Plug-in CLI delle limitazioni basate sul contesto

L'interfaccia della riga di comando (CLI) per le restrizioni basate sul contesto IBM Cloud® offre ulteriori funzionalità per le restrizioni basate sul contesto. È possibile utilizzare questo plug-in CLI per gestire le restrizioni di accesso alle risorse di IBM Cloud® in base alla posizione di rete delle richieste di accesso.

Prima di iniziare

  • Installa la CLI IBM Cloud. Per ulteriori informazioni, vedi Introduzione alla CLI IBM Cloud. Il prefisso per eseguire i comandi con la CLI IBM Cloud è ibmcloud.
  • Prima di eseguire i comandi, accedere a IBM Cloud con il comando ibmcloud login per generare un token di accesso e autenticare la sessione.

Installazione del plug-in delle limitazioni basate sul contesto

Per installare il plug-in delle restrizioni basate sul contesto, eseguire il seguente comando:

ibmcloud plugin install cbr

Nella riga di comando, si riceve una notifica quando sono disponibili gli aggiornamenti di ibmcloud CLI e del plug-in cbr CLI. Assicuratevi di mantenere aggiornata la vostra CLI in modo da poter utilizzare tutti i comandi e i flag disponibili.

Se si desidera visualizzare la versione corrente del plug-in cbr CLI, eseguire ibmcloud plugin list.

Zone

Operazioni sulle zone di rete.

ibmcloud cbr zone-create

Questa operazione crea una zona di rete per l'account specificato.

ibmcloud cbr zone-create [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]

Esempio

ibmcloud cbr zone-create --name example-zone --description "Example zone description" --addresses 192.0.2.1,3ffe:1900:fe21:4545::,192.2.3.5-192.2.3.10,3ffe:1900:fe21:4547::-3ffe:1900:fe21:6767:

ibmcloud cbr zone-create --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south

ibmcloud cbr zone-create --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab

Output di esempio

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:20:25.000Z
last_modified_by_id   iam-ServiceId-0123456789

Opzioni comando

--name (stringa)
Il nome della zona.
--description (stringa)
La descrizione della zona.
--addresses (stringa)
L'elenco di indirizzi nella zona. Sono ammessi solo indirizzi del tipo ipAddress, ipRange e subnet in un formato delimitato da virgole. Sono supportati IPv4 e IPv6.
--service-ref (stringa)
I riferimenti del servizio nella zona. Immettere il modulo service_name=VALUE,service_name=VALUE,....
Per individuare un elenco di riferimenti di servizi disponibili, eseguire il ibmcloud cbr service-ref-targets comando.
--vpc (stringa)
I VPC consentiti nella zona. Immettere il modulo value,value,....
--excluded (stringa)
L'elenco di indirizzi esclusi nella zona. Sono ammessi solo indirizzi del tipo ipAddress, ipRange e subnet in un formato delimitato da virgole.
--empty-address-list (bool)
Specifica esplicitamente che la zona non avrà indirizzi. Non può essere utilizzato in combinazione con i flag addresses, service-ref, vpc o excluded.
--file (stringa)
Il file fornito viene utilizzato per creare la zona. Questo indicatore è univoco e non può essere utilizzato con altri indicatori. Il file deve seguire lo schema JSON per l'API di creazione della zona. Per ulteriori informazioni, vedi l'API delle limitazioni basate sul contesto.

ibmcloud cbr zones

Questa operazione elenca le zone di rete nell'account specificato.

ibmcloud cbr zones [--name NAME] [--sort SORT]

Esempio

ibmcloud cbr zones

Output di esempio

id                                 name      address_count   excluded_count
9adc34f2867a43452a517b3c2de78b95   test      7               0
12ab34cd56ef78ab90cd12ef34ab56cd   example   2               0

Opzioni comando

--name (stringa)
Il nome della zona.
--sort (stringa)
Ordina i risultati utilizzando un campo di ordinamento valido. Per ulteriori informazioni, consultare Ordinamento.

ibmcloud cbr zone

Questa operazione richiama la zona di rete identificata dall'ID zona specificato.

ibmcloud cbr zone ZONE-ID

Esempio

ibmcloud cbr zone 9adc34f2867a43452a517b3c2de78b95

Output di esempio

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:20:25.000Z
last_modified_by_id   iam-ServiceId-0123456789

ibmcloud cbr zone-update

Questa operazione sostituisce la zona di rete identificata dall'ID zona specificato. Gli aggiornamenti parziali non sono supportati e l'intero oggetto zona di rete viene sostituito.

ibmcloud cbr zone-update ZONE-ID [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]

Esempio

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --addresses 166.22.23.0-166.22.23.108,3ffe:1900:fe21:4545:: --excluded 166.22.23.100

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab

Output di esempio

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test update
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:29:19.000Z
last_modified_by_id   iam-ServiceId-0123456789

Opzioni comando

--name (stringa)
Il nome della zona.
--description (stringa)
La descrizione della zona.
--addresses (stringa)
L'elenco di indirizzi nella zona. Sono ammessi solo indirizzi del tipo ipAddress, ipRange e subnet in un formato delimitato da virgole. Sono supportati IPv4 e IPv6.
--service-ref (stringa)
I riferimenti del servizio nella zona. Immettere il modulo name=value,name=value,....
--vpc (stringa)
I VPC consentiti nella zona. Immettere il modulo value,value,....
--excluded (stringa)
L'elenco di indirizzi esclusi nella zona. Sono ammessi solo indirizzi del tipo ipAddress, ipRange e subnet in un formato delimitato da virgole.
--empty-address-list (bool)
Specifica esplicitamente che la zona non avrà indirizzi. Non può essere utilizzato in combinazione con i flag addresses, service-ref, vpc o excluded.
--file (stringa)
Il file fornito viene utilizzato per aggiornare la zona. Questo indicatore è univoco e non può essere utilizzato con altri indicatori. Il file deve seguire lo schema JSON per l'API di aggiornamento zona. Per ulteriori informazioni, vedi l'API delle limitazioni basate sul contesto.

ibmcloud cbr zone-patch

Questa operazione esegue un aggiornamento parziale della zona di rete identificata dall'ID di zona specificato.

ibmcloud cbr zone-patch ZONE-ID [--name NAME] [--description DESCRIPTION]

Esempio

ibmcloud cbr zone-patch 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --description updated

Output di esempio

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test update
account_id            0123456789
description           updated
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:29:19.000Z
last_modified_by_id   iam-ServiceId-0123456789

Opzioni comando

--name (stringa)
Il nome della zona.
--description (stringa)
La descrizione della zona.

ibmcloud cbr zone-delete

Questa operazione elimina la zona di rete identificata dall'ID zona specificato.

ibmcloud cbr zone-delete ZONE-ID

Esempio

ibmcloud cbr zone-delete 65810ac762004f22ac19f8f8edf70a34

ibmcloud cbr service-ref-targets

Questa operazione elenca tutte le destinazioni di riferimento servizio disponibili.

ibmcloud cbr service-ref-targets [--type TYPE]

Esempio

ibmcloud cbr service-ref-targets

Output di esempio

service_name                   service_type       locations
ace                            -                  -
apprapp                        -                  na, us, dal
apprapp-dev                    -                  na, us, dal
cloud-object-storage           -                  na, us, sjc
cloudantnosqldb                -                  ap, au, syd, +27
codeengine                     -                  ap, au, syd, +6
compliance                     platform_service   na, us, dal, +1
containers-kubernetes          -                  na, us, dal
directlink                     -                  -
event-notifications            -                  na, us, dal
globalcatalog-collection       -                  -
iam-groups                     platform_service   -
is                             -                  eu, es, mad, +4
kms                            -                  -
logdna                         -                  ap, au, syd, +17
logdnaat                       -                  ap, au, syd, +17
messagehub                     -                  eu, uk, lon, +3
messagehub-vnext-integration   -                  eu, uk, lon, +3
schematics                     -                  eu, de, fra, +6
secrets-manager                -                  -
server-protect                 -                  eu, es, mad, +4
sysdig-monitor                 -                  eu, uk, lon, +3
sysdig-secure                  -                  eu, uk, lon, +3
toolchain                      -                  ap, au, syd, +6
user-management                platform_service   -

Opzioni comando

--type (stringa)
Specifica i tipi di servizi da richiamare. Il valore predefinito è all. I valori consentiti sono all, platform_service.

ibmcloud cbr service-ref-target

Questa operazione richiama la destinazione di riferimento del servizio per un nome servizio specificato.

ibmcloud cbr service-ref-target SERVICE-NAME

Esempio

ibmcloud cbr service-ref-target compliance

Output di esempio

Service Name     compliance
Service Type:    platform_service
Locations:
                 Name               Display Name    Kind
                 na                 North America   geography
                 us                 United States   country
                 dal                Dallas          metro
                 wdc                Washington DC   metro

Regole

Operazioni sulle regole di limitazione basate sul contesto.

ibmcloud cbr rule-create

Questa operazione crea una regola per l'account specificato.

ibmcloud cbr rule-create [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]

Esempio

ibmcloud cbr rule-create --description 'Example Rule Description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145

ibmcloud cbr rule-create --service-name example-service --context-attributes mfa=LEVEL2,endpointType=public,networkZoneId=12ab34cd56ef78ab90cd12ef34ab56cd

Output di esempio

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           test
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:36:52.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

Opzioni comando

--description (stringa)
La descrizione della regola.
--resource-attributes (stringa)
Gli attributi della risorsa a cui si applica questa regola nel formato name=value,name=value,.... Gli operatori di attributo possono essere specificati solo utilizzando il flag '--file'.
--context-attributes (stringa)
Gli attributi di contesto a cui si applica questa regola nel formato name=value,name=value,....
--api-types (stringa)
Le API a cui si applica una regola. Per i tipi di API di servizio supportati, usare il comando service sulla risorsa.
--enforcement-mode (stringa)
Come viene applicata la regola. La CLI accetta i valori enabled (predefinito), disabled e report. Per ulteriori informazioni sull'applicazione, vedere Applicazione delle regole.
--service-name (stringa)
Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud serviceName.
--service-group-id (stringa)
L'attributo della risorsa service_group_id.
--service-instance (stringa)
GUID dell'istanza del servizio. Questa opzione è esclusiva dell'opzione --file.
--region (stringa)
Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud region. Per le regioni supportate, eseguire ibmcloud regions.
--resource-type (stringa)
Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud resourceType.
--resource (stringa)
Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud resource.
--resource-group-id (stringa)
Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud resourceGroupId.
--tags (stringa)
Le tag di accesso della risorsa nel formato name:value,name:value,....
--zone-id (stringa)
Abbreviazione per l'aggiunta dell'attributo di contesto networkZoneId al primo contesto.
--empty-context-list (bool)
Specifica esplicitamente che la regola non avrà contesti. Non può essere utilizzato in combinazione con i flag context-attributes o zone-id.
--file (stringa)
Il file fornito viene utilizzato per creare la regola. Questo indicatore è univoco e non può essere utilizzato con altri indicatori. Il file deve seguire lo schema JSON per la API di creazione regola. Per ulteriori informazioni, vedi l' API delle limitazioni basate sul contesto.

ibmcloud cbr rules

Questa operazione elenca le regole nel conto specificato.

ibmcloud cbr rules [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--zone-id ZONE-ID] [--sort SORT]

Esempio

ibmcloud cbr rules

Output di esempio

id                                 service_name           enforcement   description
2c54cb0fefb0050c88f72d68c400fbec   cloud-object-storage   enabled       test
a4135a90bb507bf6d96cf4c6f009d151   kms                    disabled       example

Opzioni comando

--enforcement-mode (stringa)
Come viene applicata la regola. La CLI accetta i valori enabled (predefinito), disabled e report. Per ulteriori informazioni sull'applicazione, vedere Applicazione delle regole.
--region (stringa)
L'attributo della risorsa region.
--resource (stringa)
L'attributo della risorsa resource.
--resource-type (stringa)
L'attributo della risorsa resourceType.
--service-instance (stringa)
Il GUID dell'istanza del servizio.
--service-name (stringa)
L'attributo della risorsa serviceName.
--service-group-id (stringa)
L'attributo della risorsa service_group_id.
--zone-id (stringa)
L'ID univoco globale della zona.
--sort (stringa)
Ordina i risultati utilizzando un campo di ordinamento valido. Per ulteriori informazioni, consultare Ordinamento.

ibmcloud cbr rule

Questa operazione richiama la regola identificata dall'ID regola specificato.

ibmcloud cbr rule RULE-ID

Esempio

ibmcloud cbr rule 30fd58c9b75f40e854b89c432318b4a2

Output di esempio

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           test
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:36:52.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

ibmcloud cbr rule-update

Questa operazione sostituisce la regola identificata dall'ID regola specificato. Gli aggiornamenti parziali non sono supportati e l'intero oggetto regola viene sostituito.

ibmcloud cbr rule-update RULE-ID [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]

Esempio

ibmcloud cbr rule-update 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145

Output di esempio

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           updated
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:41:18.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

Opzioni comando

--description (stringa)
La descrizione della regola.
--resource-attributes (stringa)
Gli attributi della risorsa a cui si applica questa regola nel formato name=value,name=value,.... Gli operatori di attributo possono essere specificati solo utilizzando il flag '--file'.
--context-attributes (stringa)
Gli attributi di contesto a cui si applica questa regola nel formato name=value,name=value,....
--api-types (stringa)
Le API a cui si applica una regola. Per i tipi di API di servizio supportati, usare il comando service sulla risorsa.
--enforcement-mode (stringa)
Come viene applicata la regola. La CLI accetta i valori enabled (predefinito), disabled e report. Per ulteriori informazioni sull'applicazione, vedere Applicazione delle regole.
--service-name (stringa)
Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud serviceName.
--service-group-id (stringa)
L'attributo della risorsa service_group_id.
--service-instance (stringa)
GUID dell'istanza del servizio. Questa opzione è esclusiva dell'opzione --file.
--region (stringa)
Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud region. Per le regioni supportate, eseguire ibmcloud regions.
--resource-type (stringa)
Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud resourceType.
--resource (stringa)
Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud resource.
--resource-group-id (stringa)
Abbreviazione per la creazione dell'attributo di risorsa IBM Cloud resourceGroupId.
--tags (stringa)
Le tag di accesso della risorsa nel formato name:value,name:value,....
--zone-id (stringa)
Abbreviazione per l'aggiunta dell'attributo di contesto networkZoneId al primo contesto.
--empty-context-list (bool)
Specifica esplicitamente che la regola non avrà contesti. Non può essere utilizzato in combinazione con i flag context-attributes o zone-id.
--file (stringa)
Il file fornito viene utilizzato per creare la regola. Questo indicatore è univoco e non può essere utilizzato con altri indicatori. Il file deve seguire lo schema JSON per la API di creazione regola. Per ulteriori informazioni, vedi l' API delle limitazioni basate sul contesto.

ibmcloud cbr rule-patch

Questa operazione esegue un aggiornamento parziale della regola identificata dall'ID regola specificato.

ibmcloud cbr rule-patch RULE-ID [--description DESCRIPTION] [--enforcement-mode ENFORCEMENT-MODE]

Esempio

ibmcloud cbr rule-patch 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --enforcement-mode disabled

Output di esempio

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           updated
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:41:18.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

Opzioni comando

--description (stringa)
La descrizione della regola.
--enforcement-mode (stringa)
Come viene applicata la regola. La CLI accetta i valori enabled (predefinito), disabled e report. Per ulteriori informazioni sull'applicazione, vedere Applicazione delle regole.

ibmcloud cbr rule-delete

Questa operazione elimina la regola identificata dall'ID regola specificato.

ibmcloud cbr rule-delete RULE-ID

Esempio

ibmcloud cbr rule-delete 30fd58c9b75f40e854b89c432318b4a2

Servizi

ibmcloud cbr services

Questa operazione elenca i servizi che possono creare regole di restrizione basate sul contesto.

ibmcloud cbr services

Esempio

ibmcloud cbr services

Output di esempio

Display Name                                         Name                          API Types
Activity Tracker Event Routing                       atracker                      1 API Type
All IAM Account Management Services                  IAM                           3 API Types
App Configuration                                    apprapp                       3 API Types
Catalog Management                                   globalcatalog-collection      3 API Types
Cloud Activity Tracker                               logdnaat                      3 API Types
Cloud Logs                                           logs                          1 API Type
Cloud Monitoring                                     sysdig-monitor                1 API Type
Cloud Object Storage                                 cloud-object-storage          1 API Type
Code Engine                                          codeengine                    3 API Types
Container Registry                                   container-registry            1 API Type
Context-Based Restrictions                           context-based-restrictions    1 API Type
Databases for EDB                                    databases-for-enterprisedb    3 API Types
Databases for Elasticsearch                          databases-for-elasticsearch   3 API Types
Databases for etcd                                   databases-for-etcd            3 API Types
Databases for MongoDB                                databases-for-mongodb         3 API Types
Databases for MySQL                                  databases-for-mysql           3 API Types
Databases for PostgreSQL                             databases-for-postgresql      3 API Types
Databases for Redis                                  databases-for-redis           3 API Types
Direct Link                                          directlink                    1 API Type
DNS Services                                         dns-svcs                      3 API Types
Event Notifications                                  event-notifications           5 API Types
Event Streams                                        messagehub                    1 API Type
Hyper Protect Crypto Services                        hs-crypto                     3 API Types
IAM Access Groups Service                            iam-groups                    1 API Type
IAM Access Management Service                        iam-access-management         1 API Type
IAM Identity Service                                 iam-identity                  3 API Types
Key Protect                                          kms                           3 API Types
Kubernetes Service                                   containers-kubernetes         3 API Types
Log Analysis                                         logdna                        3 API Types
Messages for RabbitMQ                                messages-for-rabbitmq         3 API Types
MQ                                                   mqcloud                       2 API Types
Schematics                                           schematics                    1 API Type
Secrets Manager                                      secrets-manager               3 API Types
Security and Compliance Center                       compliance                    3 API Types
Security and Compliance Center Workload Protection   sysdig-secure                 1 API Type
Tagging Service                                      ghost-tags                    1 API Type
Transit Gateway                                      transit                       1 API Type
User Management                                      user-management               1 API Type
VPC Infrastructure Services                          is                            1 API Type

ibmcloud cbr service

Questa operazione recupera un servizio in grado di creare regole di restrizione basate sul contesto. Quando si esegue una query con un output JSON o YAML, è possibile visualizzare l'elenco completo delle azioni per ciascun tipo di API.

ibmcloud cbr service SERVICE [--resource-type RESOURCE-TYPE]

Esempio

ibmcloud cbr service context-based-restrictions

Output di esempio

Display Name:     Context-Based Restrictions
Service Name:     context-based-restrictions
API Types:
                  Name   API Type ID                                                     Type      Actions      Description
                  All    crn:v1:bluemix:public:context-based-restrictions::::api-type:   service   10 actions   Protects all service APIs.
Resource Types:
                  rule
                  zone

Opzioni comando

--resource-type (stringa)
Una sotto-risorsa del servizio che presenta ulteriori configurazioni di regole di restrizione basate sul contesto. Si noti che non tutti i servizi hanno configurazioni aggiuntive di sotto-risorse.

ibmcloud cbr rule-options

Questa operazione consente di ottenere le opzioni di regola per un servizio che può creare regole di restrizione basate sul contesto.

ibmcloud cbr rule-options SERVICE [--api-types API-TYPES] [--resource-type RESOURCE-TYPE] [--full]

Esempio

ibmcloud cbr rule-options context-based-restrictions --api-types crn:v1:bluemix:public:context-based-restrictions::::api-type: --full

Output di esempio

Operations:
                       API Types:
                                     crn:v1:bluemix:public:context-based-restrictions::::api-type:

Enforcement Modes:     disabled, enabled, report
Context Attributes:
                       endpointType
                          values:
                                     private
                                     public
                       mfa
                          values:
                                     IAM_ACCOUNT_SETTING
                                     LEVEL1
                                     LEVEL2
                                     LEVEL3
                       networkZoneId
Resource Attributes:
                       accountId
                       resourceGroupId
                       resourceType
                          values:
                                     rule
                                     zone
                       serviceName
                          values:
                                     context-based-restrictions

Opzioni comando

--api-types (stringa)
I tipi di API a cui si applica la regola. Può passare più di un elenco separato da virgole. Per impostazione predefinita, protegge tutte le API di servizio rappresentate da ' crn:v1:bluemix:public:context-based-restrictions::::api-type: ' se non specificato.
--resource-type (stringa)
Una sotto-risorsa del servizio che presenta ulteriori configurazioni di regole di restrizione basate sul contesto. Si noti che non tutti i servizi hanno configurazioni aggiuntive di sotto-risorse.
--full (bool)
Fornisce un output più dettagliato per le opzioni, come i valori validi degli attributi e gli operatori degli attributi. Se gli operatori di attributo non sono elencati, l'operatore stringEquals è supportato per impostazione predefinita.

ibmcloud cbr api-types Deprecato

Questo comando è obsoleto. Utilizzare ibmcloud cbr service per ottenere i tipi di API.

[Deprecato] Questa operazione elenca tutti i tipi di API disponibili. Questa operazione è ora deprecata e si consiglia di utilizzare il comando service.

ibmcloud cbr api-types {--service-name SERVICE-NAME | --service-group-id SERVICE-GROUP-ID} [--resource-type RESOURCE-TYPE]

Esempio

ibmcloud cbr api-types --service-name context-based-restrictions

Output di esempio

api_type_id                                                     display_name   type      description                  enforcement_modes           actions
crn:v1:bluemix:public:context-based-restrictions::::api-type:   All            service   Protects all service APIs.   disabled, enabled, report   10 actions

Opzioni comando

--service-name (stringa)
Specifica il servizio per cui cercare i tipi di API.
--resource-type (stringa)
Il tipo di risorsa del servizio.
--service-group-id (stringa)
Specifica il gruppo di servizi per cui cercare i tipi di API.