmcloud iam service-policy-create sample-service --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam service-policy-update

Mettre à jour une règle d'accès pour un ID de service :

ibmcloud iam service-policy-update SERVICE_ID POLICY_ID {--file JSON_FILE | [-r, --roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

Options de commande

SERVICE_ID (obligatoire)
Nom ou identificateur unique universel de l'ID de service.
POLICY_ID (obligatoire)
ID de la règle de service.
--file
Fichier JSON de définition de règle. Cette option exclut les options -r, --roles, --service-name, --service-instance, --region, --resource-type, --resource, resource-group-name et resource-group-id.
-r, --roles
Noms de rôle de la définition de règle. Pour connaître les rôles pris en charge d'un service spécifique, exécutez ibmcloud iam roles --service SERVICE_NAME. Cette option exclut l'option --file.
-nom-service
Nom de service de la définition de règle. Cette option exclut l'option --file.
-service-instance SERVICE_INSTANCE_GUID
Identificateur global unique de l'instance de service de la définition de règle. Cette option exclut l'option --file.
-région
Région de la définition de règle. Cette option exclut l'option --file.
-resource-type
Type de ressource de la définition de règle. Cette option exclut l'option --file.
-ressource
Ressource de la définition de règle. Cette option exclut l'option --file.
--resource-group-name
Nom du groupe de ressources. * désigne tous les groupes de ressources. Cette option exclut les options --file et --resource-group-id.
--resource-group-id
ID du groupe de ressources. * désigne tous les groupes de ressources. Cette option exclut les options --file et --resource-group-name.
--account-management (facultatif)
Accorder l'accès à tous les services de gestion des comptes.
--attributes name=value,name=value...
Définir des attributs de ressource sous la forme 'name=value,name=value....'
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.
-f, --force
Mettre à jour la règle de service sans confirmation.
--api-version
Version de l'API de politique d'accès.

Exemples

Mettre à jour la règle de service 140798e2-8ea7db3 à partir du fichier JSON pour le service test :

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json

Mettre à jour la règle de service 140798e2-8ea7db3 à partir du fichier JSON pour le service test :

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json

Mettre à jour la règle de service 140798e2-8ea7db3 afin d'accorder au service test le rôle Administrator pour tous les services de gestion de compte :

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Administrator --account-management

Mettre à jour la règle de service 140798e2-8ea7db3 afin d'accorder au service test le rôle Viewer pour toutes les ressources du compte :

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer

Mettez à jour la politique de service 140798e2-8ea7db3 pour accorder au service test le rôle Viewer et un rôle personnalisé Responder pour toutes les instances de service sample dans le compte :

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer,Responder --service-name sample

Mettre à jour la règle de service 140798e2-8ea7db3 afin d'accorder le rôle test au service Viewer pour les ressources is de service dont l'attribut instanceId est égal à * :

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam service-policy-delete

Supprimer une règle d'accès pour un ID de service :

ibmcloud iam service-policy-delete SERVICE_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Options de commande

SERVICE_ID (obligatoire)
Nom ou identificateur unique universel de l'ID de service.
POLICY_ID (obligatoire)
ID de la règle de service.
-f, --force
Supprimer sans confirmation.
-q, --quiet
Supprimer la sortie prolixe.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
--api-version
Version de l'API de politique d'accès.

Exemples

Supprimer la règle 140798e2-8ea7db3 du service test :

ibmcloud iam service-policy-delete test 140798e2-8ea7db3

Supprimer la règle 140798e2-8ea7db3 du service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :

ibmcloud iam service-policy-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3

connexions ibmcloud iam

Extraire et afficher l'historique des connexions récentes:

ibmcloud iam logins

ibmcloud iam identity-provider

Afficher les détails d'un fournisseur d'identité :

ibmcloud iam identity-provider (PROVIDER_NAME|PROVIDER_ID) [--history] [-o, --output FORMAT] [-q, --quiet]

Options de commande

PROVIDER_NAME|PROVIDER_ID (obligatoire)
Nom ou ID du fournisseur d'identité.
--history
Afficher l'historique du fournisseur d'identité.
-o, --output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam identity-providers (fournisseurs d'identité)

Dressez la liste de tous les fournisseurs d'identité :

ibmcloud iam identity-providers [--history] [-o, --output FORMAT] [-q, --quiet]

Options de commande

--history
Afficher l'historique des fournisseurs d'identité.
-o, --output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam identity-provider-create

Créer un fournisseur d'identité :

ibmcloud iam identity-provider-create --file JSON_FILE [-o, --output FORMAT] [-q, --quiet]

Options de commande

--file JSON_FILE (obligatoire)
Fichier JSON contenant la configuration du fournisseur d'identité.
-o, --output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam identity-provider-update

Mettre à jour un fournisseur d'identité :

ibmcloud iam identity-provider-update (PROVIDER_NAME|PROVIDER_ID) (--file JSON_FILE | --active true|false) [-f, --force] [-q, --quiet]

Options de commande

PROVIDER_NAME|PROVIDER_ID (obligatoire)
Nom ou ID du fournisseur d'identité à mettre à jour.
--file JSON_FILE
Fichier JSON contenant la configuration du fournisseur d'identité.
--active vrai|faux
Définir le fournisseur d'identité comme actif ou inactif.
-f, --force
Forcer la mise à jour sans confirmation.
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam identity-provider-delete

Supprimer un fournisseur d'identité :

ibmcloud iam identity-provider-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]

Options de commande

PROVIDER_NAME|PROVIDER_ID (obligatoire)
Nom ou ID du fournisseur d'identité à supprimer.
-f, --force
Forcer la suppression sans confirmation.
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam identity-provider-account-setting

Afficher les paramètres de compte d'un fournisseur d'identité :

ibmcloud iam identity-provider-account-setting (PROVIDER_NAME|PROVIDER_ID) [-o, --output FORMAT] [-q, --quiet]

Options de commande

PROVIDER_NAME|PROVIDER_ID (obligatoire)
Nom ou ID du fournisseur d'identité.
-o, --output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam identity-provider-account-settings

Liste de tous les paramètres de compte pour les fournisseurs d'identité :

ibmcloud iam identity-provider-account-settings [-o, --output FORMAT] [-q, --quiet]

Options de commande

-o, --output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam identity-provider-account-setting-create

Créer un paramètre de compte pour un fournisseur d'identité :

ibmcloud iam identity-provider-account-setting-create (PROVIDER_NAME|PROVIDER_ID) --cloud-user-strategy STRATEGY [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-q, --quiet]

Options de commande

PROVIDER_NAME|PROVIDER_ID (obligatoire)
Nom ou ID du fournisseur d'identité.
--cloud-user-strategy STRATÉGIE (obligatoire)
Stratégie d'utilisation du nuage pour le fournisseur d'identité.
--active vrai|faux
Définir le paramètre du compte comme actif (vrai) ou inactif (faux).
--ui-default vrai|faux
Définir le fournisseur d'identité de l'interface utilisateur par défaut (true) ou non (false).
-o, --output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam identity-provider-account-setting-update

Mettre à jour un paramètre de compte pour un fournisseur d'identité :

ibmcloud iam identity-provider-account-setting-update (PROVIDER_NAME|PROVIDER_ID) [--cloud-user-strategy STRATEGY] [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-f, --force] [-q, --quiet]

Options de commande

PROVIDER_NAME|PROVIDER_ID (obligatoire)
Nom ou ID du fournisseur d'identité.
--cloud-user-strategy STRATÉGIE
Stratégie d'utilisation du nuage pour le fournisseur d'identité.
--active vrai|faux
Définir le paramètre du compte comme actif (vrai) ou inactif (faux).
--ui-default vrai|faux
Définir le fournisseur d'identité de l'interface utilisateur par défaut (true) ou non (false).
-o, --output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-f, --force
Forcer la mise à jour sans confirmation.
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam identity-provider-account-setting-delete

Supprimer un paramètre de compte pour un fournisseur d'identité :

ibmcloud iam identity-provider-account-setting-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]

Options de commande

PROVIDER_NAME|PROVIDER_ID (obligatoire)
Nom ou ID du fournisseur d'identité.
-f, --force
Forcer la suppression sans confirmation.
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam identity-provider-account-alias

Afficher l'alias du compte pour les fournisseurs d'identité :

ibmcloud iam identity-provider-account-alias [-o, --output FORMAT] [-q, --quiet]

Options de commande

-o, --output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam identity-provider-account-alias-update

Mise à jour de l'alias de compte pour les fournisseurs d'identité :

ibmcloud iam identity-provider-account-alias-update ALIAS [-f, --force] [-q, --quiet]

Options de commande

ALIAS (obligatoire)
Nouvel alias de compte pour les fournisseurs d'identité.
-f, --force
Forcer la mise à jour sans confirmation.
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam oauth-tokens

Extraire et afficher les jetons OAuth pour la session en cours :

ibmcloud iam oauth-tokens

ibmcloud iam bearer-token

Récupère et affiche le jeton de porteur non orné pour la session en cours :

ibmcloud iam bearer-token

ibmcloud iam roles

Répertorier les rôles personnalisés, les rôles définis par le service et les rôles de plateforme :

ibmcloud iam roles [--service SERVICE_NAME [--resource-type RESOURCE_TYPE] [--source-service SOURCE_SERVICE_NAME]] [--roles ROLE_NAME]

Options de commande

--resource-type
Type de ressource du service. --service doit être défini en même temps que cette option.
--roles ROLE_NAME1,ROLE_NAME2...
Afficher les détails de rôles spécifiques
--service SERVICE_NAME
Nom du service. N'indique les rôles définis par la plateforme que s'ils ne sont pas spécifiés.
--source-service
Nom du service. N'indique les rôles définis par la plateforme que s'ils ne sont pas spécifiés. Cette option ne prend pas en charge les noeuds finaux privés.

Exemples

Répertorier les rôles d'accès par défaut de plateforme et les rôles personnalisés :

ibmcloud iam roles

Répertorier les détails des rôles de règle d'accès par défaut de plateforme Administrator et Operator :

ibmcloud iam roles --roles Administrator,Operator

Répertorier les détails du rôle de règle d'accès Writer de service cloud-object-storage au format JSON :

ibmcloud iam roles --service cloud-object-storage --roles Writer --output JSON

Répertorier les rôles de règle d'accès pour tous les services de gestion des comptes au format JSON :

ibmcloud iam roles --service allacctmgmtroles --output JSON

Afficher les détails du rôle de règle d'accès au groupe de ressources Administrator :

ibmcloud iam roles --service resource-controller --roles Administrator

Afficher les détails des rôles de règle d'accès du type de ressource image du service is :

ibmcloud iam roles --service is --resource-type image

Afficher les rôles d'autorisation pour le service source cloud-object-storage et le service cible kms :

ibmcloud iam roles --source-service cloud-object-storage --service kms

rôle ibmcloud iam-create

Créez un rôle:

ibmcloud iam role-create ROLE_NAME --display-name DISPLAY_NAME --service-name SERVICE_NAME [-a, --actions ROLE_ACTION1 [ROLE_ACTION2...]] [-d, --description DESCRIPTION] [--output FORMAT] [-q --quiet]

Options de commande

--display-name DISPLAY_NAME
Nom d'affichage du rôle affiché dans la console.
--service-name SERVICE_NAME
Nom du service.
-a, --actions ROLE_ACTION1,ROLE_ACTION2...
Actions du rôle. Pour plus d'informations, voir Rôles et actions IAM.
-d, --description DESCRIPTION
Description du rôle.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Créez un rôle pour effectuer une action de base de données Cloudant:

ibmcloud iam role-create CloudDBAdmin --display-name "Cloudant DB Administrator" --service-name cloudantnosqldb --actions cloudantnosqldb.db.any

Créez un rôle pour un accès en lecture seule à Certificate Manager en utilisant plusieurs actions de rôle:

ibmcloud iam role-create ReadonlyCertManager --display-name "Readonly Certificate Manager" --service-name cloudcerts --actions cloudcerts.certificate-metadata.read,cloudcerts.notifications-channel.list

Créez un rôle pour afficher les tableaux de bord de la chaîne d'outils et renvoyez le rôle au format JSON:

ibmcloud iam role-create PreviewCDCI --display-name "Preview Toolchains" --service-name toolchain --actions toolchain.dashboard.view --output JSON

Créez un rôle dont la description est la suivante:

ibmcloud iam role-create ServiceIDCreator --display-name "Service ID Creator" --service-name iam-identity --actions iam-identity.serviceid.create --description "Can only create service keys"

ibmcloud iam accès-politiques

Dresser la liste de toutes les politiques d'accès au compte courant :

ibmcloud iam access-policies [-t, --type user | service_id | access_group | trusted_profile] [--sort-by id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state ] [--output FORMAT] [-q, --quiet ] [--api-version v1 | v2]

Options de commande

-t, --type ACCESS_POLICY_TYPE
Liste de toutes les politiques d'accès sous le compte courant, filtrée par type de politique. Les options valides sont : user | service_id | access_group | trusted_profile
--sort-by ATTRIBUTE
Triez les stratégies en fonction d'attributs. Les options valides sont : id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state. Préparez un signe moins (par exemple, -id, -type) pour le tri inverse.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.
--api-version
Version de l'API de politique d'accès.

Exemples

Dresser la liste de toutes les politiques d'accès au compte courant :

ibmcloud iam access-policies

Liste de toutes les politiques d'accès des utilisateurs au compte courant :

ibmcloud iam access-policies --type user

Liste de toutes les politiques d'accès à l'identifiant de service dans le cadre du compte courant :

ibmcloud iam access-policies --type service_id

Liste de toutes les politiques d'accès des groupes d'accès sous le compte actuel :

ibmcloud iam access-policies --type access_group

Liste de toutes les politiques d'accès aux profils de confiance sous le compte courant :

ibmcloud iam access-policies --type trusted_profile

Liste de toutes les politiques d'accès aux profils de confiance qui sont triées par created_at dans l'ordre croissant sous le compte courant :

ibmcloud iam access-policies --type trusted_profile --sort-by created_at

Liste de toutes les politiques d'utilisateur de confiance triées par last_modified_at dans l'ordre décroissant sous le compte courant :

ibmcloud iam access-policies --type user --sort-by -last_modified_at

ibmcloud iam access-policy-template

Afficher les détails d'un modèle de politique d'accès sous le compte courant :

ibmcloud iam access-policy-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]

Options de commande

--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Afficher le modèle de règle d'accès AccessPolicyUserTemplate

ibmcloud iam access-policy-template AccessPolicyUserTemplate

ibmcloud iam access-policy-templates

Liste de tous les modèles de politique d'accès sous le compte courant :

ibmcloud iam access-policy-templates [--output FORMAT] [-q, quiet]

Options de commande

--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Liste de tous les modèles de politique d'accès au compte courant

ibmcloud iam access-policy-templates

ibmcloud iam access-policy-template-create

Créer un modèle de politique d'accès :

ibmcloud iam access-policy-template-create --file JSON_FILE

Options de commande

--file JSON_FILE
Fichier JSON de la définition du modèle de stratégie d'accès
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Créer un modèle de stratégie d'accès

imcloud iam access-policy-template-create --file /path/to/access_policy_template.json

ibmcloud iam access-policy-template-version

Obtenir une version d'un modèle de politique d'accès :

ibmcloud iam access-policy-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output JSON]

Options de commande

--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Afficher la version 1 du modèle de règle d'accès AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version AccessPolicyUserTemplate 1

ibmcloud iam access-policy-template-version-create

Créer une nouvelle version d'un modèle de politique d'accès :

ibmcloud iam access-policy-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) [--file JSON_FILE] [-q, --quiet]

Options de commande

--file JSON_FILE
Fichier JSON de la définition du modèle de stratégie d'accès
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Créer une nouvelle version pour le modèle de règle d'accès AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate --file /path/to/access_policy_template.json

ibmcloud iam access-policy-template-version-update

Mettre à jour une version existante d'un modèle de politique d'accès :

ibmcloud iam access-policy-template-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet] [--output FORMAT]

Options de commande

--file JSON_FILE
Fichier JSON de la définition du modèle de stratégie d'accès
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Mise à jour de la version 1 du modèle de règle d'accès AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate 1 --file /path/to/access_policy_template.json

ibmcloud iam access-policy-template-version-delete

Supprimer une version d'un modèle de politique d'accès :

ibmcloud iam access-policy-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [-f, --force]

Options de commande

-f, --force
Permet de forcer une suppression sans demander de confirmation.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Supprimer la version 2 du modèle de règle d'accès AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version-delete AccessPolicyUserTemplate 2

ibmcloud iam access-policy-template-version-commit

Valider une version d'un modèle de politique d'accès :

ibmcloud iam access-policy-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.

Exemples

Valider la version 1 du modèle de règle d'accès AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version-commit AccessPolicyUserTemplate 1

ibmcloud iam access-policy-assignment

Afficher les détails d'une affectation de politique d'accès :

ibmcloud iam access-policy-assignment ASSIGNMENT_ID [-q, --quiet] [--output FORMAT]

Options de commande

--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Afficher l'affectation de règles d'accès AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5

ibmcloud iam access-policy-assignment AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5

ibmcloud iam access-policy-affectations

Liste de toutes les affectations de politiques d'accès sur le compte actuel :

ibmcloud iam access-policy-templates [--output FORMAT] [-q, --quiet]

Options de commande

--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Liste de toutes les affectations de modèles de politique d'accès sous le compte courant

ibmcloud iam access-policy-assignments

ibmcloud iam account-policies

Dressez la liste de toutes les politiques de compte sous le compte courant :

ibmcloud iam account-policies [-t, --type access | auth] [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Options de commande

-t, --type access | auth
Répertoriez toutes les stratégies sous le compte en cours en les filtrant par type de stratégie. Les options valables sont les suivantes : access | auth
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.
--api-version
Version de l'API de politique d'accès.

Exemples

Dressez la liste de toutes les politiques de compte sous le compte courant :

ibmcloud iam account-policies

Liste de toutes les politiques d'autorisation dans le cadre du compte courant. Fournit la même liste que ibmcloud iam authorization-policies:

ibmcloud iam account-policies -t auth

Dresser la liste de toutes les politiques d'accès au compte courant. Fournit la même liste que ibmcloud iam access-policies:

ibmcloud iam account-policies -t access

ibmcloud iam authorization-policy-create

Créer une règle d'autorisation permettant à une instance de service d'accéder à une autre instance de service :

ibmcloud iam authorization-policy-create { SOURCE_SERVICE_NAME TARGET_SERVICE_NAME ROLE_NAME1,ROLE_NAME2... [--source-service-instance-name SOURCE_SERVICE_INSTANCE_NAME | --source-service-instance-id SOURCE_SERVICE_INSTANCE_ID] [--source-service-account ACCOUNT_GUID] [--source-resource-group-id RESOURCE_GROUP_ID] [--source-resource-type RESOURCE_TYPE] [--source-resource RESOURCE] [--target-service-instance-name TARGET_SERVICE_INSTANCE_NAME | --target-service-instance-id TARGET_SERVICE_INSTANCE_ID] [--target-resource-group-id RESOURCE_GROUP_ID] [--target-resource-type RESOURCE_TYPE] [--target-resource RESOURCE] | --file JSON_FILE } [--output FORMAT] [-q, --quiet]

Options de commande

SOURCE_SERVICE_NAME
Service source qui peut obtenir une autorisation d'accès. Pour trouver le nom du service, exécutez la commande ibmcloud catalog service-marketplace.
TARGET_SERVICE_NAME
Service cible auquel le service source peut être autorisé à accéder. Pour trouver le nom du service, exécutez la commande ibmcloud catalog service-marketplace.
ROLE_NAME1,ROLE_NAME2...
Rôles permettant d'accéder au service source.
--source-service-instance-name SOURCE_SERVICE_INSTANCE_NAME
Nom de l'instance du service source, mutuellement exclusif avec --source-service-instance-id et --source-service-account. Si l'instance du service source n'est pas spécifiée, toutes les instances du service source sont autorisées à accéder.
--source-service-instance-id SOURCE_SERVICE_INSTANCE_ID
ID d'instance de service source, mutuellement exclusif avec --source-service-instance-name. S'il n'est pas spécifié, toutes les instances du service source disposent d'un droit d'accès.
--source-service-account ACCOUNT_GUID
GUID du compte du service source, mutuellement exclusif avec --source-service-instance-name. Utilisez cette option si le service source provient d'un autre compte.
--source-resource-group-id RESOURCE_GROUP_ID
ID du groupe de ressources source, mutuellement exclusif avec `--source-service-instance-id'.
--source-resource-type
Type de ressource du service source.
--source-resource
Ressource du service source. --target-service-instance-name TARGET_SERVICE_INSTANCE_NAME
Nom de l'instance du service cible, exclut --target-service-instance-id. S'il n'est pas spécifié, toutes les instances du service cible disposent d'un droit d'accès.
--target-service-instance-id TARGET_SERVICE_INSTANCE_ID
ID d'instance de service cible, mutuellement exclusif avec --target-service-instance-name. S'il n'est pas spécifié, toutes les instances du service cible disposent d'un droit d'accès.
--target-resource-group-id RESOURCE_GROUP_ID
ID du groupe de ressources cible, mutuellement exclusif avec `--target-service-instance-id'.
--target-resource-type
Type de ressource du service cible.
--target-resource
Ressource du service cible.
--file FILE
Fichier JSON de définition de règle.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Actuellement, certaines combinaisons de --source-service et --service sous des noeuds finaux privés peuvent échouer. Utilisez --file comme solution de contournement ou créez la règle à partir de noeuds finaux publics ou de la console d'interface utilisateur.

ibmcloud iam authorization-policy-delete

Supprimer une règle d'autorisation :

ibmcloud iam authorization-policy-delete AUTHORIZATION_POLICY_ID [-f, --force]

Options de commande

AUTHORIZATION_POLICY_ID
ID de la règle d'autorisation à supprimer.
-f, --force
Supprimer sans confirmation.

ibmcloud iam authorization-policy

Afficher les détails d'une règle d'autorisation :

ibmcloud iam authorization-policy AUTHORIZATION_POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Options de commande

AUTHORIZATION_POLICY_ID
ID de la règle d'autorisation à afficher.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.
--api-version
Version de l'API de politique d'accès.

ibmcloud iam autorisation-politiques

Afficher les règles d'autorisation du compte en cours :

ibmcloud iam authorization-policies

ibmcloud iam accès-groupes

Afficher les groupes d'accès du compte en cours :

ibmcloud iam access-groups [-u USER_NAME | -s SERVICE_ID_NAME | -p (PROFILE_NAME | PROFILE_ID)] [--output FORMAT] [-q, --quiet]

Options de commande

-u
Afficher la liste des groupes d'accès auxquels l'utilisateur appartient. Cette option est exclusive à '-s' et '-p'.
-s
Afficher la liste des groupes d'accès auxquels l'ID de service appartient. Cette option est exclusive à '-u' et '-p'.
-p
Afficher la liste des groupes d'accès auxquels le profil sécurisé appartient. Cette option est exclusive à '-s' et '-u'.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Afficher tous les groupes d'accès :

ibmcloud iam access-groups

Lister tous les groupes d'accès au profil sécurisé test_profile appartient :

ibmcloud iam access-groups -p test_profile

ibmcloud iam access-group

Afficher les détails d'un groupe d'accès :

ibmcloud iam access-group GROUP_NAME [--id]

Options de commande

-id
Afficher l'ID uniquement.

Exemples

Afficher les détails du groupe d'accès example_group :

ibmcloud iam access-group example_group

ibmcloud iam access-group-create

Créer un groupe d'accès :

ibmcloud iam access-group-create GROUP_NAME [-d, --description DESCRIPTION]

Options de commande

-d, --description
Description du groupe d'accès.

Exemples

Créer un groupe d'accès example_group :

ibmcloud iam access-group-create example_group -d "example access group"

ibmcloud iam access-group-update

Mettre à jour un groupe d'accès :

ibmcloud iam access-group-update GROUP_NAME [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-f, --force]

Options de commande

-n, --name
Nouveau nom du groupe d'accès.
-d, --description
Nouvelle description.
-f, --force
Forcer la mise à jour sans confirmation.

Exemples

Renommer le groupe d'accès example_group en hello_world_group :

ibmcloud iam access-group-update example_group --name "hello_world_group"

ibmcloud iam access-group-delete

Supprimer un groupe d'accès :

ibmcloud iam access-group-delete GROUP_NAME [-f, --force] [-r, --recursive] [-a, --all]

Options de commande

-f, --force
Permet de forcer une suppression sans demander de confirmation.
-r, --recursive
Supprimer un groupe d'accès et ses membres.
-a, --all
Forcer la suppression des groupes d'accès portant le même nom.

Exemples

Supprimer le groupe d'accès example_group :

ibmcloud iam access-group-delete example_group --force

ibmcloud iam access-group-users

Afficher les utilisateurs d'un groupe d'accès :

ibmcloud iam access-group-users GROUP_NAME

Exemples

Afficher la liste de tous les utilisateurs du groupe d'accès example_group :

ibmcloud iam access-group-users example_group

ibmcloud iam access-group-user-add

Ajouter des utilisateurs à un groupe d'accès :

ibmcloud iam access-group-user-add GROUP_NAME (USER_NAME [USER_NAME2...] | [--iam-ids IAM_ID1,IAM_ID2,...])

Exemples

Ajouter l'utilisateur name@example.com au groupe d'accès example_group :

ibmcloud iam access-group-user-add example_group name@example.com

Ajouter l'utilisateur avec l'ID IAM IAM000000 au groupe d'accès example_group:

ibmcloud iam access-group-user-add example_group --iam-ids IAM000000

ibmcloud iam access-group-user-remove

Retirer un utilisateur d'un groupe d'accès :

ibmcloud iam access-group-user-remove GROUP_NAME USER_NAME

Exemples

Retirer l'utilisateur name@example.com du groupe d'accès example_group :

ibmcloud iam access-group-user-remove example_group name@example.com

ibmcloud iam access-group-user-purge

Retirer l'utilisateur de tous les groupes d'accès :

ibmcloud iam access-group-user-purge USER_NAME [-f, --force]

Options de commande

-f, --force
Supprimer sans confirmation.

Exemples

Retirer l'utilisateur name@example.com de tous les groupes d'accès :

ibmcloud iam access-group-user-purge name@example.com -f

ibmcloud iam access-group-service-ids

Afficher les ID de service d'un groupe d'accès :

ibmcloud iam access-group-service-ids GROUP_NAME

Exemples

Afficher la liste des ID de service du groupe d'accès example_group :

ibmcloud iam access-group-service-ids example_group

ibmcloud iam access-group-service-id-add

Ajouter un identifiant de service à un groupe d'accès :

ibmcloud iam access-group-service-id-add GROUP_NAME SERVICE_ID_NAME [SERVICE_ID_NAME2...]

Exemples

Ajouter l'ID de service example-service au groupe d'accès example_group :

ibmcloud iam access-group-service-id-add example_group example-service

ibmcloud iam access-group-service-id-remove

Retirer un ID de service d'un groupe d'accès :

ibmcloud iam access-group-service-id-remove GROUP_NAME SERVICE_ID_NAME

Exemples

Retirer l'ID de service example-service du groupe d'accès example_group :

ibmcloud iam access-group-service-id-remove example_group example-service

ibmcloud iam access-group-service-id-purge

Retirer un ID de service de tous les groupes d'accès :

ibmcloud iam access-group-service-id-purge SERVICE_ID_NAME [-f, --force]

Options de commande

-f, --force
Supprimer sans confirmation.

Exemples

Retirer l'ID de service example-service de tous les groupes d'accès :

ibmcloud iam access-group-service-id-purge example --force

Ibmcloud iam accès-groupe-profiles-securisés

Lister les profils sécurisés d'un groupe d'accès :

ibmcloud iam access-group-trusted-profiles GROUP_NAME [--output FORMAT] [-q, --quiet]

Options de commande

GROUP_NAME (obligatoire)
Nom du groupe d'accès.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Lister tous les profils sécurisés dans le groupe d'accès example_group:

ibmcloud iam access-group-trusted-profiles example_group

Ibmcloud iam access-group-trusted-profile-add

Ajouter des profils de confiance à un groupe d'accès :

ibmcloud iam access-group-trusted-profile-add GROUP_NAME (PROFILE_NAME | PROFILE_ID) [PROFILE_NAME2 | PROFILE_ID2...] [--output FORMAT] [-q, --quiet]

Options de commande

GROUP_NAME (obligatoire)
Le nom du groupe d'accès.
PROFILE_NAME | PROFILE_ID (obligatoire)
Les noms ou ID des profils de confiance à ajouter au groupe d'accès.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Ajouter un profil de confiance my-profile au groupe d'accès example_group:

ibmcloud iam access-group-trusted-profile-add example_group my-profile

Ibmcloud iam access-group-trusted-profile-remove

Supprimer un profil sécurisé d'un groupe d'accès :

ibmcloud iam access-group-trusted-profile-remove GROUP_NAME (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]

Options de commande

GROUP_NAME (obligatoire)
Nom du groupe d'accès.
PROFILE_NAME | PROFILE_ID (obligatoire)
Nom ou ID du profil sécurisé à supprimer du groupe d'accès.
-f, --force
Supprimer sans confirmation.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Supprimez le profil sécurisé my-profile du groupe d'accès example_group:

ibmcloud iam access-group-trusted-profile-remove example_group my-profile

Ibmcloud iam access-group-trusted-profile-purge

Supprimez un profil sécurisé de tous les groupes d'accès :

ibmcloud iam access-group-trusted-profile-purge (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]

Options de commande

PROFILE_NAME | PROFILE_ID (obligatoire)
Nom ou ID du profil sécurisé à supprimer de tous les groupes d'accès.
-f, --force
Purger sans confirmation.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Supprimez le profil sécurisé my-profile de tous les groupes d'accès :

ibmcloud iam access-group-trusted-profile-purge my-profile

ibmcloud iam access-group-policies

Afficher les règles d'un groupe d'accès :

ibmcloud iam access-group-policies GROUP_NAME [--output FORMAT] [-q, --quiet] [--api-version v1 |v2]

Options de commande

GROUP_NAME
Nom du groupe d'accès.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.
--api-version
Version de l'API de politique d'accès.

Exemples

Afficher la liste de toutes les règles du groupe d'accès example_group :

ibmcloud iam access-group-policies example_group

ibmcloud iam access-group-policy

Afficher les détails d'une règle de groupe d'accès :

ibmcloud iam access-group-policy GROUP_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Options de commande

GROUP_NAME
Nom du groupe d'accès.
POLICY_ID
ID de la règle à extraire.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.
--api-version
Version de l'API de politique d'accès.

Exemples

Afficher les détails de la politique 51b9717e-76b0-4f6a-bda7-b8132431f926 du groupe d'accès example_group:

ibmcloud iam access-group-policy example_group 51b9717e-76b0-4f6a-bda7-b8132431f926

ibmcloud iam access-group-policy-create

Créer une règle de groupe d'accès :

ibmcloud iam access-group-policy-create GROUP_NAME {--file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]}} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Options de commande

--file
Fichier JSON de définition de règle. Les opérateurs avancés d'un document de règle JSON permettent d'accorder l'accès aux ressources qui correspondent à des conventions de dénomination particulières. Pour plus d'informations sur l'utilisation d'opérateurs avancés pour créer des règles génériques, voir Assigning access by using wildcard policies.
-rôles
Noms de rôle de la définition de règle. Pour connaître les rôles pris en charge d'un service spécifique, exécutez ibmcloud iam roles --service SERVICE_NAME. Cette option exclut l'option --file.
-nom-service
Nom de service de la définition de règle. Cette option exclut l'option --file.
-service-instance SERVICE_INSTANCE_GUID
Identificateur global unique de l'instance de service de la définition de règle. Cette option exclut l'option --file.
-région
Région de la définition de règle. Cette option exclut l'option --file.
-resource-type
Type de ressource de la définition de règle. Cette option exclut l'option --file.
-ressource
Ressource de la définition de règle. Cette option exclut l'option --file.
-resource-group-name
Nom du groupe de ressources. * désigne tous les groupes de ressources. Cette option exclut les options --file et --resource-group-id.
-resource-group-id
ID du groupe de ressources. * désigne tous les groupes de ressources. Cette option exclut les options --file et --resource-group-name.
-balises
Etiquettes d'accès de la ressource. Utilisez des balises pour organiser, suivre les coûts d'utilisation ou gérer l'accès à vos ressources. Pour plus d'informations sur les balises, voir Utilisation des balises.
--account-management
Accorder l'accès à tous les services de gestion des comptes.
--attributes name=value,name=value...
Définir des attributs de ressource sous la forme 'name=value,name=value....'
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.
--api-version
Version de l'API de politique d'accès.

Exemples

Créer une règle de groupe d'accès à partir d'un fichier JSON :

ibmcloud iam access-group-policy-create example_group -f @policy.json

Accorder le rôle example_group à Administrator pour toutes les ressources sample-service :

ibmcloud iam access-group-policy-create example_group --roles Administrator --service-name sample-service

Accorder le rôle example_group à Editor et un rôle personnalisé Responder pour toutes les instances de sample-service dans la région us-south :

ibmcloud iam access-group-policy-create example_group --roles Editor,Responder --service-name sample-service --region us-south

Accorder le rôle example_group à Editor pour la ressource key123 de l'instance sample-service ayant l'identificateur global unique d161aeea-fd02-40f8-a487-df1998bd69a9 dans la région us-south :

ibmcloud iam access-group-policy-create example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

Accorder le rôle example_group à Operator pour le groupe de ressources ayant l'ID dda27e49d2a1efca58083a01dfde18f6 :

ibmcloud iam access-group-policy-create example_group --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

Donner le rôle de example_group Viewer aux membres du groupe de ressources sample-resource-group:

ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-name sample-resource-group

Donner le rôle example_group Viewer aux membres du groupe de ressources avec l'ID dda27e49d2a1efca58083a01dfde18f6:

ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

Accorder le rôle example_group à Administrator pour tous les services de gestion des comptes.

ibmcloud iam access-group-policy-create example_group --roles Administrator --account-management

Accorder le rôle example_group à Viewer pour toutes les ressources du compte :

ibmcloud iam access-group-policy-create example_group --roles Viewer

Accorder le rôle example_group à Viewer pour les ressources is de service dont l'attribut instanceId est égal à * :

ibmcloud iam access-group-policy-create example_group --roles Viewer --service-name is --attributes "instanceId=*"

Créer des étiquettes d'accès pour la ressource :

ibmcloud iam access-group-policy-create --tags env:dev,env:test

ibmcloud iam access-group-policy-update

Mettre à jour une règle de groupe d'accès :

ibmcloud iam access-group-policy-update GROUP_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1| v2]

Options de commande

--file
Fichier JSON des définitions de règle.
--roles
Noms de rôle de la définition de règle. Pour connaître les rôles pris en charge d'un service spécifique, exécutez ibmcloud iam roles --service SERVICE_NAME. Cette option exclut l'option --file.
-nom-service
Nom de service de la définition de règle. Cette option exclut l'option --file.
-service-instance SERVICE_INSTANCE_GUID
Identificateur global unique de l'instance de service de la définition de règle. Cette option exclut l'option --file.
-région
Région de la définition de règle. Cette option exclut l'option --file.
-resource-type
Type de ressource de la définition de règle. Cette option exclut l'option --file.
-ressource
Ressource de la définition de règle. Cette option exclut l'option --file.
-resource-group-name
Nom du groupe de ressources. * désigne tous les groupes de ressources. Cette option exclut les options --file et --resource-group-id.
-resource-group-id
ID du groupe de ressources. * désigne tous les groupes de ressources. Cette option exclut les options --file et --resource-group-name.
--account-management (facultatif)
Accorder l'accès à tous les services de gestion des comptes.
--attributes name=value,name=value...
Définir des attributs de ressource sous la forme 'name=value,name=value....'
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.
--api-version
Version de l'API de politique d'accès.

Exemples

Mettre à jour la politique du groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 avec celle du fichier JSON de la politique :

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 -f @policy.json

Mettre à jour la règle de groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 afin d'accorder le rôle example_group à Administrator pour toutes les ressources sample-service :

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --service-name sample-service

Mettre à jour la règle de groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 afin d'accorder le rôle example_group à Editor et un rôle personnalisé Responder pour toutes les instances de sample-service dans la région us-south :

ibmcloud iam access-group-policy-update example_group --roles Editor,Responder --service-name sample-service --region us-south

Mettre à jour la règle de groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 afin d'accorder le rôle example_group à Editor pour la ressource key123 de l'instance sample-service portant l'identificateur global unique d161aeea-fd02-40f8-a487-df1998bd69a9 dans la région us-south :

ibmcloud iam access-group-policy-update example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south

Mettre à jour la règle de groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 afin d'accorder le rôle example_group à Operator pour le groupe de ressources portant l'ID dda27e49d2a1efca58083a01dfde18f6 :

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

Mettre à jour la politique du groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 pour donner à example_group Viewer le rôle pour les membres du groupe de ressources sample-resource-group:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-name sample-resource-group
```bash
{: codeblock}

Update access group policy `b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4` to give `example_group` `Viewer` role for members of resource group with ID `dda27e49d2a1efca58083a01dfde18f6`:
```bash {: codeblock}
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

Mettre à jour la règle de groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 afin d'accorder le rôle example_group à Administrator pour tous les services de gestion des comptes :

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --account-management

Mettre à jour la politique de groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 pour donner le rôle example_group Viewer à toutes les ressources du compte :

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer

Mettre à jour la règle de groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 afin d'accorder le rôle example_group à Viewer pour le service is dont l'attribut instanceId est égal à * :

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam access-group-policy-delete

Supprimer une règle de groupe d'accès :

ibmcloud iam access-group-policy-delete GROUP_NAME POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 |v2]

Options de commande

--api-version
Version de l'API de politique d'accès.
-f, --force
Permet de forcer une suppression sans demander de confirmation.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Supprimer la règle 51b9717e-76b0-4f6a-bda7-b8132431f926 du groupe d'accès example_group :

ibmcloud iam access-group-policy-delete example_group 51b9717e-76b0-4f6a-bda7-b8132431f926 -f

ibmcloud iam access-group-template-create

Créer un modèle de groupe d'accès

ibmcloud iam access-group-template-create (TEMPLATE_NAME --access-group-name ACCESS_GROUP_NAME [-d, --description DESCRIPTION] | --file JSON_FILE) [--output FORMAT]

Options de commande

--access-group-name NOM
Nom du groupe d'accès à créer pour le modèle
-d, --description DESCRIPTION
Description du modèle
--file FILE
Description du modèle
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Créer un modèle de groupe d'accès avec le nom et le nom de groupe d'accès spécifiés

ibmcloud iam access-group-template-create example-template-name --access-group-name example-access-group -d example-description

Créer un modèle de groupe d'accès à l'aide d'un fichier JSON

ibmcloud iam access-group-template-create --file JSON_FILE

ibmcloud iam access-group-template

Afficher les détails d'un modèle de groupe d'accès

ibmcloud iam access-group-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]

Options de commande

--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Afficher les détails d'un modèle de groupe d'accès au format JSON

ibmcloud iam access-group-template --output JSON

ibmcloud iam access-group-template-version

Afficher les détails d'une version spécifiée d'un modèle de groupe d'accès

ibmcloud iam access-group-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output FORMAT]

Options de commande

--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Afficher les détails d'une version spécifiée d'un modèle de groupe d'accès au format JSON

ibmcloud iam access-group-template-version example-template-name 1 --output JSON

ibmcloud iam access-group-template-version-commit

Valider une version de modèle de groupe d'accès

ibmcloud iam access-group-template-version-commit TEMPLATE_ID TEMPLATE_VERSION

Options de commande

-q, --quiet
Supprimer la sortie prolixe.

Exemples

Commettre une version spécifiée d'un modèle de groupe d'accès

ibmcloud iam access-group-template-version-commit example-template-id 1

ibmcloud iam access-group-template-version-create

Créer une version de modèle de groupe d'accès

ibmcloud iam access-group-template-version-create TEMPLATE_ID --file JSON_FILE

Options de commande

--file FILE
Description du modèle
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Créer une nouvelle version d'un modèle de groupe d'accès

ibmcloud iam access-group-template-version-create example-template-id --file JSON_FILE

ibmcloud iam access-group-template-version-delete

Supprimer une version de modèle de groupe d'accès

ibmcloud iam access-group-template-version-delete TEMPLATE_ID TEMPLATE_VERSION

Options de commande

-q, --quiet
Supprimer la sortie prolixe.

Exemples

Supprimer une version spécifiée d'un modèle de groupe d'accès

ibmcloud iam access-group-template-version-delete example-template-id 1

ibmcloud iam access-group-template-version-update

Mise à jour d'une version existante du modèle de groupe d'accès

ibmcloud iam access-group-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet]

Options de commande

--file FILE
Description du modèle
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Mettre à jour une version spécifiée d'un modèle de groupe d'accès avec un fichier JSON

ibmcloud iam access-group-template-version-update example-template-name 1 --file JSON_FILE

ibmcloud iam access-group-template-versions

Répertorier les versions d'un modèle de groupe d'accès

ibmcloud iam access-group-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q, --quiet] [--output FORMAT]

Options de commande

--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Liste de toutes les versions d'un modèle de groupe d'accès

ibmcloud iam access-group-template-versions example-template-name

ibmcloud iam access-group-templates

Répertorier tous les modèles de groupe d'accès sous le compte en cours

ibmcloud iam access-group-templates [-q, --quiet] [--output FORMAT]

Options de commande

--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Répertorier tous les modèles de groupe d'accès sous le compte en cours au format JSON

ibmcloud iam access-group-template-versions example-template-name --output JSON

ibmcloud iam access-group-assignment

Afficher les détails d'une affectation de groupe d'accès

ibmcloud iam access-group-assignment [--output FORMAT]

Options de commande

--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Afficher les détails d'une affectation de groupe d'accès au format JSON

ibmcloud iam access-group-assignments --output JSON

ibmcloud iam access-group-assignment-create

Créer une affectation de groupe d'accès

ibmcloud iam access-group-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET

Options de commande

--target valeur
ID de l'entité ciblée --target-type valeur
Type d'entité ciblée -q, --quiet
Supprimer la sortie prolixe

Exemples

Afficher les détails d'une affectation de groupe d'accès au format JSON

ibmcloud iam access-group-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam access-group-assignment-delete

Supprimer une affectation de groupe d'accès

ibmcloud iam access-group-assignment-delete ASSIGNMENT_ID

Options de commande

-q, --quiet
Supprimer la sortie prolixe

Exemples

Supprimer une affectation de groupe d'accès spécifiée

ibmcloud iam access-group-assignment-delete example-assignment-id

ibmcloud iam access-group-assignment-update

Mettre à jour une affectation de groupe d'accès

ibmcloud iam access-group-assignment-update ASSIGNMENT_ID

Options de commande

-q, --quiet
Supprimer la sortie prolixe

Exemples

Mettre à jour une affectation de groupe d'accès spécifiée

ibmcloud iam access-group-assignment-update example-assignment-id

ibmcloud iam access-group-affectations

Obtenez toutes les affectations de groupe d'accès dans votre compte courant

ibmcloud iam access-group-assignments [-q, --quiet] [--output FORMAT]

Options de commande

--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Répertorier toutes les affectations de groupe d'accès sous le compte en cours au format JSON

ibmcloud iam access-group-assignments --output JSON

ibmcloud iam trusted-profile-create

Créer un profil sécurisé :

ibmcloud iam trusted-profile-create NAME [-d, --description DESCRIPTION] [-e, --email EMAIL_ADDRESS] [--output FORMAT] [-q, --quiet]

Options de commande

NAME (obligatoire)
Nom du nouveau profil.
-d, --description DESCRIPTION
Description du profil.
-e --email ADRESSE_ÉLECTRONIQUE
Adresse électronique pour ce profil.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Créer un profil de confiance avec le nom sample-test et la description exemple de profil de confiance :

ibmcloud iam trusted-profile-create sample-test -d "sample trusted profile"

ibmcloud iam trusted-profile

Obtenir un profil sécurisé par nom ou ID :

ibmcloud iam trusted-profile NAME|ID [--id | --output FORMAT] [-q, --quiet]

Options de commande

NAME|ID (obligatoire)
Nom ou ID du profil.
--id
Afficher uniquement l'ID du profil.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Extraire le profil sécurisé avec le nom sample-test :

ibmcloud iam trusted-profile sample-test

Extraire le profil sécurisé avec l'ID de profil Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :

ibmcloud iam trusted-profile Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam trusted-profiles

Répertorier les profils sécurisés du compte courant

ibmcloud iam trusted-profiles [--can-assume] [--id | --output FORMAT] [-n, --name STRING] [-d, --description STRING] [-q, --quiet]

Options de commande

--can-assume
Afficher les profils qui ne peuvent être assumés qu'avec le compte courant.
--id
Afficher l'ID des profils uniquement.
-d, --description STRING
Filtrer les résultats pour dresser la liste des proifles de confiance dont la description contient la chaîne fournie.
-n, --name STRING
Filtrer les résultats pour obtenir la liste des profils de confiance dont le nom contient la chaîne de caractères fournie.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Répertorier l'ID de tous les profils sécurisés du compte courant :

ibmcloud iam trusted-profiles --id

Liste des profils de confiance qui peuvent être assumés avec le compte courant :

ibmcloud iam trusted-profiles --can-assume

ibmcloud iam trusted-profile-assume

Supposons que vous ayez un profil de confiance :

ibmcloud iam trusted-profile-assume [NAME|ID] [--output FORMAT] [-q, --quiet]

Options de commande

NOM|ID
Le nom ou l'ID du profil à prendre en charge. --output FORMAT
Format de sortie spécifié. Seul JSON est pris en charge. -q, --quiet
Supprimer la sortie prolixe.

Exemples

Supposez un profil de confiance portant le nom sample-test

ibmcloud iam trusted-profile-assume sample-test

Afficher le profil de confiance actuellement assumé :

ibmcloud iam trusted-profile-assume

ibmcloud iam trusted-profile-leave

Laissez un profil de confiance :

ibmcloud iam trusted-profile-leave [-q, --quiet]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.

Exemples

Quitter un profil de confiance précédemment assumé :

ibmcloud iam trusted-profile-leave

ibmcloud iam trusted-profile-update

Mettre à jour un profil sécurisé

ibmcloud iam trusted-profile-update NAME|ID [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-e, --email NEW_EMAIL_ADDRESS] [--output FORMAT] [-f, --force] [-q, --quiet]

Options de commande

NAME|ID (obligatoire)
Nom ou ID du profil à mettre à jour.
-n, --name NEW_NAME
Nouveau nom du profil sécurisé.
-d, --description NEW_DESCRIPTION
Nouvelle description du profil. Le fait de fournir une description vide efface la description du profil.
-e, --email NOUVELLE_ADRESSE_EMAIL
Nouvelle adresse électronique pour ce profil. Le fait de fournir une adresse électronique vide efface l'adresse électronique du profil.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-f, --force
Forcer l'échec si plusieurs profils sont trouvés.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Mettre à jour le profil sécurisé du nom sample-test vers le nouveau nom test :

ibmcloud iam trusted-profile-update sample-test -n test

Mettre à jour le profil sécurisé sample-test avec la nouvelle description testing trusted profile update :

ibmcloud iam trusted-profile-update sample-test -d "testing trusted profile update"

ibmcloud iam trusted-profile-delete

Supprimer un profil sécurisé

ibmcloud iam trusted-profile-delete NAME|ID [-f, --force] [-q, --quiet]

Options de commande

NAME|ID (obligatoire)
Nom ou ID du profil à supprimer.
-f, --force
Supprimer un profil sécurisé sans confirmation.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Supprimer le profil sécurisé avec le nom sample-test :

ibmcloud iam trusted-profile-delete sample-test

ibmcloud iam trusted-profile-policy-create

Créer une stratégie d'accès et l'affecter à un profil sécurisé

ibmcloud iam trusted-profile-policy-create (NAME|ID) {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

Options de commande

NAME|ID (obligatoire)
Le nom ou l'ID du profil auquel la nouvelle politique doit être attribuée
--account-management
Accorder l'accès à tous les services de gestion des comptes.
--api-version
Version de l'API de politique d'accès.
--attributes name=value,name-value...
Définir des attributs de ressource sous la forme 'name=value,name=value....'
--file JSON_FILE
Fichier JSON de définition de règle.
-f, --force
Forcer l'échec si plusieurs profils sont trouvés.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
--region REGION
Région de la définition de règle. Cette option exclut --file. Pour les régions prises en charge, exécutez ibmcloud regions.
--resource RESOURCE
Ressource de la définition de règle. Cette option exclut --file.
--resource-group-id RESOURCE_GROUP_ID
ID du groupe de ressources. '*'désigne tous les groupes de ressources. Exclut --file et --resource-group-name.
--resource-group-name RESOURCE_GROUP_NAME
Nom du groupe de ressources. '*'désigne tous les groupes de ressources. Exclut --file et --resource-group-id.
--resource-type RESOURCE_TYPE
Type de ressource de la définition de règle. Cette option exclut --file.
--roles ROLE_NAME1,ROLE_NAME2...
Noms de rôle de la définition de règle. Pour connaître les rôles pris en charge d'un service spécifique, exécutez 'ibmcloud iam roles --service SERVICE_NAME'. Cette option exclut --file.
-q, --quiet
Supprimer la sortie prolixe.
--service-instance SERVICE_INSTANCE_GUID
Identificateur global unique de l'instance de service de la définition de règle. Cette option exclut --file.
--service-name SERVICE_NAME
Nom de service de la définition de règle. Cette option exclut --file.
--tags name1:value1,name2:value2...
Etiquettes d'accès de la ressource.

Exemples

Créer une règle de profil sécurisé pour my-profile à partir d'un fichier JSON :

iam trusted-profile-policy-create my-profile --file policy.json

Accorder le rôle Afficheur à my-profile pour les membres du groupe de ressources sample-resource-group :

iam trusted-profile-policy-create my-profile --roles Viewer --resource-group-id sample-resource-group

Accorder le rôle Afficheur à my-profile pour toutes les ressources du compte :

iam trusted-profile-policy-create my-profile --roles Viewer

ibmcloud iam trusted-profile-policy

Afficher les détails d'une stratégie d'accès pour un profil sécurisé spécifié

ibmcloud iam trusted-profile-policy (NAME|ID) POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Options de commande

NAME|ID (obligatoire)
Nom ou ID du profil.
POLICY_ID (obligatoire)
ID de la règle à extraire.
-f, --force
Forcer l'échec si plusieurs profils sont trouvés.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.
--api-version
Version de l'API de politique d'accès.

Exemples

Obtenir la règle bdf62c30-35dd-4852-bcb8-2f0dd3929701 du profil sécurisé my-profile :

ibmcloud iam trusted-profile-policy my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701

ibmcloud iam trusted-profile-policies

Répertorier toutes les stratégies d'accès pour un profil sécurisé spécifié

ibmcloud iam trusted-profile-policies (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Options de commande

NAME|ID (obligatoire)
Nom ou ID du profil.
-f, --force
Forcer l'échec si plusieurs profils sont trouvés.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.
--api-version
Version de l'API de politique d'accès.

Exemples

Répertorier toutes les règles de l'ID de profil sécurisé Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 :

ibmcloud iam trusted-profile-policies Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701

ibmcloud iam trusted-profile-policy-update

Mettre à jour une stratégie d'accès pour un profil sécurisé

ibmcloud iam trusted-profile-policy-update (NAME|ID) POLICY_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

Options de commande

NAME|ID (obligatoire)
Le nom ou l'ID du profil à qui attribuer la nouvelle politique à mettre à jour.
POLICY_ID (obligatoire)
ID de la règle à mettre à jour.
--account-management
Accorder l'accès à tous les services de gestion des comptes.
--attributes name=value,name-value...
Définir des attributs de ressource sous la forme 'name=value,name=value....'
--file JSON_FILE
Fichier JSON de définition de règle.
-f, --force
Forcer l'échec si plusieurs profils sont trouvés.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
--region REGION
Région de la définition de règle. Cette option exclut --file. Pour les régions prises en charge, exécutez 'ibmcloud regions'.
--resource RESOURCE
Ressource de la définition de règle. Cette option exclut --file.
--resource-group-id RESOURCE_GROUP_ID
ID du groupe de ressources. '*'désigne tous les groupes de ressources. Exclut --file et --resource-group-name.
--resource-group-name RESOURCE_GROUP_NAME
Nom du groupe de ressources. '*'désigne tous les groupes de ressources. Exclut --file et --resource-group-id.
--resource-type RESOURCE_TYPE
Type de ressource de la définition de règle. Cette option exclut --file.
--roles ROLE_NAME1,ROLE_NAME2...
Noms de rôle de la définition de règle. Pour connaître les rôles pris en charge d'un service spécifique, exécutez ibmcloud iam roles --service SERVICE_NAME. Cette option exclut --file.
--service-instance SERVICE_INSTANCE_GUID
Identificateur global unique de l'instance de service de la définition de règle. Cette option exclut --file.
--service-name SERVICE_NAME
Nom de service de la définition de règle. Cette option exclut --file.
--tags name1:value1,name2:value2...
Etiquettes d'accès de la ressource.
-q, --quiet
Supprimer la sortie prolixe.
--api-version
Version de l'API de politique d'accès.

Exemples

Mettre à jour la règle 85f3a4d6-c2e1-417e-b2d5-7199d610c160 pour accorder le rôle Administrateur au profil sécurisé my-profile pour tous les services de gestion de compte :

ibmcloud iam trusted-profile-policy-update my-profile 85f3a4d6-c2e1-417e-b2d5-7199d610c160 --roles Administrator --account-management

Mettre à jour la règle bdf62c30-35dd-4852-bcb8-2f0dd3929701 de my-profile avec le contenu dans le fichier JSON :

ibmcloud iam trusted-profile-policy-update my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 --file @policy.json

ibmcloud iam trusted-profile-policy-delete

Supprimer une stratégie d'accès pour un profil sécurisé

ibmcloud iam trusted-profile-policy-delete (NAME|ID) POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Options de commande

NAME|ID (obligatoire)
Le nom ou l'ID du profil qui contient la politique à supprimer.
POLICY_ID (obligatoire)
ID de la règle à supprimer.
-f, --force
Supprimer sans confirmation la règle d'accès.
-q, --quiet
Supprimer la sortie prolixe.
--api-version
Version de l'API de politique d'accès.

Exemples

Supprimer l'ID de règle bdf62c30-35dd-4852-bcb8-2f0dd3929701 de my-profile sans confirmation :

ibmcloud iam trusted-profile-policy-delete my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 -f

ibmcloud iam trusted-profile-identity

Extraire et afficher une identité de profil sécurisé

ibmcloud iam trusted-profile-identity (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--id | --output FORMAT] [-q, --quiet]

Options de commande

NAME|ID (obligatoire)
Nom ou ID du profil de confiance.
IDENTITY_IDENTIFIER | IDENTITY_ID (obligatoire)
Identificateur ou ID de l'identité à extraire.
--id-type (obligatoire)
Le type d'identifiant à récupérer pour le profil de confiance. USER pour un ID IAM utilisateur, SERVICEID pour un ID de service ou CRN pour un nom de ressource de cloud de service
--id
Afficher l'ID de l'identité uniquement.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam trusted-profile-identités

Extraire et afficher les identités de profil sécurisé

ibmcloud iam trusted-profile-identities (NAME|ID) [--id-type IDENTIFIER_TYPE] [--id | --output FORMAT] [-f, --force] [-q, --quiet]

Options de commande

NAME|ID (obligatoire)
Nom ou ID du profil de confiance.
--id-type
Le type d'identifiants à récupérer pour le profil de confiance. USER pour un ID IAM utilisateur, SERVICEID pour un ID de service ou CRN pour un nom de ressource de cloud de service
--id
Afficher uniquement l'ID des identités.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-f, --force
Forcer l'échec si plusieurs profils sont trouvés.
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam trusted-profile-identity-create

Connecter un profil sécurisé à une identité

ibmcloud iam trusted-profile-identity-create (NAME|ID) --id IDENTIFIER_TO_CONNECT --id-type IDENTIFIER_TYPE [--description DESCRIPTION] [--output FORMAT] [-q, --quiet]

Options de commande

NAME|ID (obligatoire)
Le nom ou l'ID du profil auquel l'identité doit être connectée.
--id (obligatoire)
ID de l'identité.
--id-type (obligatoire)
Type d'identificateur permettant de se connecter au profil sécurisé. USER pour un ID IAM utilisateur, SERVICEID pour un ID de service ou CRN pour un nom de ressource de cloud de service
--description DESCRIPTION
Description facultative de la connexion au profil sécurisé
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam trusted-profile-identity-delete

Déconnecter un profil sécurisé d'une identité

ibmcloud iam trusted-profile-identity-delete (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--force] [-q, --quiet]

Options de commande

NAME|ID (obligatoire)
Le nom ou l'ID du profil dont il faut déconnecter l'identité.
IDENTITY_IDENTIFIER | IDENTITY_ID (obligatoire)
Identificateur ou ID de l'identité à déconnecter.
--id-type (obligatoire)
Type d'identificateur permettant de se déconnecter du profil sécurisé. USER pour un ID IAM utilisateur, SERVICEID pour un ID de service ou CRN pour un nom de ressource de cloud de service
-f, --force
Permet de forcer une suppression sans demander de confirmation.
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam trusted-profile-rule-create

Créer une règle pour un profil sécurisé :

ibmcloud iam trusted-profile-rule-create (NAME|UUID) --name RULE_NAME --type RULE_TYPE  [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--expiration EXPIRATION_SEC] [--cr-type CR_TYPE] [--output FORMAT] [-q, --quiet] [-f, --force]

Pour afficher la liste complète des opérateurs valides et des options d'attribut de réclamation pour --conditions, voir Propriétés de condition IAM.

Options de commande

NAME|ID (obligatoire)
Nom ou ID du profil pour lequel créer une règle.
--type (obligatoire)
'Profile-SAML' pour une règle SAML ou 'Profile-CR' pour une règle de ressource de calcul
--conditions (obligatoire)
Liste de conditions, fournie sous la forme d'une liste de valeurs triples séparées par des virgules "claim:CLAIM,operator:OPERATOR,value:VALUE". Pour spécifier plusieurs conditions, spécifiez l'indicateur plusieurs fois --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 ".
--expiration
Spécifiez un délai d'expiration en secondes pour les règles SAML. Ne doit pas être fourni pour les trusts qui sont établis vers des ressources de calcul (type = Profile-CR).
--name
Nom de la règle.
--cr-type
Le type de ressource de calcul auquel la règle s'applique n'est requis que si le type est spécifié comme "Profile-CR". Les valeurs sont VSI pour Virtual Service Instance sur VPC, IKS_SA pour Service Accounts sur les clusters Kubernetes ou ROKS_SA pour Red Hat OpenShift géré.
--realm-name
L'identifiant de l'émetteur pour les trusts établis via IBMid avec fédération, ou appid:// pour les trusts établis en utilisant la fédération App ID. Ne doit pas être fourni pour les trusts qui sont établis vers des ressources de calcul (type = Profile-CR).
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-f, --force
Forcer l'échec si plusieurs profils sont trouvés.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Créer une règle Profile-SAML avec le nom de règle my-rule, le nom de domaine défini sur https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20, le délai d'expiration défini sur 1200 secondes pour le profil sécurisé my-profile avec les conditions de règle : cn EQUALS my_user

ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200

Créer une règle Profile-SAML avec le nom de domaine défini sur https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 et le délai d'expiration défini sur 1200 secondes pour le profil sécurisé my-profile avec les conditions de règle : cn EQUALS my_user et blueGroups NOT_EQUALS jaas_master

ibmcloud iam trusted-profile-rule-create my-profile --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --conditions claim:blueGroups,operator:NOT_EQUALS,value:jaas_master --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200

Créer une règle Profile-CR avec le nom de règle my-rule, le type de ressource de traitement IKS_SA et avec les conditions de règle : namespace EQUALS default et crn EQUALS crn:test:bluemix:public:containers-kubernetes:us-south:a/test::

ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-CR --conditions claim:namespace,operator:EQUALS,value:default --conditions claim:crn,operator:EQUALS,value:crn:test:bluemix:public:containers-kubernetes:us-south:a/test:: --cr-type IKS_SA

ibmcloud iam trusted-profile-rules

Répertorier toutes les règles pour un profil sécurisé spécifié :

ibmcloud iam trusted-profile-rules (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet]

Options de commande

NAME|ID (obligatoire)
Nom ou ID du profil sécurisé pour lequel extraire les règles.
--output FORMAT.
Spécifier le format des sorties. Seul JSON est pris en charge.
-f, --force
Forcer l'échec si plusieurs profils sont trouvés.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Afficher toutes les règles du profil de confiance my-profile:

ibmcloud iam trusted-profile-rules my-profile

ibmcloud iam trusted-profile-rule-update

Mettre à jour une règle pour un profil sécurisé :

ibmcloud iam trusted-profile-rule-update (NAME|ID) (RULE_NAME|RULE_ID) --name RULE_NAME --type RULE_TYPE  [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--cr-type CR_TYPE] [--expiration EXPIRATION_SEC] [--output FORMAT] [-q, --quiet] [-f, --force]

Pour afficher la liste complète des opérateurs valides et des options d'attribut de réclamation pour --conditions, voir Propriétés de condition IAM.

Options de commande

NAME|ID (obligatoire)
Le nom ou l'ID du profil de confiance pour lequel une règle doit être mise à jour.
RULE_NAME|RULE_ID (obligatoire)
Nom ou ID de la règle à mettre à jour.
--type
'Profile-SAML' pour une règle SAML ou 'Profile-CR' pour une règle de ressource de traitement.
--conditions
Liste de conditions, fournie sous la forme d'une liste de valeurs triples séparées par des virgules "claim:CLAIM,operator:OPERATOR,value:VALUE". Pour spécifier plusieurs conditions, spécifiez l'indicateur plusieurs fois --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 ".
--cr-type
Le type de ressource de calcul auquel la règle s'applique n'est requis que si le type est spécifié comme "Profile-CR". Les valeurs sont VSI pour Virtual Service Instance sur VPC, IKS_SA pour Service Accounts sur les clusters Kubernetes ou ROKS_SA pour Red Hat OpenShift géré.
--expiration
Spécifiez un délai d'expiration en secondes pour les règles SAML. Ne doit pas être fourni pour les trusts qui sont établis vers des ressources de calcul (type = Profile-CR).
--name
Nouveau nom de la règle.
--realm-name
Identité de l'émetteur pour les trusts établis via IBMid avec fédération, ou appid:// pour les trusts établis via App ID avec fédération. Ne doit pas être fourni pour les trusts qui sont établis vers des ressources de calcul (type = Profile-CR).
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-f, --force
Forcer l'échec si plusieurs règles sont trouvées.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Mettre à jour la règle ClaimRule-test-id dans le profil my-profile avec le nouveau nom test-rule :

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-test-id --name test-rule

Mettre à jour le Profile-SAML de la règle my-rule dans le profil my-profile avec le nouveau nom de domaine https://www.example.org/my-nice-idp :

ibmcloud iam trusted-profile-rule-update my-profile my-rule --realm-name https://www.example.org/my-nice-idp

Mettre à jour les conditions de règle et le délai d'expiration pour le Profile-SAML de la règle ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 dans le profil my-profile :

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 --conditions claim:cn,operator:EQUALS,value:my_user --expiration 1200

Mettre à jour les conditions de règle et le type de ressource de traitement pour le Profile-CR de la règle ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc dans le profil my-profile :

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc --conditions claim:crn,operator:EQUALS,value:crn:v1:bluemix:public:containers-redhat:us-south:a/test:: --cr-type ROKS_SA

ibmcloud iam trusted-profile-rule-delete

Supprimer une règle pour un profil sécurisé :

ibmcloud iam trusted-profile-rule-delete (NAME|ID) (RULE_NAME|RULE_ID) [-f, --force] [-q, --quiet]

Options de commande

NAME|ID (obligatoire)
Le nom ou l'ID du profil qui contient la règle à supprimer.
RULE_NAME|RULE_ID (obligatoire)
Nom ou ID de la règle à supprimer.
-f, --force
Permet de forcer une suppression sans demander de confirmation.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Supprimer la règle my-rule du profil sécurisé my-profile sans confirmation :

ibmcloud iam trusted-profile-rule-delete my-profile my-rule -f

ibmcloud iam trusted-profile-templates

Liste de tous les modèles de profil dans votre compte actuel

ibmcloud iam trusted-profile-templates [--output FORMAT] [-q, --quiet]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.

Exemples

Répertorier les modèles de profil dignes de confiance dans un format de table

ibmcloud iam trusted-profile-templates

ibmcloud iam trusted-profile-template-create

Créer un modèle de profil sécurisé

ibmcloud iam trusted-profile-template-create --file JSON_FILE

Options de commande

--file JSON_FILE
Fichier JSON de la définition de modèle

ibmcloud iam trusted-profile-template-version

Obtenir une version spécifiée d'un modèle de profil de confiance

ibmcloud iam trusted-profile-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION

Exemples

Liste des détails d'une version spécifiée d'un modèle de profil de confiance

ibmcloud iam trusted-profile-template-version example-template-name 1

Options de commande

-q, --quiet
Supprimer la sortie prolixe.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.

ibmcloud iam trusted-profile-template-version-commit

Valider une version spécifiée d'un modèle de profil sécurisé

ibmcloud iam trusted-profile-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION

Options de commande

Exemples

Valider une version spécifiée d'un modèle de profil sécurisé

ibmcloud iam trusted-profile-template-version-commit example-template-name 1
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam trusted-profile-template-version-create

Créer une nouvelle version d'un modèle de profil sécurisé

ibmcloud iam trusted-profile-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) --file JSON_FILE

Options de commande

-q, --quiet
Supprimer la sortie prolixe.
--file JSON_FILE
Fichier JSON de la définition du modèle.

Exemples

Créer une nouvelle version d'un modèle spécifié à partir d'un fichier JSON

ibmcloud iam trusted-profile-template-version-create example-template-name --file JSON_FILE

ibmcloud iam trusted-profile-template-version-delete

Supprimer une version spécifiée d'un modèle de profil sécurisé

ibmcloud iam trusted-profile-template-version-delete TEMPLATE_ID TEMPLATE_VERSION

Options de commande

-q, --quiet
Supprimer la sortie prolixe.

Exemples

Supprimer une version spécifiée d'un modèle de profil sécurisé

ibmcloud iam trusted-profile-template-version-delete example-template-name 1

ibmcloud iam trusted-profile-template-version-update

Mettre à jour une version spécifiée d'un modèle de profil sécurisé

ibmcloud iam trusted-profile-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE

Options de commande

-q, --quiet
Supprimer la sortie prolixe.
--file JSON_FILE
Fichier JSON de la définition du modèle.

Exemples

Mettre à jour une version spécifiée d'un modèle de profil sécurisé avec un fichier JSON

ibmcloud iam trusted-profile-template-version-update example-template-name 1 --file JSON_FILE

ibmcloud iam trusted-profile-template-versions

Répertorier toutes les versions d'un modèle de profil sécurisé

ibmcloud iam trusted-profile-template-versions TEMPLATE_ID | TEMPLATE_NAME

Options de commande

-q, --quiet
Supprimer la sortie prolixe.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.

Exemples

Répertorier toutes les versions d'un modèle de profil sécurisé au format JSON

ibmcloud iam trusted-profile-template-versions --output JSON

ibmcloud iam trusted-profile-assignment

Afficher les détails d'une affectation de profil sécurisé

ibmcloud iam trusted-profile-assignment ASSIGNMENT_ID

Options de commande

-q, --quiet
Supprimer la sortie prolixe.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.

Exemples

Afficher les détails d'une affectation de profil sécurisé au format JSON

ibmcloud iam trusted-profile-assignment example-assignment-id --output JSON

ibmcloud iam trusted-profile-assignment-create

Créer une affectation de profil sécurisé

ibmcloud iam trusted-profile-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET

Options de commande

-q, --quiet
Supprimer la sortie prolixe.
--target CIBLE
ID de l'entité ciblée
--target-type TYPE
Type d'entité ciblée

Exemples

Créer une affectation de profil sécurisé dans un compte cible spécifié

ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam trusted-profile-assignment-delete

Supprimer une affectation de profil sécurisé

ibmcloud iam trusted-profile-assignment-delete ASSIGNMENT_ID

Options de commande

-q, --quiet
Supprimer la sortie prolixe.

Exemples

Créer une affectation de profil sécurisé dans un compte cible spécifié

ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam trusted-profile-assignment-update

Mettre à jour une affectation de profil sécurisé

ibmcloud iam trusted-profile-assignment-update ASSIGNMENT_ID TEMPLATE_VERSION

Options de commande

-q, --quiet
Supprimer la sortie prolixe.

Exemples

Mettre à jour une affectation de profil sécurisé

ibmcloud iam trusted-profile-assignment-update example-template-id 1

ibmcloud iam trusted-profile-affectations

Obtenez toutes les affectations de profils de confiance sur votre compte courant

ibmcloud iam trusted-profile-assignments

Options de commande

--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Répertorier toutes les affectations de profil sécurisé dans le compte en cours au format JSON

ibmcloud iam trusted-profile-assignments --output JSON

Compte ibmcloud iam-paramètres

Répertorier les valeurs de paramètre de compte:

ibmcloud iam account-settings [--show-external-identity] [--output FORMAT] [-q, --quiet]

Options de commande

--show-external-identity
Afficher les paramètres des identités externes
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

ibmcloud iam account-settings-update

Mettre à jour les paramètres du compte courant :

ibmcloud iam account-settings-update [--restrict-create-service-id RESTRICTION_SETTING] [--restrict-create-platform-apikey RESTRICTION_SETTING] [--allowed-ip-addresses ADDRESS_LIST] [--unset-allowed-ip-addresses] [--mfa MFA] [--session-expiration-in-seconds SECONDS_EXP] [--session-invalidation-in-seconds SECONDS_INV] [--max-sessions-per-identity SESSIONS_MAX] [--access-token-expiration-in-seconds SECONDS_EXP] [--refresh-token-expiration-in-seconds SECONDS_EXP] [--output FORMAT] [-q, --quiet]

Options de commande

--restrict-create-service-id RESTRICTION_SETTING
Le niveau de restriction sur la création d'ID de service (l'un de RESTRICTED, NOT_RESTRICTED, ou NOT_SET).
--restrict-create-platform-apikey RESTRICTION_SETTING
Le niveau de restriction sur la création de la clé API (l'un des niveaux suivants : RESTRICTED, NOT_RESTRICTED, ou NOT_SET).
--allowed-ip-addresses LISTE D'ADRESSES
Les adresses IP et les sous-réseaux à partir desquels les jetons IAM peuvent être créés (la valeur par défaut est "").
--unset-allowed-ip-addresses
Effacer toutes les restrictions d'adresse IP
--session-expiration-in-seconds SECONDS_EXP
Nombre de secondes après lequel la session expire (peut également être NOT_SET, ce qui réinitialise la valeur à sa valeur par défaut).
--session-invalidation-in-seconds SECONDS_INV
Le nombre de secondes d'inactivité après lesquelles une session est invalidée (peut également être "NOT_SET", ce qui rétablit la valeur par défaut).
--access-token-expiration-in-seconds SECONDS_EXP
Le nombre de secondes après lequel le jeton d'accès expire (peut également être NOT_SET, ce qui rétablit la valeur par défaut).
--refresh-token-expiration-in-seconds SECONDS_EXP
Le nombre de secondes après lequel le jeton de rafraîchissement expire (peut également être NOT_SET, ce qui rétablit la valeur par défaut).
--max-sessions-per-identity SESSIONS_MAX
Le nombre maximum de sessions par identité sur le compte (peut également être NOT_SET, ce qui rétablit la valeur par défaut).
--mfa AMF
Le type d'AMF sur le compte (l'un de NONE, TOTP, TOTP4ALL, LEVEL1, LEVEL2, ou LEVEL3).
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Mettez à jour le paramètre d'authentification multi-facteur d'un compte sur LEVEL3:

ibmcloud iam account-settings-update --mfa LEVEL3

Mettez à jour le nombre de secondes après lequel une session expire à sa valeur par défaut (avec NOT_SET):

ibmcloud iam account-settings-update --session-expiration-in-seconds NOT_SET

ibmcloud iam account-settings-external-interaction-update

Mettre à jour les paramètres du compte d'interaction externe sous le compte courant :

ibmcloud iam account-settings-external-interaction-update (service | service_id | user) [--state STATE] [--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...] [--output FORMAT] [-q, --quiet]

Options de commande

--state ÉTAT
L'état de l'environnement. Les options sont les suivantes : limited, enabled, ou monitor.
--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...
Liste séparée par des virgules des identifiants de comptes autorisés à accéder au type d'identité.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Mettre à jour le paramètre d'interaction externe de l'utilisateur d'un compte à monitor:

ibmcloud iam account-settings-external-interaction-update user --state monitor

Mettre à jour le paramètre d'interaction externe du service d'un compte avec un compte autorisé The-Account-ID:

ibmcloud iam account-settings-external-interaction-update service --allowed-accounts The-Account-ID

ibmcloud iam account-settings-template

Afficher les détails d'un modèle de paramètres de compte :

ibmcloud iam account-settings-template (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.

Exemples

Afficher les détails du modèle de paramètres de compte AccountSettingsEditorTemplate

ibmcloud iam account-settings-template AccountSettingsEditorTemplate

ibmcloud iam account-settings-templates

Liste des modèles de paramètres de compte pour un compte d'entreprise :

ibmcloud iam account-settings-templates [-q,--quiet] [--output JSON]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.

Exemples

Liste des modèles de paramètres de compte sur votre compte actuel

ibmcloud iam account-settings-templates

ibmcloud iam account-settings-template-create

Créer un nouveau modèle de paramètres de compte pour un compte d'entreprise :

ibmcloud iam account-settings-template-create TEMPLATE_NAME [-d, --description DESCRIPTION] [--file JSON_FILE] [-q,--quiet]

Options de commande

-d, --description DESCRIPTION
Description du modèle
--file JSON_FILE
Fichier JSON de la définition de modèle
-q, --quiet
Supprimer la sortie prolixe.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.

Exemples

Créer un modèle de paramètres de compte sur votre compte actuel

ibmcloud iam account-settings-template-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json

ibmcloud iam account-settings-template-version

Obtenir une version spécifique d'un modèle de paramètres de compte dans un compte d'entreprise :

ibmcloud iam account-settings-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet] [--output JSON]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.

Exemples

Afficher la version 1 du modèle de paramètres de compte AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version AccountSettingsEditorTemplate 1

ibmcloud iam account-settings-template-versions

Liste des versions d'un modèle de paramètres de compte dans un compte d'entreprise :

ibmcloud iam account-settings-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.

Exemples

Liste des versions du modèle de paramètres de compte AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-versions AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-create

Créer une nouvelle version d'un modèle de paramètres de compte dans un compte d'entreprise :

ibmcloud iam account-settings-template-version-create {(TEMPLATE_ID |TEMPLATE_NAME) (--file JSON_FILE)} [-q,--quiet] [--output FORMAT]

Options de commande

--file JSON_FILE
Fichier JSON de la définition du modèle de paramètres de compte
-q, --quiet
Supprimer la sortie prolixe.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.

Exemples

Créer une nouvelle version du modèle de paramètres de compte AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json

ibmcloud iam account-settings-template-version-update

Mettre à jour une version spécifique d'un modèle de paramètres de compte dans un compte d'entreprise :

ibmcloud iam account-settings-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-d, --description DESCRIPTION] [-q,--quiet]

Options de commande

-d valeur, --description DESCRIPTION
Description du modèle
--file JSON_FILE
Fichier JSON de la définition de modèle
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Mise à jour de la version 1 du modèle de paramètres de compte AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-update AccountSettingsEditorTemplate 1 --file /path/to/account_settings_template.json

ibmcloud iam account-settings-template-version-delete

Supprimer une version d'un modèle de paramètres de compte pour un compte d'entreprise :

ibmcloud iam account-settings-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.

Exemples

Supprimer la version 2 du modèle de paramètres de compte AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-delete AccountSettingsEditorTemplate 2

ibmcloud iam account-settings-template-version-commit

Engager une version spécifique d'un modèle de paramètres de compte dans un compte d'entreprise :

ibmcloud iam account-settings-template-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.

Exemples

Valider la version 1 du modèle de paramètres de compte AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-commit AccountSettingsEditorTemplate 1

ibmcloud iam account-settings-assignations

Liste des affectations pour les paramètres de compte d'un compte d'entreprise :

ibmcloud iam account-settings-assignments [--output FORMAT] [-q, --quiet]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.

Exemples

Répertorier les affectations dans le compte en cours

ibmcloud iam account-settings-assignments

ibmcloud iam account-settings-assignment

Obtenir une affectation pour un modèle de paramètres de compte :

ibmcloud iam account-settings-assignment ASSIGNMENT_ID [-q,--quiet] [--output FORMAT]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.

Exemples

Obtention de l'affectation des paramètres de compte AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88

ibmcloud iam account-settings-assignment AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88

ibmcloud iam account-settings-assignment-create

Créer une affectation pour un modèle de paramètres de compte :

ibmcloud iam account-settings-assignment-create TEMPLATE_NAME TEMPLATE_VERSION TARGET_TYPE TARGET [-q, --quiet]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.

Exemples

Attribuer un modèle de paramètres de compte au compte

ibmcloud iam account-settings-assignment-create TemplateTest 1 Account f7fc6938256e46e1a25ee09e14ca9c20

Attribuer un modèle de paramètres de compte à un groupe de comptes

ibmcloud iam account-settings-assignment-create TemplateTest 1 AccountGroup 955fc2274567474f8da802d5c376504b

ibmcloud iam account-settings-assignment-update

Mettre à jour une affectation pour réessayer les affectations qui ont échoué ou migrer les ressources vers une nouvelle version :

ibmcloud iam account-settings-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.

Exemples

Mise à jour de l'affectation des paramètres de compte AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b à un modèle version 2

ibmcloud iam account-settings-assignment-update AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b 2

ibmcloud iam account-settings-assignment-delete

Supprimer une affectation de paramètres de compte. Cette action supprime toutes les ressources créées par cette affectation :

ibmcloud iam account-settings-assigment-delete ASSIGNMENT_ID [-q, --quiet]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.

Exemples

Supprimer l'affectation des paramètres de compte AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b

ibmcloud iam account-settings-assignment-delete AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b

modèle de rôle ibmcloud iam

Afficher les détails d'un modèle de rôle :

ibmcloud iam role-template (TEMPLATE_ID|TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]

Options de commande

-o, --output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Afficher les détails d'un modèle de rôle RoleTemplate

ibmcloud iam role-template RoleTemplate

ibmcloud iam role-templates

Liste des derniers modèles de rôle

ibmcloud iam role-templates [-o, --output JSON][-q,--quiet]

Options de commande

-o, --output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Liste des modèles de rôles sur votre compte courant

ibmcloud iam role-templates

ibmcloud iam role-template-create

Créer un modèle de rôle

ibmcloud iam role-template-create [--file JSON_FILE] [-q,--quiet]

Options de commande

--file JSON_FILE
Fichier JSON de la définition du modèle de rôle
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Créer un modèle de rôle sur votre compte courant

ibmcloud iam role-template-create --file /path/to/role_template.json

ibmcloud iam role-template-version

Afficher les détails d'une version de modèle de rôle

ibmcloud iam role-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-o, --output JSON] [-q,--quiet]

Options de commande

--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Afficher la version 1 du modèle de rôle RoleTemplate

ibmcloud iam role-template-version RoleTemplate 1

ibmcloud iam role-template-versions

Liste de toutes les versions d'un modèle de rôle

ibmcloud iam role-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]

Options de commande

--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Liste des versions du modèle de rôle RoleTemplate

ibmcloud iam role-template-versions RoleTemplate

ibmcloud iam role-template-version-create

Créer une version de modèle de rôle

ibmcloud iam role-template-version-create (TEMPLATE_ID |TEMPLATE_NAME) --file JSON_FILE} [-q,--quiet]

Options de commande

--file JSON_FILE
Fichier JSON de la définition de version de modèle
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Créer une nouvelle version du modèle de rôle RoleTemplate

ibmcloud iam role-template-version-create RoleTemplate --file /path/to/role_template.json

ibmcloud iam role-template-version-update

Mise à jour d'une version existante d'un modèle de rôle

ibmcloud iam role-template-version-update (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-f, --force] [-q, --quiet]

Options de commande

--file JSON_FILE
Fichier JSON de la définition de la version du modèle de rôle
-f, --force
Mettre à jour sans confirmation
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Mise à jour de la version 1 du modèle de rôle RoleTemplate

ibmcloud iam role-template-version-update RoleTemplate 1 --file /path/to/role_template.json

ibmcloud iam role-template-version-delete

Supprimer une version de modèle de rôle

ibmcloud iam role-template-version-delete (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-f, --force] [-q,--quiet]

Options de commande

-f, --force
Forcer la suppression sans confirmation
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Supprimer la version 2 du modèle de rôle RoleTemplate

ibmcloud iam role-template-delete RoleTemplate 2

ibmcloud iam role-template-version-commit

Commencer une version pour le modèle de rôle

ibmcloud iam role-template-commit (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.

Exemples

Validation de la version 1 du modèle de rôle RoleTemplate

ibmcloud iam role-template-version-commit RoleTemplate 1

attribution des rôles ibmcloud iam

Liste des attributions de rôles

ibmcloud iam role-assignments [-o, --output FORMAT] [-q, --quiet]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.
-o, --output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.

Exemples

Répertorier les affectations dans le compte en cours

ibmcloud iam role-assignments

attribution des rôles ibmcloud iam

Afficher les détails d'une attribution de rôle

ibmcloud iam role-assignment ASSIGNMENT_ID [-o, --output FORMAT] [-q,--quiet]

Options de commande

-o, --output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.
--output FORMAT
Spécifier le format des sorties. Seul JSON est pris en charge.

Exemples

Obtenir l'attribution d'un rôle roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88

ibmcloud iam role-assignment roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88

ibmcloud iam role-assignment-create

Créer une attribution de rôle

ibmcloud iam role-assignment-create (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --target-type TYPE --target TARGET [-q, --quiet]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.

Exemples

Attribuer un modèle de rôle au compte

ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type Account --target f7fc6938256e46e1a25ee09e14ca9c20

Attribuer un modèle de rôle à un groupe de comptes

ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type AccountGroup --target 955fc2274567474f8da802d5c376504b

ibmcloud iam role-assignment-update

Mise à jour d'une attribution de rôle

ibmcloud iam role-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]

Options de commande

-q, --quiet
Supprimer la sortie prolixe.

Exemples

Mise à jour de l'attribution des rôles roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b vers un modèle version 2

ibmcloud iam role-assignment-update roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b 2

ibmcloud iam role-assignment-delete

Supprimer une attribution de rôle. Cette action supprime toutes les ressources créées par cette affectation :

ibmcloud iam role-assigment-delete ASSIGNMENT_ID [-f, --force] [-q, --quiet]

Options de commande

-f, --force
Forcer la suppression sans confirmation
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Supprimer l'attribution d'un rôle roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c

ibmcloud iam role-assignment-delete roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c

ibmcloud iam identity-limits

Récupérer les limites des identités IAM au sein d'un compte

ibmcloud iam identity-limits [-o, --output FORMAT] [-q, --quiet]

Options de commande

-o, --output
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Liste des limites d'identité IAM

ibmcloud iam identity-limits

ibmcloud iam access-groups-usage

Récupérer le résumé de l'utilisation des groupes d'accès pour le compte

ibmcloud iam access-groups-usage --ids GROUP_ID1, GROUP_ID2, GROUP_ID3... [-o, --output FORMAT] [-q, --quiet]

Options de commande

--ids (Obligatoire)
Liste d'ID de groupes d'accès délimitée par des virgules. Si spécifié, renvoie l'utilisation par groupe d'accès spécifique
-o, --output
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Liste d'utilisation pour le groupe d'accès AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam access-groups-usage --id AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam api-keys-usage

Récupérer le résumé de l'utilisation des clés API pour le compte

ibmcloud iam api-keys-usage --ids IAM_ID1, IAM_ID2, IAM_ID3... [-o, --output FORMAT] [-q, --quiet]

Options de commande

--ids (Obligatoire)
Liste d'identifiants IAM délimitée par des virgules. Si spécifié, renvoie l'utilisation pour l'identifiant IAM spécifié
-o, --output
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Liste des utilisations de la clé d'api APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam api-keys-usage --ids APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam cr-rules-usage

Récupérer le résumé des règles d'utilisation des ressources de calcul pour le compte

ibmcloud iam cr-rules-usage [-o, --output FORMAT] [-q, --quiet]

Options de commande

-o, --output
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Utilisation de la liste pour les règles relatives aux ressources informatiques

ibmcloud iam cr-rules-usage

ibmcloud iam identity-providers-usage

Récupérer le résumé de l'utilisation des fournisseurs d'identité pour le compte

ibmcloud iam identity-providers-usage [-o, --output FORMAT] [-q, --quiet]

Options de commande

-o, --output
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Utilisation de la liste pour les fournisseurs d'identité

ibmcloud iam identity-providers-usage

ibmcloud iam service-id-groups-usage

Récupérer le résumé de l'utilisation des groupes d'ID de service pour le compte

ibmcloud iam service-id-groups-usage [--ids GROUP_ID1, GROUP_ID2, GROUP_ID3...] [-o, --output FORMAT] [-q, --quiet]

Options de commande

--ids valeur
Liste d'ID de groupes de services délimitée par des virgules. Si spécifié, renvoie l'utilisation des identifiants de service par groupe spécifié
-o, --output
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Liste d'utilisation pour le groupe d'ID de service ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

ibmcloud iam service-id-groups-usage ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

Liste de l'utilisation de tous les groupes d'ID de service dans le compte.

ibmcloud iam service-id-groups-usage

ibmcloud iam templates-usage

Récupérer le résumé de l'utilisation des modèles pour le compte

ibmcloud iam templates-usage [--ids TEMPLATE_ID1, TEMPLATE_ID2, TEMPLATE_ID3...] [-o, --output FORMAT] [-q, --quiet]

Options de commande

--ids valeur
Liste d'ID de modèles délimitée par des virgules. Si spécifié, renvoie l'utilisation pour le modèle spécifié
-o, --output
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Utilisation de la liste pour le modèle de paramètres de compte AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

ibmcloud iam templates-usage AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

ibmcloud iam trusted-profiles-usage

Récupérer le résumé de l'utilisation des profils de confiance pour le compte

ibmcloud iam trusted-profiles-usage [--ids PROFILE_ID1, PROFILE_ID2, PROFILE_ID3...] [-o, --output FORMAT] [-q, --quiet]

Options de commande

--ids valeur
Liste de l'ID du profil de confiance, délimitée par des virgules. Si spécifié, renvoie l'utilisation pour le profil spécifié
-o, --output
Spécifier le format des sorties. Seul JSON est pris en charge.
-q, --quiet
Supprimer la sortie prolixe.

Exemples

Utilisation de la liste pour le profil de confiance Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19

ibmcloud iam trusted-profiles-usage --ids Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19

Liste des usages pour tous les profils de confiance du compte.

ibmcloud iam trusted-profiles-usage