Plug-in CLI delle limitazioni basate sul contesto
L'interfaccia della riga di comando (CLI) per le restrizioni basate sul contesto IBM Cloud® offre ulteriori funzionalità per le restrizioni basate sul contesto. È possibile utilizzare questo plug-in CLI per gestire le restrizioni di accesso alle risorse di IBM Cloud® in base alla posizione di rete delle richieste di accesso.
Prima di iniziare
- Installa la CLI IBM Cloud. Per ulteriori informazioni, vedi Introduzione alla CLI IBM Cloud. Il prefisso per eseguire i comandi con la CLI IBM Cloud è
ibmcloud. - Prima di eseguire i comandi, accedere a IBM Cloud con il comando
ibmcloud loginper generare un token di accesso e autenticare la sessione.
Installazione del plug-in delle limitazioni basate sul contesto
Per installare il plug-in delle restrizioni basate sul contesto, eseguire il seguente comando:
ibmcloud plugin install cbr
Nella riga di comando, si riceve una notifica quando sono disponibili gli aggiornamenti di ibmcloud CLI e del plug-in cbr CLI. Assicuratevi di mantenere aggiornata la vostra CLI in modo da poter utilizzare tutti i comandi
e i flag disponibili.
Se si desidera visualizzare la versione corrente del plug-in cbr CLI, eseguire ibmcloud plugin list.
Zone
Operazioni sulle zone di rete.
ibmcloud cbr zone-create
Questa operazione crea una zona di rete per l'account specificato.
ibmcloud cbr zone-create [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]
Esempio
ibmcloud cbr zone-create --name example-zone --description "Example zone description" --addresses 192.0.2.1,3ffe:1900:fe21:4545::,192.2.3.5-192.2.3.10,3ffe:1900:fe21:4547::-3ffe:1900:fe21:6767:
ibmcloud cbr zone-create --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south
ibmcloud cbr zone-create --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab
Output di esempio
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test
account_id 0123456789
description
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:20:25.000Z
last_modified_by_id iam-ServiceId-0123456789
Opzioni comando
--name(stringa)- Il nome della zona.
--description(stringa)- La descrizione della zona.
--addresses(stringa)- L'elenco di indirizzi nella zona. Sono ammessi solo indirizzi del tipo
ipAddress,ipRangeesubnetin un formato delimitato da virgole. Sono supportati IPv4 e IPv6. --service-ref(stringa)- I riferimenti del servizio nella zona. Immettere il modulo
service_name=VALUE,service_name=VALUE,.... - Per individuare un elenco di riferimenti di servizi disponibili, eseguire il
ibmcloud cbr service-ref-targetscomando. --vpc(stringa)- I VPC consentiti nella zona. Immettere il modulo
value,value,.... --excluded(stringa)- L'elenco di indirizzi esclusi nella zona. Sono ammessi solo indirizzi del tipo
ipAddress,ipRangeesubnetin un formato delimitato da virgole. --empty-address-list(bool)- Specifica esplicitamente che la zona non avrà indirizzi. Non può essere utilizzato in combinazione con i flag
addresses,service-ref,vpcoexcluded. --file(stringa)- Il file fornito viene utilizzato per creare la zona. Questo indicatore è univoco e non può essere utilizzato con altri indicatori. Il file deve seguire lo schema JSON per l'API di creazione della zona. Per ulteriori informazioni, vedi l'API delle limitazioni basate sul contesto.
ibmcloud cbr zones
Questa operazione elenca le zone di rete nell'account specificato.
ibmcloud cbr zones [--name NAME] [--sort SORT]
Esempio
ibmcloud cbr zones
Output di esempio
id name address_count excluded_count
9adc34f2867a43452a517b3c2de78b95 test 7 0
12ab34cd56ef78ab90cd12ef34ab56cd example 2 0
Opzioni comando
--name(stringa)- Il nome della zona.
--sort(stringa)- Ordina i risultati utilizzando un campo di ordinamento valido. Per ulteriori informazioni, consultare Ordinamento.
ibmcloud cbr zone
Questa operazione richiama la zona di rete identificata dall'ID zona specificato.
ibmcloud cbr zone ZONE-ID
Esempio
ibmcloud cbr zone 9adc34f2867a43452a517b3c2de78b95
Output di esempio
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test
account_id 0123456789
description
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:20:25.000Z
last_modified_by_id iam-ServiceId-0123456789
ibmcloud cbr zone-update
Questa operazione sostituisce la zona di rete identificata dall'ID zona specificato. Gli aggiornamenti parziali non sono supportati e l'intero oggetto zona di rete viene sostituito.
ibmcloud cbr zone-update ZONE-ID [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]
Esempio
ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --addresses 166.22.23.0-166.22.23.108,3ffe:1900:fe21:4545:: --excluded 166.22.23.100
ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south
ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab
Output di esempio
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test update
account_id 0123456789
description
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:29:19.000Z
last_modified_by_id iam-ServiceId-0123456789
Opzioni comando
--name(stringa)- Il nome della zona.
--description(stringa)- La descrizione della zona.
--addresses(stringa)- L'elenco di indirizzi nella zona. Sono ammessi solo indirizzi del tipo
ipAddress,ipRangeesubnetin un formato delimitato da virgole. Sono supportati IPv4 e IPv6. --service-ref(stringa)- I riferimenti del servizio nella zona. Immettere il modulo
name=value,name=value,.... --vpc(stringa)- I VPC consentiti nella zona. Immettere il modulo
value,value,.... --excluded(stringa)- L'elenco di indirizzi esclusi nella zona. Sono ammessi solo indirizzi del tipo
ipAddress,ipRangeesubnetin un formato delimitato da virgole. --empty-address-list(bool)- Specifica esplicitamente che la zona non avrà indirizzi. Non può essere utilizzato in combinazione con i flag
addresses,service-ref,vpcoexcluded. --file(stringa)- Il file fornito viene utilizzato per aggiornare la zona. Questo indicatore è univoco e non può essere utilizzato con altri indicatori. Il file deve seguire lo schema JSON per l'API di aggiornamento zona. Per ulteriori informazioni, vedi l'API delle limitazioni basate sul contesto.
ibmcloud cbr zone-patch
Questa operazione esegue un aggiornamento parziale della zona di rete identificata dall'ID di zona specificato.
ibmcloud cbr zone-patch ZONE-ID [--name NAME] [--description DESCRIPTION]
Esempio
ibmcloud cbr zone-patch 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --description updated
Output di esempio
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test update
account_id 0123456789
description updated
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:29:19.000Z
last_modified_by_id iam-ServiceId-0123456789
Opzioni comando
--name(stringa)- Il nome della zona.
--description(stringa)- La descrizione della zona.
ibmcloud cbr zone-delete
Questa operazione elimina la zona di rete identificata dall'ID zona specificato.
ibmcloud cbr zone-delete ZONE-ID
Esempio
ibmcloud cbr zone-delete 65810ac762004f22ac19f8f8edf70a34
ibmcloud cbr service-ref-targets
Questa operazione elenca tutte le destinazioni di riferimento servizio disponibili.
ibmcloud cbr service-ref-targets [--type TYPE]
Esempio
ibmcloud cbr service-ref-targets
Output di esempio
service_name service_type locations
ace - -
apprapp - na, us, dal
apprapp-dev - na, us, dal
cloud-object-storage - na, us, sjc
cloudantnosqldb - ap, au, syd, +27
codeengine - ap, au, syd, +6
compliance platform_service na, us, dal, +1
containers-kubernetes - na, us, dal
directlink - -
event-notifications - na, us, dal
globalcatalog-collection - -
iam-groups platform_service -
is - eu, es, mad, +4
kms - -
logdna - ap, au, syd, +17
logdnaat - ap, au, syd, +17
messagehub - eu, uk, lon, +3
messagehub-vnext-integration - eu, uk, lon, +3
schematics - eu, de, fra, +6
secrets-manager - -
server-protect - eu, es, mad, +4
sysdig-monitor - eu, uk, lon, +3
sysdig-secure - eu, uk, lon, +3
toolchain - ap, au, syd, +6
user-management platform_service -
Opzioni comando
--type(stringa)- Specifica i tipi di servizi da richiamare. Il valore predefinito è
all. I valori consentiti sonoall,platform_service.
ibmcloud cbr service-ref-target
Questa operazione richiama la destinazione di riferimento del servizio per un nome servizio specificato.
ibmcloud cbr service-ref-target SERVICE-NAME
Esempio
ibmcloud cbr service-ref-target compliance
Output di esempio
Service Name compliance
Service Type: platform_service
Locations:
Name Display Name Kind
na North America geography
us United States country
dal Dallas metro
wdc Washington DC metro
Regole
Operazioni sulle regole di limitazione basate sul contesto.
ibmcloud cbr rule-create
Questa operazione crea una regola per l'account specificato.
ibmcloud cbr rule-create [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]
Esempio
ibmcloud cbr rule-create --description 'Example Rule Description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145
ibmcloud cbr rule-create --service-name example-service --context-attributes mfa=LEVEL2,endpointType=public,networkZoneId=12ab34cd56ef78ab90cd12ef34ab56cd
Output di esempio
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description test
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:36:52.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
Opzioni comando
--description(stringa)- La descrizione della regola.
--resource-attributes(stringa)- Gli attributi della risorsa a cui si applica questa regola nel formato
name=value,name=value,.... Gli operatori di attributo possono essere specificati solo utilizzando il flag '--file'. --context-attributes(stringa)- Gli attributi di contesto a cui si applica questa regola nel formato
name=value,name=value,.... --api-types(stringa)- Le API a cui si applica una regola. Per i tipi di API di servizio supportati, usare il comando
servicesulla risorsa. --enforcement-mode(stringa)- Come viene applicata la regola. La CLI accetta i valori
enabled(predefinito),disabledereport. Per ulteriori informazioni sull'applicazione, vedere Applicazione delle regole. --service-name(stringa)- Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud
serviceName. --service-group-id(stringa)- L'attributo della risorsa
service_group_id. --service-instance(stringa)- GUID dell'istanza del servizio. Questa opzione è esclusiva dell'opzione --file.
--region(stringa)- Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud
region. Per le regioni supportate, eseguireibmcloud regions. --resource-type(stringa)- Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud
resourceType. --resource(stringa)- Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud
resource. --resource-group-id(stringa)- Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud
resourceGroupId. --tags(stringa)- Le tag di accesso della risorsa nel formato
name:value,name:value,.... --zone-id(stringa)- Abbreviazione per l'aggiunta dell'attributo di contesto
networkZoneIdal primo contesto. --empty-context-list(bool)- Specifica esplicitamente che la regola non avrà contesti. Non può essere utilizzato in combinazione con i flag
context-attributesozone-id. --file(stringa)- Il file fornito viene utilizzato per creare la regola. Questo indicatore è univoco e non può essere utilizzato con altri indicatori. Il file deve seguire lo schema JSON per la API di creazione regola. Per ulteriori informazioni, vedi l' API delle limitazioni basate sul contesto.
ibmcloud cbr rules
Questa operazione elenca le regole nel conto specificato.
ibmcloud cbr rules [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--zone-id ZONE-ID] [--sort SORT]
Esempio
ibmcloud cbr rules
Output di esempio
id service_name enforcement description
2c54cb0fefb0050c88f72d68c400fbec cloud-object-storage enabled test
a4135a90bb507bf6d96cf4c6f009d151 kms disabled example
Opzioni comando
--enforcement-mode(stringa)- Come viene applicata la regola. La CLI accetta i valori
enabled(predefinito),disabledereport. Per ulteriori informazioni sull'applicazione, vedere Applicazione delle regole. --region(stringa)- L'attributo della risorsa
region. --resource(stringa)- L'attributo della risorsa
resource. --resource-type(stringa)- L'attributo della risorsa
resourceType. --service-instance(stringa)- Il GUID dell'istanza del servizio.
--service-name(stringa)- L'attributo della risorsa
serviceName. --service-group-id(stringa)- L'attributo della risorsa
service_group_id. --zone-id(stringa)- L'ID univoco globale della zona.
--sort(stringa)- Ordina i risultati utilizzando un campo di ordinamento valido. Per ulteriori informazioni, consultare Ordinamento.
ibmcloud cbr rule
Questa operazione richiama la regola identificata dall'ID regola specificato.
ibmcloud cbr rule RULE-ID
Esempio
ibmcloud cbr rule 30fd58c9b75f40e854b89c432318b4a2
Output di esempio
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description test
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:36:52.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
ibmcloud cbr rule-update
Questa operazione sostituisce la regola identificata dall'ID regola specificato. Gli aggiornamenti parziali non sono supportati e l'intero oggetto regola viene sostituito.
ibmcloud cbr rule-update RULE-ID [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]
Esempio
ibmcloud cbr rule-update 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145
Output di esempio
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description updated
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:41:18.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
Opzioni comando
--description(stringa)- La descrizione della regola.
--resource-attributes(stringa)- Gli attributi della risorsa a cui si applica questa regola nel formato
name=value,name=value,.... Gli operatori di attributo possono essere specificati solo utilizzando il flag '--file'. --context-attributes(stringa)- Gli attributi di contesto a cui si applica questa regola nel formato
name=value,name=value,.... --api-types(stringa)- Le API a cui si applica una regola. Per i tipi di API di servizio supportati, usare il comando
servicesulla risorsa. --enforcement-mode(stringa)- Come viene applicata la regola. La CLI accetta i valori
enabled(predefinito),disabledereport. Per ulteriori informazioni sull'applicazione, vedere Applicazione delle regole. --service-name(stringa)- Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud
serviceName. --service-group-id(stringa)- L'attributo della risorsa
service_group_id. --service-instance(stringa)- GUID dell'istanza del servizio. Questa opzione è esclusiva dell'opzione --file.
--region(stringa)- Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud
region. Per le regioni supportate, eseguireibmcloud regions. --resource-type(stringa)- Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud
resourceType. --resource(stringa)- Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud
resource. --resource-group-id(stringa)- Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud
resourceGroupId. --tags(stringa)- Le tag di accesso della risorsa nel formato
name:value,name:value,.... --zone-id(stringa)- Abbreviazione per l'aggiunta dell'attributo di contesto
networkZoneIdal primo contesto. --empty-context-list(bool)- Specifica esplicitamente che la regola non avrà contesti. Non può essere utilizzato in combinazione con i flag
context-attributesozone-id. --file(stringa)- Il file fornito viene utilizzato per creare la regola. Questo indicatore è univoco e non può essere utilizzato con altri indicatori. Il file deve seguire lo schema JSON per la API di creazione regola. Per ulteriori informazioni, vedi l' API delle limitazioni basate sul contesto.
ibmcloud cbr rule-patch
Questa operazione esegue un aggiornamento parziale della regola identificata dall'ID regola specificato.
ibmcloud cbr rule-patch RULE-ID [--description DESCRIPTION] [--enforcement-mode ENFORCEMENT-MODE]
Esempio
ibmcloud cbr rule-patch 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --enforcement-mode disabled
Output di esempio
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description updated
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:41:18.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
Opzioni comando
--description(stringa)- La descrizione della regola.
--enforcement-mode(stringa)- Come viene applicata la regola. La CLI accetta i valori
enabled(predefinito),disabledereport. Per ulteriori informazioni sull'applicazione, vedere Applicazione delle regole.
ibmcloud cbr rule-delete
Questa operazione elimina la regola identificata dall'ID regola specificato.
ibmcloud cbr rule-delete RULE-ID
Esempio
ibmcloud cbr rule-delete 30fd58c9b75f40e854b89c432318b4a2
Servizi
ibmcloud cbr services
Questa operazione elenca i servizi che possono creare regole di restrizione basate sul contesto.
ibmcloud cbr services
Esempio
ibmcloud cbr services
Output di esempio
Display Name Name API Types
Activity Tracker Event Routing atracker 1 API Type
All IAM Account Management Services IAM 3 API Types
App Configuration apprapp 3 API Types
Catalog Management globalcatalog-collection 3 API Types
Cloud Activity Tracker logdnaat 3 API Types
Cloud Logs logs 1 API Type
Cloud Monitoring sysdig-monitor 1 API Type
Cloud Object Storage cloud-object-storage 1 API Type
Code Engine codeengine 3 API Types
Container Registry container-registry 1 API Type
Context-Based Restrictions context-based-restrictions 1 API Type
Databases for EDB databases-for-enterprisedb 3 API Types
Databases for Elasticsearch databases-for-elasticsearch 3 API Types
Databases for etcd databases-for-etcd 3 API Types
Databases for MongoDB databases-for-mongodb 3 API Types
Databases for MySQL databases-for-mysql 3 API Types
Databases for PostgreSQL databases-for-postgresql 3 API Types
Databases for Redis databases-for-redis 3 API Types
Direct Link directlink 1 API Type
DNS Services dns-svcs 3 API Types
Event Notifications event-notifications 5 API Types
Event Streams messagehub 1 API Type
Hyper Protect Crypto Services hs-crypto 3 API Types
IAM Access Groups Service iam-groups 1 API Type
IAM Access Management Service iam-access-management 1 API Type
IAM Identity Service iam-identity 3 API Types
Key Protect kms 3 API Types
Kubernetes Service containers-kubernetes 3 API Types
Log Analysis logdna 3 API Types
Messages for RabbitMQ messages-for-rabbitmq 3 API Types
MQ mqcloud 2 API Types
Schematics schematics 1 API Type
Secrets Manager secrets-manager 3 API Types
Security and Compliance Center compliance 3 API Types
Security and Compliance Center Workload Protection sysdig-secure 1 API Type
Tagging Service ghost-tags 1 API Type
Transit Gateway transit 1 API Type
User Management user-management 1 API Type
VPC Infrastructure Services is 1 API Type
ibmcloud cbr service
Questa operazione recupera un servizio in grado di creare regole di restrizione basate sul contesto. Quando si esegue una query con un output JSON o YAML, è possibile visualizzare l'elenco completo delle azioni per ciascun tipo di API.
ibmcloud cbr service SERVICE [--resource-type RESOURCE-TYPE]
Esempio
ibmcloud cbr service context-based-restrictions
Output di esempio
Display Name: Context-Based Restrictions
Service Name: context-based-restrictions
API Types:
Name API Type ID Type Actions Description
All crn:v1:bluemix:public:context-based-restrictions::::api-type: service 10 actions Protects all service APIs.
Resource Types:
rule
zone
Opzioni comando
--resource-type(stringa)- Una sotto-risorsa del servizio che presenta ulteriori configurazioni di regole di restrizione basate sul contesto. Si noti che non tutti i servizi hanno configurazioni aggiuntive di sotto-risorse.
ibmcloud cbr rule-options
Questa operazione consente di ottenere le opzioni di regola per un servizio che può creare regole di restrizione basate sul contesto.
ibmcloud cbr rule-options SERVICE [--api-types API-TYPES] [--resource-type RESOURCE-TYPE] [--full]
Esempio
ibmcloud cbr rule-options context-based-restrictions --api-types crn:v1:bluemix:public:context-based-restrictions::::api-type: --full
Output di esempio
Operations:
API Types:
crn:v1:bluemix:public:context-based-restrictions::::api-type:
Enforcement Modes: disabled, enabled, report
Context Attributes:
endpointType
values:
private
public
mfa
values:
IAM_ACCOUNT_SETTING
LEVEL1
LEVEL2
LEVEL3
networkZoneId
Resource Attributes:
accountId
resourceGroupId
resourceType
values:
rule
zone
serviceName
values:
context-based-restrictions
Opzioni comando
--api-types(stringa)- I tipi di API a cui si applica la regola. Può passare più di un elenco separato da virgole. Per impostazione predefinita, protegge tutte le API di servizio rappresentate da ' crn:v1:bluemix:public:context-based-restrictions::::api-type: ' se non specificato.
--resource-type(stringa)- Una sotto-risorsa del servizio che presenta ulteriori configurazioni di regole di restrizione basate sul contesto. Si noti che non tutti i servizi hanno configurazioni aggiuntive di sotto-risorse.
--full(bool)- Fornisce un output più dettagliato per le opzioni, come i valori validi degli attributi e gli operatori degli attributi. Se gli operatori di attributo non sono elencati, l'operatore stringEquals è supportato per impostazione predefinita.
ibmcloud cbr api-types Deprecato
Questo comando è obsoleto. Utilizzare ibmcloud cbr service per ottenere i tipi di API.
[Deprecato] Questa operazione elenca tutti i tipi di API disponibili. Questa operazione è ora deprecata e si consiglia di utilizzare il comando service.
ibmcloud cbr api-types {--service-name SERVICE-NAME | --service-group-id SERVICE-GROUP-ID} [--resource-type RESOURCE-TYPE]
Esempio
ibmcloud cbr api-types --service-name context-based-restrictions
Output di esempio
api_type_id display_name type description enforcement_modes actions
crn:v1:bluemix:public:context-based-restrictions::::api-type: All service Protects all service APIs. disabled, enabled, report 10 actions
Opzioni comando
--service-name(stringa)- Specifica il servizio per cui cercare i tipi di API.
--resource-type(stringa)- Il tipo di risorsa del servizio.
--service-group-id(stringa)- Specifica il gruppo di servizi per cui cercare i tipi di API.