Gestione dell'accesso IAM, delle chiavi API, dei profili di fiducia, degli ID di servizio e dei gruppi di accesso (ibmcloud iam)
Usare i seguenti comandi dall'interfaccia della riga di comando IBM Cloud® per gestire chiavi API, ID servizio, gruppi di accesso e criteri di autorizzazione per utenti, servizi, profili affidabili e gruppi di accesso.
ibmcloud iam service-ids
Elenca tutti gli ID servizio:
ibmcloud iam service-ids [--uuid] [-n, --name STRING] [-d, --description STRING]
Opzioni comando
- --uuid
- Mostra solo UUID di ID servizio.
- -d, --description STRINGA
- Filtra i risultati per elencare gli ID dei servizi con descrizioni che includono la stringa fornita.
- -n, --name STRINGA
- Filtra i risultati per elencare gli ID dei servizi con nomi che includono la stringa fornita.
Esempi
Elenca l'UUID di tutti gli ID servizio nell'account corrente:
ibmcloud iam service-ids --uuid
ibmcloud iam service-id
Visualizza i dettagli di un ID servizio:
ibmcloud iam service-id (NAME|UUID) [--uuid]
Opzioni comando
- NAME (required)
- Nome del servizio, esclusivo con UUID.
- UUID (obbligatorio)
- UUID del servizio, esclusivo con NAME.
- --uuid
- Visualizza l'UUID dell'ID servizio.
Esempi
Mostra i dettagli dell'ID servizio sample-test:
ibmcloud iam service-id sample-test
Mostra i dettagli dell'ID servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-id ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-id-create
Crea un ID servizio:
ibmcloud iam service-id-create NAME [-d, --description DESCRIPTION] [--lock]
Opzioni comando
- NAME (required)
- Nome del servizio.
- -d, --description
- Descrizione dell'ID servizio.
- --lock
- Blocca l'ID servizio durante la creazione.
Esempi
Crea un ID servizio con il nome servizio sample-test e la descrizione hello, world!:
ibmcloud iam service-id-create sample-test -d 'hello, world!'
Crea un ID servizio bloccato con il nome servizio sample-test e la descrizione hello, world!:
ibmcloud iam service-id-create sample-test -d 'hello, world!' --lock
ibmcloud iam service-id-update
Aggiorna un ID servizio:
ibmcloud iam service-id-update (NAME|UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]
Opzioni comando
- NAME (required)
- Nome del servizio, esclusivo con UUID.
- UUID (obbligatorio)
- UUID del servizio, esclusivo con NAME.
- -n, --name
- Nuovo nome del servizio.
- -d, --description
- Nuova descrizione del servizio.
- -f, --force
- Aggiorna senza conferma.
Esempi
Rinomina l'ID servizio sample-test in sample-test-2 senza conferma:
ibmcloud iam service-id-update sample-test -n sample-test-2 -f
Aggiornare la descrizione del servizio sample-test:
ibmcloud iam service-id-update sample-test -d 'hello, friend!'
Rinomina l'ID servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 in sample-test-3 con la nuova descrizione:
ibmcloud iam service-id-update ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 -n sample-test-3 -d 'hello, my friends!'
ibmcloud iam service-id-delete
Elimina un ID servizio:
ibmcloud iam service-id-delete (NAME|UUID) [-f, --force]
Opzioni comando
- NAME (required)
- Nome del servizio, esclusivo con UUID.
- UUID (obbligatorio)
- UUID del servizio, esclusivo con NAME.
- -f, --force
- Elimina senza conferma.
Esempi
Elimina l'ID servizio sample-teset senza conferma:
ibmcloud iam service-id-delete sample-teset -f
Elimina l'ID servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-id-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-id-lock
Blocca un ID servizio:
ibmcloud iam service-id-lock (NAME|UUID) [-f, --force]
Opzioni comando
- NAME (required)
- Nome del servizio, esclusivo con UUID.
- UUID (obbligatorio)
- UUID del servizio, esclusivo con NAME.
- -f, --force
- Blocca senza conferma.
Esempi
Blocca l'ID servizio sample-teset senza conferma:
ibmcloud iam service-id-lock sample-teset -f
Blocca l'ID servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-id-lock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-id-unlock
Sblocca un ID servizio:
ibmcloud iam service-id-unlock (NAME|UUID) [-f, --force]
Opzioni comando
- NAME (required)
- Nome del servizio, esclusivo con UUID.
- UUID (obbligatorio)
- UUID del servizio, esclusivo con NAME.
- -f, --force
- Sblocca senza conferma.
Esempi
Sblocca l'ID servizio sample-teset senza conferma:
ibmcloud iam service-id-unlock sample-teset -f
Sblocca l'ID servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-id-unlock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam api-keys
Elenca tutte le chiavi API della piattaforma IBM Cloud:
ibmcloud iam api-keys [--uuid] [-n, --name STRING] [-d, --description STRING]
Opzioni comando
- --uuid
- Mostra l'UUID della chiave API.
- -d, --description STRINGA
- Filtra i risultati per elencare le chiavi API con descrizioni che includono la stringa fornita.
- -n, --name STRINGA
- Filtra i risultati per elencare le chiavi API con nomi che includono la stringa fornita.
ibmcloud iam api-key-create
Crea una chiave API della piattaforma IBM Cloud:
ibmcloud iam api-key-create NAME [-d DESCRIPTION] [--file FILE] [--lock]
L'utilizzo dell'accesso alla CLI IBM Cloud con una chiave API non funziona con la chiave API SL legacy disponibile nell'opzione control.softlayer.com. Un account IBM Cloud aggiornato in cui l'infrastruttura è gestita tramite
cloud.ibm.com è necessario per l'accesso a IBM Cloud CLI con una chiave API.
Opzioni comando
- NAME (required)
- Nome della chiave API da creare.
- -d DESCRIZIONE (opzionale)
- Descrizione della chiave API.
- --file FILE
- Salva le informazioni della chiave API nel file specificato.
- --action-if-leaked valore
- L'azione da intraprendere se la chiave è trapelata, può essere "NONE", "DISABLE" o "DELETE". Il valore predefinito è "Disabilita".
- --lock
- Blocca la chiave API quando viene creata.
Esempi
Creare una chiave API e salvarla in un file:
ibmcloud iam api-key-create MyKey -d "this is my API key" --file key_file
Crea una chiave API bloccata con il nome "test-key":
ibmcloud iam api-key-create test-key --lock
ibmcloud iam api-key-update
Aggiornare una chiave API della piattaforma IBM Cloud:
ibmcloud iam api-key-update (NAME|UUID) [-n name] [-d description]
Opzioni comando
- NAME (required)
- Il vecchio nome della chiave API deve essere aggiornato, esclusivamente con UUID.
- UUID (obbligatorio)
- L'UUID della chiave API deve essere aggiornato, esclusivamente con NAME.
- -n NOME (facoltativo)
- Il nuovo nome della chiave API.
- -d DESCRIZIONE (opzionale)
- La nuova descrizione della chiave API.
- --action-if-leaked valore
- L'azione da intraprendere se la chiave è trapelata, può essere "NONE", "DISABLE" o "DELETE". L'impostazione predefinita è "Disabilita"
Esempi
Aggiorna la descrizione di una chiave API:
ibmcloud iam api-key-update MyKey -d "the new description of my key"
Il privilegio iam-identity.apikey.manage è richiesto per l'account quando vengono utilizzate le opzioni del comando NAME e UUID. Per ulteriori informazioni, vedere Gestione delle chiavi API degli utenti e IAM Identity Service.
ibmcloud iam api-key-delete
Eliminare una chiave API della piattaforma IBM Cloud:
ibmcloud iam api-key-delete (NAME|UUID) [-f, --force]
Opzioni comando
- NAME (required)
- Nome della chiave API da eliminare, esclusivamente con UUID.
- UUID (obbligatorio)
- UUID della chiave API da cancellare, esclusivamente con NAME.
- -f, --force
- Forzare l'eliminazione senza conferma.
ibmcloud iam api-key-lock
Blocca una chiave API della piattaforma:
ibmcloud iam api-key-lock (NAME|UUID) [-f, --force]
Opzioni comando
- NAME (required)
- Il nome della chiave API da bloccare, esclusivamente con UUID.
- UUID (obbligatorio)
- UUID della chiave API da bloccare, esclusivamente con NAME.
- -f, --force
- Forza blocco senza conferma.
Esempi
Blocca la chiave API test-api-key:
ibmcloud iam api-key-lock test-api-key
Blocca la chiave API con l'UUID fornito senza conferma:
ibmcloud iam api-key-lock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam api-key-unlock
Sblocca una chiave API della piattaforma:
ibmcloud iam api-key-unlock (NAME|UUID) [-f, --force]
Opzioni comando
- NAME (required)
- Il nome della chiave API da sbloccare, esclusivamente con UUID.
- UUID (obbligatorio)
- L'UUID della chiave API da sbloccare, esclusivamente con NAME.
- -f, --force
- Sblocca una chiave API senza conferma.
Esempi
Sblocca la chiave API test-api-key:
ibmcloud iam api-key-unlock test-api-key
Sblocca la chiave API con l'UUID fornito senza conferma:
ibmcloud iam api-key-unlock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam api - key - disable
Disabilita una chiave API della piattaforma:
ibmcloud iam api-key-disable (NAME|UUID) [-f, --force]
Opzioni comando
- NAME (required)
- Il nome della chiave API da disattivare, esclusivamente con UUID.
- UUID (obbligatorio)
- L'UUID della chiave API da disattivare, esclusivamente con NAME.
- -f, --force
- Forzare la disabilitazione senza conferma.
Esempi
Disabilita una chiave API test - api - key:
ibmcloud iam api-key-disable test-api-key
Disabilita una chiave API con un UUID dato senza conferma:
ibmcloud iam api-key-disable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam api - key - enable
Abilitare una chiave API della piattaforma:
ibmcloud iam api-key-enable (NAME|UUID) [-f, --force]
Opzioni comando
- NAME (required)
- Il nome della chiave API da abilitare, esclusivamente con UUID.
- UUID (obbligatorio)
- L'UUID della chiave API da abilitare, esclusivamente con NAME.
- -f, --force
- Forzare l'abilitazione senza conferma.
Esempi
Abilita chiave API test - api - key:
ibmcloud iam api-key-enable test-api-key
Abilita la chiave API con l'UUID indicato senza conferma:
ibmcloud iam api-key-enable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam service-api-keys
Elenca tutte le chiavi API di un servizio:
ibmcloud iam service-api-keys ([-a, --all], SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name STRING] [-d, --description STRING] [-f, --force]
Opzioni comando
- -a, --all
- Visualizza tutte le chiavi API associate a tutti i servizi.
- SERVICE_ID_NAME (obbligatorio)
- Il nome dell'ID del servizio, esclusivo di SERVICE_ID_UUID.
- SERVICE_ID_UUID (obbligatorio)
- L'UUID dell'ID del servizio, esclusivo di SERVICE_ID_NAME.
- -d, --description STRINGA
- Filtra i risultati per elencare le chiavi API del servizio con descrizioni che includono la stringa fornita.
- -n, --name STRINGA
- Filtra i risultati per elencare le chiavi API del servizio con nomi che includono la stringa fornita.
- -f, --force
- Visualizza le chiavi API del servizio senza conferma.
Esempi
Elencare tutte le chiavi API del servizio sample-service:
ibmcloud iam service-api-keys sample-service
ibmcloud iam service-api-key
Elenca i dettagli di una chiave API di servizio:
ibmcloud iam service-api-key (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [--uuid] [-f, --force]
Opzioni comando
- NOME_CHIAVE_API (obbligatorio)
- Nome della chiave API, esclusivo con UUID_CHIAVE_API.
- UUID_CHIAVE_API (obbligatorio)
- UUID della chiave API, esclusivo con NOME_CHIAVE_API.
- SERVICE_ID_NAME (obbligatorio)
- Nome dell'ID servizio, esclusivo con SERVICE_ID_UUID.
- SERVICE_ID_UUID (obbligatorio)
- UUID dell'ID servizio, esclusivo con SERVICE_ID_NAME.
- --uuid
- Visualizza l'UUID della chiave API del servizio.
- -f, --force
- Visualizza la chiave API del servizio senza conferma.
Esempi
Mostra i dettagli della chiave API sample-key del servizio sample-service :
ibmcloud iam service-api-key sample-key sample-service
ibmcloud iam service-api-key-create
Crea una chiave API di servizio:
ibmcloud iam service-api-key-create NAME (SERVICE_ID_NAME|SERVICE_ID_UUID) [-d, --description DESCRIPTION] [--file FILE] [-f, --force] [--lock]
Opzioni comando
- NAME (required)
- Nome dell'ID del servizio o della chiave API del servizio appena creata.
- SERVICE_ID_NAME (obbligatorio)
- Nome dell'ID servizio, esclusivo con SERVICE_ID_UUID.
- SERVICE_ID_UUID (obbligatorio)
- UUID dell'ID servizio, esclusivo con SERVICE_ID_NAME.
- -d, --description
- Descrizione della chiave API.
- --file FILE
- Salva le informazioni della chiave API nel file specificato.
- --action-if-leaked valore
- L'azione da intraprendere se la chiave è trapelata. Le opzioni sono "NESSUNO", "DISABILITA" o "CANCELLA". L'opzione predefinita è "Disabilita".
- -f, --force
- Forza la creazione senza conferma.
Esempi
Crea una chiave API sample-key per il servizio sample-service senza conferma:
ibmcloud iam service-api-key-create sample-key sample-service -f
ibmcloud iam service-api-key-update
Aggiorna una chiave API di servizio:
ibmcloud iam service-api-key-update (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]
Opzioni comando
- NOME_CHIAVE_API (obbligatorio)
- Nome della chiave API, esclusivo con UUID_CHIAVE_API.
- UUID_CHIAVE_API (obbligatorio)
- UUID della chiave API, esclusivo con NOME_CHIAVE_API.
- SERVICE_ID_NAME (obbligatorio)
- Nome dell'ID servizio, esclusivo con SERVICE_ID_UUID.
- SERVICE_ID_UUID (obbligatorio)
- UUID dell'ID servizio, esclusivo con SERVICE_ID_NAME.
- -n, --name
- Il nuovo nome della chiave API del servizio.
- -d, --description
- La nuova descrizione della chiave API del servizio.
- --action-if-leaked valore
- L'azione da intraprendere se la chiave è trapelata, può essere "NONE", "DISABLE" o "DELETE". Il valore predefinito è "Disabilita".
- -f, --force
- Aggiorna senza conferma.
Esempi
Rinominare la chiave API del servizio sample-key in new-sample-key:
ibmcloud iam service-api-key-update sample-key sample-service -n new-sample-key
ibmcloud iam service-api-key-delete
Elimina una chiave API di servizio:
ibmcloud iam service-api-key-delete (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
Opzioni comando
- NOME_CHIAVE_API (obbligatorio)
- Nome della chiave API, esclusivo con UUID_CHIAVE_API.
- UUID_CHIAVE_API (obbligatorio)
- UUID della chiave API, esclusivo con NOME_CHIAVE_API.
- SERVICE_ID_NAME (obbligatorio)
- Nome dell'ID servizio, esclusivo con SERVICE_ID_UUID.
- SERVICE_ID_UUID (obbligatorio)
- UUID dell'ID servizio, esclusivo con SERVICE_ID_NAME.
- -f, --force
- Elimina senza conferma.
Esempi
Elimina la chiave API del servizio sample-key dell'ID servizio sample-service:
ibmcloud iam service-api-key-delete sample-key sample-service
ibmcloud iam service-api-key-lock
Blocca una chiave API di servizio:
ibmcloud iam service-api-key-lock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
Opzioni comando
- NOME_CHIAVE_API (obbligatorio)
- Nome della chiave API, esclusivo con UUID_CHIAVE_API.
- UUID_CHIAVE_API (obbligatorio)
- UUID della chiave API, esclusivo con NOME_CHIAVE_API.
- SERVICE_ID_NAME (obbligatorio)
- Nome dell'ID servizio, esclusivo con SERVICE_ID_UUID.
- SERVICE_ID_UUID (obbligatorio)
- UUID dell'ID servizio, esclusivo con SERVICE_ID_NAME.
- -f, --force
- Blocca senza conferma.
Esempi
Blocca la chiave API del servizio sample-key dell'ID servizio sample-service:
ibmcloud iam service-api-key-lock sample-key sample-service
ibmcloud iam service-api-key-unlock
Sblocca una chiave API di servizio:
ibmcloud iam service-api-key-unlock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
Opzioni comando
- NOME_CHIAVE_API (obbligatorio)
- Nome della chiave API, esclusivo con UUID_CHIAVE_API.
- UUID_CHIAVE_API (obbligatorio)
- UUID della chiave API, esclusivo con NOME_CHIAVE_API.
- SERVICE_ID_NAME (obbligatorio)
- Nome dell'ID servizio, esclusivo con SERVICE_ID_UUID.
- SERVICE_ID_UUID (obbligatorio)
- UUID dell'ID servizio, esclusivo con SERVICE_ID_NAME.
- -f, --force
- Sblocca senza conferma.
Esempi
Sblocca la chiave API del servizio sample-key dell'ID servizio sample-service:
ibmcloud iam service-api-key-unlock sample-key sample-service
ibmcloud iam service - api - key - disable
Disattivare la chiave API di un servizio:
ibmcloud iam service-api-key-disable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
Opzioni comando
- NOME_CHIAVE_API (obbligatorio)
- Il nome della chiave API, esclusiva di APIKEY_UUID.
- UUID_CHIAVE_API (obbligatorio)
- L'UUID della chiave API, esclusiva di APIKEY_NAME.
- SERVICE_ID_NAME (obbligatorio)
- Il nome dell'ID del servizio, esclusivo di SERVICE_ID_UUID.
- SERVICE_ID_UUID (obbligatorio)
- L'UUID dell'ID del servizio, esclusivo di SERVICE_ID_NAME.
- -f, --force
- Disabilitare senza conferma.
Esempi
Disabilitare la chiave API del servizio sample-key dell'ID del servizio sample-service:
ibmcloud iam service-api-key-disable sample-key sample-service
ibmcloud iam service - api - key - enable
Abilitare una chiave API del servizio:
ibmcloud iam service-api-key-enable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
Opzioni comando
- NOME_CHIAVE_API (obbligatorio)
- Il nome della chiave API, esclusiva di APIKEY_UUID.
- UUID_CHIAVE_API (obbligatorio)
- L'UUID della chiave API, esclusiva di APIKEY_NAME.
- SERVICE_ID_NAME (obbligatorio)
- Il nome dell'ID del servizio, esclusivo di SERVICE_ID_UUID.
- SERVICE_ID_UUID (obbligatorio)
- L'UUID dell'ID del servizio, esclusivo di SERVICE_ID_NAME.
- -f, --force
- Abilita senza conferma.
Esempi
Abilitare la chiave API del servizio sample-key dell'ID del servizio sample-service:
ibmcloud iam service-api-key-enable sample-key sample-service
ibmcloud iam user-policies
Elenca tutte le politiche di accesso per uno specifico utente:
ibmcloud iam user-policies USER_NAME
Opzioni comando
- USER_NAME (obbligatorio)
- Nome utente a cui appartengono le politiche.
Esempi
Elenca le politiche dell'utente name@example.com:
ibmcloud iam user-policies name@example.com
ibmcloud iam user-policy
Visualizza i dettagli di una politica di accesso per un utente:
ibmcloud iam user-policy USER_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Opzioni comando
- USER_NAME (obbligatorio)
- Nome utente a cui appartiene la politica.
- POLICY_ID (obbligatorio)
- ID della politica.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Elenca la politica 0bb730daa dell'utente name@example.com:
ibmcloud iam user-policy name@example.com 0bb730daa
ibmcloud iam user-policy-create
Crea una politica di accesso per l'utente specificato nell'account corrente:
ibmcloud iam user-policy-create USER_NAME {--file JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Opzioni comando
- USER_NAME (obbligatorio)
- Nome utente a cui appartiene il criterio.
- --file FILE (opzionale)
- File JSON della definizione della politica. Puoi utilizzare degli operatori avanzati in un documento della politica JSON per concedere l'accesso alle risorse che soddisfano specifiche convenzioni di denominazione. Per ulteriori informazioni sull'utilizzo degli operatori avanzati per creare le politiche con caratteri jolly, vedi Assegnazione dell'accesso utilizzando politiche con caratteri jolly.
- --roles ROLE_NAME1,ROLE_NAME2... (facoltativo)
- Nomi ruolo della definizione della politica. Per i ruoli supportati di uno specifico servizio, esegui
ibmcloud iam roles --service SERVICE_NAME. Questa opzione è esclusiva con l'opzione--file. - --service-name NOME DEL SERVIZIO (facoltativo)
- Nome del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - --service-instance SERVICE_INSTANCE_GUID (facoltativo)
- GUID dell'istanza del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - --region REGIONE (opzionale)
- Regione della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - --resource-type RESOURCE_TYPE (opzionale)
- Il tipo della risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - --resource RISORSA (opzionale)
- Risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - --resource-group-name RESOURCE_GROUP_NAME (facoltativo)
- Nome del gruppo di risorse.
*indica tutti i gruppi di risorse. Questa opzione è esclusiva con le opzioni--file,--resourcee--resource-group-id. - --resource-group-id RESOURCE_GROUP_ID (facoltativo)
- ID del gruppo di risorse.
*indica tutti i gruppi di risorse. Questa opzione è esclusiva con le opzioni--file,--resourcee--resource-group-name. - --account-management (facoltativo)
- Concede l'accesso a tutti i servizi di gestione dell'account.
- --attributes nome=valore, nome=valore...
- Imposta gli attributi di risorsa sotto forma di
name=value,name=value.... - --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Crea la politica utente per l'utente name@example.com dal file JSON di politiche policy.json:
ibmcloud iam user-policy-create name@example.com --file @policy.json
Assegna a name@example.com il ruolo di amministratore (Administrator) per tutte le istanze del servizio sample-service:
ibmcloud iam user-policy-create name@example.com --roles Administrator --service-name sample-service
Assegna a name@example.com il ruolo di editor (Editor) e un ruolo personalizzato di risponditore (Responder) per tutte le istanze del servizio sample-service:
ibmcloud iam user-policy-create name@example.com --roles Editor,Responder --service-name sample-service
Assegna a name@example.com il ruolo Editor per la risorsa key123 dell'istanza del servizio di esempio con GUID d161aeea-fd02-40f8-a487-df1998bd69a9 nella regione us-south:
ibmcloud iam user-policy-create name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
Assegna a name@example.com il ruolo di operatore (Operator) per il gruppo di risorse con ID dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam user-policy-create name@example.com --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
Assegnare il ruolo name@example.com Viewer ai membri del gruppo di risorse sample-resource-group:
ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-name sample-resource-group
Assegnare il ruolo name@example.com Viewer ai membri del gruppo di risorse con ID dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
Fornisce a name@example.com il ruolo Viewer del servizio is alle risorse con l'attributo instanceId uguale a *:
ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam user-policy-update
Aggiorna una politica di accesso per l'utente specifico nell'account corrente:
ibmcloud iam user-policy-update USER_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Opzioni comando
- USER_NAME (obbligatorio)
- Nome utente a cui appartiene il criterio.
- POLICY_ID (obbligatorio)
- ID della politica da aggiornare. --file FILE (opzionale)
- File JSON della definizione della politica.
- --roles ROLE_NAME1,ROLE_NAME2... (Facoltativo)
- Nomi ruolo della definizione della politica. Per i ruoli supportati di uno specifico servizio, esegui l'opzione
ibmcloud iam roles --service SERVICE_NAME. Questa opzione è esclusiva con l'opzione--file. - --service-name NOME DEL SERVIZIO (facoltativo)
- Nome del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - --service-instance SERVICE_INSTANCE_GUID (facoltativo)
- GUID dell'istanza del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - --region REGIONE (opzionale)
- Regione della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - --resource-type RESOURCE_TYPE (opzionale)
- Il tipo della risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - --resource RISORSA (opzionale)
- Risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - --resource-group-name RESOURCE_GROUP_NAME (facoltativo)
- Nome del gruppo di risorse.
*indica tutti i gruppi di risorse. Questa opzione è esclusiva con le opzioni--file,--resourcee--resource-group-id. - --resource-group-id RESOURCE_GROUP_ID (facoltativo)
- ID del gruppo di risorse.
*indica tutti i gruppi di risorse. Questa opzione è esclusiva con le opzioni--file,--resourcee--resource-group-name. - --account-management (facoltativo)
- Concede l'accesso a tutti i servizi di gestione dell'account.
- --attributes nome=valore, nome=valore...
- Imposta gli attributi di risorsa sotto forma di 'name=value,name=value....'
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Aggiorna la politica utente con quella nel file JSON
ibmcloud iam user-policy-update name@example.com 0bb730daa --file @policy.json
Aggiorna la politica utente per assegnare a name@example.com il ruolo di amministratore (Administrator) per tutte le istanze del servizio sample-service:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Administrator --service-name sample-service
Aggiorna la politica utente per assegnare a name@example.com il ruolo di editor (Editor) e un ruolo personalizzato di risponditore (Responder) per tutte le istanze del servizio sample-service:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Editor,Responder --service-name sample-service
Aggiorna la politica utente per assegnare a name@example.com il ruolo Editor per la risorsa key123 dell'istanza del servizio di esempio con GUID d161aeea-fd02-40f8-a487-df1998bd69a9 nella
regione us-south:
ibmcloud iam user-policy-update name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
Aggiorna la politica utente per assegnare a name@example.com il ruolo di operatore (Operator) per il gruppo di risorse con ID dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
Aggiornare i criteri utente per assegnare il ruolo name@example.com Viewer ai membri del gruppo di risorse sample-resource-group:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-name sample-resource-group
Aggiornare i criteri utente per assegnare il ruolo name@example.com Viewer ai membri di un gruppo di risorse con ID dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
Aggiorna la politica utente per fornire a name@example.com il ruolo Viewer del servizio is alle risorse con l'attributo instance uguale a *:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam user-policy-delete
Elimina una politica di accesso per l'utente specifico:
ibmcloud iam user-policy-delete USER_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Opzioni comando
- -f, --force
- Elimina la politica utente senza conferma.
- -q, --quiet
- Sopprimi l'output dettagliato.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Elimina le politiche user-policy-id dell'utente name@example.com:
ibmcloud iam user-policy-delete name@example.com user-policy-id
Elimina le politiche user-policy-id dell'utente name@example.com senza conferma:
ibmcloud iam user-policy-delete name@example.com user-policy-id -f
ibmcloud iam service-policies
Elenca tutte le politiche di accesso per uno specifico ID servizio:
ibmcloud iam service-policies SERVICE_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Opzioni comando
- SERVICE_ID (obbligatorio)
- Nome o UUID dell'ID del servizio.
- -f, --force (facoltativo)
- Visualizza le politiche di servizio senza conferma.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Elenca le politiche del servizio test:
ibmcloud iam service-policies test
Elenca le politiche del servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-policy
Visualizza i dettagli di una politica di accesso per uno specifico ID servizio:
ibmcloud iam service-policy SERVICE_ID POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Opzioni comando
- SERVICE_ID (obbligatorio)
- Nome o UUID dell'ID del servizio.
- POLICY_ID (obbligatorio)
- ID della politica di servizio.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -f, --force (facoltativo)
- Visualizza la politica di servizio senza conferma.
- -q, --quiet
- Sopprimi l'output dettagliato.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Mostra la politica 140798e2-8ea7db3 del servizio test:
ibmcloud iam service-policies test 140798e2-8ea7db3
Mostra la politica 140798e2-8ea7db3 del servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3
ibmcloud iam service-policy-create
Crea una politica di accesso e assegnala a un ID servizio:
ibmcloud iam service-policy-create SERVICE_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
Opzioni comando
- SERVICE_ID (obbligatorio)
- Nome o UUID dell'ID del servizio.
- --file
- File JSON della definizione della politica. Questa opzione è esclusiva con le opzioni
-r, --roles,--service-name,--service-instance,--region,--resource-type,--resource,--resource-group-namee--resource-group-id. Puoi utilizzare degli operatori avanzati in un documento della politica JSON per concedere l'accesso alle risorse che soddisfano specifiche convenzioni di denominazione. Per ulteriori informazioni sull'utilizzo degli operatori avanzati per creare le politiche con caratteri jolly, vedi Assegnazione dell'accesso utilizzando politiche con caratteri jolly. - -r, --roles
- Nomi ruolo della definizione della politica. Per i ruoli supportati di uno specifico servizio, esegui l'opzione
ibmcloud iam roles --service SERVICE_NAME. Questa opzione è esclusiva con l'opzione--file. - --service-name
- Nome del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - --service-instance SERVIZIO_INSTANZA_GUID
- GUID dell'istanza del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - -regione
- Regione della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - --resource-type
- Il tipo della risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - --resource
- Risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - --resource-group-name
- Nome del gruppo di risorse.
*indica tutti i gruppi di risorse. Questa opzione è esclusiva con le opzioni--filee--resource-group-id. - --resource-group-id
- ID del gruppo di risorse.
*indica tutti i gruppi di risorse. Questa opzione è esclusiva con le opzioni--filee--resource-group-name. - --account-management (facoltativo)
- Concede l'accesso a tutti i servizi di gestione dell'account.
- --account-management (facoltativo)
- Concede l'accesso a tutti i servizi di gestione dell'account.
- --attributes nome=valore, nome=valore...
- Imposta gli attributi di risorsa sotto forma di 'name=value,name=value....'
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
- -f, --force
- Creare un criterio di servizio senza conferma.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Crea la politica di servizio dal file JSON per il servizio test:
ibmcloud iam service-policy-create test --file @policy.json
Crea la politica di servizio dal file JSON per il servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-policy-create ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 --file @policy.json
Concede al servizio test il ruolo Administrator per tutti i servizi di gestione dell'account.
ibmcloud iam service-policy-create test --roles Administrator --account-management
Concede al servizio test il ruolo Viewer per tutte le risorse nell'account:
ibmcloud iam service-policy-create test --roles Viewer
Assegnare al servizio test il ruolo Viewer e un ruolo personalizzato Responder per tutte le istanze del servizio sample nell'account:
ibmcloud iam service-policy-create test --roles Viewer,Responder --service-name sample
Fornisce a test il ruolo Viewer del servizio is alle risorse con l'attributo instanceId uguale a *:
ibmcloud iam service-policy-create sample-service --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam service-policy-update
Aggiorna una politica di accesso per un ID servizio:
ibmcloud iam service-policy-update SERVICE_ID POLICY_ID {--file JSON_FILE | [-r, --roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
Opzioni comando
- SERVICE_ID (obbligatorio)
- Nome o UUID dell'ID del servizio.
- POLICY_ID (obbligatorio)
- ID della politica di servizio.
- --file
- File JSON della definizione della politica. Questa opzione è esclusiva con le opzioni
-r, --roles,--service-name,--service-instance,--region,--resource-type,--resource,resource-group-nameeresource-group-id. - -r, --roles
- Nomi ruolo della definizione della politica. Per i ruoli supportati di uno specifico servizio, esegui
ibmcloud iam roles --service SERVICE_NAME. Questa opzione è esclusiva con--file. - -service - nome
- Nome del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - -servizio-istanza SERVICE_INSTANCE_GUID
- GUID dell'istanza del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - -regione
- Regione della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - -tipo - risorsa
- Il tipo della risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - -risorsa
- Risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - --resource-group-name
- Nome del gruppo di risorse.
*indica tutti i gruppi di risorse. Questa opzione è esclusiva con le opzioni--filee--resource-group-id. - --resource-group-id
- ID del gruppo di risorse.
*indica tutti i gruppi di risorse. Questa opzione è esclusiva con le opzioni--filee--resource-group-name. - --account-management (facoltativo)
- Concede l'accesso a tutti i servizi di gestione dell'account.
- --attributes nome=valore, nome=valore...
- Imposta gli attributi di risorsa sotto forma di 'name=value,name=value....'
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
- -f, --force
- Aggiorna la politica di servizio senza conferma.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Aggiorna la politica di servizio 140798e2-8ea7db3 dal file JSON per il servizio test:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json
Aggiorna la politica di servizio 140798e2-8ea7db3 dal file JSON per il servizio test:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json
Aggiorna la politica del servizio 140798e2-8ea7db3 per concedere al servizio test il ruolo Administrator per tutti i servizi di gestione dell'account.
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Administrator --account-management
Aggiorna la politica del servizio 140798e2-8ea7db3 per concedere al servizio test il ruolo Viewer per tutte le risorse nell'account:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer
Aggiornare il criterio di servizio 140798e2-8ea7db3 per assegnare al servizio test il ruolo Viewer e un ruolo personalizzato Responder per tutte le istanze del servizio sample nell'account:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer,Responder --service-name sample
Aggiorna la politica del servizio 140798e2-8ea7db3 per concedere al servizio test il ruolo Viewer del servizio is alle risorse con l'attributo instanceId uguale a *:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam service-policy-delete
Elimina una politica di accesso per un ID servizio:
ibmcloud iam service-policy-delete SERVICE_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Opzioni comando
- SERVICE_ID (obbligatorio)
- Nome o UUID dell'ID del servizio.
- POLICY_ID (obbligatorio)
- ID della politica di servizio.
- -f, --force
- Elimina senza conferma.
- -q, --quiet
- Sopprimi l'output dettagliato.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Elimina la politica 140798e2-8ea7db3 del servizio test:
ibmcloud iam service-policy-delete test 140798e2-8ea7db3
Elimina la politica 140798e2-8ea7db3 del servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-policy-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3
Login ibmcloud iam
Richiamare e visualizzare la cronologia di login recenti:
ibmcloud iam logins
ibmcloud iam identity-provider
Mostra i dettagli di un fornitore di identità:
ibmcloud iam identity-provider (PROVIDER_NAME|PROVIDER_ID) [--history] [-o, --output FORMAT] [-q, --quiet]
Opzioni comando
- NOME_PROVIDER|ID_PROVIDER (obbligatorio)
- Nome o ID del fornitore di identità.
- --history
- Mostra la storia del fornitore di identità.
- -o, --output FORMATO
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam identity-provider
Elencare tutti i fornitori di identità:
ibmcloud iam identity-providers [--history] [-o, --output FORMAT] [-q, --quiet]
Opzioni comando
- --history
- Mostra la storia dei fornitori di identità.
- -o, --output FORMATO
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam identity-provider-create
Creare un provider di identità:
ibmcloud iam identity-provider-create --file JSON_FILE [-o, --output FORMAT] [-q, --quiet]
Opzioni comando
- --file JSON_FILE (obbligatorio)
- File JSON contenente la configurazione del fornitore di identità.
- -o, --output FORMATO
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam identity-provider-update
Aggiornare un provider di identità:
ibmcloud iam identity-provider-update (PROVIDER_NAME|PROVIDER_ID) (--file JSON_FILE | --active true|false) [-f, --force] [-q, --quiet]
Opzioni comando
- NOME_PROVIDER|ID_PROVIDER (obbligatorio)
- Nome o ID del fornitore di identità da aggiornare.
- --file JSON_FILE
- File JSON contenente la configurazione del fornitore di identità.
- --active vero|falso
- Impostare il provider di identità come attivo o inattivo.
- -f, --force
- Forzare l'aggiornamento senza conferma.
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam identity-provider-delete
Eliminare un fornitore di identità:
ibmcloud iam identity-provider-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]
Opzioni comando
- NOME_PROVIDER|ID_PROVIDER (obbligatorio)
- Nome o ID del fornitore di identità da eliminare.
- -f, --force
- Forza l'eliminazione senza conferma.
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam identity-provider-account-setting
Mostra l'impostazione dell'account per un fornitore di identità:
ibmcloud iam identity-provider-account-setting (PROVIDER_NAME|PROVIDER_ID) [-o, --output FORMAT] [-q, --quiet]
Opzioni comando
- NOME_PROVIDER|ID_PROVIDER (obbligatorio)
- Nome o ID del fornitore di identità.
- -o, --output FORMATO
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam identity-provider-account-settings
Elenca tutte le impostazioni dell'account per i fornitori di identità:
ibmcloud iam identity-provider-account-settings [-o, --output FORMAT] [-q, --quiet]
Opzioni comando
- -o, --output FORMATO
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam identity-provider-account-setting-create
Creare un'impostazione dell'account per un fornitore di identità:
ibmcloud iam identity-provider-account-setting-create (PROVIDER_NAME|PROVIDER_ID) --cloud-user-strategy STRATEGY [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-q, --quiet]
Opzioni comando
- NOME_PROVIDER|ID_PROVIDER (obbligatorio)
- Nome o ID del fornitore di identità.
- --cloud-user-strategy STRATEGIA (obbligatorio)
- Strategia per gli utenti del cloud per il fornitore di identità.
- --active vero|falso
- Impostare l'impostazione dell'account come attivo (true) o inattivo (false).
- --ui-default vero|falso
- Impostare come fornitore di identità predefinito dell'interfaccia utente (true) o no (false).
- -o, --output FORMATO
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam identity-provider-account-setting-update
Aggiornare un'impostazione dell'account per un fornitore di identità:
ibmcloud iam identity-provider-account-setting-update (PROVIDER_NAME|PROVIDER_ID) [--cloud-user-strategy STRATEGY] [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-f, --force] [-q, --quiet]
Opzioni comando
- NOME_PROVIDER|ID_PROVIDER (obbligatorio)
- Nome o ID del fornitore di identità.
- --cloud-user-strategy STRATEGIA
- Strategia per gli utenti del cloud per il fornitore di identità.
- --active vero|falso
- Impostare l'impostazione dell'account come attivo (true) o inattivo (false).
- --ui-default vero|falso
- Impostare come fornitore di identità predefinito dell'interfaccia utente (true) o no (false).
- -o, --output FORMATO
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -f, --force
- Forzare l'aggiornamento senza conferma.
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam identity-provider-account-setting-delete
Eliminare un'impostazione dell'account per un fornitore di identità:
ibmcloud iam identity-provider-account-setting-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]
Opzioni comando
- NOME_PROVIDER|ID_PROVIDER (obbligatorio)
- Nome o ID del fornitore di identità.
- -f, --force
- Forza l'eliminazione senza conferma.
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam identity-provider-account-alias
Mostra l'alias dell'account per i fornitori di identità:
ibmcloud iam identity-provider-account-alias [-o, --output FORMAT] [-q, --quiet]
Opzioni comando
- -o, --output FORMATO
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam identity-provider-account-alias-update
Aggiornare l'alias dell'account per i fornitori di identità:
ibmcloud iam identity-provider-account-alias-update ALIAS [-f, --force] [-q, --quiet]
Opzioni comando
- ALIAS (obbligatorio)
- Nuovo alias di account per i fornitori di identità.
- -f, --force
- Forzare l'aggiornamento senza conferma.
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam oauth-tokens
Richiama e visualizza i token OAuth per la sessione corrente:
ibmcloud iam oauth-tokens
ibmcloud iam bearer-token
Recupera e visualizza il token Bearer non adornato per la sessione corrente:
ibmcloud iam bearer-token
ibmcloud iam roles
Elenca i ruoli di piattaforma, definiti dal servizio e personalizzati:
ibmcloud iam roles [--service SERVICE_NAME [--resource-type RESOURCE_TYPE] [--source-service SOURCE_SERVICE_NAME]] [--roles ROLE_NAME]
Opzioni comando
- --resource-type
- Tipo di risorsa del servizio.
--servicedeve essere impostato insieme a questa opzione. - --roles ROLE_NAME1,ROLE_NAME2...
- Mostra i dettagli di ruoli specifici
- --service SERVICE_NAME
- Nome del servizio. Elencare solo i ruoli definiti dalla piattaforma, se non specificati.
- --source-service
- Nome del servizio. Elencare solo i ruoli definiti dalla piattaforma, se non specificati. Questa opzione non supporta gli endpoint privati.
Esempi
Elenca i ruoli di accesso predefiniti alla piattaforma e i ruoli personalizzati:
ibmcloud iam roles
Elenca i dettagli dei ruoli della politica di accesso predefinita alla piattaforma Administrator, Operator:
ibmcloud iam roles --roles Administrator,Operator
Elenca i dettagli del ruolo della politica di accesso Writer del servizio cloud-object-storage in formato JSON:
ibmcloud iam roles --service cloud-object-storage --roles Writer --output JSON
Elenca i ruoli della politica di accesso per tutti i servizi di gestione dell'account in JSON:
ibmcloud iam roles --service allacctmgmtroles --output JSON
Elenca i dettagli del ruolo della politica di accesso al gruppo di risorse Administrator:
ibmcloud iam roles --service resource-controller --roles Administrator
Elenca i dettagli dei ruoli della politica di accesso del tipo di risorsa image del servizio is:
ibmcloud iam roles --service is --resource-type image
Elenca i ruoli di autorizzazione per il servizio di origine cloud-object-storage e il servizio di destinazione kms:
ibmcloud iam roles --source-service cloud-object-storage --service kms
Ruolo ibmcloud iam - create
Crea un ruolo:
ibmcloud iam role-create ROLE_NAME --display-name DISPLAY_NAME --service-name SERVICE_NAME [-a, --actions ROLE_ACTION1 [ROLE_ACTION2...]] [-d, --description DESCRIPTION] [--output FORMAT] [-q --quiet]
Opzioni comando
- --display-name NOME-display
- Il nome visualizzato del ruolo mostrato nella console.
- --service-name NOME SERVIZIO
- Il nome del servizio.
- -a, --actions ROLE_ACTION1,ROLE_ACTION2...
- Le azioni del ruolo. Per ulteriori informazioni, consulta Azioni e ruoli IAM.
- -d, --description DESCRIZIONE
- La descrizione del ruolo.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Crea un ruolo per eseguire qualsiasi azione di database Cloudant:
ibmcloud iam role-create CloudDBAdmin --display-name "Cloudant DB Administrator" --service-name cloudantnosqldb --actions cloudantnosqldb.db.any
Creare un ruolo per l'accesso in sola lettura a Certificate Manager utilizzando più azioni del ruolo:
ibmcloud iam role-create ReadonlyCertManager --display-name "Readonly Certificate Manager" --service-name cloudcerts --actions cloudcerts.certificate-metadata.read,cloudcerts.notifications-channel.list
Creare un ruolo per visualizzare i dashboard della toolchain e restituire il ruolo in formato JSON:
ibmcloud iam role-create PreviewCDCI --display-name "Preview Toolchains" --service-name toolchain --actions toolchain.dashboard.view --output JSON
Creare un ruolo che abbia una descrizione:
ibmcloud iam role-create ServiceIDCreator --display-name "Service ID Creator" --service-name iam-identity --actions iam-identity.serviceid.create --description "Can only create service keys"
ibmcloud iam access - politiche
Elencare tutte le politiche di accesso nell'ambito dell'account corrente:
ibmcloud iam access-policies [-t, --type user | service_id | access_group | trusted_profile] [--sort-by id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state ] [--output FORMAT] [-q, --quiet ] [--api-version v1 | v2]
Opzioni comando
- -t, --type ACCESS_POLICY_TYPE
- Elenca tutti i criteri di accesso dell'account corrente filtrati per tipo di criterio. Le opzioni valide sono:
user|service_id|access_group|trusted_profile - --sort-by ATTRIBUTO
- Ordinare le politiche in base agli attributi. Le opzioni valide sono: id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state. Anteporre un segno meno (ad esempio,
-id,-type) per l'ordinamento inverso. - --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Elencare tutte le politiche di accesso nell'ambito dell'account corrente:
ibmcloud iam access-policies
Elenca tutti i criteri di accesso degli utenti nell'account corrente:
ibmcloud iam access-policies --type user
Elencare tutte le politiche di accesso ID servizio nell'account corrente:
ibmcloud iam access-policies --type service_id
Elencare tutte le politiche di accesso del gruppo di accesso nell'account corrente:
ibmcloud iam access-policies --type access_group
Elencare tutte le politiche di accesso del profilo attendibile nell'account corrente:
ibmcloud iam access-policies --type trusted_profile
Elenca tutti i criteri di accesso al profilo attendibile ordinati per created_at in ordine crescente sotto l'account corrente:
ibmcloud iam access-policies --type trusted_profile --sort-by created_at
Elenca tutti i criteri utente affidabili ordinati per last_modified_at in ordine decrescente sotto l'account corrente:
ibmcloud iam access-policies --type user --sort-by -last_modified_at
ibmCloud iam modello - politica - accesso
Mostra i dettagli di un modello di criterio di accesso nell'account corrente:
ibmcloud iam access-policy-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]
Opzioni comando
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Mostra modello politica di accesso AccessPolicyUserTemplate
ibmcloud iam access-policy-template AccessPolicyUserTemplate
ibmcloud iam access - policy - templates
Elenca tutti i modelli di criteri di accesso sotto l'account corrente:
ibmcloud iam access-policy-templates [--output FORMAT] [-q, quiet]
Opzioni comando
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elenco di tutti i modelli di criteri di accesso sotto l'account corrente
ibmcloud iam access-policy-templates
ibmcloud iam access - policy - template - create
Creare un modello di criterio di accesso:
ibmcloud iam access-policy-template-create --file JSON_FILE
Opzioni comando
- --file JSON_FILE
- File JSON della definizione del modello di politica di accesso
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Creare un modello di politica di accesso
imcloud iam access-policy-template-create --file /path/to/access_policy_template.json
ibmcloud iam access - policy - template - version
Ottenere una versione di un modello di criterio di accesso:
ibmcloud iam access-policy-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output JSON]
Opzioni comando
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Mostra versione 1 del modello della politica di accesso AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version AccessPolicyUserTemplate 1
ibmcloud iam access - policy - template - version - create
Creare una nuova versione di un modello di criterio di accesso:
ibmcloud iam access-policy-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) [--file JSON_FILE] [-q, --quiet]
Opzioni comando
- --file JSON_FILE
- File JSON della definizione del modello di politica di accesso
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Crea una nuova versione per il modello della politica di accesso AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate --file /path/to/access_policy_template.json
ibmcloud iam access - policy - template - version - update
Aggiornare una versione esistente di un modello di criterio di accesso:
ibmcloud iam access-policy-template-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet] [--output FORMAT]
Opzioni comando
- --file JSON_FILE
- File JSON della definizione del modello di politica di accesso
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Aggiorna versione 1 del modello di politica di accesso AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate 1 --file /path/to/access_policy_template.json
ibmcloud iam access - policy - template - version - delete
Eliminare una versione di un modello di criterio di accesso:
ibmcloud iam access-policy-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [-f, --force]
Opzioni comando
- -f, --force
- Forzare l'eliminazione senza conferma.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elimina versione 2 del modello della politica di accesso AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version-delete AccessPolicyUserTemplate 2
ibmcloud iam access - policy - template - version - commit
Impegnare una versione di un modello di criterio di accesso:
ibmcloud iam access-policy-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Commit della versione 1 del template della politica di accesso AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version-commit AccessPolicyUserTemplate 1
ibmcloud iam access - policy - assignment
Mostra i dettagli dell'assegnazione di un criterio di accesso:
ibmcloud iam access-policy-assignment ASSIGNMENT_ID [-q, --quiet] [--output FORMAT]
Opzioni comando
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Mostra assegnazione politica di accesso AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5
ibmcloud iam access-policy-assignment AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5
ibmcloud iam access - policy - assignments
Elenca tutte le assegnazioni dei criteri di accesso sull'account corrente:
ibmcloud iam access-policy-templates [--output FORMAT] [-q, --quiet]
Opzioni comando
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elenco di tutte le assegnazioni di modelli di criteri di accesso nell'account corrente
ibmcloud iam access-policy-assignments
ibmcloud iam account - politiche
Elencare tutte le polizze del conto corrente:
ibmcloud iam account-policies [-t, --type access | auth] [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Opzioni comando
- -t, --type access | auth
- Elencare tutte le politiche nell'account corrente filtrate per tipo di politica. Le opzioni valide sono:
access|auth - --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Elencare tutte le polizze del conto corrente:
ibmcloud iam account-policies
Elencare tutte le polizze di autorizzazione del conto corrente. Fornisce lo stesso elenco di ibmcloud iam authorization-policies:
ibmcloud iam account-policies -t auth
Elencare tutte le politiche di accesso nell'ambito dell'account corrente. Fornisce lo stesso elenco di ibmcloud iam access-policies:
ibmcloud iam account-policies -t access
ibmcloud iam access-groups
Elenca i gruppi di accesso nell'account corrente:
ibmcloud iam access-groups [-u USER_NAME | -s SERVICE_ID_NAME | -p (PROFILE_NAME | PROFILE_ID)] [--output FORMAT] [-q, --quiet]
Opzioni comando
- -u
- Elenca i gruppi di accesso a cui appartiene l'utente. Questa opzione è esclusiva di '-s' e '-p'.
- -s
- Elenca i gruppi di accesso a cui appartiene l'ID servizio. Questa opzione è esclusiva di '-u' e '-p'.
- -p
- Elenca i gruppi di accesso appartenenti al profilo attendibile. Questa opzione è esclusiva di '-s' e '-u'.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elenca tutti i gruppi di accesso:
ibmcloud iam access-groups
Elenca tutti i gruppi di accesso a cui appartiene il profilo di fiducia test_profile:
ibmcloud iam access-groups -p test_profile
ibmcloud iam access-group
Mostra i dettagli di un gruppo di accesso:
ibmcloud iam access-group GROUP_NAME [--id]
Opzioni comando
- -id
- Mostra solo l'ID.
Esempi
Mostra i dettagli del gruppo di accesso example_group:
ibmcloud iam access-group example_group
ibmcloud iam access-group-create
Crea un gruppo di accesso:
ibmcloud iam access-group-create GROUP_NAME [-d, --description DESCRIPTION]
Opzioni comando
- -d, --description
- Descrizione del gruppo di accesso.
Esempi
Crea un gruppo di accesso example_group:
ibmcloud iam access-group-create example_group -d "example access group"
ibmcloud iam access-group-update
Aggiorna un gruppo di accesso:
ibmcloud iam access-group-update GROUP_NAME [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-f, --force]
Opzioni comando
- -n, --name
- Nuovo nome del gruppo di accesso.
- -d, --description
- Nuova descrizione.
- -f, --force
- Forza aggiornamento senza conferma.
Esempi
Ridenomina il gruppo di accesso example_group con hello_world_group:
ibmcloud iam access-group-update example_group --name "hello_world_group"
ibmcloud iam access-group-delete
Elimina un gruppo di accesso:
ibmcloud iam access-group-delete GROUP_NAME [-f, --force] [-r, --recursive] [-a, --all]
Opzioni comando
- -f, --force
- Forzare l'eliminazione senza conferma.
- -r, --recursive
- Elimina un gruppo di accesso e i relativi membri.
- -a, --all
- Forza l'eliminazione dei gruppi di accesso con lo stesso nome.
Esempi
Elimina il gruppo di accesso example_group:
ibmcloud iam access-group-delete example_group --force
ibmcloud iam access-group-users
Elenca gli utenti in un gruppo di accesso:
ibmcloud iam access-group-users GROUP_NAME
Esempi
Elenca tutti gli utenti nel gruppo di accesso example_group:
ibmcloud iam access-group-users example_group
ibmcloud iam access-group-user-add
Aggiungi utenti a un gruppo di accesso:
ibmcloud iam access-group-user-add GROUP_NAME (USER_NAME [USER_NAME2...] | [--iam-ids IAM_ID1,IAM_ID2,...])
Esempi
Aggiunge l'utente name@example.com al gruppo di accesso example_group:
ibmcloud iam access-group-user-add example_group name@example.com
Aggiungere l'utente con ID IAM IAM000000 al gruppo di accesso example_group:
ibmcloud iam access-group-user-add example_group --iam-ids IAM000000
ibmcloud iam access-group-user-remove
Rimuovi un utente da un gruppo di accesso:
ibmcloud iam access-group-user-remove GROUP_NAME USER_NAME
Esempi
Rimuove l'utente name@example.com dal gruppo di accesso example_group:
ibmcloud iam access-group-user-remove example_group name@example.com
ibmcloud iam access-group-user-purge
Rimuovi l'utente da tutti i gruppi di accesso:
ibmcloud iam access-group-user-purge USER_NAME [-f, --force]
Opzioni comando
- -f, --force
- Elimina senza conferma.
Esempi
Rimuove l'utente name@example.com da tutti i gruppi di accesso:
ibmcloud iam access-group-user-purge name@example.com -f
ibmcloud iam access-group-service-ids
Elenca gli ID del servizio in un gruppo di accesso:
ibmcloud iam access-group-service-ids GROUP_NAME
Esempi
Elenca tutti gli ID del servizio nel gruppo di accesso example_group:
ibmcloud iam access-group-service-ids example_group
ibmcloud iam access-group-service-id-add
Aggiungere un ID servizio a un gruppo di accesso:
ibmcloud iam access-group-service-id-add GROUP_NAME SERVICE_ID_NAME [SERVICE_ID_NAME2...]
Esempi
Aggiungi l'ID del servizio example-service al gruppo di accesso example_group:
ibmcloud iam access-group-service-id-add example_group example-service
ibmcloud iam access-group-service-id-remove
Rimuovi un ID del servizio da un gruppo di accesso:
ibmcloud iam access-group-service-id-remove GROUP_NAME SERVICE_ID_NAME
Esempi
Rimuovi l'ID del servizio example-service dal gruppo di accesso example_group:
ibmcloud iam access-group-service-id-remove example_group example-service
ibmcloud iam access-group-service-id-purge
Rimuovi l'ID del servizio da tutti i gruppi di accesso:
ibmcloud iam access-group-service-id-purge SERVICE_ID_NAME [-f, --force]
Opzioni comando
- -f, --force
- Elimina senza conferma.
Esempi
Rimuovi l'ID del servizio example-service da tutti i gruppi di accesso:
ibmcloud iam access-group-service-id-purge example --force
ibmcloud iam access - group - trusted - profiles
Elenca i profili affidabili di un gruppo di accesso:
ibmcloud iam access-group-trusted-profiles GROUP_NAME [--output FORMAT] [-q, --quiet]
Opzioni comando
- NOME_GRUPPO (obbligatorio)
- Nome del gruppo di accesso.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elenco di tutti i profili affidabili nel gruppo di accesso example_group:
ibmcloud iam access-group-trusted-profiles example_group
ibmcloud iam access - group - trusted - profile - add
Aggiungere profili affidabili a un gruppo di accesso:
ibmcloud iam access-group-trusted-profile-add GROUP_NAME (PROFILE_NAME | PROFILE_ID) [PROFILE_NAME2 | PROFILE_ID2...] [--output FORMAT] [-q, --quiet]
Opzioni comando
- NOME_GRUPPO (obbligatorio)
- Il nome del gruppo di accesso.
- NOME_PROFILO | ID_PROFILO (obbligatorio)
- I nomi o gli ID dei profili affidabili da aggiungere al gruppo di accesso.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Aggiungere un profilo di fiducia my-profile al gruppo di accesso example_group:
ibmcloud iam access-group-trusted-profile-add example_group my-profile
ibmcloud iam access - group - trusted - profile - remove
Rimuovere un profilo attendibile da un gruppo di accesso:
ibmcloud iam access-group-trusted-profile-remove GROUP_NAME (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]
Opzioni comando
- NOME_GRUPPO (obbligatorio)
- Nome del gruppo di accesso.
- NOME_PROFILO | ID_PROFILO (obbligatorio)
- Nome o ID del profilo attendibile da rimuovere dal gruppo di accesso.
- -f, --force
- Rimuovere senza conferma.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Rimuovere il profilo di fiducia my-profile dal gruppo di accesso example_group:
ibmcloud iam access-group-trusted-profile-remove example_group my-profile
ibmcloud iam access - group - trusted - profile - purge
Rimuovere un profilo attendibile da tutti i gruppi di accesso:
ibmcloud iam access-group-trusted-profile-purge (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]
Opzioni comando
- NOME_PROFILO | ID_PROFILO (obbligatorio)
- Nome o ID del profilo attendibile da rimuovere da tutti i gruppi di accesso.
- -f, --force
- Elimina senza conferma.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Rimuovere il profilo di fiducia my-profile da tutti i gruppi di accesso:
ibmcloud iam access-group-trusted-profile-purge my-profile
ibmcloud iam access-group-policies
Elenca le politiche di un gruppo di accesso:
ibmcloud iam access-group-policies GROUP_NAME [--output FORMAT] [-q, --quiet] [--api-version v1 |v2]
Opzioni comando
- NOME_GRUPPO
- Nome del gruppo di accesso.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Elenca tutte le politiche del gruppo di accesso example_group:
ibmcloud iam access-group-policies example_group
ibmcloud iam access-group-policy
Mostra i dettagli di una politica del gruppo di accesso:
ibmcloud iam access-group-policy GROUP_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Opzioni comando
- NOME_GRUPPO
- Nome del gruppo di accesso.
- ID_politica
- L'ID del criterio da recuperare.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Mostra i dettagli del criterio 51b9717e-76b0-4f6a-bda7-b8132431f926 del gruppo di accesso example_group:
ibmcloud iam access-group-policy example_group 51b9717e-76b0-4f6a-bda7-b8132431f926
ibmcloud iam access-group-policy-create
Crea una politica del gruppo di accesso:
ibmcloud iam access-group-policy-create GROUP_NAME {--file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]}} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Opzioni comando
- --file
- File JSON della definizione della politica. Puoi utilizzare degli operatori avanzati in un documento della politica JSON per concedere l'accesso alle risorse che soddisfano specifiche convenzioni di denominazione. Per ulteriori informazioni sull'utilizzo degli operatori avanzati per creare le politiche con caratteri jolly, vedi Assegnazione dell'accesso utilizzando politiche con caratteri jolly.
- -roles
- Nomi ruolo della definizione della politica. Per i ruoli supportati di uno specifico servizio, esegui
ibmcloud iam roles --service SERVICE_NAME. Questa opzione è esclusiva con l'opzione--file. - -service - nome
- Nome del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - -servizio-istanza SERVICE_INSTANCE_GUID
- GUID dell'istanza del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - -regione
- Regione della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - -tipo - risorsa
- Il tipo della risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - -risorsa
- Risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - -resource-group-name
- Nome del gruppo di risorse.
*indica tutti i gruppi di risorse. Questa opzione è esclusiva con l'opzione--filee--resource-group-id. - -resource-group-id
- ID del gruppo di risorse.
*indica tutti i gruppi di risorse. Questa opzione è esclusiva con l'opzione--filee--resource-group-name. - -tag
- Tag di accesso della risorsa Utilizza le tag per organizzare, tenere traccia dei costi di utilizzo o gestire l'accesso alle tue risorse. Per ulteriori informazioni sulle tag, vedi Gestione delle tag.
- --account-management
- Concede l'accesso a tutti i servizi di gestione dell'account.
- --attributes nome=valore, nome=valore...
- Imposta gli attributi di risorsa sotto forma di 'name=value,name=value....'
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Crea una politica del gruppo di accesso da un file JSON:
ibmcloud iam access-group-policy-create example_group -f @policy.json
Assegna a example_group il ruolo di amministratore (Administrator) per tutte le risorse sample-service:
ibmcloud iam access-group-policy-create example_group --roles Administrator --service-name sample-service
Assegna a example_group il ruolo di editor (Editor) e un ruolo personalizzato di risponditore (Responder) per tutte le istanze di sample-service nella regione us-south:
ibmcloud iam access-group-policy-create example_group --roles Editor,Responder --service-name sample-service --region us-south
Assegna a example_group il ruolo Editor per la risorsa key123 dell'istanza sample-service con GUID d161aeea-fd02-40f8-a487-df1998bd69a9 nella regione us-south:
ibmcloud iam access-group-policy-create example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
Assegna a example_group il ruolo di operatore (Operator) per il gruppo di risorse con ID dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam access-group-policy-create example_group --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
Assegnare il ruolo example_group Viewer ai membri del gruppo di risorse sample-resource-group:
ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-name sample-resource-group
Assegnare il ruolo example_group Viewer ai membri del gruppo di risorse con ID dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
Fornisce a example_group il ruolo Administrator per tutti i servizi di gestione dell'account:
ibmcloud iam access-group-policy-create example_group --roles Administrator --account-management
Fornisce a example_group il ruolo Viewer per tutte le risorse nell'account:
ibmcloud iam access-group-policy-create example_group --roles Viewer
Fornisce a example_group il ruolo Viewer del servizio is alle risorse con l'attributo instanceId uguale a *:
ibmcloud iam access-group-policy-create example_group --roles Viewer --service-name is --attributes "instanceId=*"
Creare tag di accesso per la risorsa:
ibmcloud iam access-group-policy-create --tags env:dev,env:test
ibmcloud iam access-group-policy-update
Aggiorna una politica del gruppo di accesso:
ibmcloud iam access-group-policy-update GROUP_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1| v2]
Opzioni comando
- --file
- File JSON delle definizioni della politica.
- --roles
- Nomi ruolo della definizione della politica. Per i ruoli supportati di uno specifico servizio, esegui
ibmcloud iam roles --service SERVICE_NAME. Questa opzione è esclusiva con l'opzione--file. - -service - nome
- Nome del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - -servizio-istanza SERVICE_INSTANCE_GUID
- GUID dell'istanza del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - -regione
- Regione della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - -tipo - risorsa
- Il tipo della risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - -risorsa
- Risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione
--file. - -resource-group-name
- Nome del gruppo di risorse.
*indica tutti i gruppi di risorse. Questa opzione è esclusiva con l'opzione--filee--resource-group-id. - -resource-group-id
- ID del gruppo di risorse.
*indica tutti i gruppi di risorse. Questa opzione è esclusiva con l'opzione--filee--resource-group-name. - --account-management (facoltativo)
- Concede l'accesso a tutti i servizi di gestione dell'account.
- --attributes nome=valore, nome=valore...
- Imposta gli attributi di risorsa sotto forma di 'name=value,name=value....'
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Aggiornare il criterio del gruppo di accesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 con quello presente nel file JSON del criterio:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 -f @policy.json
Aggiorna la politica del gruppo di accesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 per fornire a example_group il ruolo di amministratore (Administrator) per tutte le risorse sample-service:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --service-name sample-service
Aggiorna la politica del gruppo di accesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 per assegnare a example_group il ruolo di editor (Editor) e un ruolo personalizzato di risponditore (Responder)
per tutte le istanze di sample-service nella regione us-south:
ibmcloud iam access-group-policy-update example_group --roles Editor,Responder --service-name sample-service --region us-south
Aggiorna la politica del gruppo di accesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 per assegnare a example_group il ruolo Editor per la risorsa key123 dell'istanza sample-service con GUID d161aeea-fd02-40f8-a487-df1998bd69a9 nella regione us-south.
ibmcloud iam access-group-policy-update example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south
Aggiorna la politica del gruppo di accesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 per fornire a example_group il ruolo di operatore (Operator) per il gruppo di risorse con ID dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
Aggiornare la politica del gruppo di accesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 per dare a example_group Viewer il ruolo di membro del gruppo di risorse sample-resource-group:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-name sample-resource-group
```bash
{: codeblock}
Update access group policy `b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4` to give `example_group` `Viewer` role for members of resource group with ID `dda27e49d2a1efca58083a01dfde18f6`:
```bash {: codeblock}
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
Aggiorna la politica del gruppo di accesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 per fornire a example_group il ruolo Administrator per tutti i servizi di gestione dell'account:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --account-management
Aggiornare i criteri di accesso al gruppo b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 per assegnare il ruolo example_group Viewer a tutte le risorse dell'account:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer
Aggiorna la politica del gruppo di accesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 per fornire a example_group il ruolo Viewer per il servizio is alle risorse con attributo instanceId uguale a *:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam access-group-policy-delete
Elimina a una politica del gruppo di accesso:
ibmcloud iam access-group-policy-delete GROUP_NAME POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 |v2]
Opzioni comando
- --api-version
- Versione dell'API dei criteri di accesso.
- -f, --force
- Forzare l'eliminazione senza conferma.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elimina la politica 51b9717e-76b0-4f6a-bda7-b8132431f926 del gruppo di accesso example_group:
ibmcloud iam access-group-policy-delete example_group 51b9717e-76b0-4f6a-bda7-b8132431f926 -f
ibmcloud iam access - group - template - create
Creare un modello di gruppo di accesso
ibmcloud iam access-group-template-create (TEMPLATE_NAME --access-group-name ACCESS_GROUP_NAME [-d, --description DESCRIPTION] | --file JSON_FILE) [--output FORMAT]
Opzioni comando
- --access-group-name NOME
- Nome del gruppo di accesso da creare per il modello
- -d, --description DESCRIZIONE
- Descrizione del modello
- --file FILE
- Descrizione del modello
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Creare un template del gruppo di accessi con il nome e il nome del gruppo di accessi specificato
ibmcloud iam access-group-template-create example-template-name --access-group-name example-access-group -d example-description
Creare un modello di gruppo di accesso utilizzando un file JSON
ibmcloud iam access-group-template-create --file JSON_FILE
ibmcloud iam modello - gruppo - accesso
Mostrare i dettagli di un modello di gruppo di accesso
ibmcloud iam access-group-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]
Opzioni comando
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Mostra i dettagli di un template del gruppo di accesso in formato JSON
ibmcloud iam access-group-template --output JSON
ibmcloud iam access - group - template - version
Mostra i dettagli di una versione specificata di un modello di gruppo di accessi
ibmcloud iam access-group-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output FORMAT]
Opzioni comando
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Mostra i dettagli di una versione specificata di un modello di gruppo di accesso in formato JSON
ibmcloud iam access-group-template-version example-template-name 1 --output JSON
ibmcloud iam access - group - template - version - commit
Eseguire il commit di una versione del modello di gruppo di accesso
ibmcloud iam access-group-template-version-commit TEMPLATE_ID TEMPLATE_VERSION
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Impegnare una versione specificata di un modello di gruppo di accesso
ibmcloud iam access-group-template-version-commit example-template-id 1
ibmcloud iam access - group - template - version - create
Creare una versione del modello di gruppo di accesso
ibmcloud iam access-group-template-version-create TEMPLATE_ID --file JSON_FILE
Opzioni comando
- --file FILE
- Descrizione del modello
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Creare una nuova versione di un modello di gruppo di accesso
ibmcloud iam access-group-template-version-create example-template-id --file JSON_FILE
ibmcloud iam access - group - template - version - delete
Eliminare una versione del modello di gruppo di accesso
ibmcloud iam access-group-template-version-delete TEMPLATE_ID TEMPLATE_VERSION
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Eliminare una versione specificata di un modello di gruppo di accesso
ibmcloud iam access-group-template-version-delete example-template-id 1
ibmcloud iam access - group - template - version - update
Aggiornare una versione esistente del modello di gruppo di accesso
ibmcloud iam access-group-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet]
Opzioni comando
- --file FILE
- Descrizione del modello
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Aggiorna una versione specificata di un modello di gruppo di accesso con un file JSON
ibmcloud iam access-group-template-version-update example-template-name 1 --file JSON_FILE
ibmcloud iam access - group - template - versions
Elencare le versioni di un modello di gruppo di accesso
ibmcloud iam access-group-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q, --quiet] [--output FORMAT]
Opzioni comando
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elenco di tutte le versioni di un modello di gruppo di accesso
ibmcloud iam access-group-template-versions example-template-name
ibmcloud iam access - group - templates
Elencare tutti i modelli di gruppo di accesso nell'account corrente
ibmcloud iam access-group-templates [-q, --quiet] [--output FORMAT]
Opzioni comando
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elenca tutti i template del gruppo di accesso nell'account corrente in formato JSON
ibmcloud iam access-group-template-versions example-template-name --output JSON
ibmcloud iam access - group - assignment
Mostrare i dettagli dell'assegnazione di un gruppo di accesso
ibmcloud iam access-group-assignment [--output FORMAT]
Opzioni comando
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Mostra i dettagli di un'assegnazione di gruppo di accessi in formato JSON
ibmcloud iam access-group-assignments --output JSON
ibmcloud iam access - group - assignment - create
Creare un'assegnazione del gruppo di accesso
ibmcloud iam access-group-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET
Opzioni comando
- --target valore
- ID dell'entità di destinazione --target-type valore
- Tipo di entità di destinazione -q, --quiet
- Elimina output dettagliato
Esempi
Mostra i dettagli di un'assegnazione di gruppo di accessi in formato JSON
ibmcloud iam access-group-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam access - group - assignment - delete
Eliminare un'assegnazione di gruppo di accesso
ibmcloud iam access-group-assignment-delete ASSIGNMENT_ID
Opzioni comando
- -q, --quiet
- Elimina output dettagliato
Esempi
Elimina un'assegnazione gruppo di accessi specificata
ibmcloud iam access-group-assignment-delete example-assignment-id
ibmcloud iam access - group - assignment - update
Aggiornare l'assegnazione di un gruppo di accesso
ibmcloud iam access-group-assignment-update ASSIGNMENT_ID
Opzioni comando
- -q, --quiet
- Elimina output dettagliato
Esempi
Aggiorna un'assegnazione del gruppo di accesso specificato
ibmcloud iam access-group-assignment-update example-assignment-id
ibmcloud iam access - group - assignments
Ottenere tutte le assegnazioni dei gruppi di accesso nell'account corrente
ibmcloud iam access-group-assignments [-q, --quiet] [--output FORMAT]
Opzioni comando
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elenca tutte le assegnazioni dei gruppi di accesso nell'account corrente in formato JSON
ibmcloud iam access-group-assignments --output JSON
ibmcloud iam trusted - profile - create
Creare un profilo attendibile:
ibmcloud iam trusted-profile-create NAME [-d, --description DESCRIPTION] [-e, --email EMAIL_ADDRESS] [--output FORMAT] [-q, --quiet]
Opzioni comando
- NAME (required)
- Nome del nuovo profilo.
- -d, --description DESCRIZIONE
- Descrizione del profilo.
- -e, --email INDIRIZZO_EMAIL
- Indirizzo e-mail per questo profilo.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Creare un profilo di fiducia con il nome sample-test e la descrizione del profilo di fiducia di esempio:
ibmcloud iam trusted-profile-create sample-test -d "sample trusted profile"
ibmcloud iam trusted - profile
Ottenere un profilo di fiducia in base al nome o all'ID:
ibmcloud iam trusted-profile NAME|ID [--id | --output FORMAT] [-q, --quiet]
Opzioni comando
- NOME | ID (obbligatorio)
- Nome o ID del profilo.
- --id
- Mostra solo l'ID del profilo.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Richiamare il profilo attendibile con nome sample-test:
ibmcloud iam trusted-profile sample-test
Richiamare il profilo attendibile con l'ID profilo Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam trusted-profile Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam trusted - profiles
Elenco dei profili affidabili nel conto corrente
ibmcloud iam trusted-profiles [--can-assume] [--id | --output FORMAT] [-n, --name STRING] [-d, --description STRING] [-q, --quiet]
Opzioni comando
- --can-assume
- Mostra i profili che possono essere assunti solo con il conto corrente.
- --id
- Mostra solo ID dei profili.
- -d, --description STRINGA
- Filtra i risultati per elencare i file affidabili con descrizioni che includono la stringa fornita.
- -n, --name STRINGA
- Filtra i risultati per elencare i profili affidabili con nomi che includono la stringa fornita.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elenco degli ID di tutti i profili affidabili del conto corrente:
ibmcloud iam trusted-profiles --id
Elenco dei profili di fiducia che possono essere assunti con il conto corrente:
ibmcloud iam trusted-profiles --can-assume
ibmcloud iam trusted-profile-assume
Assumere un profilo di fiducia:
ibmcloud iam trusted-profile-assume [NAME|ID] [--output FORMAT] [-q, --quiet]
Opzioni comando
- NOME|ID
- Il nome o l'ID del profilo da assumere. --output FORMAT
- Il formato di output specificato. È supportato solo 'JSON'. -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Si ipotizza un profilo di fiducia con nome sample-test:
ibmcloud iam trusted-profile-assume sample-test
Visualizza il profilo di fiducia attualmente assunto:
ibmcloud iam trusted-profile-assume
ibmcloud iam trusted-profile-leave
Lasciare un profilo di fiducia:
ibmcloud iam trusted-profile-leave [-q, --quiet]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Lasciare un profilo di fiducia precedentemente assunto:
ibmcloud iam trusted-profile-leave
ibmcloud iam trusted - profile - update
Aggiorna un profilo attendibile
ibmcloud iam trusted-profile-update NAME|ID [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-e, --email NEW_EMAIL_ADDRESS] [--output FORMAT] [-f, --force] [-q, --quiet]
Opzioni comando
- NOME | ID (obbligatorio)
- Nome o ID del profilo da aggiornare.
- -n, --name NEW_NAME
- Nuovo nome del profilo di fiducia.
- -d, --description NUOVA_DESCRIZIONE
- Nuova descrizione del profilo. Se si fornisce una descrizione vuota, la descrizione del profilo viene cancellata.
- -e, --email NUOVO_INDIRIZZO_EMAIL
- Nuovo indirizzo e-mail per questo profilo. L'indicazione di un'e-mail vuota cancella l'e-mail del profilo.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -f, --force
- Forza il fallimento se vengono trovati più profili.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Aggiornare il profilo attendibile con nome sample-test al nuovo nome test:
ibmcloud iam trusted-profile-update sample-test -n test
Aggiornare il profilo attendibile sample-test con la descrizione di testing trusted profile update:
ibmcloud iam trusted-profile-update sample-test -d "testing trusted profile update"
ibmcloud iam trusted - profile - delete
Elimina un profilo attendibile
ibmcloud iam trusted-profile-delete NAME|ID [-f, --force] [-q, --quiet]
Opzioni comando
- NOME | ID (obbligatorio)
- Nome o ID del profilo da eliminare.
- -f, --force
- Eliminare un profilo attendibile senza conferma.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Eliminare il profilo attendibile con nome sample-test:
ibmcloud iam trusted-profile-delete sample-test
ibmcloud iam trusted - profile - policy - create
Crea una politica di accesso e assegnala a un profilo attendibile
ibmcloud iam trusted-profile-policy-create (NAME|ID) {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
Opzioni comando
- NOME | ID (obbligatorio)
- Il nome o l'ID del profilo a cui assegnare il nuovo criterio
- --account-management
- Concede l'accesso a tutti i servizi di gestione dell'account.
- --api-version
- Versione dell'API dei criteri di accesso.
- --attributes nome=valore,nome-valore...
- Imposta gli attributi di risorsa sotto forma di 'name=value,name=value....'
- --file JSON_FILE
- File JSON della definizione della politica.
- -f, --force
- Forza il fallimento se vengono trovati più profili.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- --region REGIONE
- Regione della definizione della politica. Questa opzione è esclusiva con
--file. Per le regioni supportate, eseguireibmcloud regions. - --resource RISORSE
- Risorsa della definizione della politica. Questa opzione è esclusiva con
--file. - --resource-group-id GRUPPO_RISORSE_ID
- ID del gruppo di risorse. '*' indica tutti i gruppi di risorse. Questa opzione è esclusiva con
--filee--resource-group-name. - --resource-group-name NOME_GRUPPO_RISORSE
- Nome del gruppo di risorse. '*' indica tutti i gruppi di risorse. Questa opzione è esclusiva con
--filee--resource-group-id. - --resource-type TIPO DI RISORSA
- Il tipo della risorsa della definizione della politica. Questa opzione è esclusiva con
--file. - --roles ROLE_NAME1,ROLE_NAME2...
- Nomi ruolo della definizione della politica. Per i ruoli supportati di uno specifico servizio, esegui 'ibmcloud iam roles --service NOME_SERVIZIO'. Questa opzione è esclusiva con
--file. - -q, --quiet
- Sopprimi l'output dettagliato.
- --service-instance SERVIZIO_INSTANZA_GUID
- GUID dell'istanza del servizio della definizione della politica. Questa opzione è esclusiva con
--file. - --service-name NOME SERVIZIO
- Nome del servizio della definizione della politica. Questa opzione è esclusiva con
--file. - --tags name1:value1,name2:value2...
- Tag di accesso della risorsa
Esempi
Crea una politica del profilo attendibile per my-profile da un file JSON:
iam trusted-profile-policy-create my-profile --file policy.json
Assegnate a my-profile il ruolo di Viewer per i membri del gruppo di risorse sample-resource-group:
iam trusted-profile-policy-create my-profile --roles Viewer --resource-group-id sample-resource-group
Assegnare a my-profile il ruolo di Viewer per tutte le risorse dell'account:
iam trusted-profile-policy-create my-profile --roles Viewer
ibmcloud iam trusted - profile - policy
Visualizza i dettagli di una politica di accesso per un profilo attendibile specificato
ibmcloud iam trusted-profile-policy (NAME|ID) POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Opzioni comando
- NOME | ID (obbligatorio)
- Nome o ID del profilo.
- POLICY_ID (obbligatorio)
- L'ID del criterio da recuperare.
- -f, --force
- Forza il fallimento se vengono trovati più profili.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Richiamare la politica bdf62c30-35dd-4852-bcb8-2f0dd3929701 del profilo attendibile my-profile:
ibmcloud iam trusted-profile-policy my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701
ibmcloud iam trusted - profile - policies
Elenca tutte le politiche di accesso per un profilo attendibile specificato
ibmcloud iam trusted-profile-policies (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Opzioni comando
- NOME | ID (obbligatorio)
- Nome o ID del profilo.
- -f, --force
- Forza il fallimento se vengono trovati più profili.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Elencare tutte le politiche dell'ID profilo attendibile Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701:
ibmcloud iam trusted-profile-policies Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701
ibmcloud iam trusted - profile - policy - update
Aggiorna una politica di accesso per un profilo attendibile
ibmcloud iam trusted-profile-policy-update (NAME|ID) POLICY_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
Opzioni comando
- NOME | ID (obbligatorio)
- Il nome o l'ID del profilo a cui assegnare il nuovo criterio da aggiornare.
- POLICY_ID (obbligatorio)
- L'ID del criterio da aggiornare.
- --account-management
- Concede l'accesso a tutti i servizi di gestione dell'account.
- --attributes nome=valore,nome-valore...
- Imposta gli attributi di risorsa sotto forma di 'name=value,name=value....'
- --file JSON_FILE
- File JSON della definizione della politica.
- -f, --force
- Forza il fallimento se vengono trovati più profili.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- --region REGIONE
- Regione della definizione della politica. Questa opzione è esclusiva con
--file. Per le regioni supportate, eseguire "ibmcloud regions". - --resource RISORSE
- Risorsa della definizione della politica. Questa opzione è esclusiva con
--file. - --resource-group-id GRUPPO_RISORSE_ID
- ID del gruppo di risorse. '*' indica tutti i gruppi di risorse. Questa opzione è esclusiva con
--filee--resource-group-name. - --resource-group-name NOME_GRUPPO_RISORSE
- Nome del gruppo di risorse. '*' indica tutti i gruppi di risorse. Questa opzione è esclusiva con
--filee--resource-group-id. - --resource-type TIPO DI RISORSA
- Il tipo della risorsa della definizione della politica. Questa opzione è esclusiva con
--file. - --roles ROLE_NAME1,ROLE_NAME2...
- Nomi ruolo della definizione della politica. Per i ruoli supportati di uno specifico servizio, esegui
ibmcloud iam roles --service SERVICE_NAME. Questa opzione è esclusiva con--file. - --service-instance SERVIZIO_INSTANZA_GUID
- GUID dell'istanza del servizio della definizione della politica. Questa opzione è esclusiva con
--file. - --service-name NOME SERVIZIO
- Nome del servizio della definizione della politica. Questa opzione è esclusiva con
--file. - --tags name1:value1,name2:value2...
- Tag di accesso della risorsa
- -q, --quiet
- Sopprimi l'output dettagliato.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Aggiorna la politica 85f3a4d6-c2e1-417e-b2d5-7199d610c160 per fornire il ruolo di amministratore my-profile del profilo attendibile per tutti i servizi di gestione account:
ibmcloud iam trusted-profile-policy-update my-profile 85f3a4d6-c2e1-417e-b2d5-7199d610c160 --roles Administrator --account-management
Aggiorna la politica bdf62c30-35dd-4852-bcb8-2f0dd3929701 da my-profile con il contenuto nel file JSON:
ibmcloud iam trusted-profile-policy-update my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 --file @policy.json
ibmcloud iam trusted - profile - policy - delete
Elimina una politica di accesso per un profilo attendibile
ibmcloud iam trusted-profile-policy-delete (NAME|ID) POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Opzioni comando
- NOME | ID (obbligatorio)
- Il nome o l'ID del profilo che contiene il criterio da eliminare.
- POLICY_ID (obbligatorio)
- L'ID del criterio da eliminare.
- -f, --force
- Elimina il criterio di accesso senza conferma.
- -q, --quiet
- Sopprimi l'output dettagliato.
- --api-version
- Versione dell'API dei criteri di accesso.
Esempi
Eliminare ID politica bdf62c30-35dd-4852-bcb8-2f0dd3929701 da my-profile senza conferma:
ibmcloud iam trusted-profile-policy-delete my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 -f
ibmcloud iam trusted - profile - link - create
Crea un collegamento ad una risorsa di elaborazione per un profilo attendibile
ibmcloud iam trusted-profile-link-create (NAME|ID) --name LINK_NAME --cr-type CR_TYPE --link-crn CRN [--link-namespace NAMESPACE --link-name NAME] [--output FORMAT] [-q, --quiet] [-f, --force]
Opzioni comando
- NOME | ID (obbligatorio)
- Il nome o l'ID del profilo a cui collegare la risorsa di calcolo.
- --name
- Il nome del collegamento.
- --cr-type (obbligatorio)
- Il tipo di risorsa di elaborazione. VSI per Virtual Service Instance su VPC, IKS_SA per Service Account su cluster Kubernetes o ROKS_SA per Red Hat OpenShift gestito.
- --link-crn (obbligatorio)
- CRN dell'istanza VSI / istanza cluster.
- --link-namespace
- Namespace dell'account di servizio per IKS_SA o ROKS_SA, obbligatorio se IKS_SA o ROKS_SA.
- --link-name
- Nome dell'account di servizio per IKS_SA o ROKS_SA, obbligatorio se IKS_SA o ROKS_SA.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -f, --force
- Forza il fallimento se vengono trovati più profili.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Creare un collegamento denominato my_link per il profilo di fiducia my-profile per una risorsa di calcolo IKS_SA con nome dell'account di servizio default, default spazio dei
nomi e my_compute_resource_crn CRN:
ibmcloud iam trusted-profile-link-create my_profile --name my_link --cr-type IKS_SA --link-name default --link-namespace default --link-crn my_compute_resource_crn
Creare un collegamento denominato my_link per l'ID profilo attendibile Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 per una risorsa di calcolo IKS_SA con il nome dell'account di servizio default nel namespace my_namespace e con un CRN di my_resource_crn:
ibmcloud iam trusted-profile-link-create Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 --name my_link --cr-type IKS_SA --link-name default --link-namespace my_namespace --link-crn my_resource_crn
Creare un collegamento denominato my_link per l'ID profilo attendibile Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 per una risorsa di calcolo VSI con un CRN di my_resource_crn:
ibmcloud iam trusted-profile-link-create Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 --name my_link --cr-type VSI --link-crn my_resource_crn
ibmcloud iam trusted - profile - links
Elenca tutti i collegamenti alle risorse di elaborazione per un profilo attendibile specificato
ibmcloud iam trusted-profile-links (NAME|ID) [--id | --output FORMAT] [-f, --force] [-q, --quiet]
Opzioni comando
- NOME | ID (obbligatorio)
- Il nome o l'ID del profilo attendibile per recuperare i collegamenti.
- --id
- Mostra solo ID dei collegamenti.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -f, --force
- Forza il fallimento se vengono trovati più profili.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Visualizza l'ID di tutti i collegamenti nel profilo di fiducia my-profile:
ibmcloud iam trusted-profile-links my-profile --id
Visualizza tutti i link nel profilo attendibile my-profile in formato JSON:
ibmcloud iam trusted-profile-links my-profile --output JSON
ibmcloud iam trusted - profile - link - delete
Eliminare un collegamento a una risorsa di calcolo per un profilo affidabile:
ibmcloud iam trusted-profile-link-delete (NAME|ID) (LINK_NAME|LINK_ID) [-f, --force] [-q, --quiet]
Opzioni comando
- NOME | ID (obbligatorio)
- Il nome o l'ID del profilo che contiene il link da eliminare.
- LINK_NAME | LINK_ID (obbligatorio)
- Nome o ID del collegamento da eliminare.
- -f, --force
- Forzare l'eliminazione senza conferma.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Eliminare il link my_link dal profilo attendibile my-profile senza conferma:
ibmcloud iam trusted-profile-link-delete my-profile my_link -f
ibmcloud iam trusted - profile - identity
Richiama e visualizza un'identit ... del profilo attendibile
ibmcloud iam trusted-profile-identity (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--id | --output FORMAT] [-q, --quiet]
Opzioni comando
- NOME | ID (obbligatorio)
- Nome o ID del profilo di fiducia.
- IDENTITY_IDENTIFIER | IDENTITY_ID (obbligatorio)
- Identificativo o ID dell'identità da richiamare.
- --id-type (obbligatorio)
- Il tipo di identificatore da recuperare per il profilo attendibile. USER per l'ID IAM di un utente, SERVICEID per l'ID di un servizio o CRN per il CRN di un servizio
- --id
- Mostra solo l'ID dell'identità.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam trusted - profile - identity
Richiama e visualizza le identità del profilo attendibile
ibmcloud iam trusted-profile-identities (NAME|ID) [--id-type IDENTIFIER_TYPE] [--id | --output FORMAT] [-f, --force] [-q, --quiet]
Opzioni comando
- NOME | ID (obbligatorio)
- Nome o ID del profilo di fiducia.
- --id-type
- Il tipo di identificatori da recuperare per il profilo attendibile. USER per l'ID IAM di un utente, SERVICEID per l'ID di un servizio o CRN per il CRN di un servizio
- --id
- Mostrare solo l'ID dell'identità.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -f, --force
- Forza un fallimento se vengono trovati più profili.
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam trusted - profile - identity - create
Connetti un profilo attendibile a un'identità
ibmcloud iam trusted-profile-identity-create (NAME|ID) --id IDENTIFIER_TO_CONNECT --id-type IDENTIFIER_TYPE [--description DESCRIPTION] [--output FORMAT] [-q, --quiet]
Opzioni comando
- NOME | ID (obbligatorio)
- Il nome o l'ID del profilo a cui collegare l'identità.
- --id (obbligatorio)
- ID per l'identità.
- --id-type (obbligatorio)
- Il tipo di identificativo da connettere al profilo attendibile. USER per l'ID IAM di un utente, SERVICEID per l'ID di un servizio o CRN per il CRN di un servizio
- --description DESCRIZIONE
- Descrizione facoltativa della connessione al profilo attendibile
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam trusted - profile - identity - delete
Disconnetti un profilo attendibile da un'identità
ibmcloud iam trusted-profile-identity-delete (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--force] [-q, --quiet]
Opzioni comando
- NOME | ID (obbligatorio)
- Il nome o l'ID del profilo da cui scollegare l'identità.
- IDENTITY_IDENTIFIER | IDENTITY_ID (obbligatorio)
- Identificativo o ID dell'identità da disconnettere.
- --id-type (obbligatorio)
- Il tipo di identificativo da disconnettere dal profilo attendibile. USER per l'ID IAM di un utente, SERVICEID per l'ID di un servizio o CRN per il CRN di un servizio
- -f, --force
- Forzare l'eliminazione senza conferma.
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam trusted - profile - rule - create
Creare una regola per un profilo di fiducia:
ibmcloud iam trusted-profile-rule-create (NAME|UUID) --name RULE_NAME --type RULE_TYPE [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--expiration EXPIRATION_SEC] [--cr-type CR_TYPE] [--output FORMAT] [-q, --quiet] [-f, --force]
Per visualizzare un elenco completo di operatori validi e richiedere le opzioni di attributo per --conditions, consulta Proprietà della condizione IAM.
Opzioni comando
- NOME | ID (obbligatorio)
- Nome o ID del profilo per cui creare una regola.
- --type (obbligatorio)
- 'Profile-SAML' per una regola SAML o 'Profile-CR' per una regola di risorse di elaborazione
- --conditions (obbligatorio)
- Elenco di condizioni, fornito come elenco separato da virgole di valori tripli "claim:CLAIM,operator:OPERATOR,value:VALUE". Per specificare più condizioni, specificare il flag più volte --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 ".
- --expiration
- Specificare una scadenza in secondi per le regole SAML. Non deve essere fornito per i trust stabiliti per le risorse di calcolo (tipo = Profilo-CR).
- --name
- Nome della regola.
- --cr-type
- Il tipo di risorsa di calcolo a cui si applica la regola è richiesto solo se il tipo è specificato come 'Profile-CR'. I valori sono VSI per Virtual Service Instance su VPC, IKS_SA per Service Account su cluster Kubernetes o ROKS_SA per Red Hat OpenShift gestito.
- --realm-name
- L'ID emittente per i trust stabiliti tramite IBMid con federazione, o
appid://per i trust stabiliti utilizzando la federazione App ID. Non deve essere fornito per i trust stabiliti per le risorse di calcolo (tipo = Profilo-CR). - --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -f, --force
- Forza il fallimento se vengono trovati più profili.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Creare una Profile-SAML regola con nome regola my-rule, nome realm impostato su https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20, scadenza impostata su 1200 secondi per il profilo sicuro
my-profile con le condizioni della regola: cn EQUALS my_user
ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200
Creare una regola Profile-SAML con nome realm impostato su https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 e scadenza impostata su 1200 secondi per il profilo sicuro my-profile con le condizioni
della regola: cn EQUALS my_user e blueGroups NOT_EQUALS jaas_master
ibmcloud iam trusted-profile-rule-create my-profile --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --conditions claim:blueGroups,operator:NOT_EQUALS,value:jaas_master --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200
Crea una regola Profile-CR con nome regola my-rule, tipo di risorsa di calcolo IKS_SA e con condizioni di regole: namespace EQUALS default e crn EQUALS crn:test:bluemix:public:containers-kubernetes:us-south:a/test::
ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-CR --conditions claim:namespace,operator:EQUALS,value:default --conditions claim:crn,operator:EQUALS,value:crn:test:bluemix:public:containers-kubernetes:us-south:a/test:: --cr-type IKS_SA
ibmcloud iam trusted - profile - rules
Elenca tutte le regole per un profilo di fiducia specificato:
ibmcloud iam trusted-profile-rules (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet]
Opzioni comando
- NOME | ID (obbligatorio)
- Nome o ID del profilo attendibile per cui richiamare le regole.
- --output FORMATO.
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -f, --force
- Forza il fallimento se vengono trovati più profili.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Visualizza tutte le regole del profilo di fiducia my-profile:
ibmcloud iam trusted-profile-rules my-profile
ibmcloud iam trusted - profile - rule - update
Aggiornare una regola per un profilo attendibile:
ibmcloud iam trusted-profile-rule-update (NAME|ID) (RULE_NAME|RULE_ID) --name RULE_NAME --type RULE_TYPE [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--cr-type CR_TYPE] [--expiration EXPIRATION_SEC] [--output FORMAT] [-q, --quiet] [-f, --force]
Per visualizzare un elenco completo di operatori validi e richiedere le opzioni di attributo per --conditions, consulta Proprietà della condizione IAM.
Opzioni comando
- NOME | ID (obbligatorio)
- Il nome o l'ID del profilo attendibile per il quale aggiornare una regola.
- RULE_NAME | RULE_ID (obbligatorio)
- Il nome o l'ID della regola da aggiornare.
- --type
- 'Profile- SAML ' per una regola SAML o 'Profile-CR' per una regola sulle risorse di calcolo.
- --conditions
- Elenco di condizioni, fornito come elenco separato da virgole di valori tripli "claim:CLAIM,operator:OPERATOR,value:VALUE". Per specificare più condizioni, specificare il flag più volte --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 ".
- --cr-type
- Il tipo di risorsa di calcolo a cui si applica la regola è richiesto solo se il tipo è specificato come 'Profile-CR'. I valori sono VSI per Virtual Service Instance su VPC, IKS_SA per Service Account su cluster Kubernetes o ROKS_SA per Red Hat OpenShift gestito.
- --expiration
- Specificare una scadenza in secondi per le regole SAML. Non deve essere fornito per i trust stabiliti per le risorse di calcolo (tipo = Profilo-CR).
- --name
- Nuovo nome per la regola.
- --realm-name
- Id dell'emittente per i trust istituiti tramite IBMid con federazione, o
appid://per i trust istituiti tramite App ID con federazione. Non deve essere fornito per i trust stabiliti per le risorse di calcolo (tipo = Profilo-CR). - --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -f, --force
- Forza il fallimento se vengono trovate più regole.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Aggiornare la regola ClaimRule-test-id nel profilo my-profile con il nome nuovo test-rule:
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-test-id --name test-rule
Aggiornare la Profile-SAML regola my-rule nel profilo my-profile con il nuovo nome realm https://www.example.org/my-nice-idp:
ibmcloud iam trusted-profile-rule-update my-profile my-rule --realm-name https://www.example.org/my-nice-idp
Aggiornare le condizioni della regola e l'ora di scadenza per Profile-SAML regola ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 nel profilo my-profile:
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 --conditions claim:cn,operator:EQUALS,value:my_user --expiration 1200
Aggiorna condizioni della regola e tipo di risorsa di elaborazione per la Profile-CR regola ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc nel profilo my-profile:
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc --conditions claim:crn,operator:EQUALS,value:crn:v1:bluemix:public:containers-redhat:us-south:a/test:: --cr-type ROKS_SA
ibmcloud iam trusted - profile - rule - delete
Eliminare una regola per un profilo attendibile:
ibmcloud iam trusted-profile-rule-delete (NAME|ID) (RULE_NAME|RULE_ID) [-f, --force] [-q, --quiet]
Opzioni comando
- NOME | ID (obbligatorio)
- Il nome o l'ID del profilo che contiene la regola da eliminare.
- RULE_NAME | RULE_ID (obbligatorio)
- Il nome o l'ID della regola da eliminare.
- -f, --force
- Forzare l'eliminazione senza conferma.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Eliminare la regola my-rule dal profilo attendibile my-profile senza conferma:
ibmcloud iam trusted-profile-rule-delete my-profile my-rule -f
ibmcloud iam trusted - profile - templates
Elenco di tutti i modelli di profilo presenti nell'account corrente
ibmcloud iam trusted-profile-templates [--output FORMAT] [-q, --quiet]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
Esempi
Elenca modelli di profili attendibili in formato tabella
ibmcloud iam trusted-profile-templates
ibmcloud iam trusted - profile - template - create
Crea un modello di profilo attendibile
ibmcloud iam trusted-profile-template-create --file JSON_FILE
Opzioni comando
- --file JSON_FILE
- File JSON della definizione del modello
ibmcloud iam trusted - profile - template - version
Ottenere una versione specificata di un modello di profilo attendibile
ibmcloud iam trusted-profile-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION
Esempi
Elenca i dettagli di una versione specificata di un modello di profilo attendibile
ibmcloud iam trusted-profile-template-version example-template-name 1
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
ibmcloud iam trusted - profile - template - version - commit
Eseguire il commit di una versione specificata di un modello di profilo attendibile
ibmcloud iam trusted-profile-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION
Opzioni comando
Esempi
Eseguire il commit di una versione specificata di un modello di profilo attendibile
ibmcloud iam trusted-profile-template-version-commit example-template-name 1
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam trusted - profile - template - version - create
Creare una nuova versione di un modello di profilo attendibile
ibmcloud iam trusted-profile-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) --file JSON_FILE
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
- --file JSON_FILE
- File JSON della definizione del modello.
Esempi
Crea una nuova versione di un template specificato da un file JSON
ibmcloud iam trusted-profile-template-version-create example-template-name --file JSON_FILE
ibmcloud iam trusted - profile - template - version - delete
Eliminare una versione specificata di un modello di profilo attendibile
ibmcloud iam trusted-profile-template-version-delete TEMPLATE_ID TEMPLATE_VERSION
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Eliminare una versione specificata di un modello di profilo attendibile
ibmcloud iam trusted-profile-template-version-delete example-template-name 1
ibmcloud iam trusted - profile - template - version - update
Aggiornare una versione specificata di un modello di profilo attendibile
ibmcloud iam trusted-profile-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
- --file JSON_FILE
- File JSON della definizione del modello.
Esempi
Aggiorna una versione specificata di un template del profilo attendibile con un file JSON
ibmcloud iam trusted-profile-template-version-update example-template-name 1 --file JSON_FILE
ibmcloud iam trusted - profile - template - versions
Elencare tutte le versioni di un modello del profilo attendibile
ibmcloud iam trusted-profile-template-versions TEMPLATE_ID | TEMPLATE_NAME
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
Esempi
Elenca tutte le versioni di un modello di profilo attendibile in formato JSON
ibmcloud iam trusted-profile-template-versions --output JSON
ibmcloud iam trusted - profile - assignment
Mostrare i dettagli dell'assegnazione di un profilo attendibile
ibmcloud iam trusted-profile-assignment ASSIGNMENT_ID
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
Esempi
Mostra i dettagli di un'assegnazione di un profilo attendibile in formato JSON
ibmcloud iam trusted-profile-assignment example-assignment-id --output JSON
ibmcloud iam trusted - profile - assignment - create
Creare un'assegnazione del profilo attendibile
ibmcloud iam trusted-profile-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
- --target OBIETTIVO
- ID dell'entità di destinazione
- --target-type TIPO
- Tipo di entità di destinazione
Esempi
Crea un'assegnazione del profilo attendibile in un account di destinazione specificato
ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam trusted - profile - assignment - delete
Eliminare un'assegnazione di profilo attendibile
ibmcloud iam trusted-profile-assignment-delete ASSIGNMENT_ID
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Crea un'assegnazione del profilo attendibile in un account di destinazione specificato
ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam trusted - profile - assignment - update
Aggiornare un'assegnazione di profilo attendibile
ibmcloud iam trusted-profile-assignment-update ASSIGNMENT_ID TEMPLATE_VERSION
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Aggiornare un'assegnazione di profilo attendibile
ibmcloud iam trusted-profile-assignment-update example-template-id 1
ibmcloud iam trusted - profile - assignments
Ottenere tutte le assegnazioni di profili di fiducia nel proprio conto corrente
ibmcloud iam trusted-profile-assignments
Opzioni comando
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elencare tutte le assegnazioni di profili attendibili nell'account corrente in formato JSON
ibmcloud iam trusted-profile-assignments --output JSON
ibmcloud iam account - impostazioni
Elenca valori di impostazione account:
ibmcloud iam account-settings [--show-external-identity] [--output FORMAT] [-q, --quiet]
Opzioni comando
- --show-external-identity
- Mostra le impostazioni per le identità esterne
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
ibmcloud iam account - settings - update
Aggiornare le impostazioni dell'account corrente:
ibmcloud iam account-settings-update [--restrict-create-service-id RESTRICTION_SETTING] [--restrict-create-platform-apikey RESTRICTION_SETTING] [--allowed-ip-addresses ADDRESS_LIST] [--unset-allowed-ip-addresses] [--mfa MFA] [--session-expiration-in-seconds SECONDS_EXP] [--session-invalidation-in-seconds SECONDS_INV] [--max-sessions-per-identity SESSIONS_MAX] [--access-token-expiration-in-seconds SECONDS_EXP] [--refresh-token-expiration-in-seconds SECONDS_EXP] [--output FORMAT] [-q, --quiet]
Opzioni comando
- --restrict-create-service-id IMPOSTAZIONE DELLE RESTRIZIONI
- Il livello di restrizione sulla creazione dell'ID servizio (uno tra
RESTRICTED,NOT_RESTRICTED, oNOT_SET). - --restrict-create-platform-apikey IMPOSTAZIONE DELLE RESTRIZIONI
- Il livello di restrizione sulla creazione della chiave API (uno tra
RESTRICTED,NOT_RESTRICTED, oNOT_SET). - --allowed-ip-addresses ELENCO INDIRIZZI
- Gli indirizzi IP e le sottoreti da cui possono essere creati i token IAM (il valore predefinito è "").
- --unset-allowed-ip-addresses
- Cancella tutte le limitazioni dell'indirizzo IP
- --session-expiration-in-seconds SECONDI_EXP
- Il numero di secondi dopo i quali la sessione scade (può anche essere
NOT_SET, che reimposta il valore sul valore predefinito). - --session-invalidation-in-seconds SECONDI_INV
- Il numero di secondi di inattività dopo i quali una sessione viene invalidata (può anche essere "NOT_SET", che ripristina il valore predefinito).
- --access-token-expiration-in-seconds SECONDI_EXP
- Il numero di secondi dopo i quali il token di accesso scade (può anche essere
NOT_SET, che ripristina il valore predefinito). - --refresh-token-expiration-in-seconds SECONDI_EXP
- Il numero di secondi dopo i quali scade il token di aggiornamento (può anche essere
NOT_SET, che ripristina il valore predefinito). - --max-sessions-per-identity SESSIONI_MAX
- Il numero massimo di sessioni per identità sull'account (può anche essere
NOT_SET, che ripristina il valore predefinito). - --mfa MFA
- Il tipo di MFA sul conto (uno tra
NONE,TOTP,TOTP4ALL,LEVEL1,LEVEL2, oLEVEL3). - --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Aggiornare l'impostazione di autenticazione a più fattori di un account a LEVEL3:
ibmcloud iam account-settings-update --mfa LEVEL3
Aggiornare il numero di secondi dopo i quali una sessione scade al valore predefinito (con NOT_SET):
ibmcloud iam account-settings-update --session-expiration-in-seconds NOT_SET
ibmcloud iam account-impostazioni-interazione-esterna-aggiornamento
Aggiornare le impostazioni dell'account di interazione esterna sotto l'account corrente:
ibmcloud iam account-settings-external-interaction-update (service | service_id | user) [--state STATE] [--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...] [--output FORMAT] [-q, --quiet]
Opzioni comando
- --state STATO
- Lo stato dell'ambientazione. Le opzioni includono:
limited,enabled, omonitor. - --allowed-accounts ACCOUNT_1, ACCOUNT_2, ...
- Elenco separato da virgole degli ID account a cui è consentito l'accesso con il tipo di identità.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Aggiornare l'impostazione di interazione esterna dell'utente di un account a monitor:
ibmcloud iam account-settings-external-interaction-update user --state monitor
Aggiornare l'impostazione di interazione esterna al servizio di un account con un account consentito The-Account-ID:
ibmcloud iam account-settings-external-interaction-update service --allowed-accounts The-Account-ID
ibmcloud iam account - settings - modello
Mostra i dettagli di un modello di impostazioni dell'account:
ibmcloud iam account-settings-template (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
Esempi
Mostra dettagli per il modello di impostazioni account AccountSettingsEditorTemplate
ibmcloud iam account-settings-template AccountSettingsEditorTemplate
ibmcloud iam account - settings - templates
Elenca i modelli di impostazioni dell'account per un account aziendale:
ibmcloud iam account-settings-templates [-q,--quiet] [--output JSON]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
Esempi
Elencare i modelli di impostazioni dell'account sul proprio account corrente
ibmcloud iam account-settings-templates
ibmcloud iam account - settings - template - create
Creare un nuovo modello di impostazioni dell'account per un account aziendale:
ibmcloud iam account-settings-template-create TEMPLATE_NAME [-d, --description DESCRIPTION] [--file JSON_FILE] [-q,--quiet]
Opzioni comando
- -d, --description DESCRIZIONE
- Descrizione del modello
- --file JSON_FILE
- File JSON della definizione del modello
- -q, --quiet
- Sopprimi l'output dettagliato.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
Esempi
Creare un modello di impostazioni dell'account sul proprio account corrente
ibmcloud iam account-settings-template-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json
ibmcloud iam account - settings - template - version
Ottenere una versione specifica di un modello di impostazioni dell'account in un account aziendale:
ibmcloud iam account-settings-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet] [--output JSON]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
Esempi
Mostra versione 1 del modello di impostazioni account AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version AccountSettingsEditorTemplate 1
ibmcloud iam account - settings - template - versions
Elenca le versioni di un modello di impostazioni dell'account in un account aziendale:
ibmcloud iam account-settings-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
Esempi
Elenca le versioni del modello di impostazioni account AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-versions AccountSettingsEditorTemplate
ibmcloud iam account - settings - template - version - create
Creare una nuova versione di un modello di impostazioni dell'account in un account aziendale:
ibmcloud iam account-settings-template-version-create {(TEMPLATE_ID |TEMPLATE_NAME) (--file JSON_FILE)} [-q,--quiet] [--output FORMAT]
Opzioni comando
- --file JSON_FILE
- File JSON della definizione del modello delle impostazioni dell'account
- -q, --quiet
- Sopprimi l'output dettagliato.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
Esempi
Creare una nuova versione del modello delle impostazioni dell'account AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json
ibmcloud iam account - settings - template - version - update
Aggiornare una versione specifica di un modello di impostazioni dell'account in un account aziendale:
ibmcloud iam account-settings-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-d, --description DESCRIPTION] [-q,--quiet]
Opzioni comando
- -d valore, --description DESCRIZIONE
- Descrizione del modello
- --file JSON_FILE
- File JSON della definizione del modello
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Aggiorna versione 1 del modello di impostazioni account AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-update AccountSettingsEditorTemplate 1 --file /path/to/account_settings_template.json
ibmcloud iam account - settings - template - version - delete
Eliminare una versione di un modello di impostazioni dell'account per un account aziendale:
ibmcloud iam account-settings-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elimina versione 2 del modello di impostazioni account AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-delete AccountSettingsEditorTemplate 2
ibmcloud iam account - settings - template - version - commit
Impegnare una versione specifica di un modello di impostazioni dell'account in un account aziendale:
ibmcloud iam account-settings-template-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Eseguire il commit della versione 1 del modello di impostazioni dell'account AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-commit AccountSettingsEditorTemplate 1
ibmcloud iam account - settings - assignments
Elenco delle assegnazioni per le impostazioni dell'account su un account aziendale:
ibmcloud iam account-settings-assignments [--output FORMAT] [-q, --quiet]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
Esempi
Elenca assegnazioni nel conto corrente
ibmcloud iam account-settings-assignments
ibmcloud iam account - settings - assignment
Ottenere un'assegnazione per un modello di impostazioni dell'account:
ibmcloud iam account-settings-assignment ASSIGNMENT_ID [-q,--quiet] [--output FORMAT]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
Esempi
Ottieni assegnazione impostazioni account AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88
ibmcloud iam account-settings-assignment AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88
ibmcloud iam account - settings - assignment - create
Creare un'assegnazione per un modello di impostazioni dell'account:
ibmcloud iam account-settings-assignment-create TEMPLATE_NAME TEMPLATE_VERSION TARGET_TYPE TARGET [-q, --quiet]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Assegnare il modello delle impostazioni dell'account all'account
ibmcloud iam account-settings-assignment-create TemplateTest 1 Account f7fc6938256e46e1a25ee09e14ca9c20
Assegnare il modello delle impostazioni dell'account al gruppo di account
ibmcloud iam account-settings-assignment-create TemplateTest 1 AccountGroup 955fc2274567474f8da802d5c376504b
ibmcloud iam account - settings - assignment - update
Aggiornare un'assegnazione per riprovare le assegnazioni fallite o migrare le risorse a una nuova versione:
ibmcloud iam account-settings-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Aggiornare l'assegnazione delle impostazioni account AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b a un template versione 2
ibmcloud iam account-settings-assignment-update AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b 2
ibmcloud iam account - settings - assignment - delete
Eliminare un'assegnazione di impostazioni dell'account. Questa azione rimuove tutte le risorse create da questa assegnazione:
ibmcloud iam account-settings-assigment-delete ASSIGNMENT_ID [-q, --quiet]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elimina assegnazione impostazioni account AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b
ibmcloud iam account-settings-assignment-delete AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b
modello di ruolo ibmcloud iam
Mostra i dettagli di un modello di ruolo:
ibmcloud iam role-template (TEMPLATE_ID|TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]
Opzioni comando
- -o, --output FORMATO
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Mostra i dettagli di un modello di ruolo RoleTemplate
ibmcloud iam role-template RoleTemplate
ibmcloud iam role-template
Elenco dei modelli di ruolo più recenti
ibmcloud iam role-templates [-o, --output JSON][-q,--quiet]
Opzioni comando
- -o, --output FORMATO
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elenco dei modelli di ruolo sull'account corrente
ibmcloud iam role-templates
ibmcloud iam role-template-create
Creare un modello di ruolo
ibmcloud iam role-template-create [--file JSON_FILE] [-q,--quiet]
Opzioni comando
- --file JSON_FILE
- File JSON della definizione del modello di ruolo
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Creare un modello di ruolo sul proprio account corrente
ibmcloud iam role-template-create --file /path/to/role_template.json
ibmcloud iam role-template-version
Mostra i dettagli di una versione del modello di ruolo
ibmcloud iam role-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-o, --output JSON] [-q,--quiet]
Opzioni comando
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Mostra la versione 1 del modello di ruolo RoleTemplate
ibmcloud iam role-template-version RoleTemplate 1
ibmcloud iam role-template-versions
Elenco di tutte le versioni di un modello di ruolo
ibmcloud iam role-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]
Opzioni comando
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elenco delle versioni del modello di ruolo RoleTemplate
ibmcloud iam role-template-versions RoleTemplate
ibmcloud iam role-template-version-create
Creare una versione del modello di ruolo
ibmcloud iam role-template-version-create (TEMPLATE_ID |TEMPLATE_NAME) --file JSON_FILE} [-q,--quiet]
Opzioni comando
- --file JSON_FILE
- File JSON della definizione della versione del modello
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Creare una nuova versione del modello di ruolo RoleTemplate
ibmcloud iam role-template-version-create RoleTemplate --file /path/to/role_template.json
ibmcloud iam role-template-version-update
Aggiornare la versione di un modello di ruolo esistente
ibmcloud iam role-template-version-update (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-f, --force] [-q, --quiet]
Opzioni comando
- --file JSON_FILE
- File JSON di definizione della versione del modello di ruolo
- -f, --force
- Aggiorna senza conferma
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Aggiornamento della versione 1 del modello di ruolo RoleTemplate
ibmcloud iam role-template-version-update RoleTemplate 1 --file /path/to/role_template.json
ibmcloud iam role-template-version-delete
Eliminare una versione del modello di ruolo
ibmcloud iam role-template-version-delete (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-f, --force] [-q,--quiet]
Opzioni comando
- -f, --force
- Forza eliminazione senza conferma
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Eliminare la versione 2 del modello di ruolo RoleTemplate
ibmcloud iam role-template-delete RoleTemplate 2
ibmcloud iam ruolo-templare-versione-commit
Impegnare una versione per il modello di ruolo
ibmcloud iam role-template-commit (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Impegnare la versione 1 del modello di ruolo RoleTemplate
ibmcloud iam role-template-version-commit RoleTemplate 1
assegnazione dei ruoli ibmcloud iam
Elenco delle assegnazioni di ruolo
ibmcloud iam role-assignments [-o, --output FORMAT] [-q, --quiet]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
- -o, --output FORMATO
- Specifica il formato dell'output. È supportato solo 'JSON'.
Esempi
Elenca assegnazioni nel conto corrente
ibmcloud iam role-assignments
assegnazione dei ruoli ibmcloud iam
Mostra i dettagli di un'assegnazione di ruolo
ibmcloud iam role-assignment ASSIGNMENT_ID [-o, --output FORMAT] [-q,--quiet]
Opzioni comando
- -o, --output FORMATO
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
- --output FORMAT
- Specifica il formato dell'output. È supportato solo 'JSON'.
Esempi
Ottenere l'assegnazione del ruolo roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88
ibmcloud iam role-assignment roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88
ibmcloud iam ruolo-assegnazione-creazione
Creare un'assegnazione di ruolo
ibmcloud iam role-assignment-create (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --target-type TYPE --target TARGET [-q, --quiet]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Assegnare il modello di ruolo all'account
ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type Account --target f7fc6938256e46e1a25ee09e14ca9c20
Assegnare il modello di ruolo al gruppo di account
ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type AccountGroup --target 955fc2274567474f8da802d5c376504b
ibmcloud iam ruolo-assegnazione-aggiornamento
Aggiornare l'assegnazione di un ruolo
ibmcloud iam role-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]
Opzioni comando
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Aggiornare l'assegnazione dei ruoli roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b a un modello versione 2
ibmcloud iam role-assignment-update roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b 2
ibmcloud iam ruolo-assegnazione-cancellazione
Cancellare un'assegnazione di ruolo. Questa azione rimuove tutte le risorse create da questa assegnazione:
ibmcloud iam role-assigment-delete ASSIGNMENT_ID [-f, --force] [-q, --quiet]
Opzioni comando
- -f, --force
- Forza eliminazione senza conferma
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Eliminare l'assegnazione del ruolo roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c
ibmcloud iam role-assignment-delete roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c
ibmcloud iam identità-limiti
Recupero dei limiti per le identità IAM all'interno di un account
ibmcloud iam identity-limits [-o, --output FORMAT] [-q, --quiet]
Opzioni comando
- -o, --output
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elenco dei limiti di identità IAM
ibmcloud iam identity-limits
ibmcloud iam accesso-gruppi-utilizzo
Recupero del riepilogo dell'utilizzo dei gruppi di accesso per l'account
ibmcloud iam access-groups-usage --ids GROUP_ID1, GROUP_ID2, GROUP_ID3... [-o, --output FORMAT] [-q, --quiet]
Opzioni comando
- --ids (Richiesto)
- Elenco delimitato da virgole degli ID dei gruppi di accesso. Se specificato, restituisce l'utilizzo per gruppo di accesso specifico
- -o, --output
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elenco degli utilizzi per il gruppo di accesso AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam access-groups-usage --id AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam api-keys-use
Recuperare il riepilogo dell'utilizzo delle chiavi API per l'account
ibmcloud iam api-keys-usage --ids IAM_ID1, IAM_ID2, IAM_ID3... [-o, --output FORMAT] [-q, --quiet]
Opzioni comando
- --ids (Richiesto)
- Elenco delimitato da virgole di ID IAM. Se specificato, restituisce l'utilizzo per l'identificatore IAM specificato
- -o, --output
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elenco dell'utilizzo della chiave api APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam api-keys-usage --ids APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam cr-links-usage
Recuperare il riepilogo dell'utilizzo dei collegamenti delle risorse di calcolo per l'account
ibmcloud iam cr-links-usage [-o, --output FORMAT] [-q, --quiet]
Opzioni comando
- -o, --output
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elenco di utilizzo per i collegamenti alle risorse di calcolo
ibmcloud iam cr-links-usage
ibmcloud iam cr-rules-use
Recuperare il riepilogo dell'utilizzo delle regole delle risorse di calcolo per l'account
ibmcloud iam cr-rules-usage [-o, --output FORMAT] [-q, --quiet]
Opzioni comando
- -o, --output
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elenco di utilizzo delle regole per le risorse di calcolo
ibmcloud iam cr-rules-usage
ibmcloud iam identity-providers-use
Recuperare il riepilogo dell'utilizzo dei fornitori di identità per l'account
ibmcloud iam identity-providers-usage [-o, --output FORMAT] [-q, --quiet]
Opzioni comando
- -o, --output
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Utilizzo dell'elenco per i fornitori di identità
ibmcloud iam identity-providers-usage
ibmcloud iam service-id-groups-use
Recuperare il riepilogo dell'utilizzo dei gruppi di ID servizio per l'account
ibmcloud iam service-id-groups-usage [--ids GROUP_ID1, GROUP_ID2, GROUP_ID3...] [-o, --output FORMAT] [-q, --quiet]
Opzioni comando
- --ids valore
- Elenco delimitato da virgole degli ID dei gruppi di servizi. Se specificato, restituisce l'utilizzo degli ID di servizio per il gruppo specificato
- -o, --output
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Elenco degli utilizzi per il gruppo ID servizio ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
ibmcloud iam service-id-groups-usage ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
Elenco dell'utilizzo di tutti i gruppi di ID servizio nell'account.
ibmcloud iam service-id-groups-usage
utilizzo dei modelli ibmcloud iam
Recuperare il riepilogo dell'utilizzo dei modelli per l'account
ibmcloud iam templates-usage [--ids TEMPLATE_ID1, TEMPLATE_ID2, TEMPLATE_ID3...] [-o, --output FORMAT] [-q, --quiet]
Opzioni comando
- --ids valore
- Elenco delimitato da virgole di ID modello. Se specificato, restituisce l'utilizzo per il modello specificato
- -o, --output
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Utilizzo dell'elenco per il modello delle impostazioni dell'account AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
ibmcloud iam templates-usage AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
ibmcloud iam trusted-profiles-use
Recuperare il riepilogo dell'utilizzo dei profili di fiducia per l'account
ibmcloud iam trusted-profiles-usage [--ids PROFILE_ID1, PROFILE_ID2, PROFILE_ID3...] [-o, --output FORMAT] [-q, --quiet]
Opzioni comando
- --ids valore
- Elenco delimitato da virgole di ID di profili affidabili. Se specificato, restituisce l'utilizzo per il profilo specificato
- -o, --output
- Specifica il formato dell'output. È supportato solo 'JSON'.
- -q, --quiet
- Sopprimi l'output dettagliato.
Esempi
Utilizzo dell'elenco per il profilo di fiducia Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19
ibmcloud iam trusted-profiles-usage --ids Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19
Elenca gli utilizzi per tutti i profili affidabili dell'account.
ibmcloud iam trusted-profiles-usage