Gestion de l'accès IAM, des clés d'API, des profils sécurisés, des ID de service et des groupes d'accès (ibmcloud iam)
Utilisez les commandes suivantes à partir de l'interface de ligne de commande IBM Cloud® pour gérer les clés d'API, les ID de service, les groupes d'accès et les règles d'autorisation pour les utilisateurs, les services, les profils sécurisés et les groupes d'accès.
ibmcloud iam service-ids
Afficher tous les ID de service :
ibmcloud iam service-ids [--uuid] [-n, --name STRING] [-d, --description STRING]
Options de commande
- --uuid
- Afficher l'identificateur unique universel des ID de service uniquement.
- -d, --description STRING
- Filtrer les résultats pour obtenir la liste des identifiants de service dont la description contient la chaîne de caractères fournie.
- -n, --name STRING
- Filtrer les résultats pour obtenir la liste des identifiants de service dont le nom contient la chaîne de caractères fournie.
Exemples
Afficher l'identificateur unique universel de tous les ID de service sous le compte en cours :
ibmcloud iam service-ids --uuid
ibmcloud iam service-id
Afficher les détails d'un ID de service :
ibmcloud iam service-id (NAME|UUID) [--uuid]
Options de commande
- NAME (obligatoire)
- Nom du service, exclut l'UUID.
- UUID (obligatoire)
- Identificateur unique universel du service, exclut le NAME.
- --uuid
- Afficher l'identificateur unique universel de l'ID de service.
Exemples
Afficher les détails de l'ID de service sample-test :
ibmcloud iam service-id sample-test
Afficher les détails de l'ID de service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :
ibmcloud iam service-id ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-id-create
Créer un ID de service :
ibmcloud iam service-id-create NAME [-d, --description DESCRIPTION] [--lock]
Options de commande
- NAME (obligatoire)
- Nom du service.
- -d, --description
- Description de l'ID de service.
- --lock
- Verrouiller l'ID de service lors de la création.
Exemples
Créer un ID de service avec le nom de service sample-test et la description hello, world! :
ibmcloud iam service-id-create sample-test -d 'hello, world!'
Créer un ID de service verrouillé avec le nom de service sample-test et la description hello, world! :
ibmcloud iam service-id-create sample-test -d 'hello, world!' --lock
ibmcloud iam service-id-update
Mettre à jour un ID de service :
ibmcloud iam service-id-update (NAME|UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]
Options de commande
- NAME (obligatoire)
- Nom du service, exclut l'UUID.
- UUID (obligatoire)
- Identificateur unique universel du service, exclut le NAME.
- -n, --name
- Nouveau nom du service.
- -d, --description
- Nouvelle description du service.
- -f, --force
- Procéder à une mise à jour sans confirmation.
Exemples
Renommer l'ID de service sample-test en sample-test-2 sans confirmation :
ibmcloud iam service-id-update sample-test -n sample-test-2 -f
Mise à jour de la description du service sample-test:
ibmcloud iam service-id-update sample-test -d 'hello, friend!'
Renommer l'ID de service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 en sample-test-3 avec la nouvelle description :
ibmcloud iam service-id-update ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 -n sample-test-3 -d 'hello, my friends!'
ibmcloud iam service-id-delete
Supprimer un ID de service :
ibmcloud iam service-id-delete (NAME|UUID) [-f, --force]
Options de commande
- NAME (obligatoire)
- Nom du service, exclut l'UUID.
- UUID (obligatoire)
- Identificateur unique universel du service, exclut le NAME.
- -f, --force
- Supprimer sans confirmation.
Exemples
Supprimer l'ID de service sample-teset sans confirmation :
ibmcloud iam service-id-delete sample-teset -f
Supprimer l'ID de service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :
ibmcloud iam service-id-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-id-lock
Verrouiller un ID de service :
ibmcloud iam service-id-lock (NAME|UUID) [-f, --force]
Options de commande
- NAME (obligatoire)
- Nom du service, exclut l'UUID.
- UUID (obligatoire)
- Identificateur unique universel du service, exclut le NAME.
- -f, --force
- Verrouiller sans confirmation.
Exemples
Verrouiller l'ID de service sample-teset sans confirmation :
ibmcloud iam service-id-lock sample-teset -f
Verrouillage de l'ID de service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :
ibmcloud iam service-id-lock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-id-unlock
Déverrouiller un ID de service :
ibmcloud iam service-id-unlock (NAME|UUID) [-f, --force]
Options de commande
- NAME (obligatoire)
- Nom du service, exclut l'UUID.
- UUID (obligatoire)
- Identificateur unique universel du service, exclut le NAME.
- -f, --force
- Déverrouiller sans confirmation.
Exemples
Déverrouiller l'ID service sample-teset sans confirmation:
ibmcloud iam service-id-unlock sample-teset -f
Déverrouiller l'ID de service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :
ibmcloud iam service-id-unlock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam api-keys
Afficher toutes les clés d'API de plateforme IBM Cloud :
ibmcloud iam api-keys [--uuid] [-n, --name STRING] [-d, --description STRING]
Options de commande
- --uuid
- Affiche l'UUID de la clé API.
- -d, --description STRING
- Filtrer les résultats pour obtenir la liste des clés d'API dont la description contient la chaîne de caractères fournie.
- -n, --name STRING
- Filtre les résultats pour répertorier les clés d'API dont le nom contient la chaîne fournie.
ibmcloud iam api-clé-créer
Créer une clé d'API de plateforme IBM Cloud :
ibmcloud iam api-key-create NAME [-d DESCRIPTION] [--file FILE] [--lock]
L'utilisation de la connexion à l'interface de ligne de commande IBM Cloud ne fonctionne pas avec la clé d'API SL existante disponible sur l'option control.softlayer.com. Un compte IBM Cloud mis à jour où l'infrastructure est gérée
par l'intermédiaire de cloud.ibm.com est nécessaire pour se connecter à IBM Cloud CLI avec une clé API.
Options de commande
- NAME (obligatoire)
- Nom de la clé d'API à créer.
- -d DESCRIPTION (facultatif)
- Description de la clé d'API.
- --file FILE
- Sauvegarder les informations de clé d'API dans le fichier spécifié.
- --action-if-leaked valeur
- L'action à effectuer en cas de fuite de la clé peut être "NONE", "DISABLE" ou "DELETE". La valeur par défaut est "Désactiver".
- --lock
- Verrouiller la clé d'API lors de sa création.
Exemples
Créez une clé API et enregistrez-la dans un fichier :
ibmcloud iam api-key-create MyKey -d "this is my API key" --file key_file
Créer une clé d'API verrouillé portant le nom "test-key" :
ibmcloud iam api-key-create test-key --lock
ibmcloud iam api-key-update
Mettre à jour une clé API de la plateforme IBM Cloud:
ibmcloud iam api-key-update (NAME|UUID) [-n name] [-d description]
Options de commande
- NAME (obligatoire)
- L'ancien nom de la clé API doit être mis à jour, exclusivement avec l'UUID.
- UUID (obligatoire)
- L'UUID de la clé API doit être mis à jour, exclusivement avec NAME.
- -n NAME (facultatif)
- Nouveau nom de la clé d'API.
- -d DESCRIPTION (facultatif)
- Nouvelle description de la clé d'API.
- --action-if-leaked valeur
- L'action à effectuer en cas de fuite de la clé peut être "NONE", "DISABLE" ou "DELETE". La valeur par défaut est "Désactiver"
Exemples
Mettre à jour la description d'une clé d'API :
ibmcloud iam api-key-update MyKey -d "the new description of my key"
Le privilège iam-identity.apikey.manage est requis pour le compte lorsque les options de commande NAME et UUID sont utilisées. Pour plus d'informations, voir Gestion des clés d'API d'utilisateur et Service d'identité IAM.
ibmcloud iam api-key-delete
Supprimer une clé API de la plateforme IBM Cloud:
ibmcloud iam api-key-delete (NAME|UUID) [-f, --force]
Options de commande
- NAME (obligatoire)
- Nom de la clé API à supprimer, exclusivement avec UUID.
- UUID (obligatoire)
- UUID de la clé API à supprimer, exclusivement avec NAME.
- -f, --force
- Permet de forcer une suppression sans demander de confirmation.
ibmcloud iam api-key-lock
Verrouiller une clé d'API de plateforme :
ibmcloud iam api-key-lock (NAME|UUID) [-f, --force]
Options de commande
- NAME (obligatoire)
- Le nom de la clé API à verrouiller, exclusivement avec l'UUID.
- UUID (obligatoire)
- UUID de la clé API à verrouiller, exclusivement avec NAME.
- -f, --force
- Forcer le verrouillage sans confirmation.
Exemples
Verrouiller la clé d'API test-api-key :
ibmcloud iam api-key-lock test-api-key
Verrouiller sans confirmation la clé d'API ayant l'identificateur unique universel indiqué :
ibmcloud iam api-key-lock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam api-key-unlock
Déverrouiller une clé d'API de plateforme :
ibmcloud iam api-key-unlock (NAME|UUID) [-f, --force]
Options de commande
- NAME (obligatoire)
- Le nom de la clé API à débloquer, exclusivement avec l'UUID.
- UUID (obligatoire)
- L'UUID de la clé API à débloquer, exclusivement avec NAME.
- -f, --force
- Déverrouiller une clé d'API sans confirmation.
Exemples
Déverrouiller la clé d'API test-api-key :
ibmcloud iam api-key-unlock test-api-key
Déverrouiller sans confirmation la clé d'API ayant l'identificateur unique universel indiqué :
ibmcloud iam api-key-unlock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam api-key-disable
Désactiver une clé API de plate-forme :
ibmcloud iam api-key-disable (NAME|UUID) [-f, --force]
Options de commande
- NAME (obligatoire)
- Le nom de la clé API à désactiver, exclusivement avec UUID.
- UUID (obligatoire)
- L'UUID de la clé API à désactiver, exclusivement avec NAME.
- -f, --force
- Forcer la désactivation sans confirmation.
Exemples
Désactivez une clé d'API test-api-key:
ibmcloud iam api-key-disable test-api-key
Désactiver une clé API avec un UUID donné sans confirmation :
ibmcloud iam api-key-disable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam api-key-enable
Activer une clé API de plateforme :
ibmcloud iam api-key-enable (NAME|UUID) [-f, --force]
Options de commande
- NAME (obligatoire)
- Le nom de la clé API à activer, exclusivement avec UUID.
- UUID (obligatoire)
- L'UUID de la clé API à activer, exclusivement avec NAME.
- -f, --force
- Forcer l'activation sans confirmation.
Exemples
Activer la clé d'API test-api-key:
ibmcloud iam api-key-enable test-api-key
Activer la clé API avec l'UUID donné sans confirmation :
ibmcloud iam api-key-enable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam service-api-keys
Afficher toutes les clés d'API d'un service :
ibmcloud iam service-api-keys ([-a, --all], SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name STRING] [-d, --description STRING] [-f, --force]
Options de commande
- -a, --all
- Affiche toutes les clés d'API associées à tous les services.
- SERVICE_ID_NAME (obligatoire)
- Le nom de l'ID du service, exclusif avec SERVICE_ID_UUID.
- SERVICE_ID_UUID (obligatoire)
- L'UUID de l'ID du service, exclusif avec SERVICE_ID_NAME.
- -d, --description STRING
- Filtrer les résultats pour obtenir la liste des clés d'API de service dont la description contient la chaîne de caractères fournie.
- -n, --name STRING
- Filtrer les résultats pour obtenir la liste des clés d'API de service dont le nom contient la chaîne fournie.
- -f, --force
- Afficher les clés d'API de service sans confirmation.
Exemples
Liste de toutes les clés API du service sample-service:
ibmcloud iam service-api-keys sample-service
ibmcloud iam service-api-key
Afficher les détails d'une clé d'API de service :
ibmcloud iam service-api-key (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [--uuid] [-f, --force]
Options de commande
- APIKEY_NAME (obligatoire)
- Nom de la clé d'API, exclut APIKEY_UUID.
- APIKEY_UUID (obligatoire)
- Identificateur unique universel de la clé d'API, exclut APIKEY_NAME.
- SERVICE_ID_NAME (obligatoire)
- Nom de l'ID de service, exclut le SERVICE_ID_UUID.
- SERVICE_ID_UUID (obligatoire)
- Identificateur unique universel de l'ID de service, exclut le SERVICE_ID_NAME.
- --uuid
- Affiche l'UUID de la clé API du service.
- -f, --force
- Afficher la clé d'API de service sans confirmation.
Exemples
Afficher les détails de la clé d'API de service sample-key du service sample-service :
ibmcloud iam service-api-key sample-key sample-service
ibmcloud iam service-api-key-create
Créer une clé d'API de service :
ibmcloud iam service-api-key-create NAME (SERVICE_ID_NAME|SERVICE_ID_UUID) [-d, --description DESCRIPTION] [--file FILE] [-f, --force] [--lock]
Options de commande
- NAME (obligatoire)
- Nom de l'ID de service ou de la clé d'API de service nouvellement créée.
- SERVICE_ID_NAME (obligatoire)
- Nom de l'ID de service, exclut le SERVICE_ID_UUID.
- SERVICE_ID_UUID (obligatoire)
- Identificateur unique universel de l'ID de service, exclut le SERVICE_ID_NAME.
- -d, --description
- Description de la clé d'API.
- --file FILE
- Sauvegarder les informations de clé d'API dans le fichier spécifié.
- --action-if-leaked valeur
- L'action à entreprendre en cas de fuite de la clé. Les options sont "NONE", "DISABLE" ou "DELETE". L'option par défaut est "Désactiver".
- -f, --force
- Forcer la création sans confirmation.
Exemples
Créer la clé d'API de service sample-key pour le service sample-service sans confirmation :
ibmcloud iam service-api-key-create sample-key sample-service -f
ibmcloud iam service-api-key-update
Mettre à jour une clé d'API de service :
ibmcloud iam service-api-key-update (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]
Options de commande
- APIKEY_NAME (obligatoire)
- Nom de la clé d'API, exclut APIKEY_UUID.
- APIKEY_UUID (obligatoire)
- Identificateur unique universel de la clé d'API, exclut APIKEY_NAME.
- SERVICE_ID_NAME (obligatoire)
- Nom de l'ID de service, exclut le SERVICE_ID_UUID.
- SERVICE_ID_UUID (obligatoire)
- Identificateur unique universel de l'ID de service, exclut le SERVICE_ID_NAME.
- -n, --name
- Le nouveau nom de la clé API du service.
- -d, --description
- La nouvelle description de la clé API du service.
- --action-if-leaked valeur
- L'action à effectuer en cas de fuite de la clé peut être "NONE", "DISABLE" ou "DELETE". La valeur par défaut est "Désactiver".
- -f, --force
- Procéder à une mise à jour sans confirmation.
Exemples
Renommez la clé API du service sample-key en new-sample-key:
ibmcloud iam service-api-key-update sample-key sample-service -n new-sample-key
ibmcloud iam service-api-key-delete
Supprimer une clé d'API de service :
ibmcloud iam service-api-key-delete (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
Options de commande
- APIKEY_NAME (obligatoire)
- Nom de la clé d'API, exclut APIKEY_UUID.
- APIKEY_UUID (obligatoire)
- Identificateur unique universel de la clé d'API, exclut APIKEY_NAME.
- SERVICE_ID_NAME (obligatoire)
- Nom de l'ID de service, exclut le SERVICE_ID_UUID.
- SERVICE_ID_UUID (obligatoire)
- Identificateur unique universel de l'ID de service, exclut le SERVICE_ID_NAME.
- -f, --force
- Supprimer sans confirmation.
Exemples
Supprimer la clé d'API de service sample-key de l'ID de service sample-service :
ibmcloud iam service-api-key-delete sample-key sample-service
ibmcloud iam service-api-key-lock
Verrouiller une clé d'API de service :
ibmcloud iam service-api-key-lock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
Options de commande
- APIKEY_NAME (obligatoire)
- Nom de la clé d'API, exclut APIKEY_UUID.
- APIKEY_UUID (obligatoire)
- Identificateur unique universel de la clé d'API, exclut APIKEY_NAME.
- SERVICE_ID_NAME (obligatoire)
- Nom de l'ID de service, exclut le SERVICE_ID_UUID.
- SERVICE_ID_UUID (obligatoire)
- Identificateur unique universel de l'ID de service, exclut le SERVICE_ID_NAME.
- -f, --force
- Verrouiller sans confirmation.
Exemples
Verrouiller la clé d'API de service sample-key de l'ID de service sample-service :
ibmcloud iam service-api-key-lock sample-key sample-service
ibmcloud iam service-api-key-unlock
Déverrouiller une clé d'API de service :
ibmcloud iam service-api-key-unlock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
Options de commande
- APIKEY_NAME (obligatoire)
- Nom de la clé d'API, exclut APIKEY_UUID.
- APIKEY_UUID (obligatoire)
- Identificateur unique universel de la clé d'API, exclut APIKEY_NAME.
- SERVICE_ID_NAME (obligatoire)
- Nom de l'ID de service, exclut le SERVICE_ID_UUID.
- SERVICE_ID_UUID (obligatoire)
- Identificateur unique universel de l'ID de service, exclut le SERVICE_ID_NAME.
- -f, --force
- Déverrouiller sans confirmation.
Exemples
Déverrouiller la clé d'API de service sample-key de l'ID de service sample-service :
ibmcloud iam service-api-key-unlock sample-key sample-service
ibmcloud iam service-api-key-disable
Désactiver une clé API de service :
ibmcloud iam service-api-key-disable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
Options de commande
- APIKEY_NAME (obligatoire)
- Le nom de la clé API, exclusif avec APIKEY_UUID.
- APIKEY_UUID (obligatoire)
- L'UUID de la clé API, exclusif avec APIKEY_NAME.
- SERVICE_ID_NAME (obligatoire)
- Le nom de l'ID du service, exclusif avec SERVICE_ID_UUID.
- SERVICE_ID_UUID (obligatoire)
- L'UUID de l'ID du service, exclusif avec SERVICE_ID_NAME.
- -f, --force
- Désactiver sans confirmation.
Exemples
Désactiver le service Clé API sample-key du service ID sample-service:
ibmcloud iam service-api-key-disable sample-key sample-service
ibmcloud iam service-api-key-enable
Activer une clé API de service :
ibmcloud iam service-api-key-enable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
Options de commande
- APIKEY_NAME (obligatoire)
- Le nom de la clé API, exclusif avec APIKEY_UUID.
- APIKEY_UUID (obligatoire)
- L'UUID de la clé API, exclusif avec APIKEY_NAME.
- SERVICE_ID_NAME (obligatoire)
- Le nom de l'ID du service, exclusif avec SERVICE_ID_UUID.
- SERVICE_ID_UUID (obligatoire)
- L'UUID de l'ID du service, exclusif avec SERVICE_ID_NAME.
- -f, --force
- Activer sans confirmation.
Exemples
Activer la clé API du service sample-key de l'ID du service sample-service:
ibmcloud iam service-api-key-enable sample-key sample-service
ibmcloud iam user-policies
Répertorier toutes les règles d'accès pour un utilisateur spécifié :
ibmcloud iam user-policies USER_NAME
Options de commande
- USER_NAME (obligatoire)
- Nom d'utilisateur auquel appartiennent les règles.
Exemples
Afficher les règles de l'utilisateur name@example.com :
ibmcloud iam user-policies name@example.com
ibmcloud iam user-policy
Afficher les détails d'une règle d'accès pour un utilisateur :
ibmcloud iam user-policy USER_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Options de commande
- USER_NAME (obligatoire)
- Nom d'utilisateur auquel appartient la règle.
- POLICY_ID (obligatoire)
- ID de la politique.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Afficher la règle 0bb730daa de l'utilisateur name@example.com :
ibmcloud iam user-policy name@example.com 0bb730daa
ibmcloud iam user-policy-create
Créer une règle d'accès pour l'utilisateur spécifié sur le compte en cours :
ibmcloud iam user-policy-create USER_NAME {--file JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Options de commande
- USER_NAME (obligatoire)
- Nom d'utilisateur auquel la politique appartient.
- --file FILE (facultatif)
- Fichier JSON de définition de règle. Les opérateurs avancés d'un document de règle JSON permettent d'accorder l'accès aux ressources qui correspondent à des conventions de dénomination particulières. Pour plus d'informations sur l'utilisation d'opérateurs avancés pour créer des règles génériques, voir Assigning access by using wildcard policies.
- -- roles ROLE_NAME1,ROLE_NAME2... (facultatif)
- Noms de rôle de la définition de règle. Pour connaître les rôles pris en charge d'un service spécifique, exécutez
ibmcloud iam roles --service SERVICE_NAME. Cette option exclut l'option--file. - --service-name SERVICE_NAME (facultatif)
- Nom de service de la définition de règle. Cette option exclut l'option
--file. - --service-instance SERVICE_INSTANCE_GUID (optional)
- Identificateur global unique de l'instance de service de la définition de règle. Cette option exclut l'option
--file. - --region REGION (facultatif)
- Région de la définition de règle. Cette option exclut l'option
--file. - --resource-type RESOURCE_TYPE (facultatif)
- Type de ressource de la définition de règle. Cette option exclut l'option
--file. - --resource RESOURCE (facultatif)
- Ressource de la définition de règle. Cette option exclut l'option
--file. - --resource-group-name RESOURCE_GROUP_NAME (facultatif)
- Nom du groupe de ressources.
*désigne tous les groupes de ressources. Cette option exclut les options--file,--resourceet--resource-group-id. - --resource-group-id RESOURCE_GROUP_ID (facultatif)
- ID du groupe de ressources.
*désigne tous les groupes de ressources. Cette option exclut les options--file,--resourceet--resource-group-name. - --account-management (facultatif)
- Accorder l'accès à tous les services de gestion des comptes.
- --attributes name=value,name=value...
- Définir les attributs de ressource sous la forme
name=value,name=value.... - --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Créer une règle utilisateur pour l'utilisateur name@example.com à partir du fichier JSON de règles policy.json :
ibmcloud iam user-policy-create name@example.com --file @policy.json
Accorder le rôle name@example.com à Administrator pour toutes les instances du service sample-service :
ibmcloud iam user-policy-create name@example.com --roles Administrator --service-name sample-service
Accorder le rôle name@example.com à Editor et un rôle personnalisé Responder pour toutes les instances du service sample-service :
ibmcloud iam user-policy-create name@example.com --roles Editor,Responder --service-name sample-service
Accorder le rôle name@example.com à Editor pour la ressource key123 de l'exemple d'instance de service ayant l'identificateur global unique d161aeea-fd02-40f8-a487-df1998bd69a9 dans la région
us-south :
ibmcloud iam user-policy-create name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
Accorder le rôle name@example.com à Operator pour le groupe de ressources ayant l'ID dda27e49d2a1efca58083a01dfde18f6 :
ibmcloud iam user-policy-create name@example.com --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
Donner le rôle de name@example.com Viewer aux membres du groupe de ressources sample-resource-group:
ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-name sample-resource-group
Donner le rôle name@example.com Viewer aux membres du groupe de ressources avec l'ID dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
Accorder le rôle name@example.com à Viewer pour les ressources is de service dont l'attribut instanceId est égal à * :
ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam user-policy-update
Mettre à jour une règle d'accès pour l'utilisateur spécifié sur le compte en cours :
ibmcloud iam user-policy-update USER_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Options de commande
- USER_NAME (obligatoire)
- Nom d'utilisateur auquel la politique appartient.
- POLICY_ID (obligatoire)
- ID de la règle à mettre à jour. --file FILE (facultatif)
- Fichier JSON de définition de règle.
- --roles ROLE_NAME1,ROLE_NAME2... (facultatif)
- Noms de rôle de la définition de règle. Pour connaître les rôles pris en charge pour un service spécifique, exécutez
ibmcloud iam roles --service SERVICE_NAME. Cette option exclut l'option--file. - --service-name SERVICE_NAME (facultatif)
- Nom de service de la définition de règle. Cette option exclut l'option
--file. - --service-instance SERVICE_INSTANCE_GUID (optional)
- Identificateur global unique de l'instance de service de la définition de règle. Cette option exclut l'option
--file. - --region REGION (facultatif)
- Région de la définition de règle. Cette option exclut l'option
--file. - --resource-type RESOURCE_TYPE (facultatif)
- Type de ressource de la définition de règle. Cette option exclut l'option
--file. - --resource RESOURCE (facultatif)
- Ressource de la définition de règle. Cette option exclut l'option
--file. - --resource-group-name RESOURCE_GROUP_NAME (facultatif)
- Nom du groupe de ressources.
*désigne tous les groupes de ressources. Cette option exclut les options--file,--resourceet--resource-group-id. - --resource-group-id RESOURCE_GROUP_ID (facultatif)
- ID du groupe de ressources.
*désigne tous les groupes de ressources. Cette option exclut les options--file,--resourceet--resource-group-name. - --account-management (facultatif)
- Accorder l'accès à tous les services de gestion des comptes.
- --attributes name=value,name=value...
- Définir des attributs de ressource sous la forme 'name=value,name=value....'
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Mettre à jour une règle utilisateur avec celle définie dans le fichier JSON
ibmcloud iam user-policy-update name@example.com 0bb730daa --file @policy.json
Mettre à jour une règle utilisateur afin d'accorder le rôle name@example.com à Administrator pour toutes les instances du service sample-service :
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Administrator --service-name sample-service
Mettre à jour le rôle name@example.com à Editor et un rôle personnalisé Responder pour toutes les instances du service sample-service :
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Editor,Responder --service-name sample-service
Mettre à jour une règle d'utilisateur afin d'accorder le rôle name@example.com à Editor pour la ressource key123 de l'exemple d'instance de service ayant l'identificateur global unique d161aeea-fd02-40f8-a487-df1998bd69a9 dans la région us-south :
ibmcloud iam user-policy-update name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
Mettre à jour une règle utilisateur afin d'accorder le rôle name@example.com à Operator pour le groupe de ressources ayant l'ID dda27e49d2a1efca58083a01dfde18f6 :
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
Mettre à jour la politique des utilisateurs pour donner le rôle name@example.com Viewer aux membres du groupe de ressources sample-resource-group:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-name sample-resource-group
Mettre à jour la politique des utilisateurs pour donner le rôle name@example.com Viewer aux membres d'un groupe de ressources avec l'ID dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
Mettre à jour une règle utilisateur afin d'accorder le rôle name@example.com à Viewer pour les ressources is de service dont l'attribut instance est égal à * :
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam user-policy-delete
Supprimer une règle d'accès pour l'utilisateur spécifié :
ibmcloud iam user-policy-delete USER_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Options de commande
- -f, --force
- Supprimer sans confirmation la règle utilisateur.
- -q, --quiet
- Supprimer la sortie prolixe.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Supprimer les règles user-policy-id de l'utilisateur name@example.com :
ibmcloud iam user-policy-delete name@example.com user-policy-id
Supprimer sans confirmation les règles user-policy-id de l'utilisateur name@example.com :
ibmcloud iam user-policy-delete name@example.com user-policy-id -f
ibmcloud iam service-policies
Répertorier toutes les règles d'accès pour un ID de service spécifié :
ibmcloud iam service-policies SERVICE_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Options de commande
- SERVICE_ID (obligatoire)
- Nom ou identificateur unique universel de l'ID de service.
- -f, --force (facultatif)
- Afficher les règles de service sans confirmation.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Afficher les règles du service test :
ibmcloud iam service-policies test
Afficher les règles du service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :
ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-policy
Afficher les détails d'une politique d'accès pour un ID de service spécifié :
ibmcloud iam service-policy SERVICE_ID POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Options de commande
- SERVICE_ID (obligatoire)
- Nom ou identificateur unique universel de l'ID de service.
- POLICY_ID (obligatoire)
- ID de la règle de service.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -f, --force (facultatif)
- Afficher la règle de service sans confirmation.
- -q, --quiet
- Supprimer la sortie prolixe.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Afficher la règle 140798e2-8ea7db3 du service test :
ibmcloud iam service-policies test 140798e2-8ea7db3
Afficher la règle 140798e2-8ea7db3 du service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :
ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3
ibmcloud iam service-policy-create
Créer une règle d'accès et l'affecter à un ID de service :
ibmcloud iam service-policy-create SERVICE_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
Options de commande
- SERVICE_ID (obligatoire)
- Nom ou identificateur unique universel de l'ID de service.
- --file
- Fichier JSON de définition de règle. Cette option exclut les options
-r, --roles,--service-name,--service-instance,--region,--resource-type,--resource,--resource-group-nameet--resource-group-id. Les opérateurs avancés d'un document de règle JSON permettent d'accorder l'accès aux ressources qui correspondent à des conventions de dénomination particulières. Pour plus d'informations sur l'utilisation d'opérateurs avancés pour créer des règles génériques, voir Assigning access by using wildcard policies. - -r, --roles
- Noms de rôle de la définition de règle. Pour connaître les rôles pris en charge pour un service spécifique, exécutez
ibmcloud iam roles --service SERVICE_NAME. Cette option exclut l'option--file. - --service-name
- Nom de service de la définition de règle. Cette option exclut l'option
--file. - --service-instance SERVICE_INSTANCE_GUID
- Identificateur global unique de l'instance de service de la définition de règle. Cette option exclut l'option
--file. - -région
- Région de la définition de règle. Cette option exclut l'option
--file. - --resource-type
- Type de ressource de la définition de règle. Cette option exclut l'option
--file. - --resource
- Ressource de la définition de règle. Cette option exclut l'option
--file. - --resource-group-name
- Nom du groupe de ressources.
*désigne tous les groupes de ressources. Cette option exclut les options--fileet--resource-group-id. - --resource-group-id
- ID du groupe de ressources.
*désigne tous les groupes de ressources. Cette option exclut les options--fileet--resource-group-name. - --account-management (facultatif)
- Accorder l'accès à tous les services de gestion des comptes.
- --account-management (facultatif)
- Accorder l'accès à tous les services de gestion des comptes.
- --attributes name=value,name=value...
- Définir des attributs de ressource sous la forme 'name=value,name=value....'
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
- -f, --force
- Créer une politique de service sans confirmation.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Créer une stratégie de service à partir du fichier JSON pour le service test :
ibmcloud iam service-policy-create test --file @policy.json
Créer une stratégie de service à partir du fichier JSON pour le service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :
ibmcloud iam service-policy-create ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 --file @policy.json
Accorder au service test le rôle Administrator pour tous les services de gestion de compte :
ibmcloud iam service-policy-create test --roles Administrator --account-management
Accorder au service test le rôle Viewer pour toutes les ressources du compte :
ibmcloud iam service-policy-create test --roles Viewer
Accorder au service test le rôle Viewer et un rôle personnalisé Responder pour toutes les instances de service sample dans le compte :
ibmcloud iam service-policy-create test --roles Viewer,Responder --service-name sample
Accorder le rôle test au service Viewer pour les ressources is de service dont l'attribut instanceId est égal à * :
ibmcloud iam service-policy-create sample-service --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam service-policy-update
Mettre à jour une règle d'accès pour un ID de service :
ibmcloud iam service-policy-update SERVICE_ID POLICY_ID {--file JSON_FILE | [-r, --roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
Options de commande
- SERVICE_ID (obligatoire)
- Nom ou identificateur unique universel de l'ID de service.
- POLICY_ID (obligatoire)
- ID de la règle de service.
- --file
- Fichier JSON de définition de règle. Cette option exclut les options
-r, --roles,--service-name,--service-instance,--region,--resource-type,--resource,resource-group-nameetresource-group-id. - -r, --roles
- Noms de rôle de la définition de règle. Pour connaître les rôles pris en charge d'un service spécifique, exécutez
ibmcloud iam roles --service SERVICE_NAME. Cette option exclut l'option--file. - -nom-service
- Nom de service de la définition de règle. Cette option exclut l'option
--file. - -service-instance SERVICE_INSTANCE_GUID
- Identificateur global unique de l'instance de service de la définition de règle. Cette option exclut l'option
--file. - -région
- Région de la définition de règle. Cette option exclut l'option
--file. - -resource-type
- Type de ressource de la définition de règle. Cette option exclut l'option
--file. - -ressource
- Ressource de la définition de règle. Cette option exclut l'option
--file. - --resource-group-name
- Nom du groupe de ressources.
*désigne tous les groupes de ressources. Cette option exclut les options--fileet--resource-group-id. - --resource-group-id
- ID du groupe de ressources.
*désigne tous les groupes de ressources. Cette option exclut les options--fileet--resource-group-name. - --account-management (facultatif)
- Accorder l'accès à tous les services de gestion des comptes.
- --attributes name=value,name=value...
- Définir des attributs de ressource sous la forme 'name=value,name=value....'
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
- -f, --force
- Mettre à jour la règle de service sans confirmation.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Mettre à jour la règle de service 140798e2-8ea7db3 à partir du fichier JSON pour le service test :
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json
Mettre à jour la règle de service 140798e2-8ea7db3 à partir du fichier JSON pour le service test :
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json
Mettre à jour la règle de service 140798e2-8ea7db3 afin d'accorder au service test le rôle Administrator pour tous les services de gestion de compte :
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Administrator --account-management
Mettre à jour la règle de service 140798e2-8ea7db3 afin d'accorder au service test le rôle Viewer pour toutes les ressources du compte :
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer
Mettez à jour la politique de service 140798e2-8ea7db3 pour accorder au service test le rôle Viewer et un rôle personnalisé Responder pour toutes les instances de service sample dans le compte :
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer,Responder --service-name sample
Mettre à jour la règle de service 140798e2-8ea7db3 afin d'accorder le rôle test au service Viewer pour les ressources is de service dont l'attribut instanceId est égal à * :
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam service-policy-delete
Supprimer une règle d'accès pour un ID de service :
ibmcloud iam service-policy-delete SERVICE_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Options de commande
- SERVICE_ID (obligatoire)
- Nom ou identificateur unique universel de l'ID de service.
- POLICY_ID (obligatoire)
- ID de la règle de service.
- -f, --force
- Supprimer sans confirmation.
- -q, --quiet
- Supprimer la sortie prolixe.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Supprimer la règle 140798e2-8ea7db3 du service test :
ibmcloud iam service-policy-delete test 140798e2-8ea7db3
Supprimer la règle 140798e2-8ea7db3 du service ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :
ibmcloud iam service-policy-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3
connexions ibmcloud iam
Extraire et afficher l'historique des connexions récentes:
ibmcloud iam logins
ibmcloud iam identity-provider
Afficher les détails d'un fournisseur d'identité :
ibmcloud iam identity-provider (PROVIDER_NAME|PROVIDER_ID) [--history] [-o, --output FORMAT] [-q, --quiet]
Options de commande
- PROVIDER_NAME|PROVIDER_ID (obligatoire)
- Nom ou ID du fournisseur d'identité.
- --history
- Afficher l'historique du fournisseur d'identité.
- -o, --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam identity-providers (fournisseurs d'identité)
Dressez la liste de tous les fournisseurs d'identité :
ibmcloud iam identity-providers [--history] [-o, --output FORMAT] [-q, --quiet]
Options de commande
- --history
- Afficher l'historique des fournisseurs d'identité.
- -o, --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam identity-provider-create
Créer un fournisseur d'identité :
ibmcloud iam identity-provider-create --file JSON_FILE [-o, --output FORMAT] [-q, --quiet]
Options de commande
- --file JSON_FILE (obligatoire)
- Fichier JSON contenant la configuration du fournisseur d'identité.
- -o, --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam identity-provider-update
Mettre à jour un fournisseur d'identité :
ibmcloud iam identity-provider-update (PROVIDER_NAME|PROVIDER_ID) (--file JSON_FILE | --active true|false) [-f, --force] [-q, --quiet]
Options de commande
- PROVIDER_NAME|PROVIDER_ID (obligatoire)
- Nom ou ID du fournisseur d'identité à mettre à jour.
- --file JSON_FILE
- Fichier JSON contenant la configuration du fournisseur d'identité.
- --active vrai|faux
- Définir le fournisseur d'identité comme actif ou inactif.
- -f, --force
- Forcer la mise à jour sans confirmation.
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam identity-provider-delete
Supprimer un fournisseur d'identité :
ibmcloud iam identity-provider-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]
Options de commande
- PROVIDER_NAME|PROVIDER_ID (obligatoire)
- Nom ou ID du fournisseur d'identité à supprimer.
- -f, --force
- Forcer la suppression sans confirmation.
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam identity-provider-account-setting
Afficher les paramètres de compte d'un fournisseur d'identité :
ibmcloud iam identity-provider-account-setting (PROVIDER_NAME|PROVIDER_ID) [-o, --output FORMAT] [-q, --quiet]
Options de commande
- PROVIDER_NAME|PROVIDER_ID (obligatoire)
- Nom ou ID du fournisseur d'identité.
- -o, --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam identity-provider-account-settings
Liste de tous les paramètres de compte pour les fournisseurs d'identité :
ibmcloud iam identity-provider-account-settings [-o, --output FORMAT] [-q, --quiet]
Options de commande
- -o, --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam identity-provider-account-setting-create
Créer un paramètre de compte pour un fournisseur d'identité :
ibmcloud iam identity-provider-account-setting-create (PROVIDER_NAME|PROVIDER_ID) --cloud-user-strategy STRATEGY [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-q, --quiet]
Options de commande
- PROVIDER_NAME|PROVIDER_ID (obligatoire)
- Nom ou ID du fournisseur d'identité.
- --cloud-user-strategy STRATÉGIE (obligatoire)
- Stratégie d'utilisation du nuage pour le fournisseur d'identité.
- --active vrai|faux
- Définir le paramètre du compte comme actif (vrai) ou inactif (faux).
- --ui-default vrai|faux
- Définir le fournisseur d'identité de l'interface utilisateur par défaut (true) ou non (false).
- -o, --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam identity-provider-account-setting-update
Mettre à jour un paramètre de compte pour un fournisseur d'identité :
ibmcloud iam identity-provider-account-setting-update (PROVIDER_NAME|PROVIDER_ID) [--cloud-user-strategy STRATEGY] [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-f, --force] [-q, --quiet]
Options de commande
- PROVIDER_NAME|PROVIDER_ID (obligatoire)
- Nom ou ID du fournisseur d'identité.
- --cloud-user-strategy STRATÉGIE
- Stratégie d'utilisation du nuage pour le fournisseur d'identité.
- --active vrai|faux
- Définir le paramètre du compte comme actif (vrai) ou inactif (faux).
- --ui-default vrai|faux
- Définir le fournisseur d'identité de l'interface utilisateur par défaut (true) ou non (false).
- -o, --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -f, --force
- Forcer la mise à jour sans confirmation.
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam identity-provider-account-setting-delete
Supprimer un paramètre de compte pour un fournisseur d'identité :
ibmcloud iam identity-provider-account-setting-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]
Options de commande
- PROVIDER_NAME|PROVIDER_ID (obligatoire)
- Nom ou ID du fournisseur d'identité.
- -f, --force
- Forcer la suppression sans confirmation.
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam identity-provider-account-alias
Afficher l'alias du compte pour les fournisseurs d'identité :
ibmcloud iam identity-provider-account-alias [-o, --output FORMAT] [-q, --quiet]
Options de commande
- -o, --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam identity-provider-account-alias-update
Mise à jour de l'alias de compte pour les fournisseurs d'identité :
ibmcloud iam identity-provider-account-alias-update ALIAS [-f, --force] [-q, --quiet]
Options de commande
- ALIAS (obligatoire)
- Nouvel alias de compte pour les fournisseurs d'identité.
- -f, --force
- Forcer la mise à jour sans confirmation.
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam oauth-tokens
Extraire et afficher les jetons OAuth pour la session en cours :
ibmcloud iam oauth-tokens
ibmcloud iam bearer-token
Récupère et affiche le jeton de porteur non orné pour la session en cours :
ibmcloud iam bearer-token
ibmcloud iam roles
Répertorier les rôles personnalisés, les rôles définis par le service et les rôles de plateforme :
ibmcloud iam roles [--service SERVICE_NAME [--resource-type RESOURCE_TYPE] [--source-service SOURCE_SERVICE_NAME]] [--roles ROLE_NAME]
Options de commande
- --resource-type
- Type de ressource du service.
--servicedoit être défini en même temps que cette option. - --roles ROLE_NAME1,ROLE_NAME2...
- Afficher les détails de rôles spécifiques
- --service SERVICE_NAME
- Nom du service. N'indique les rôles définis par la plateforme que s'ils ne sont pas spécifiés.
- --source-service
- Nom du service. N'indique les rôles définis par la plateforme que s'ils ne sont pas spécifiés. Cette option ne prend pas en charge les noeuds finaux privés.
Exemples
Répertorier les rôles d'accès par défaut de plateforme et les rôles personnalisés :
ibmcloud iam roles
Répertorier les détails des rôles de règle d'accès par défaut de plateforme Administrator et Operator :
ibmcloud iam roles --roles Administrator,Operator
Répertorier les détails du rôle de règle d'accès Writer de service cloud-object-storage au format JSON :
ibmcloud iam roles --service cloud-object-storage --roles Writer --output JSON
Répertorier les rôles de règle d'accès pour tous les services de gestion des comptes au format JSON :
ibmcloud iam roles --service allacctmgmtroles --output JSON
Afficher les détails du rôle de règle d'accès au groupe de ressources Administrator :
ibmcloud iam roles --service resource-controller --roles Administrator
Afficher les détails des rôles de règle d'accès du type de ressource image du service is :
ibmcloud iam roles --service is --resource-type image
Afficher les rôles d'autorisation pour le service source cloud-object-storage et le service cible kms :
ibmcloud iam roles --source-service cloud-object-storage --service kms
rôle ibmcloud iam-create
Créez un rôle:
ibmcloud iam role-create ROLE_NAME --display-name DISPLAY_NAME --service-name SERVICE_NAME [-a, --actions ROLE_ACTION1 [ROLE_ACTION2...]] [-d, --description DESCRIPTION] [--output FORMAT] [-q --quiet]
Options de commande
- --display-name DISPLAY_NAME
- Nom d'affichage du rôle affiché dans la console.
- --service-name SERVICE_NAME
- Nom du service.
- -a, --actions ROLE_ACTION1,ROLE_ACTION2...
- Actions du rôle. Pour plus d'informations, voir Rôles et actions IAM.
- -d, --description DESCRIPTION
- Description du rôle.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Créez un rôle pour effectuer une action de base de données Cloudant:
ibmcloud iam role-create CloudDBAdmin --display-name "Cloudant DB Administrator" --service-name cloudantnosqldb --actions cloudantnosqldb.db.any
Créez un rôle pour un accès en lecture seule à Certificate Manager en utilisant plusieurs actions de rôle:
ibmcloud iam role-create ReadonlyCertManager --display-name "Readonly Certificate Manager" --service-name cloudcerts --actions cloudcerts.certificate-metadata.read,cloudcerts.notifications-channel.list
Créez un rôle pour afficher les tableaux de bord de la chaîne d'outils et renvoyez le rôle au format JSON:
ibmcloud iam role-create PreviewCDCI --display-name "Preview Toolchains" --service-name toolchain --actions toolchain.dashboard.view --output JSON
Créez un rôle dont la description est la suivante:
ibmcloud iam role-create ServiceIDCreator --display-name "Service ID Creator" --service-name iam-identity --actions iam-identity.serviceid.create --description "Can only create service keys"
ibmcloud iam accès-politiques
Dresser la liste de toutes les politiques d'accès au compte courant :
ibmcloud iam access-policies [-t, --type user | service_id | access_group | trusted_profile] [--sort-by id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state ] [--output FORMAT] [-q, --quiet ] [--api-version v1 | v2]
Options de commande
- -t, --type ACCESS_POLICY_TYPE
- Liste de toutes les politiques d'accès sous le compte courant, filtrée par type de politique. Les options valides sont :
user|service_id|access_group|trusted_profile - --sort-by ATTRIBUTE
- Triez les stratégies en fonction d'attributs. Les options valides sont : id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state. Préparez un signe moins (par exemple,
-id,-type) pour le tri inverse. - --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Dresser la liste de toutes les politiques d'accès au compte courant :
ibmcloud iam access-policies
Liste de toutes les politiques d'accès des utilisateurs au compte courant :
ibmcloud iam access-policies --type user
Liste de toutes les politiques d'accès à l'identifiant de service dans le cadre du compte courant :
ibmcloud iam access-policies --type service_id
Liste de toutes les politiques d'accès des groupes d'accès sous le compte actuel :
ibmcloud iam access-policies --type access_group
Liste de toutes les politiques d'accès aux profils de confiance sous le compte courant :
ibmcloud iam access-policies --type trusted_profile
Liste de toutes les politiques d'accès aux profils de confiance qui sont triées par created_at dans l'ordre croissant sous le compte courant :
ibmcloud iam access-policies --type trusted_profile --sort-by created_at
Liste de toutes les politiques d'utilisateur de confiance triées par last_modified_at dans l'ordre décroissant sous le compte courant :
ibmcloud iam access-policies --type user --sort-by -last_modified_at
ibmcloud iam access-policy-template
Afficher les détails d'un modèle de politique d'accès sous le compte courant :
ibmcloud iam access-policy-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]
Options de commande
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Afficher le modèle de règle d'accès AccessPolicyUserTemplate
ibmcloud iam access-policy-template AccessPolicyUserTemplate
ibmcloud iam access-policy-templates
Liste de tous les modèles de politique d'accès sous le compte courant :
ibmcloud iam access-policy-templates [--output FORMAT] [-q, quiet]
Options de commande
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Liste de tous les modèles de politique d'accès au compte courant
ibmcloud iam access-policy-templates
ibmcloud iam access-policy-template-create
Créer un modèle de politique d'accès :
ibmcloud iam access-policy-template-create --file JSON_FILE
Options de commande
- --file JSON_FILE
- Fichier JSON de la définition du modèle de stratégie d'accès
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Créer un modèle de stratégie d'accès
imcloud iam access-policy-template-create --file /path/to/access_policy_template.json
ibmcloud iam access-policy-template-version
Obtenir une version d'un modèle de politique d'accès :
ibmcloud iam access-policy-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output JSON]
Options de commande
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Afficher la version 1 du modèle de règle d'accès AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version AccessPolicyUserTemplate 1
ibmcloud iam access-policy-template-version-create
Créer une nouvelle version d'un modèle de politique d'accès :
ibmcloud iam access-policy-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) [--file JSON_FILE] [-q, --quiet]
Options de commande
- --file JSON_FILE
- Fichier JSON de la définition du modèle de stratégie d'accès
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Créer une nouvelle version pour le modèle de règle d'accès AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate --file /path/to/access_policy_template.json
ibmcloud iam access-policy-template-version-update
Mettre à jour une version existante d'un modèle de politique d'accès :
ibmcloud iam access-policy-template-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet] [--output FORMAT]
Options de commande
- --file JSON_FILE
- Fichier JSON de la définition du modèle de stratégie d'accès
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Mise à jour de la version 1 du modèle de règle d'accès AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate 1 --file /path/to/access_policy_template.json
ibmcloud iam access-policy-template-version-delete
Supprimer une version d'un modèle de politique d'accès :
ibmcloud iam access-policy-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [-f, --force]
Options de commande
- -f, --force
- Permet de forcer une suppression sans demander de confirmation.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Supprimer la version 2 du modèle de règle d'accès AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version-delete AccessPolicyUserTemplate 2
ibmcloud iam access-policy-template-version-commit
Valider une version d'un modèle de politique d'accès :
ibmcloud iam access-policy-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Valider la version 1 du modèle de règle d'accès AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version-commit AccessPolicyUserTemplate 1
ibmcloud iam access-policy-assignment
Afficher les détails d'une affectation de politique d'accès :
ibmcloud iam access-policy-assignment ASSIGNMENT_ID [-q, --quiet] [--output FORMAT]
Options de commande
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Afficher l'affectation de règles d'accès AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5
ibmcloud iam access-policy-assignment AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5
ibmcloud iam access-policy-affectations
Liste de toutes les affectations de politiques d'accès sur le compte actuel :
ibmcloud iam access-policy-templates [--output FORMAT] [-q, --quiet]
Options de commande
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Liste de toutes les affectations de modèles de politique d'accès sous le compte courant
ibmcloud iam access-policy-assignments
ibmcloud iam account-policies
Dressez la liste de toutes les politiques de compte sous le compte courant :
ibmcloud iam account-policies [-t, --type access | auth] [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Options de commande
- -t, --type access | auth
- Répertoriez toutes les stratégies sous le compte en cours en les filtrant par type de stratégie. Les options valables sont les suivantes :
access|auth - --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Dressez la liste de toutes les politiques de compte sous le compte courant :
ibmcloud iam account-policies
Liste de toutes les politiques d'autorisation dans le cadre du compte courant. Fournit la même liste que ibmcloud iam authorization-policies:
ibmcloud iam account-policies -t auth
Dresser la liste de toutes les politiques d'accès au compte courant. Fournit la même liste que ibmcloud iam access-policies:
ibmcloud iam account-policies -t access
ibmcloud iam accès-groupes
Afficher les groupes d'accès du compte en cours :
ibmcloud iam access-groups [-u USER_NAME | -s SERVICE_ID_NAME | -p (PROFILE_NAME | PROFILE_ID)] [--output FORMAT] [-q, --quiet]
Options de commande
- -u
- Afficher la liste des groupes d'accès auxquels l'utilisateur appartient. Cette option est exclusive à '-s' et '-p'.
- -s
- Afficher la liste des groupes d'accès auxquels l'ID de service appartient. Cette option est exclusive à '-u' et '-p'.
- -p
- Afficher la liste des groupes d'accès auxquels le profil sécurisé appartient. Cette option est exclusive à '-s' et '-u'.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Afficher tous les groupes d'accès :
ibmcloud iam access-groups
Lister tous les groupes d'accès au profil sécurisé test_profile appartient :
ibmcloud iam access-groups -p test_profile
ibmcloud iam access-group
Afficher les détails d'un groupe d'accès :
ibmcloud iam access-group GROUP_NAME [--id]
Options de commande
- -id
- Afficher l'ID uniquement.
Exemples
Afficher les détails du groupe d'accès example_group :
ibmcloud iam access-group example_group
ibmcloud iam access-group-create
Créer un groupe d'accès :
ibmcloud iam access-group-create GROUP_NAME [-d, --description DESCRIPTION]
Options de commande
- -d, --description
- Description du groupe d'accès.
Exemples
Créer un groupe d'accès example_group :
ibmcloud iam access-group-create example_group -d "example access group"
ibmcloud iam access-group-update
Mettre à jour un groupe d'accès :
ibmcloud iam access-group-update GROUP_NAME [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-f, --force]
Options de commande
- -n, --name
- Nouveau nom du groupe d'accès.
- -d, --description
- Nouvelle description.
- -f, --force
- Forcer la mise à jour sans confirmation.
Exemples
Renommer le groupe d'accès example_group en hello_world_group :
ibmcloud iam access-group-update example_group --name "hello_world_group"
ibmcloud iam access-group-delete
Supprimer un groupe d'accès :
ibmcloud iam access-group-delete GROUP_NAME [-f, --force] [-r, --recursive] [-a, --all]
Options de commande
- -f, --force
- Permet de forcer une suppression sans demander de confirmation.
- -r, --recursive
- Supprimer un groupe d'accès et ses membres.
- -a, --all
- Forcer la suppression des groupes d'accès portant le même nom.
Exemples
Supprimer le groupe d'accès example_group :
ibmcloud iam access-group-delete example_group --force
ibmcloud iam access-group-users
Afficher les utilisateurs d'un groupe d'accès :
ibmcloud iam access-group-users GROUP_NAME
Exemples
Afficher la liste de tous les utilisateurs du groupe d'accès example_group :
ibmcloud iam access-group-users example_group
ibmcloud iam access-group-user-add
Ajouter des utilisateurs à un groupe d'accès :
ibmcloud iam access-group-user-add GROUP_NAME (USER_NAME [USER_NAME2...] | [--iam-ids IAM_ID1,IAM_ID2,...])
Exemples
Ajouter l'utilisateur name@example.com au groupe d'accès example_group :
ibmcloud iam access-group-user-add example_group name@example.com
Ajouter l'utilisateur avec l'ID IAM IAM000000 au groupe d'accès example_group:
ibmcloud iam access-group-user-add example_group --iam-ids IAM000000
ibmcloud iam access-group-user-remove
Retirer un utilisateur d'un groupe d'accès :
ibmcloud iam access-group-user-remove GROUP_NAME USER_NAME
Exemples
Retirer l'utilisateur name@example.com du groupe d'accès example_group :
ibmcloud iam access-group-user-remove example_group name@example.com
ibmcloud iam access-group-user-purge
Retirer l'utilisateur de tous les groupes d'accès :
ibmcloud iam access-group-user-purge USER_NAME [-f, --force]
Options de commande
- -f, --force
- Supprimer sans confirmation.
Exemples
Retirer l'utilisateur name@example.com de tous les groupes d'accès :
ibmcloud iam access-group-user-purge name@example.com -f
ibmcloud iam access-group-service-ids
Afficher les ID de service d'un groupe d'accès :
ibmcloud iam access-group-service-ids GROUP_NAME
Exemples
Afficher la liste des ID de service du groupe d'accès example_group :
ibmcloud iam access-group-service-ids example_group
ibmcloud iam access-group-service-id-add
Ajouter un identifiant de service à un groupe d'accès :
ibmcloud iam access-group-service-id-add GROUP_NAME SERVICE_ID_NAME [SERVICE_ID_NAME2...]
Exemples
Ajouter l'ID de service example-service au groupe d'accès example_group :
ibmcloud iam access-group-service-id-add example_group example-service
ibmcloud iam access-group-service-id-remove
Retirer un ID de service d'un groupe d'accès :
ibmcloud iam access-group-service-id-remove GROUP_NAME SERVICE_ID_NAME
Exemples
Retirer l'ID de service example-service du groupe d'accès example_group :
ibmcloud iam access-group-service-id-remove example_group example-service
ibmcloud iam access-group-service-id-purge
Retirer un ID de service de tous les groupes d'accès :
ibmcloud iam access-group-service-id-purge SERVICE_ID_NAME [-f, --force]
Options de commande
- -f, --force
- Supprimer sans confirmation.
Exemples
Retirer l'ID de service example-service de tous les groupes d'accès :
ibmcloud iam access-group-service-id-purge example --force
Ibmcloud iam accès-groupe-profiles-securisés
Lister les profils sécurisés d'un groupe d'accès :
ibmcloud iam access-group-trusted-profiles GROUP_NAME [--output FORMAT] [-q, --quiet]
Options de commande
- GROUP_NAME (obligatoire)
- Nom du groupe d'accès.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Lister tous les profils sécurisés dans le groupe d'accès example_group:
ibmcloud iam access-group-trusted-profiles example_group
Ibmcloud iam access-group-trusted-profile-add
Ajouter des profils de confiance à un groupe d'accès :
ibmcloud iam access-group-trusted-profile-add GROUP_NAME (PROFILE_NAME | PROFILE_ID) [PROFILE_NAME2 | PROFILE_ID2...] [--output FORMAT] [-q, --quiet]
Options de commande
- GROUP_NAME (obligatoire)
- Le nom du groupe d'accès.
- PROFILE_NAME | PROFILE_ID (obligatoire)
- Les noms ou ID des profils de confiance à ajouter au groupe d'accès.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Ajouter un profil de confiance my-profile au groupe d'accès example_group:
ibmcloud iam access-group-trusted-profile-add example_group my-profile
Ibmcloud iam access-group-trusted-profile-remove
Supprimer un profil sécurisé d'un groupe d'accès :
ibmcloud iam access-group-trusted-profile-remove GROUP_NAME (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]
Options de commande
- GROUP_NAME (obligatoire)
- Nom du groupe d'accès.
- PROFILE_NAME | PROFILE_ID (obligatoire)
- Nom ou ID du profil sécurisé à supprimer du groupe d'accès.
- -f, --force
- Supprimer sans confirmation.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Supprimez le profil sécurisé my-profile du groupe d'accès example_group:
ibmcloud iam access-group-trusted-profile-remove example_group my-profile
Ibmcloud iam access-group-trusted-profile-purge
Supprimez un profil sécurisé de tous les groupes d'accès :
ibmcloud iam access-group-trusted-profile-purge (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]
Options de commande
- PROFILE_NAME | PROFILE_ID (obligatoire)
- Nom ou ID du profil sécurisé à supprimer de tous les groupes d'accès.
- -f, --force
- Purger sans confirmation.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Supprimez le profil sécurisé my-profile de tous les groupes d'accès :
ibmcloud iam access-group-trusted-profile-purge my-profile
ibmcloud iam access-group-policies
Afficher les règles d'un groupe d'accès :
ibmcloud iam access-group-policies GROUP_NAME [--output FORMAT] [-q, --quiet] [--api-version v1 |v2]
Options de commande
- GROUP_NAME
- Nom du groupe d'accès.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Afficher la liste de toutes les règles du groupe d'accès example_group :
ibmcloud iam access-group-policies example_group
ibmcloud iam access-group-policy
Afficher les détails d'une règle de groupe d'accès :
ibmcloud iam access-group-policy GROUP_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Options de commande
- GROUP_NAME
- Nom du groupe d'accès.
- POLICY_ID
- ID de la règle à extraire.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Afficher les détails de la politique 51b9717e-76b0-4f6a-bda7-b8132431f926 du groupe d'accès example_group:
ibmcloud iam access-group-policy example_group 51b9717e-76b0-4f6a-bda7-b8132431f926
ibmcloud iam access-group-policy-create
Créer une règle de groupe d'accès :
ibmcloud iam access-group-policy-create GROUP_NAME {--file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]}} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Options de commande
- --file
- Fichier JSON de définition de règle. Les opérateurs avancés d'un document de règle JSON permettent d'accorder l'accès aux ressources qui correspondent à des conventions de dénomination particulières. Pour plus d'informations sur l'utilisation d'opérateurs avancés pour créer des règles génériques, voir Assigning access by using wildcard policies.
- -rôles
- Noms de rôle de la définition de règle. Pour connaître les rôles pris en charge d'un service spécifique, exécutez
ibmcloud iam roles --service SERVICE_NAME. Cette option exclut l'option--file. - -nom-service
- Nom de service de la définition de règle. Cette option exclut l'option
--file. - -service-instance SERVICE_INSTANCE_GUID
- Identificateur global unique de l'instance de service de la définition de règle. Cette option exclut l'option
--file. - -région
- Région de la définition de règle. Cette option exclut l'option
--file. - -resource-type
- Type de ressource de la définition de règle. Cette option exclut l'option
--file. - -ressource
- Ressource de la définition de règle. Cette option exclut l'option
--file. - -resource-group-name
- Nom du groupe de ressources.
*désigne tous les groupes de ressources. Cette option exclut les options--fileet--resource-group-id. - -resource-group-id
- ID du groupe de ressources.
*désigne tous les groupes de ressources. Cette option exclut les options--fileet--resource-group-name. - -balises
- Etiquettes d'accès de la ressource. Utilisez des balises pour organiser, suivre les coûts d'utilisation ou gérer l'accès à vos ressources. Pour plus d'informations sur les balises, voir Utilisation des balises.
- --account-management
- Accorder l'accès à tous les services de gestion des comptes.
- --attributes name=value,name=value...
- Définir des attributs de ressource sous la forme 'name=value,name=value....'
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Créer une règle de groupe d'accès à partir d'un fichier JSON :
ibmcloud iam access-group-policy-create example_group -f @policy.json
Accorder le rôle example_group à Administrator pour toutes les ressources sample-service :
ibmcloud iam access-group-policy-create example_group --roles Administrator --service-name sample-service
Accorder le rôle example_group à Editor et un rôle personnalisé Responder pour toutes les instances de sample-service dans la région us-south :
ibmcloud iam access-group-policy-create example_group --roles Editor,Responder --service-name sample-service --region us-south
Accorder le rôle example_group à Editor pour la ressource key123 de l'instance sample-service ayant l'identificateur global unique d161aeea-fd02-40f8-a487-df1998bd69a9 dans la
région us-south :
ibmcloud iam access-group-policy-create example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
Accorder le rôle example_group à Operator pour le groupe de ressources ayant l'ID dda27e49d2a1efca58083a01dfde18f6 :
ibmcloud iam access-group-policy-create example_group --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
Donner le rôle de example_group Viewer aux membres du groupe de ressources sample-resource-group:
ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-name sample-resource-group
Donner le rôle example_group Viewer aux membres du groupe de ressources avec l'ID dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
Accorder le rôle example_group à Administrator pour tous les services de gestion des comptes.
ibmcloud iam access-group-policy-create example_group --roles Administrator --account-management
Accorder le rôle example_group à Viewer pour toutes les ressources du compte :
ibmcloud iam access-group-policy-create example_group --roles Viewer
Accorder le rôle example_group à Viewer pour les ressources is de service dont l'attribut instanceId est égal à * :
ibmcloud iam access-group-policy-create example_group --roles Viewer --service-name is --attributes "instanceId=*"
Créer des étiquettes d'accès pour la ressource :
ibmcloud iam access-group-policy-create --tags env:dev,env:test
ibmcloud iam access-group-policy-update
Mettre à jour une règle de groupe d'accès :
ibmcloud iam access-group-policy-update GROUP_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1| v2]
Options de commande
- --file
- Fichier JSON des définitions de règle.
- --roles
- Noms de rôle de la définition de règle. Pour connaître les rôles pris en charge d'un service spécifique, exécutez
ibmcloud iam roles --service SERVICE_NAME. Cette option exclut l'option--file. - -nom-service
- Nom de service de la définition de règle. Cette option exclut l'option
--file. - -service-instance SERVICE_INSTANCE_GUID
- Identificateur global unique de l'instance de service de la définition de règle. Cette option exclut l'option
--file. - -région
- Région de la définition de règle. Cette option exclut l'option
--file. - -resource-type
- Type de ressource de la définition de règle. Cette option exclut l'option
--file. - -ressource
- Ressource de la définition de règle. Cette option exclut l'option
--file. - -resource-group-name
- Nom du groupe de ressources.
*désigne tous les groupes de ressources. Cette option exclut les options--fileet--resource-group-id. - -resource-group-id
- ID du groupe de ressources.
*désigne tous les groupes de ressources. Cette option exclut les options--fileet--resource-group-name. - --account-management (facultatif)
- Accorder l'accès à tous les services de gestion des comptes.
- --attributes name=value,name=value...
- Définir des attributs de ressource sous la forme 'name=value,name=value....'
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Mettre à jour la politique du groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 avec celle du fichier JSON de la politique :
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 -f @policy.json
Mettre à jour la règle de groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 afin d'accorder le rôle example_group à Administrator pour toutes les ressources sample-service :
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --service-name sample-service
Mettre à jour la règle de groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 afin d'accorder le rôle example_group à Editor et un rôle personnalisé Responder pour toutes les instances de
sample-service dans la région us-south :
ibmcloud iam access-group-policy-update example_group --roles Editor,Responder --service-name sample-service --region us-south
Mettre à jour la règle de groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 afin d'accorder le rôle example_group à Editor pour la ressource key123 de l'instance sample-service portant l'identificateur global unique d161aeea-fd02-40f8-a487-df1998bd69a9 dans la région us-south :
ibmcloud iam access-group-policy-update example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south
Mettre à jour la règle de groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 afin d'accorder le rôle example_group à Operator pour le groupe de ressources portant l'ID dda27e49d2a1efca58083a01dfde18f6 :
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
Mettre à jour la politique du groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 pour donner à example_group Viewer le rôle pour les membres du groupe de ressources sample-resource-group:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-name sample-resource-group
```bash
{: codeblock}
Update access group policy `b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4` to give `example_group` `Viewer` role for members of resource group with ID `dda27e49d2a1efca58083a01dfde18f6`:
```bash {: codeblock}
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
Mettre à jour la règle de groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 afin d'accorder le rôle example_group à Administrator pour tous les services de gestion des comptes :
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --account-management
Mettre à jour la politique de groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 pour donner le rôle example_group Viewer à toutes les ressources du compte :
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer
Mettre à jour la règle de groupe d'accès b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 afin d'accorder le rôle example_group à Viewer pour le service is dont l'attribut instanceId est
égal à * :
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam access-group-policy-delete
Supprimer une règle de groupe d'accès :
ibmcloud iam access-group-policy-delete GROUP_NAME POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 |v2]
Options de commande
- --api-version
- Version de l'API de politique d'accès.
- -f, --force
- Permet de forcer une suppression sans demander de confirmation.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Supprimer la règle 51b9717e-76b0-4f6a-bda7-b8132431f926 du groupe d'accès example_group :
ibmcloud iam access-group-policy-delete example_group 51b9717e-76b0-4f6a-bda7-b8132431f926 -f
ibmcloud iam access-group-template-create
Créer un modèle de groupe d'accès
ibmcloud iam access-group-template-create (TEMPLATE_NAME --access-group-name ACCESS_GROUP_NAME [-d, --description DESCRIPTION] | --file JSON_FILE) [--output FORMAT]
Options de commande
- --access-group-name NOM
- Nom du groupe d'accès à créer pour le modèle
- -d, --description DESCRIPTION
- Description du modèle
- --file FILE
- Description du modèle
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Créer un modèle de groupe d'accès avec le nom et le nom de groupe d'accès spécifiés
ibmcloud iam access-group-template-create example-template-name --access-group-name example-access-group -d example-description
Créer un modèle de groupe d'accès à l'aide d'un fichier JSON
ibmcloud iam access-group-template-create --file JSON_FILE
ibmcloud iam access-group-template
Afficher les détails d'un modèle de groupe d'accès
ibmcloud iam access-group-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]
Options de commande
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Afficher les détails d'un modèle de groupe d'accès au format JSON
ibmcloud iam access-group-template --output JSON
ibmcloud iam access-group-template-version
Afficher les détails d'une version spécifiée d'un modèle de groupe d'accès
ibmcloud iam access-group-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output FORMAT]
Options de commande
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Afficher les détails d'une version spécifiée d'un modèle de groupe d'accès au format JSON
ibmcloud iam access-group-template-version example-template-name 1 --output JSON
ibmcloud iam access-group-template-version-commit
Valider une version de modèle de groupe d'accès
ibmcloud iam access-group-template-version-commit TEMPLATE_ID TEMPLATE_VERSION
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Commettre une version spécifiée d'un modèle de groupe d'accès
ibmcloud iam access-group-template-version-commit example-template-id 1
ibmcloud iam access-group-template-version-create
Créer une version de modèle de groupe d'accès
ibmcloud iam access-group-template-version-create TEMPLATE_ID --file JSON_FILE
Options de commande
- --file FILE
- Description du modèle
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Créer une nouvelle version d'un modèle de groupe d'accès
ibmcloud iam access-group-template-version-create example-template-id --file JSON_FILE
ibmcloud iam access-group-template-version-delete
Supprimer une version de modèle de groupe d'accès
ibmcloud iam access-group-template-version-delete TEMPLATE_ID TEMPLATE_VERSION
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Supprimer une version spécifiée d'un modèle de groupe d'accès
ibmcloud iam access-group-template-version-delete example-template-id 1
ibmcloud iam access-group-template-version-update
Mise à jour d'une version existante du modèle de groupe d'accès
ibmcloud iam access-group-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet]
Options de commande
- --file FILE
- Description du modèle
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Mettre à jour une version spécifiée d'un modèle de groupe d'accès avec un fichier JSON
ibmcloud iam access-group-template-version-update example-template-name 1 --file JSON_FILE
ibmcloud iam access-group-template-versions
Répertorier les versions d'un modèle de groupe d'accès
ibmcloud iam access-group-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q, --quiet] [--output FORMAT]
Options de commande
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Liste de toutes les versions d'un modèle de groupe d'accès
ibmcloud iam access-group-template-versions example-template-name
ibmcloud iam access-group-templates
Répertorier tous les modèles de groupe d'accès sous le compte en cours
ibmcloud iam access-group-templates [-q, --quiet] [--output FORMAT]
Options de commande
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Répertorier tous les modèles de groupe d'accès sous le compte en cours au format JSON
ibmcloud iam access-group-template-versions example-template-name --output JSON
ibmcloud iam access-group-assignment
Afficher les détails d'une affectation de groupe d'accès
ibmcloud iam access-group-assignment [--output FORMAT]
Options de commande
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Afficher les détails d'une affectation de groupe d'accès au format JSON
ibmcloud iam access-group-assignments --output JSON
ibmcloud iam access-group-assignment-create
Créer une affectation de groupe d'accès
ibmcloud iam access-group-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET
Options de commande
- --target valeur
- ID de l'entité ciblée --target-type valeur
- Type d'entité ciblée -q, --quiet
- Supprimer la sortie prolixe
Exemples
Afficher les détails d'une affectation de groupe d'accès au format JSON
ibmcloud iam access-group-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam access-group-assignment-delete
Supprimer une affectation de groupe d'accès
ibmcloud iam access-group-assignment-delete ASSIGNMENT_ID
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe
Exemples
Supprimer une affectation de groupe d'accès spécifiée
ibmcloud iam access-group-assignment-delete example-assignment-id
ibmcloud iam access-group-assignment-update
Mettre à jour une affectation de groupe d'accès
ibmcloud iam access-group-assignment-update ASSIGNMENT_ID
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe
Exemples
Mettre à jour une affectation de groupe d'accès spécifiée
ibmcloud iam access-group-assignment-update example-assignment-id
ibmcloud iam access-group-affectations
Obtenez toutes les affectations de groupe d'accès dans votre compte courant
ibmcloud iam access-group-assignments [-q, --quiet] [--output FORMAT]
Options de commande
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Répertorier toutes les affectations de groupe d'accès sous le compte en cours au format JSON
ibmcloud iam access-group-assignments --output JSON
ibmcloud iam trusted-profile-create
Créer un profil sécurisé :
ibmcloud iam trusted-profile-create NAME [-d, --description DESCRIPTION] [-e, --email EMAIL_ADDRESS] [--output FORMAT] [-q, --quiet]
Options de commande
- NAME (obligatoire)
- Nom du nouveau profil.
- -d, --description DESCRIPTION
- Description du profil.
- -e --email ADRESSE_ÉLECTRONIQUE
- Adresse électronique pour ce profil.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Créer un profil de confiance avec le nom sample-test et la description exemple de profil de confiance :
ibmcloud iam trusted-profile-create sample-test -d "sample trusted profile"
ibmcloud iam trusted-profile
Obtenir un profil sécurisé par nom ou ID :
ibmcloud iam trusted-profile NAME|ID [--id | --output FORMAT] [-q, --quiet]
Options de commande
- NAME|ID (obligatoire)
- Nom ou ID du profil.
- --id
- Afficher uniquement l'ID du profil.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Extraire le profil sécurisé avec le nom sample-test :
ibmcloud iam trusted-profile sample-test
Extraire le profil sécurisé avec l'ID de profil Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 :
ibmcloud iam trusted-profile Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam trusted-profiles
Répertorier les profils sécurisés du compte courant
ibmcloud iam trusted-profiles [--can-assume] [--id | --output FORMAT] [-n, --name STRING] [-d, --description STRING] [-q, --quiet]
Options de commande
- --can-assume
- Afficher les profils qui ne peuvent être assumés qu'avec le compte courant.
- --id
- Afficher l'ID des profils uniquement.
- -d, --description STRING
- Filtrer les résultats pour dresser la liste des proifles de confiance dont la description contient la chaîne fournie.
- -n, --name STRING
- Filtrer les résultats pour obtenir la liste des profils de confiance dont le nom contient la chaîne de caractères fournie.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Répertorier l'ID de tous les profils sécurisés du compte courant :
ibmcloud iam trusted-profiles --id
Liste des profils de confiance qui peuvent être assumés avec le compte courant :
ibmcloud iam trusted-profiles --can-assume
ibmcloud iam trusted-profile-assume
Supposons que vous ayez un profil de confiance :
ibmcloud iam trusted-profile-assume [NAME|ID] [--output FORMAT] [-q, --quiet]
Options de commande
- NOM|ID
- Le nom ou l'ID du profil à prendre en charge. --output FORMAT
- Format de sortie spécifié. Seul JSON est pris en charge. -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Supposez un profil de confiance portant le nom sample-test
ibmcloud iam trusted-profile-assume sample-test
Afficher le profil de confiance actuellement assumé :
ibmcloud iam trusted-profile-assume
ibmcloud iam trusted-profile-leave
Laissez un profil de confiance :
ibmcloud iam trusted-profile-leave [-q, --quiet]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Quitter un profil de confiance précédemment assumé :
ibmcloud iam trusted-profile-leave
ibmcloud iam trusted-profile-update
Mettre à jour un profil sécurisé
ibmcloud iam trusted-profile-update NAME|ID [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-e, --email NEW_EMAIL_ADDRESS] [--output FORMAT] [-f, --force] [-q, --quiet]
Options de commande
- NAME|ID (obligatoire)
- Nom ou ID du profil à mettre à jour.
- -n, --name NEW_NAME
- Nouveau nom du profil sécurisé.
- -d, --description NEW_DESCRIPTION
- Nouvelle description du profil. Le fait de fournir une description vide efface la description du profil.
- -e, --email NOUVELLE_ADRESSE_EMAIL
- Nouvelle adresse électronique pour ce profil. Le fait de fournir une adresse électronique vide efface l'adresse électronique du profil.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -f, --force
- Forcer l'échec si plusieurs profils sont trouvés.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Mettre à jour le profil sécurisé du nom sample-test vers le nouveau nom test :
ibmcloud iam trusted-profile-update sample-test -n test
Mettre à jour le profil sécurisé sample-test avec la nouvelle description testing trusted profile update :
ibmcloud iam trusted-profile-update sample-test -d "testing trusted profile update"
ibmcloud iam trusted-profile-delete
Supprimer un profil sécurisé
ibmcloud iam trusted-profile-delete NAME|ID [-f, --force] [-q, --quiet]
Options de commande
- NAME|ID (obligatoire)
- Nom ou ID du profil à supprimer.
- -f, --force
- Supprimer un profil sécurisé sans confirmation.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Supprimer le profil sécurisé avec le nom sample-test :
ibmcloud iam trusted-profile-delete sample-test
ibmcloud iam trusted-profile-policy-create
Créer une stratégie d'accès et l'affecter à un profil sécurisé
ibmcloud iam trusted-profile-policy-create (NAME|ID) {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
Options de commande
- NAME|ID (obligatoire)
- Le nom ou l'ID du profil auquel la nouvelle politique doit être attribuée
- --account-management
- Accorder l'accès à tous les services de gestion des comptes.
- --api-version
- Version de l'API de politique d'accès.
- --attributes name=value,name-value...
- Définir des attributs de ressource sous la forme 'name=value,name=value....'
- --file JSON_FILE
- Fichier JSON de définition de règle.
- -f, --force
- Forcer l'échec si plusieurs profils sont trouvés.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- --region REGION
- Région de la définition de règle. Cette option exclut
--file. Pour les régions prises en charge, exécutezibmcloud regions. - --resource RESOURCE
- Ressource de la définition de règle. Cette option exclut
--file. - --resource-group-id RESOURCE_GROUP_ID
- ID du groupe de ressources. '*'désigne tous les groupes de ressources. Exclut
--fileet--resource-group-name. - --resource-group-name RESOURCE_GROUP_NAME
- Nom du groupe de ressources. '*'désigne tous les groupes de ressources. Exclut
--fileet--resource-group-id. - --resource-type RESOURCE_TYPE
- Type de ressource de la définition de règle. Cette option exclut
--file. - --roles ROLE_NAME1,ROLE_NAME2...
- Noms de rôle de la définition de règle. Pour connaître les rôles pris en charge d'un service spécifique, exécutez 'ibmcloud iam roles --service SERVICE_NAME'. Cette option exclut
--file. - -q, --quiet
- Supprimer la sortie prolixe.
- --service-instance SERVICE_INSTANCE_GUID
- Identificateur global unique de l'instance de service de la définition de règle. Cette option exclut
--file. - --service-name SERVICE_NAME
- Nom de service de la définition de règle. Cette option exclut
--file. - --tags name1:value1,name2:value2...
- Etiquettes d'accès de la ressource.
Exemples
Créer une règle de profil sécurisé pour my-profile à partir d'un fichier JSON :
iam trusted-profile-policy-create my-profile --file policy.json
Accorder le rôle Afficheur à my-profile pour les membres du groupe de ressources sample-resource-group :
iam trusted-profile-policy-create my-profile --roles Viewer --resource-group-id sample-resource-group
Accorder le rôle Afficheur à my-profile pour toutes les ressources du compte :
iam trusted-profile-policy-create my-profile --roles Viewer
ibmcloud iam trusted-profile-policy
Afficher les détails d'une stratégie d'accès pour un profil sécurisé spécifié
ibmcloud iam trusted-profile-policy (NAME|ID) POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Options de commande
- NAME|ID (obligatoire)
- Nom ou ID du profil.
- POLICY_ID (obligatoire)
- ID de la règle à extraire.
- -f, --force
- Forcer l'échec si plusieurs profils sont trouvés.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Obtenir la règle bdf62c30-35dd-4852-bcb8-2f0dd3929701 du profil sécurisé my-profile :
ibmcloud iam trusted-profile-policy my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701
ibmcloud iam trusted-profile-policies
Répertorier toutes les stratégies d'accès pour un profil sécurisé spécifié
ibmcloud iam trusted-profile-policies (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Options de commande
- NAME|ID (obligatoire)
- Nom ou ID du profil.
- -f, --force
- Forcer l'échec si plusieurs profils sont trouvés.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Répertorier toutes les règles de l'ID de profil sécurisé Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 :
ibmcloud iam trusted-profile-policies Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701
ibmcloud iam trusted-profile-policy-update
Mettre à jour une stratégie d'accès pour un profil sécurisé
ibmcloud iam trusted-profile-policy-update (NAME|ID) POLICY_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
Options de commande
- NAME|ID (obligatoire)
- Le nom ou l'ID du profil à qui attribuer la nouvelle politique à mettre à jour.
- POLICY_ID (obligatoire)
- ID de la règle à mettre à jour.
- --account-management
- Accorder l'accès à tous les services de gestion des comptes.
- --attributes name=value,name-value...
- Définir des attributs de ressource sous la forme 'name=value,name=value....'
- --file JSON_FILE
- Fichier JSON de définition de règle.
- -f, --force
- Forcer l'échec si plusieurs profils sont trouvés.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- --region REGION
- Région de la définition de règle. Cette option exclut
--file. Pour les régions prises en charge, exécutez 'ibmcloud regions'. - --resource RESOURCE
- Ressource de la définition de règle. Cette option exclut
--file. - --resource-group-id RESOURCE_GROUP_ID
- ID du groupe de ressources. '*'désigne tous les groupes de ressources. Exclut
--fileet--resource-group-name. - --resource-group-name RESOURCE_GROUP_NAME
- Nom du groupe de ressources. '*'désigne tous les groupes de ressources. Exclut
--fileet--resource-group-id. - --resource-type RESOURCE_TYPE
- Type de ressource de la définition de règle. Cette option exclut
--file. - --roles ROLE_NAME1,ROLE_NAME2...
- Noms de rôle de la définition de règle. Pour connaître les rôles pris en charge d'un service spécifique, exécutez
ibmcloud iam roles --service SERVICE_NAME. Cette option exclut--file. - --service-instance SERVICE_INSTANCE_GUID
- Identificateur global unique de l'instance de service de la définition de règle. Cette option exclut
--file. - --service-name SERVICE_NAME
- Nom de service de la définition de règle. Cette option exclut
--file. - --tags name1:value1,name2:value2...
- Etiquettes d'accès de la ressource.
- -q, --quiet
- Supprimer la sortie prolixe.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Mettre à jour la règle 85f3a4d6-c2e1-417e-b2d5-7199d610c160 pour accorder le rôle Administrateur au profil sécurisé my-profile pour tous les services de gestion de compte :
ibmcloud iam trusted-profile-policy-update my-profile 85f3a4d6-c2e1-417e-b2d5-7199d610c160 --roles Administrator --account-management
Mettre à jour la règle bdf62c30-35dd-4852-bcb8-2f0dd3929701 de my-profile avec le contenu dans le fichier JSON :
ibmcloud iam trusted-profile-policy-update my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 --file @policy.json
ibmcloud iam trusted-profile-policy-delete
Supprimer une stratégie d'accès pour un profil sécurisé
ibmcloud iam trusted-profile-policy-delete (NAME|ID) POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Options de commande
- NAME|ID (obligatoire)
- Le nom ou l'ID du profil qui contient la politique à supprimer.
- POLICY_ID (obligatoire)
- ID de la règle à supprimer.
- -f, --force
- Supprimer sans confirmation la règle d'accès.
- -q, --quiet
- Supprimer la sortie prolixe.
- --api-version
- Version de l'API de politique d'accès.
Exemples
Supprimer l'ID de règle bdf62c30-35dd-4852-bcb8-2f0dd3929701 de my-profile sans confirmation :
ibmcloud iam trusted-profile-policy-delete my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 -f
ibmcloud iam trusted-profile-link-create
Créer un lien vers une ressource de calcul pour un profil sécurisé
ibmcloud iam trusted-profile-link-create (NAME|ID) --name LINK_NAME --cr-type CR_TYPE --link-crn CRN [--link-namespace NAMESPACE --link-name NAME] [--output FORMAT] [-q, --quiet] [-f, --force]
Options de commande
- NAME|ID (obligatoire)
- Le nom ou l'ID du profil auquel la ressource informatique doit être liée.
- --name
- Le nom du lien.
- --cr-type (obligatoire)
- Type de ressource de calcul. VSI pour Virtual Service Instance sur VPC, IKS_SA pour Service Accounts sur les clusters Kubernetes ou ROKS_SA pour Red Hat OpenShift géré.
- --link-crn (obligatoire)
- Nom de ressource de cloud de l'instance VSI / l'instance de cluster.
- --link-namespace
- Espace de nom du compte de service pour IKS_SA or ROKS_SA, obligatoire si IKS_SA ou ROKS_SA.
- --link-name
- Nom du compte de service pour IKS_SA or ROKS_SA, obligatoire si IKS_SA ou ROKS_SA.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -f, --force
- Forcer l'échec si plusieurs profils sont trouvés.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Créer un lien nommé my_link pour le profil de confiance my-profile pour une ressource de calcul IKS_SA avec le nom de compte de service default, l'espace de noms default et le
CRN my_compute_resource_crn:
ibmcloud iam trusted-profile-link-create my_profile --name my_link --cr-type IKS_SA --link-name default --link-namespace default --link-crn my_compute_resource_crn
Créer un lien nommé my_link pour l'ID de profil de confiance Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 pour une ressource de calcul IKS_SA avec le nom de compte de service default dans
l'espace de noms my_namespace et avec un CRN de my_resource_crn:
ibmcloud iam trusted-profile-link-create Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 --name my_link --cr-type IKS_SA --link-name default --link-namespace my_namespace --link-crn my_resource_crn
Créer un lien nommé my_link pour le profil de confiance ID Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 pour une ressource informatique VSI avec un CRN de my_resource_crn:
ibmcloud iam trusted-profile-link-create Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 --name my_link --cr-type VSI --link-crn my_resource_crn
ibmcloud iam trusted-profile-links
Répertorier tous les liens vers les ressources de traitement pour un profil sécurisé spécifié
ibmcloud iam trusted-profile-links (NAME|ID) [--id | --output FORMAT] [-f, --force] [-q, --quiet]
Options de commande
- NAME|ID (obligatoire)
- Le nom ou l'ID du profil de confiance pour récupérer les liens.
- --id
- Afficher l'ID des liens uniquement.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -f, --force
- Forcer l'échec si plusieurs profils sont trouvés.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Afficher l'ID de tous les liens du profil de confiance my-profile:
ibmcloud iam trusted-profile-links my-profile --id
Afficher tous les liens dans le profil sécurisé my-profile au format JSON :
ibmcloud iam trusted-profile-links my-profile --output JSON
ibmcloud iam trusted-profile-link-delete
Supprimer un lien vers une ressource de traitement pour un profil sécurisé :
ibmcloud iam trusted-profile-link-delete (NAME|ID) (LINK_NAME|LINK_ID) [-f, --force] [-q, --quiet]
Options de commande
- NAME|ID (obligatoire)
- Le nom ou l'ID du profil qui contient le lien à supprimer.
- LINK_NAME|LINK_ID (obligatoire)
- Nom ou ID du lien à supprimer.
- -f, --force
- Permet de forcer une suppression sans demander de confirmation.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Supprimer le lien my_link du profil sécurisé my-profile sans confirmation :
ibmcloud iam trusted-profile-link-delete my-profile my_link -f
ibmcloud iam trusted-profile-identity
Extraire et afficher une identité de profil sécurisé
ibmcloud iam trusted-profile-identity (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--id | --output FORMAT] [-q, --quiet]
Options de commande
- NAME|ID (obligatoire)
- Nom ou ID du profil de confiance.
- IDENTITY_IDENTIFIER | IDENTITY_ID (obligatoire)
- Identificateur ou ID de l'identité à extraire.
- --id-type (obligatoire)
- Le type d'identifiant à récupérer pour le profil de confiance. USER pour un ID IAM utilisateur, SERVICEID pour un ID de service ou CRN pour un nom de ressource de cloud de service
- --id
- Afficher l'ID de l'identité uniquement.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam trusted-profile-identités
Extraire et afficher les identités de profil sécurisé
ibmcloud iam trusted-profile-identities (NAME|ID) [--id-type IDENTIFIER_TYPE] [--id | --output FORMAT] [-f, --force] [-q, --quiet]
Options de commande
- NAME|ID (obligatoire)
- Nom ou ID du profil de confiance.
- --id-type
- Le type d'identifiants à récupérer pour le profil de confiance. USER pour un ID IAM utilisateur, SERVICEID pour un ID de service ou CRN pour un nom de ressource de cloud de service
- --id
- Afficher uniquement l'ID des identités.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -f, --force
- Forcer l'échec si plusieurs profils sont trouvés.
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam trusted-profile-identity-create
Connecter un profil sécurisé à une identité
ibmcloud iam trusted-profile-identity-create (NAME|ID) --id IDENTIFIER_TO_CONNECT --id-type IDENTIFIER_TYPE [--description DESCRIPTION] [--output FORMAT] [-q, --quiet]
Options de commande
- NAME|ID (obligatoire)
- Le nom ou l'ID du profil auquel l'identité doit être connectée.
- --id (obligatoire)
- ID de l'identité.
- --id-type (obligatoire)
- Type d'identificateur permettant de se connecter au profil sécurisé. USER pour un ID IAM utilisateur, SERVICEID pour un ID de service ou CRN pour un nom de ressource de cloud de service
- --description DESCRIPTION
- Description facultative de la connexion au profil sécurisé
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam trusted-profile-identity-delete
Déconnecter un profil sécurisé d'une identité
ibmcloud iam trusted-profile-identity-delete (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--force] [-q, --quiet]
Options de commande
- NAME|ID (obligatoire)
- Le nom ou l'ID du profil dont il faut déconnecter l'identité.
- IDENTITY_IDENTIFIER | IDENTITY_ID (obligatoire)
- Identificateur ou ID de l'identité à déconnecter.
- --id-type (obligatoire)
- Type d'identificateur permettant de se déconnecter du profil sécurisé. USER pour un ID IAM utilisateur, SERVICEID pour un ID de service ou CRN pour un nom de ressource de cloud de service
- -f, --force
- Permet de forcer une suppression sans demander de confirmation.
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam trusted-profile-rule-create
Créer une règle pour un profil sécurisé :
ibmcloud iam trusted-profile-rule-create (NAME|UUID) --name RULE_NAME --type RULE_TYPE [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--expiration EXPIRATION_SEC] [--cr-type CR_TYPE] [--output FORMAT] [-q, --quiet] [-f, --force]
Pour afficher la liste complète des opérateurs valides et des options d'attribut de réclamation pour --conditions, voir Propriétés de condition IAM.
Options de commande
- NAME|ID (obligatoire)
- Nom ou ID du profil pour lequel créer une règle.
- --type (obligatoire)
- 'Profile-SAML' pour une règle SAML ou 'Profile-CR' pour une règle de ressource de calcul
- --conditions (obligatoire)
- Liste de conditions, fournie sous la forme d'une liste de valeurs triples séparées par des virgules "claim:CLAIM,operator:OPERATOR,value:VALUE". Pour spécifier plusieurs conditions, spécifiez l'indicateur plusieurs fois --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 ".
- --expiration
- Spécifiez un délai d'expiration en secondes pour les règles SAML. Ne doit pas être fourni pour les trusts qui sont établis vers des ressources de calcul (type = Profile-CR).
- --name
- Nom de la règle.
- --cr-type
- Le type de ressource de calcul auquel la règle s'applique n'est requis que si le type est spécifié comme "Profile-CR". Les valeurs sont VSI pour Virtual Service Instance sur VPC, IKS_SA pour Service Accounts sur les clusters Kubernetes ou ROKS_SA pour Red Hat OpenShift géré.
- --realm-name
- L'identifiant de l'émetteur pour les trusts établis via IBMid avec fédération, ou
appid://pour les trusts établis en utilisant la fédération App ID. Ne doit pas être fourni pour les trusts qui sont établis vers des ressources de calcul (type = Profile-CR). - --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -f, --force
- Forcer l'échec si plusieurs profils sont trouvés.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Créer une règle Profile-SAML avec le nom de règle my-rule, le nom de domaine défini sur https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20, le délai d'expiration défini sur 1200 secondes pour
le profil sécurisé my-profile avec les conditions de règle : cn EQUALS my_user
ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200
Créer une règle Profile-SAML avec le nom de domaine défini sur https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 et le délai d'expiration défini sur 1200 secondes pour le profil sécurisé my-profile avec les conditions de règle : cn EQUALS my_user et blueGroups NOT_EQUALS jaas_master
ibmcloud iam trusted-profile-rule-create my-profile --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --conditions claim:blueGroups,operator:NOT_EQUALS,value:jaas_master --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200
Créer une règle Profile-CR avec le nom de règle my-rule, le type de ressource de traitement IKS_SA et avec les conditions de règle : namespace EQUALS default et crn EQUALS crn:test:bluemix:public:containers-kubernetes:us-south:a/test::
ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-CR --conditions claim:namespace,operator:EQUALS,value:default --conditions claim:crn,operator:EQUALS,value:crn:test:bluemix:public:containers-kubernetes:us-south:a/test:: --cr-type IKS_SA
ibmcloud iam trusted-profile-rules
Répertorier toutes les règles pour un profil sécurisé spécifié :
ibmcloud iam trusted-profile-rules (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet]
Options de commande
- NAME|ID (obligatoire)
- Nom ou ID du profil sécurisé pour lequel extraire les règles.
- --output FORMAT.
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -f, --force
- Forcer l'échec si plusieurs profils sont trouvés.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Afficher toutes les règles du profil de confiance my-profile:
ibmcloud iam trusted-profile-rules my-profile
ibmcloud iam trusted-profile-rule-update
Mettre à jour une règle pour un profil sécurisé :
ibmcloud iam trusted-profile-rule-update (NAME|ID) (RULE_NAME|RULE_ID) --name RULE_NAME --type RULE_TYPE [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--cr-type CR_TYPE] [--expiration EXPIRATION_SEC] [--output FORMAT] [-q, --quiet] [-f, --force]
Pour afficher la liste complète des opérateurs valides et des options d'attribut de réclamation pour --conditions, voir Propriétés de condition IAM.
Options de commande
- NAME|ID (obligatoire)
- Le nom ou l'ID du profil de confiance pour lequel une règle doit être mise à jour.
- RULE_NAME|RULE_ID (obligatoire)
- Nom ou ID de la règle à mettre à jour.
- --type
- 'Profile-SAML' pour une règle SAML ou 'Profile-CR' pour une règle de ressource de traitement.
- --conditions
- Liste de conditions, fournie sous la forme d'une liste de valeurs triples séparées par des virgules "claim:CLAIM,operator:OPERATOR,value:VALUE". Pour spécifier plusieurs conditions, spécifiez l'indicateur plusieurs fois --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 ".
- --cr-type
- Le type de ressource de calcul auquel la règle s'applique n'est requis que si le type est spécifié comme "Profile-CR". Les valeurs sont VSI pour Virtual Service Instance sur VPC, IKS_SA pour Service Accounts sur les clusters Kubernetes ou ROKS_SA pour Red Hat OpenShift géré.
- --expiration
- Spécifiez un délai d'expiration en secondes pour les règles SAML. Ne doit pas être fourni pour les trusts qui sont établis vers des ressources de calcul (type = Profile-CR).
- --name
- Nouveau nom de la règle.
- --realm-name
- Identité de l'émetteur pour les trusts établis via IBMid avec fédération, ou
appid://pour les trusts établis via App ID avec fédération. Ne doit pas être fourni pour les trusts qui sont établis vers des ressources de calcul (type = Profile-CR). - --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -f, --force
- Forcer l'échec si plusieurs règles sont trouvées.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Mettre à jour la règle ClaimRule-test-id dans le profil my-profile avec le nouveau nom test-rule :
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-test-id --name test-rule
Mettre à jour le Profile-SAML de la règle my-rule dans le profil my-profile avec le nouveau nom de domaine https://www.example.org/my-nice-idp :
ibmcloud iam trusted-profile-rule-update my-profile my-rule --realm-name https://www.example.org/my-nice-idp
Mettre à jour les conditions de règle et le délai d'expiration pour le Profile-SAML de la règle ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 dans le profil my-profile :
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 --conditions claim:cn,operator:EQUALS,value:my_user --expiration 1200
Mettre à jour les conditions de règle et le type de ressource de traitement pour le Profile-CR de la règle ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc dans le profil my-profile :
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc --conditions claim:crn,operator:EQUALS,value:crn:v1:bluemix:public:containers-redhat:us-south:a/test:: --cr-type ROKS_SA
ibmcloud iam trusted-profile-rule-delete
Supprimer une règle pour un profil sécurisé :
ibmcloud iam trusted-profile-rule-delete (NAME|ID) (RULE_NAME|RULE_ID) [-f, --force] [-q, --quiet]
Options de commande
- NAME|ID (obligatoire)
- Le nom ou l'ID du profil qui contient la règle à supprimer.
- RULE_NAME|RULE_ID (obligatoire)
- Nom ou ID de la règle à supprimer.
- -f, --force
- Permet de forcer une suppression sans demander de confirmation.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Supprimer la règle my-rule du profil sécurisé my-profile sans confirmation :
ibmcloud iam trusted-profile-rule-delete my-profile my-rule -f
ibmcloud iam trusted-profile-templates
Liste de tous les modèles de profil dans votre compte actuel
ibmcloud iam trusted-profile-templates [--output FORMAT] [-q, --quiet]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
Exemples
Répertorier les modèles de profil dignes de confiance dans un format de table
ibmcloud iam trusted-profile-templates
ibmcloud iam trusted-profile-template-create
Créer un modèle de profil sécurisé
ibmcloud iam trusted-profile-template-create --file JSON_FILE
Options de commande
- --file JSON_FILE
- Fichier JSON de la définition de modèle
ibmcloud iam trusted-profile-template-version
Obtenir une version spécifiée d'un modèle de profil de confiance
ibmcloud iam trusted-profile-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION
Exemples
Liste des détails d'une version spécifiée d'un modèle de profil de confiance
ibmcloud iam trusted-profile-template-version example-template-name 1
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
ibmcloud iam trusted-profile-template-version-commit
Valider une version spécifiée d'un modèle de profil sécurisé
ibmcloud iam trusted-profile-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION
Options de commande
Exemples
Valider une version spécifiée d'un modèle de profil sécurisé
ibmcloud iam trusted-profile-template-version-commit example-template-name 1
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam trusted-profile-template-version-create
Créer une nouvelle version d'un modèle de profil sécurisé
ibmcloud iam trusted-profile-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) --file JSON_FILE
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
- --file JSON_FILE
- Fichier JSON de la définition du modèle.
Exemples
Créer une nouvelle version d'un modèle spécifié à partir d'un fichier JSON
ibmcloud iam trusted-profile-template-version-create example-template-name --file JSON_FILE
ibmcloud iam trusted-profile-template-version-delete
Supprimer une version spécifiée d'un modèle de profil sécurisé
ibmcloud iam trusted-profile-template-version-delete TEMPLATE_ID TEMPLATE_VERSION
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Supprimer une version spécifiée d'un modèle de profil sécurisé
ibmcloud iam trusted-profile-template-version-delete example-template-name 1
ibmcloud iam trusted-profile-template-version-update
Mettre à jour une version spécifiée d'un modèle de profil sécurisé
ibmcloud iam trusted-profile-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
- --file JSON_FILE
- Fichier JSON de la définition du modèle.
Exemples
Mettre à jour une version spécifiée d'un modèle de profil sécurisé avec un fichier JSON
ibmcloud iam trusted-profile-template-version-update example-template-name 1 --file JSON_FILE
ibmcloud iam trusted-profile-template-versions
Répertorier toutes les versions d'un modèle de profil sécurisé
ibmcloud iam trusted-profile-template-versions TEMPLATE_ID | TEMPLATE_NAME
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
Exemples
Répertorier toutes les versions d'un modèle de profil sécurisé au format JSON
ibmcloud iam trusted-profile-template-versions --output JSON
ibmcloud iam trusted-profile-assignment
Afficher les détails d'une affectation de profil sécurisé
ibmcloud iam trusted-profile-assignment ASSIGNMENT_ID
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
Exemples
Afficher les détails d'une affectation de profil sécurisé au format JSON
ibmcloud iam trusted-profile-assignment example-assignment-id --output JSON
ibmcloud iam trusted-profile-assignment-create
Créer une affectation de profil sécurisé
ibmcloud iam trusted-profile-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
- --target CIBLE
- ID de l'entité ciblée
- --target-type TYPE
- Type d'entité ciblée
Exemples
Créer une affectation de profil sécurisé dans un compte cible spécifié
ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam trusted-profile-assignment-delete
Supprimer une affectation de profil sécurisé
ibmcloud iam trusted-profile-assignment-delete ASSIGNMENT_ID
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Créer une affectation de profil sécurisé dans un compte cible spécifié
ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam trusted-profile-assignment-update
Mettre à jour une affectation de profil sécurisé
ibmcloud iam trusted-profile-assignment-update ASSIGNMENT_ID TEMPLATE_VERSION
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Mettre à jour une affectation de profil sécurisé
ibmcloud iam trusted-profile-assignment-update example-template-id 1
ibmcloud iam trusted-profile-affectations
Obtenez toutes les affectations de profils de confiance sur votre compte courant
ibmcloud iam trusted-profile-assignments
Options de commande
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Répertorier toutes les affectations de profil sécurisé dans le compte en cours au format JSON
ibmcloud iam trusted-profile-assignments --output JSON
Compte ibmcloud iam-paramètres
Répertorier les valeurs de paramètre de compte:
ibmcloud iam account-settings [--show-external-identity] [--output FORMAT] [-q, --quiet]
Options de commande
- --show-external-identity
- Afficher les paramètres des identités externes
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
ibmcloud iam account-settings-update
Mettre à jour les paramètres du compte courant :
ibmcloud iam account-settings-update [--restrict-create-service-id RESTRICTION_SETTING] [--restrict-create-platform-apikey RESTRICTION_SETTING] [--allowed-ip-addresses ADDRESS_LIST] [--unset-allowed-ip-addresses] [--mfa MFA] [--session-expiration-in-seconds SECONDS_EXP] [--session-invalidation-in-seconds SECONDS_INV] [--max-sessions-per-identity SESSIONS_MAX] [--access-token-expiration-in-seconds SECONDS_EXP] [--refresh-token-expiration-in-seconds SECONDS_EXP] [--output FORMAT] [-q, --quiet]
Options de commande
- --restrict-create-service-id RESTRICTION_SETTING
- Le niveau de restriction sur la création d'ID de service (l'un de
RESTRICTED,NOT_RESTRICTED, ouNOT_SET). - --restrict-create-platform-apikey RESTRICTION_SETTING
- Le niveau de restriction sur la création de la clé API (l'un des niveaux suivants :
RESTRICTED,NOT_RESTRICTED, ouNOT_SET). - --allowed-ip-addresses LISTE D'ADRESSES
- Les adresses IP et les sous-réseaux à partir desquels les jetons IAM peuvent être créés (la valeur par défaut est "").
- --unset-allowed-ip-addresses
- Effacer toutes les restrictions d'adresse IP
- --session-expiration-in-seconds SECONDS_EXP
- Nombre de secondes après lequel la session expire (peut également être
NOT_SET, ce qui réinitialise la valeur à sa valeur par défaut). - --session-invalidation-in-seconds SECONDS_INV
- Le nombre de secondes d'inactivité après lesquelles une session est invalidée (peut également être "NOT_SET", ce qui rétablit la valeur par défaut).
- --access-token-expiration-in-seconds SECONDS_EXP
- Le nombre de secondes après lequel le jeton d'accès expire (peut également être
NOT_SET, ce qui rétablit la valeur par défaut). - --refresh-token-expiration-in-seconds SECONDS_EXP
- Le nombre de secondes après lequel le jeton de rafraîchissement expire (peut également être
NOT_SET, ce qui rétablit la valeur par défaut). - --max-sessions-per-identity SESSIONS_MAX
- Le nombre maximum de sessions par identité sur le compte (peut également être
NOT_SET, ce qui rétablit la valeur par défaut). - --mfa AMF
- Le type d'AMF sur le compte (l'un de
NONE,TOTP,TOTP4ALL,LEVEL1,LEVEL2, ouLEVEL3). - --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Mettez à jour le paramètre d'authentification multi-facteur d'un compte sur LEVEL3:
ibmcloud iam account-settings-update --mfa LEVEL3
Mettez à jour le nombre de secondes après lequel une session expire à sa valeur par défaut (avec NOT_SET):
ibmcloud iam account-settings-update --session-expiration-in-seconds NOT_SET
ibmcloud iam account-settings-external-interaction-update
Mettre à jour les paramètres du compte d'interaction externe sous le compte courant :
ibmcloud iam account-settings-external-interaction-update (service | service_id | user) [--state STATE] [--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...] [--output FORMAT] [-q, --quiet]
Options de commande
- --state ÉTAT
- L'état de l'environnement. Les options sont les suivantes :
limited,enabled, oumonitor. - --allowed-accounts ACCOUNT_1, ACCOUNT_2, ...
- Liste séparée par des virgules des identifiants de comptes autorisés à accéder au type d'identité.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Mettre à jour le paramètre d'interaction externe de l'utilisateur d'un compte à monitor:
ibmcloud iam account-settings-external-interaction-update user --state monitor
Mettre à jour le paramètre d'interaction externe du service d'un compte avec un compte autorisé The-Account-ID:
ibmcloud iam account-settings-external-interaction-update service --allowed-accounts The-Account-ID
ibmcloud iam account-settings-template
Afficher les détails d'un modèle de paramètres de compte :
ibmcloud iam account-settings-template (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
Exemples
Afficher les détails du modèle de paramètres de compte AccountSettingsEditorTemplate
ibmcloud iam account-settings-template AccountSettingsEditorTemplate
ibmcloud iam account-settings-templates
Liste des modèles de paramètres de compte pour un compte d'entreprise :
ibmcloud iam account-settings-templates [-q,--quiet] [--output JSON]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
Exemples
Liste des modèles de paramètres de compte sur votre compte actuel
ibmcloud iam account-settings-templates
ibmcloud iam account-settings-template-create
Créer un nouveau modèle de paramètres de compte pour un compte d'entreprise :
ibmcloud iam account-settings-template-create TEMPLATE_NAME [-d, --description DESCRIPTION] [--file JSON_FILE] [-q,--quiet]
Options de commande
- -d, --description DESCRIPTION
- Description du modèle
- --file JSON_FILE
- Fichier JSON de la définition de modèle
- -q, --quiet
- Supprimer la sortie prolixe.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
Exemples
Créer un modèle de paramètres de compte sur votre compte actuel
ibmcloud iam account-settings-template-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json
ibmcloud iam account-settings-template-version
Obtenir une version spécifique d'un modèle de paramètres de compte dans un compte d'entreprise :
ibmcloud iam account-settings-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet] [--output JSON]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
Exemples
Afficher la version 1 du modèle de paramètres de compte AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version AccountSettingsEditorTemplate 1
ibmcloud iam account-settings-template-versions
Liste des versions d'un modèle de paramètres de compte dans un compte d'entreprise :
ibmcloud iam account-settings-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
Exemples
Liste des versions du modèle de paramètres de compte AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-versions AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-create
Créer une nouvelle version d'un modèle de paramètres de compte dans un compte d'entreprise :
ibmcloud iam account-settings-template-version-create {(TEMPLATE_ID |TEMPLATE_NAME) (--file JSON_FILE)} [-q,--quiet] [--output FORMAT]
Options de commande
- --file JSON_FILE
- Fichier JSON de la définition du modèle de paramètres de compte
- -q, --quiet
- Supprimer la sortie prolixe.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
Exemples
Créer une nouvelle version du modèle de paramètres de compte AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json
ibmcloud iam account-settings-template-version-update
Mettre à jour une version spécifique d'un modèle de paramètres de compte dans un compte d'entreprise :
ibmcloud iam account-settings-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-d, --description DESCRIPTION] [-q,--quiet]
Options de commande
- -d valeur, --description DESCRIPTION
- Description du modèle
- --file JSON_FILE
- Fichier JSON de la définition de modèle
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Mise à jour de la version 1 du modèle de paramètres de compte AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-update AccountSettingsEditorTemplate 1 --file /path/to/account_settings_template.json
ibmcloud iam account-settings-template-version-delete
Supprimer une version d'un modèle de paramètres de compte pour un compte d'entreprise :
ibmcloud iam account-settings-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Supprimer la version 2 du modèle de paramètres de compte AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-delete AccountSettingsEditorTemplate 2
ibmcloud iam account-settings-template-version-commit
Engager une version spécifique d'un modèle de paramètres de compte dans un compte d'entreprise :
ibmcloud iam account-settings-template-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Valider la version 1 du modèle de paramètres de compte AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-commit AccountSettingsEditorTemplate 1
ibmcloud iam account-settings-assignations
Liste des affectations pour les paramètres de compte d'un compte d'entreprise :
ibmcloud iam account-settings-assignments [--output FORMAT] [-q, --quiet]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
Exemples
Répertorier les affectations dans le compte en cours
ibmcloud iam account-settings-assignments
ibmcloud iam account-settings-assignment
Obtenir une affectation pour un modèle de paramètres de compte :
ibmcloud iam account-settings-assignment ASSIGNMENT_ID [-q,--quiet] [--output FORMAT]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
Exemples
Obtention de l'affectation des paramètres de compte AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88
ibmcloud iam account-settings-assignment AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88
ibmcloud iam account-settings-assignment-create
Créer une affectation pour un modèle de paramètres de compte :
ibmcloud iam account-settings-assignment-create TEMPLATE_NAME TEMPLATE_VERSION TARGET_TYPE TARGET [-q, --quiet]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Attribuer un modèle de paramètres de compte au compte
ibmcloud iam account-settings-assignment-create TemplateTest 1 Account f7fc6938256e46e1a25ee09e14ca9c20
Attribuer un modèle de paramètres de compte à un groupe de comptes
ibmcloud iam account-settings-assignment-create TemplateTest 1 AccountGroup 955fc2274567474f8da802d5c376504b
ibmcloud iam account-settings-assignment-update
Mettre à jour une affectation pour réessayer les affectations qui ont échoué ou migrer les ressources vers une nouvelle version :
ibmcloud iam account-settings-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Mise à jour de l'affectation des paramètres de compte AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b à un modèle version 2
ibmcloud iam account-settings-assignment-update AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b 2
ibmcloud iam account-settings-assignment-delete
Supprimer une affectation de paramètres de compte. Cette action supprime toutes les ressources créées par cette affectation :
ibmcloud iam account-settings-assigment-delete ASSIGNMENT_ID [-q, --quiet]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Supprimer l'affectation des paramètres de compte AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b
ibmcloud iam account-settings-assignment-delete AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b
modèle de rôle ibmcloud iam
Afficher les détails d'un modèle de rôle :
ibmcloud iam role-template (TEMPLATE_ID|TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]
Options de commande
- -o, --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Afficher les détails d'un modèle de rôle RoleTemplate
ibmcloud iam role-template RoleTemplate
ibmcloud iam role-templates
Liste des derniers modèles de rôle
ibmcloud iam role-templates [-o, --output JSON][-q,--quiet]
Options de commande
- -o, --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Liste des modèles de rôles sur votre compte courant
ibmcloud iam role-templates
ibmcloud iam role-template-create
Créer un modèle de rôle
ibmcloud iam role-template-create [--file JSON_FILE] [-q,--quiet]
Options de commande
- --file JSON_FILE
- Fichier JSON de la définition du modèle de rôle
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Créer un modèle de rôle sur votre compte courant
ibmcloud iam role-template-create --file /path/to/role_template.json
ibmcloud iam role-template-version
Afficher les détails d'une version de modèle de rôle
ibmcloud iam role-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-o, --output JSON] [-q,--quiet]
Options de commande
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Afficher la version 1 du modèle de rôle RoleTemplate
ibmcloud iam role-template-version RoleTemplate 1
ibmcloud iam role-template-versions
Liste de toutes les versions d'un modèle de rôle
ibmcloud iam role-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]
Options de commande
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Liste des versions du modèle de rôle RoleTemplate
ibmcloud iam role-template-versions RoleTemplate
ibmcloud iam role-template-version-create
Créer une version de modèle de rôle
ibmcloud iam role-template-version-create (TEMPLATE_ID |TEMPLATE_NAME) --file JSON_FILE} [-q,--quiet]
Options de commande
- --file JSON_FILE
- Fichier JSON de la définition de version de modèle
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Créer une nouvelle version du modèle de rôle RoleTemplate
ibmcloud iam role-template-version-create RoleTemplate --file /path/to/role_template.json
ibmcloud iam role-template-version-update
Mise à jour d'une version existante d'un modèle de rôle
ibmcloud iam role-template-version-update (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-f, --force] [-q, --quiet]
Options de commande
- --file JSON_FILE
- Fichier JSON de la définition de la version du modèle de rôle
- -f, --force
- Mettre à jour sans confirmation
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Mise à jour de la version 1 du modèle de rôle RoleTemplate
ibmcloud iam role-template-version-update RoleTemplate 1 --file /path/to/role_template.json
ibmcloud iam role-template-version-delete
Supprimer une version de modèle de rôle
ibmcloud iam role-template-version-delete (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-f, --force] [-q,--quiet]
Options de commande
- -f, --force
- Forcer la suppression sans confirmation
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Supprimer la version 2 du modèle de rôle RoleTemplate
ibmcloud iam role-template-delete RoleTemplate 2
ibmcloud iam role-template-version-commit
Commencer une version pour le modèle de rôle
ibmcloud iam role-template-commit (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Validation de la version 1 du modèle de rôle RoleTemplate
ibmcloud iam role-template-version-commit RoleTemplate 1
attribution des rôles ibmcloud iam
Liste des attributions de rôles
ibmcloud iam role-assignments [-o, --output FORMAT] [-q, --quiet]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
- -o, --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
Exemples
Répertorier les affectations dans le compte en cours
ibmcloud iam role-assignments
attribution des rôles ibmcloud iam
Afficher les détails d'une attribution de rôle
ibmcloud iam role-assignment ASSIGNMENT_ID [-o, --output FORMAT] [-q,--quiet]
Options de commande
- -o, --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
- --output FORMAT
- Spécifier le format des sorties. Seul JSON est pris en charge.
Exemples
Obtenir l'attribution d'un rôle roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88
ibmcloud iam role-assignment roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88
ibmcloud iam role-assignment-create
Créer une attribution de rôle
ibmcloud iam role-assignment-create (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --target-type TYPE --target TARGET [-q, --quiet]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Attribuer un modèle de rôle au compte
ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type Account --target f7fc6938256e46e1a25ee09e14ca9c20
Attribuer un modèle de rôle à un groupe de comptes
ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type AccountGroup --target 955fc2274567474f8da802d5c376504b
ibmcloud iam role-assignment-update
Mise à jour d'une attribution de rôle
ibmcloud iam role-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]
Options de commande
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Mise à jour de l'attribution des rôles roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b vers un modèle version 2
ibmcloud iam role-assignment-update roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b 2
ibmcloud iam role-assignment-delete
Supprimer une attribution de rôle. Cette action supprime toutes les ressources créées par cette affectation :
ibmcloud iam role-assigment-delete ASSIGNMENT_ID [-f, --force] [-q, --quiet]
Options de commande
- -f, --force
- Forcer la suppression sans confirmation
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Supprimer l'attribution d'un rôle roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c
ibmcloud iam role-assignment-delete roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c
ibmcloud iam identity-limits
Récupérer les limites des identités IAM au sein d'un compte
ibmcloud iam identity-limits [-o, --output FORMAT] [-q, --quiet]
Options de commande
- -o, --output
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Liste des limites d'identité IAM
ibmcloud iam identity-limits
ibmcloud iam access-groups-usage
Récupérer le résumé de l'utilisation des groupes d'accès pour le compte
ibmcloud iam access-groups-usage --ids GROUP_ID1, GROUP_ID2, GROUP_ID3... [-o, --output FORMAT] [-q, --quiet]
Options de commande
- --ids (Obligatoire)
- Liste d'ID de groupes d'accès délimitée par des virgules. Si spécifié, renvoie l'utilisation par groupe d'accès spécifique
- -o, --output
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Liste d'utilisation pour le groupe d'accès AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam access-groups-usage --id AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam api-keys-usage
Récupérer le résumé de l'utilisation des clés API pour le compte
ibmcloud iam api-keys-usage --ids IAM_ID1, IAM_ID2, IAM_ID3... [-o, --output FORMAT] [-q, --quiet]
Options de commande
- --ids (Obligatoire)
- Liste d'identifiants IAM délimitée par des virgules. Si spécifié, renvoie l'utilisation pour l'identifiant IAM spécifié
- -o, --output
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Liste des utilisations de la clé d'api APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam api-keys-usage --ids APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam cr-links-usage
Récupérer le résumé de l'utilisation des liens de ressources de calcul pour le compte
ibmcloud iam cr-links-usage [-o, --output FORMAT] [-q, --quiet]
Options de commande
- -o, --output
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Utilisation de la liste des liens vers les ressources de calcul
ibmcloud iam cr-links-usage
ibmcloud iam cr-rules-usage
Récupérer le résumé des règles d'utilisation des ressources de calcul pour le compte
ibmcloud iam cr-rules-usage [-o, --output FORMAT] [-q, --quiet]
Options de commande
- -o, --output
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Utilisation de la liste pour les règles relatives aux ressources informatiques
ibmcloud iam cr-rules-usage
ibmcloud iam identity-providers-usage
Récupérer le résumé de l'utilisation des fournisseurs d'identité pour le compte
ibmcloud iam identity-providers-usage [-o, --output FORMAT] [-q, --quiet]
Options de commande
- -o, --output
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Utilisation de la liste pour les fournisseurs d'identité
ibmcloud iam identity-providers-usage
ibmcloud iam service-id-groups-usage
Récupérer le résumé de l'utilisation des groupes d'ID de service pour le compte
ibmcloud iam service-id-groups-usage [--ids GROUP_ID1, GROUP_ID2, GROUP_ID3...] [-o, --output FORMAT] [-q, --quiet]
Options de commande
- --ids valeur
- Liste d'ID de groupes de services délimitée par des virgules. Si spécifié, renvoie l'utilisation des identifiants de service par groupe spécifié
- -o, --output
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Liste d'utilisation pour le groupe d'ID de service ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
ibmcloud iam service-id-groups-usage ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
Liste de l'utilisation de tous les groupes d'ID de service dans le compte.
ibmcloud iam service-id-groups-usage
ibmcloud iam templates-usage
Récupérer le résumé de l'utilisation des modèles pour le compte
ibmcloud iam templates-usage [--ids TEMPLATE_ID1, TEMPLATE_ID2, TEMPLATE_ID3...] [-o, --output FORMAT] [-q, --quiet]
Options de commande
- --ids valeur
- Liste d'ID de modèles délimitée par des virgules. Si spécifié, renvoie l'utilisation pour le modèle spécifié
- -o, --output
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Utilisation de la liste pour le modèle de paramètres de compte AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
ibmcloud iam templates-usage AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
ibmcloud iam trusted-profiles-usage
Récupérer le résumé de l'utilisation des profils de confiance pour le compte
ibmcloud iam trusted-profiles-usage [--ids PROFILE_ID1, PROFILE_ID2, PROFILE_ID3...] [-o, --output FORMAT] [-q, --quiet]
Options de commande
- --ids valeur
- Liste de l'ID du profil de confiance, délimitée par des virgules. Si spécifié, renvoie l'utilisation pour le profil spécifié
- -o, --output
- Spécifier le format des sorties. Seul JSON est pris en charge.
- -q, --quiet
- Supprimer la sortie prolixe.
Exemples
Utilisation de la liste pour le profil de confiance Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19
ibmcloud iam trusted-profiles-usage --ids Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19
Liste des usages pour tous les profils de confiance du compte.
ibmcloud iam trusted-profiles-usage