Gestione dell'accesso IAM, delle chiavi API, dei profili di fiducia, degli ID di servizio e dei gruppi di accesso (ibmcloud iam)

Usare i seguenti comandi dall'interfaccia della riga di comando IBM Cloud® per gestire chiavi API, ID servizio, gruppi di accesso e criteri di autorizzazione per utenti, servizi, profili affidabili e gruppi di accesso.

ibmcloud iam service-ids

Elenca tutti gli ID servizio:

ibmcloud iam service-ids [--uuid] [-n, --name STRING] [-d, --description STRING]

Opzioni comando

--uuid
Mostra solo UUID di ID servizio.
-d, --description STRINGA
Filtra i risultati per elencare gli ID dei servizi con descrizioni che includono la stringa fornita.
-n, --name STRINGA
Filtra i risultati per elencare gli ID dei servizi con nomi che includono la stringa fornita.

Esempi

Elenca l'UUID di tutti gli ID servizio nell'account corrente:

ibmcloud iam service-ids --uuid

ibmcloud iam service-id

Visualizza i dettagli di un ID servizio:

ibmcloud iam service-id (NAME|UUID) [--uuid]

Opzioni comando

NAME (required)
Nome del servizio, esclusivo con UUID.
UUID (obbligatorio)
UUID del servizio, esclusivo con NAME.
--uuid
Visualizza l'UUID dell'ID servizio.

Esempi

Mostra i dettagli dell'ID servizio sample-test:

ibmcloud iam service-id sample-test

Mostra i dettagli dell'ID servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam service-id ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-create

Crea un ID servizio:

ibmcloud iam service-id-create NAME [-d, --description DESCRIPTION] [--lock]

Opzioni comando

NAME (required)
Nome del servizio.
-d, --description
Descrizione dell'ID servizio.
--lock
Blocca l'ID servizio durante la creazione.

Esempi

Crea un ID servizio con il nome servizio sample-test e la descrizione hello, world!:

ibmcloud iam service-id-create sample-test -d 'hello, world!'

Crea un ID servizio bloccato con il nome servizio sample-test e la descrizione hello, world!:

ibmcloud iam service-id-create sample-test -d 'hello, world!' --lock

ibmcloud iam service-id-update

Aggiorna un ID servizio:

ibmcloud iam service-id-update (NAME|UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]

Opzioni comando

NAME (required)
Nome del servizio, esclusivo con UUID.
UUID (obbligatorio)
UUID del servizio, esclusivo con NAME.
-n, --name
Nuovo nome del servizio.
-d, --description
Nuova descrizione del servizio.
-f, --force
Aggiorna senza conferma.

Esempi

Rinomina l'ID servizio sample-test in sample-test-2 senza conferma:

ibmcloud iam service-id-update sample-test -n sample-test-2 -f

Aggiornare la descrizione del servizio sample-test:

ibmcloud iam service-id-update sample-test -d 'hello, friend!'

Rinomina l'ID servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 in sample-test-3 con la nuova descrizione:

ibmcloud iam service-id-update ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 -n sample-test-3 -d 'hello, my friends!'

ibmcloud iam service-id-delete

Elimina un ID servizio:

ibmcloud iam service-id-delete (NAME|UUID) [-f, --force]

Opzioni comando

NAME (required)
Nome del servizio, esclusivo con UUID.
UUID (obbligatorio)
UUID del servizio, esclusivo con NAME.
-f, --force
Elimina senza conferma.

Esempi

Elimina l'ID servizio sample-teset senza conferma:

ibmcloud iam service-id-delete sample-teset -f

Elimina l'ID servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam service-id-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-lock

Blocca un ID servizio:

ibmcloud iam service-id-lock (NAME|UUID) [-f, --force]

Opzioni comando

NAME (required)
Nome del servizio, esclusivo con UUID.
UUID (obbligatorio)
UUID del servizio, esclusivo con NAME.
-f, --force
Blocca senza conferma.

Esempi

Blocca l'ID servizio sample-teset senza conferma:

ibmcloud iam service-id-lock sample-teset -f

Blocca l'ID servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam service-id-lock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-unlock

Sblocca un ID servizio:

ibmcloud iam service-id-unlock (NAME|UUID) [-f, --force]

Opzioni comando

NAME (required)
Nome del servizio, esclusivo con UUID.
UUID (obbligatorio)
UUID del servizio, esclusivo con NAME.
-f, --force
Sblocca senza conferma.

Esempi

Sblocca l'ID servizio sample-teset senza conferma:

ibmcloud iam service-id-unlock sample-teset -f

Sblocca l'ID servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam service-id-unlock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam api-keys

Elenca tutte le chiavi API della piattaforma IBM Cloud:

ibmcloud iam api-keys [--uuid] [-n, --name STRING] [-d, --description STRING]

Opzioni comando

--uuid
Mostra l'UUID della chiave API.
-d, --description STRINGA
Filtra i risultati per elencare le chiavi API con descrizioni che includono la stringa fornita.
-n, --name STRINGA
Filtra i risultati per elencare le chiavi API con nomi che includono la stringa fornita.

ibmcloud iam api-key-create

Crea una chiave API della piattaforma IBM Cloud:

ibmcloud iam api-key-create NAME [-d DESCRIPTION] [--file FILE] [--lock]

L'utilizzo dell'accesso alla CLI IBM Cloud con una chiave API non funziona con la chiave API SL legacy disponibile nell'opzione control.softlayer.com. Un account IBM Cloud aggiornato in cui l'infrastruttura è gestita tramite cloud.ibm.com è necessario per l'accesso a IBM Cloud CLI con una chiave API.

Opzioni comando

NAME (required)
Nome della chiave API da creare.
-d DESCRIZIONE (opzionale)
Descrizione della chiave API.
--file FILE
Salva le informazioni della chiave API nel file specificato.
--action-if-leaked valore
L'azione da intraprendere se la chiave è trapelata, può essere "NONE", "DISABLE" o "DELETE". Il valore predefinito è "Disabilita".
--lock
Blocca la chiave API quando viene creata.

Esempi

Creare una chiave API e salvarla in un file:

ibmcloud iam api-key-create MyKey -d "this is my API key" --file key_file

Crea una chiave API bloccata con il nome "test-key":

ibmcloud iam api-key-create test-key --lock

ibmcloud iam api-key-update

Aggiornare una chiave API della piattaforma IBM Cloud:

ibmcloud iam api-key-update (NAME|UUID) [-n name] [-d description]

Opzioni comando

NAME (required)
Il vecchio nome della chiave API deve essere aggiornato, esclusivamente con UUID.
UUID (obbligatorio)
L'UUID della chiave API deve essere aggiornato, esclusivamente con NAME.
-n NOME (facoltativo)
Il nuovo nome della chiave API.
-d DESCRIZIONE (opzionale)
La nuova descrizione della chiave API.
--action-if-leaked valore
L'azione da intraprendere se la chiave è trapelata, può essere "NONE", "DISABLE" o "DELETE". L'impostazione predefinita è "Disabilita"

Esempi

Aggiorna la descrizione di una chiave API:

ibmcloud iam api-key-update MyKey -d "the new description of my key"

Il privilegio iam-identity.apikey.manage è richiesto per l'account quando vengono utilizzate le opzioni del comando NAME e UUID. Per ulteriori informazioni, vedere Gestione delle chiavi API degli utenti e IAM Identity Service.

ibmcloud iam api-key-delete

Eliminare una chiave API della piattaforma IBM Cloud:

ibmcloud iam api-key-delete (NAME|UUID) [-f, --force]

Opzioni comando

NAME (required)
Nome della chiave API da eliminare, esclusivamente con UUID.
UUID (obbligatorio)
UUID della chiave API da cancellare, esclusivamente con NAME.
-f, --force
Forzare l'eliminazione senza conferma.

ibmcloud iam api-key-lock

Blocca una chiave API della piattaforma:

ibmcloud iam api-key-lock (NAME|UUID) [-f, --force]

Opzioni comando

NAME (required)
Il nome della chiave API da bloccare, esclusivamente con UUID.
UUID (obbligatorio)
UUID della chiave API da bloccare, esclusivamente con NAME.
-f, --force
Forza blocco senza conferma.

Esempi

Blocca la chiave API test-api-key:

ibmcloud iam api-key-lock test-api-key

Blocca la chiave API con l'UUID fornito senza conferma:

ibmcloud iam api-key-lock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam api-key-unlock

Sblocca una chiave API della piattaforma:

ibmcloud iam api-key-unlock (NAME|UUID) [-f, --force]

Opzioni comando

NAME (required)
Il nome della chiave API da sbloccare, esclusivamente con UUID.
UUID (obbligatorio)
L'UUID della chiave API da sbloccare, esclusivamente con NAME.
-f, --force
Sblocca una chiave API senza conferma.

Esempi

Sblocca la chiave API test-api-key:

ibmcloud iam api-key-unlock test-api-key

Sblocca la chiave API con l'UUID fornito senza conferma:

ibmcloud iam api-key-unlock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam api - key - disable

Disabilita una chiave API della piattaforma:

ibmcloud iam api-key-disable (NAME|UUID) [-f, --force]

Opzioni comando

NAME (required)
Il nome della chiave API da disattivare, esclusivamente con UUID.
UUID (obbligatorio)
L'UUID della chiave API da disattivare, esclusivamente con NAME.
-f, --force
Forzare la disabilitazione senza conferma.

Esempi

Disabilita una chiave API test - api - key:

ibmcloud iam api-key-disable test-api-key

Disabilita una chiave API con un UUID dato senza conferma:

ibmcloud iam api-key-disable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam api - key - enable

Abilitare una chiave API della piattaforma:

ibmcloud iam api-key-enable (NAME|UUID) [-f, --force]

Opzioni comando

NAME (required)
Il nome della chiave API da abilitare, esclusivamente con UUID.
UUID (obbligatorio)
L'UUID della chiave API da abilitare, esclusivamente con NAME.
-f, --force
Forzare l'abilitazione senza conferma.

Esempi

Abilita chiave API test - api - key:

ibmcloud iam api-key-enable test-api-key

Abilita la chiave API con l'UUID indicato senza conferma:

ibmcloud iam api-key-enable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam service-api-keys

Elenca tutte le chiavi API di un servizio:

ibmcloud iam service-api-keys ([-a, --all], SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name STRING] [-d, --description STRING] [-f, --force]

Opzioni comando

-a, --all
Visualizza tutte le chiavi API associate a tutti i servizi.
SERVICE_ID_NAME (obbligatorio)
Il nome dell'ID del servizio, esclusivo di SERVICE_ID_UUID.
SERVICE_ID_UUID (obbligatorio)
L'UUID dell'ID del servizio, esclusivo di SERVICE_ID_NAME.
-d, --description STRINGA
Filtra i risultati per elencare le chiavi API del servizio con descrizioni che includono la stringa fornita.
-n, --name STRINGA
Filtra i risultati per elencare le chiavi API del servizio con nomi che includono la stringa fornita.
-f, --force
Visualizza le chiavi API del servizio senza conferma.

Esempi

Elencare tutte le chiavi API del servizio sample-service:

ibmcloud iam service-api-keys sample-service

ibmcloud iam service-api-key

Elenca i dettagli di una chiave API di servizio:

ibmcloud iam service-api-key (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [--uuid] [-f, --force]

Opzioni comando

NOME_CHIAVE_API (obbligatorio)
Nome della chiave API, esclusivo con UUID_CHIAVE_API.
UUID_CHIAVE_API (obbligatorio)
UUID della chiave API, esclusivo con NOME_CHIAVE_API.
SERVICE_ID_NAME (obbligatorio)
Nome dell'ID servizio, esclusivo con SERVICE_ID_UUID.
SERVICE_ID_UUID (obbligatorio)
UUID dell'ID servizio, esclusivo con SERVICE_ID_NAME.
--uuid
Visualizza l'UUID della chiave API del servizio.
-f, --force
Visualizza la chiave API del servizio senza conferma.

Esempi

Mostra i dettagli della chiave API sample-key del servizio sample-service :

ibmcloud iam service-api-key sample-key sample-service

ibmcloud iam service-api-key-create

Crea una chiave API di servizio:

ibmcloud iam service-api-key-create NAME (SERVICE_ID_NAME|SERVICE_ID_UUID) [-d, --description DESCRIPTION] [--file FILE] [-f, --force] [--lock]

Opzioni comando

NAME (required)
Nome dell'ID del servizio o della chiave API del servizio appena creata.
SERVICE_ID_NAME (obbligatorio)
Nome dell'ID servizio, esclusivo con SERVICE_ID_UUID.
SERVICE_ID_UUID (obbligatorio)
UUID dell'ID servizio, esclusivo con SERVICE_ID_NAME.
-d, --description
Descrizione della chiave API.
--file FILE
Salva le informazioni della chiave API nel file specificato.
--action-if-leaked valore
L'azione da intraprendere se la chiave è trapelata. Le opzioni sono "NESSUNO", "DISABILITA" o "CANCELLA". L'opzione predefinita è "Disabilita".
-f, --force
Forza la creazione senza conferma.

Esempi

Crea una chiave API sample-key per il servizio sample-service senza conferma:

ibmcloud iam service-api-key-create sample-key sample-service -f

ibmcloud iam service-api-key-update

Aggiorna una chiave API di servizio:

ibmcloud iam service-api-key-update (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID)  [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]

Opzioni comando

NOME_CHIAVE_API (obbligatorio)
Nome della chiave API, esclusivo con UUID_CHIAVE_API.
UUID_CHIAVE_API (obbligatorio)
UUID della chiave API, esclusivo con NOME_CHIAVE_API.
SERVICE_ID_NAME (obbligatorio)
Nome dell'ID servizio, esclusivo con SERVICE_ID_UUID.
SERVICE_ID_UUID (obbligatorio)
UUID dell'ID servizio, esclusivo con SERVICE_ID_NAME.
-n, --name
Il nuovo nome della chiave API del servizio.
-d, --description
La nuova descrizione della chiave API del servizio.
--action-if-leaked valore
L'azione da intraprendere se la chiave è trapelata, può essere "NONE", "DISABLE" o "DELETE". Il valore predefinito è "Disabilita".
-f, --force
Aggiorna senza conferma.

Esempi

Rinominare la chiave API del servizio sample-key in new-sample-key:

ibmcloud iam service-api-key-update sample-key sample-service -n new-sample-key

ibmcloud iam service-api-key-delete

Elimina una chiave API di servizio:

ibmcloud iam service-api-key-delete (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

Opzioni comando

NOME_CHIAVE_API (obbligatorio)
Nome della chiave API, esclusivo con UUID_CHIAVE_API.
UUID_CHIAVE_API (obbligatorio)
UUID della chiave API, esclusivo con NOME_CHIAVE_API.
SERVICE_ID_NAME (obbligatorio)
Nome dell'ID servizio, esclusivo con SERVICE_ID_UUID.
SERVICE_ID_UUID (obbligatorio)
UUID dell'ID servizio, esclusivo con SERVICE_ID_NAME.
-f, --force
Elimina senza conferma.

Esempi

Elimina la chiave API del servizio sample-key dell'ID servizio sample-service:

ibmcloud iam service-api-key-delete sample-key sample-service

ibmcloud iam service-api-key-lock

Blocca una chiave API di servizio:

ibmcloud iam service-api-key-lock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

Opzioni comando

NOME_CHIAVE_API (obbligatorio)
Nome della chiave API, esclusivo con UUID_CHIAVE_API.
UUID_CHIAVE_API (obbligatorio)
UUID della chiave API, esclusivo con NOME_CHIAVE_API.
SERVICE_ID_NAME (obbligatorio)
Nome dell'ID servizio, esclusivo con SERVICE_ID_UUID.
SERVICE_ID_UUID (obbligatorio)
UUID dell'ID servizio, esclusivo con SERVICE_ID_NAME.
-f, --force
Blocca senza conferma.

Esempi

Blocca la chiave API del servizio sample-key dell'ID servizio sample-service:

ibmcloud iam service-api-key-lock sample-key sample-service

ibmcloud iam service-api-key-unlock

Sblocca una chiave API di servizio:

ibmcloud iam service-api-key-unlock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

Opzioni comando

NOME_CHIAVE_API (obbligatorio)
Nome della chiave API, esclusivo con UUID_CHIAVE_API.
UUID_CHIAVE_API (obbligatorio)
UUID della chiave API, esclusivo con NOME_CHIAVE_API.
SERVICE_ID_NAME (obbligatorio)
Nome dell'ID servizio, esclusivo con SERVICE_ID_UUID.
SERVICE_ID_UUID (obbligatorio)
UUID dell'ID servizio, esclusivo con SERVICE_ID_NAME.
-f, --force
Sblocca senza conferma.

Esempi

Sblocca la chiave API del servizio sample-key dell'ID servizio sample-service:

ibmcloud iam service-api-key-unlock sample-key sample-service

ibmcloud iam service - api - key - disable

Disattivare la chiave API di un servizio:

ibmcloud iam service-api-key-disable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

Opzioni comando

NOME_CHIAVE_API (obbligatorio)
Il nome della chiave API, esclusiva di APIKEY_UUID.
UUID_CHIAVE_API (obbligatorio)
L'UUID della chiave API, esclusiva di APIKEY_NAME.
SERVICE_ID_NAME (obbligatorio)
Il nome dell'ID del servizio, esclusivo di SERVICE_ID_UUID.
SERVICE_ID_UUID (obbligatorio)
L'UUID dell'ID del servizio, esclusivo di SERVICE_ID_NAME.
-f, --force
Disabilitare senza conferma.

Esempi

Disabilitare la chiave API del servizio sample-key dell'ID del servizio sample-service:

ibmcloud iam service-api-key-disable sample-key sample-service

ibmcloud iam service - api - key - enable

Abilitare una chiave API del servizio:

ibmcloud iam service-api-key-enable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

Opzioni comando

NOME_CHIAVE_API (obbligatorio)
Il nome della chiave API, esclusiva di APIKEY_UUID.
UUID_CHIAVE_API (obbligatorio)
L'UUID della chiave API, esclusiva di APIKEY_NAME.
SERVICE_ID_NAME (obbligatorio)
Il nome dell'ID del servizio, esclusivo di SERVICE_ID_UUID.
SERVICE_ID_UUID (obbligatorio)
L'UUID dell'ID del servizio, esclusivo di SERVICE_ID_NAME.
-f, --force
Abilita senza conferma.

Esempi

Abilitare la chiave API del servizio sample-key dell'ID del servizio sample-service:

ibmcloud iam service-api-key-enable sample-key sample-service

ibmcloud iam user-policies

Elenca tutte le politiche di accesso per uno specifico utente:

ibmcloud iam user-policies USER_NAME

Opzioni comando

USER_NAME (obbligatorio)
Nome utente a cui appartengono le politiche.

Esempi

Elenca le politiche dell'utente name@example.com:

ibmcloud iam user-policies name@example.com

ibmcloud iam user-policy

Visualizza i dettagli di una politica di accesso per un utente:

ibmcloud iam user-policy USER_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Opzioni comando

USER_NAME (obbligatorio)
Nome utente a cui appartiene la politica.
POLICY_ID (obbligatorio)
ID della politica.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Elenca la politica 0bb730daa dell'utente name@example.com:

ibmcloud iam user-policy name@example.com 0bb730daa

ibmcloud iam user-policy-create

Crea una politica di accesso per l'utente specificato nell'account corrente:

ibmcloud iam user-policy-create USER_NAME {--file JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Opzioni comando

USER_NAME (obbligatorio)
Nome utente a cui appartiene il criterio.
--file FILE (opzionale)
File JSON della definizione della politica. Puoi utilizzare degli operatori avanzati in un documento della politica JSON per concedere l'accesso alle risorse che soddisfano specifiche convenzioni di denominazione. Per ulteriori informazioni sull'utilizzo degli operatori avanzati per creare le politiche con caratteri jolly, vedi Assegnazione dell'accesso utilizzando politiche con caratteri jolly.
--roles ROLE_NAME1,ROLE_NAME2... (facoltativo)
Nomi ruolo della definizione della politica. Per i ruoli supportati di uno specifico servizio, esegui ibmcloud iam roles --service SERVICE_NAME. Questa opzione è esclusiva con l'opzione --file.
--service-name NOME DEL SERVIZIO (facoltativo)
Nome del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
--service-instance SERVICE_INSTANCE_GUID (facoltativo)
GUID dell'istanza del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
--region REGIONE (opzionale)
Regione della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
--resource-type RESOURCE_TYPE (opzionale)
Il tipo della risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
--resource RISORSA (opzionale)
Risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
--resource-group-name RESOURCE_GROUP_NAME (facoltativo)
Nome del gruppo di risorse. * indica tutti i gruppi di risorse. Questa opzione è esclusiva con le opzioni --file, --resource e --resource-group-id.
--resource-group-id RESOURCE_GROUP_ID (facoltativo)
ID del gruppo di risorse. * indica tutti i gruppi di risorse. Questa opzione è esclusiva con le opzioni --file, --resource e --resource-group-name.
--account-management (facoltativo)
Concede l'accesso a tutti i servizi di gestione dell'account.
--attributes nome=valore, nome=valore...
Imposta gli attributi di risorsa sotto forma di name=value,name=value....
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Crea la politica utente per l'utente name@example.com dal file JSON di politiche policy.json:

ibmcloud iam user-policy-create name@example.com --file @policy.json

Assegna a name@example.com il ruolo di amministratore (Administrator) per tutte le istanze del servizio sample-service:

ibmcloud iam user-policy-create name@example.com --roles Administrator --service-name sample-service

Assegna a name@example.com il ruolo di editor (Editor) e un ruolo personalizzato di risponditore (Responder) per tutte le istanze del servizio sample-service:

ibmcloud iam user-policy-create name@example.com --roles Editor,Responder --service-name sample-service

Assegna a name@example.com il ruolo Editor per la risorsa key123 dell'istanza del servizio di esempio con GUID d161aeea-fd02-40f8-a487-df1998bd69a9 nella regione us-south:

ibmcloud iam user-policy-create name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

Assegna a name@example.com il ruolo di operatore (Operator) per il gruppo di risorse con ID dda27e49d2a1efca58083a01dfde18f6:

ibmcloud iam user-policy-create name@example.com --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

Assegnare il ruolo name@example.com Viewer ai membri del gruppo di risorse sample-resource-group:

ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-name sample-resource-group

Assegnare il ruolo name@example.com Viewer ai membri del gruppo di risorse con ID dda27e49d2a1efca58083a01dfde18f6:

ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

Fornisce a name@example.com il ruolo Viewer del servizio is alle risorse con l'attributo instanceId uguale a *:

ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam user-policy-update

Aggiorna una politica di accesso per l'utente specifico nell'account corrente:

ibmcloud iam user-policy-update USER_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Opzioni comando

USER_NAME (obbligatorio)
Nome utente a cui appartiene il criterio.
POLICY_ID (obbligatorio)
ID della politica da aggiornare. --file FILE (opzionale)
File JSON della definizione della politica.
--roles ROLE_NAME1,ROLE_NAME2... (Facoltativo)
Nomi ruolo della definizione della politica. Per i ruoli supportati di uno specifico servizio, esegui l'opzione ibmcloud iam roles --service SERVICE_NAME. Questa opzione è esclusiva con l'opzione --file.
--service-name NOME DEL SERVIZIO (facoltativo)
Nome del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
--service-instance SERVICE_INSTANCE_GUID (facoltativo)
GUID dell'istanza del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
--region REGIONE (opzionale)
Regione della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
--resource-type RESOURCE_TYPE (opzionale)
Il tipo della risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
--resource RISORSA (opzionale)
Risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
--resource-group-name RESOURCE_GROUP_NAME (facoltativo)
Nome del gruppo di risorse. * indica tutti i gruppi di risorse. Questa opzione è esclusiva con le opzioni --file, --resource e --resource-group-id.
--resource-group-id RESOURCE_GROUP_ID (facoltativo)
ID del gruppo di risorse. * indica tutti i gruppi di risorse. Questa opzione è esclusiva con le opzioni --file, --resource e --resource-group-name.
--account-management (facoltativo)
Concede l'accesso a tutti i servizi di gestione dell'account.
--attributes nome=valore, nome=valore...
Imposta gli attributi di risorsa sotto forma di 'name=value,name=value....'
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Aggiorna la politica utente con quella nel file JSON

ibmcloud iam user-policy-update name@example.com 0bb730daa --file @policy.json

Aggiorna la politica utente per assegnare a name@example.com il ruolo di amministratore (Administrator) per tutte le istanze del servizio sample-service

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Administrator --service-name sample-service

Aggiorna la politica utente per assegnare a name@example.com il ruolo di editor (Editor) e un ruolo personalizzato di risponditore (Responder) per tutte le istanze del servizio sample-service

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Editor,Responder --service-name sample-service

Aggiorna la politica utente per assegnare a name@example.com il ruolo Editor per la risorsa key123 dell'istanza del servizio di esempio con GUID d161aeea-fd02-40f8-a487-df1998bd69a9 nella regione us-south:

ibmcloud iam user-policy-update name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

Aggiorna la politica utente per assegnare a name@example.com il ruolo di operatore (Operator) per il gruppo di risorse con ID dda27e49d2a1efca58083a01dfde18f6:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

Aggiornare i criteri utente per assegnare il ruolo name@example.com Viewer ai membri del gruppo di risorse sample-resource-group:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-name sample-resource-group

Aggiornare i criteri utente per assegnare il ruolo name@example.com Viewer ai membri di un gruppo di risorse con ID dda27e49d2a1efca58083a01dfde18f6:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

Aggiorna la politica utente per fornire a name@example.com il ruolo Viewer del servizio is alle risorse con l'attributo instance uguale a *:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam user-policy-delete

Elimina una politica di accesso per l'utente specifico:

ibmcloud iam user-policy-delete USER_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Opzioni comando

-f, --force
Elimina la politica utente senza conferma.
-q, --quiet
Sopprimi l'output dettagliato.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Elimina le politiche user-policy-id dell'utente name@example.com:

ibmcloud iam user-policy-delete name@example.com user-policy-id

Elimina le politiche user-policy-id dell'utente name@example.com senza conferma:

ibmcloud iam user-policy-delete name@example.com user-policy-id -f

ibmcloud iam service-policies

Elenca tutte le politiche di accesso per uno specifico ID servizio:

ibmcloud iam service-policies SERVICE_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Opzioni comando

SERVICE_ID (obbligatorio)
Nome o UUID dell'ID del servizio.
-f, --force (facoltativo)
Visualizza le politiche di servizio senza conferma.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Elenca le politiche del servizio test:

ibmcloud iam service-policies test

Elenca le politiche del servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-policy

Visualizza i dettagli di una politica di accesso per uno specifico ID servizio:

ibmcloud iam service-policy SERVICE_ID POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Opzioni comando

SERVICE_ID (obbligatorio)
Nome o UUID dell'ID del servizio.
POLICY_ID (obbligatorio)
ID della politica di servizio.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-f, --force (facoltativo)
Visualizza la politica di servizio senza conferma.
-q, --quiet
Sopprimi l'output dettagliato.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Mostra la politica 140798e2-8ea7db3 del servizio test:

ibmcloud iam service-policies test 140798e2-8ea7db3

Mostra la politica 140798e2-8ea7db3 del servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3

ibmcloud iam service-policy-create

Crea una politica di accesso e assegnala a un ID servizio:

ibmcloud iam service-policy-create SERVICE_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

Opzioni comando

SERVICE_ID (obbligatorio)
Nome o UUID dell'ID del servizio.
--file
File JSON della definizione della politica. Questa opzione è esclusiva con le opzioni -r, --roles, --service-name, --service-instance, --region, --resource-type, --resource, --resource-group-name e --resource-group-id. Puoi utilizzare degli operatori avanzati in un documento della politica JSON per concedere l'accesso alle risorse che soddisfano specifiche convenzioni di denominazione. Per ulteriori informazioni sull'utilizzo degli operatori avanzati per creare le politiche con caratteri jolly, vedi Assegnazione dell'accesso utilizzando politiche con caratteri jolly.
-r, --roles
Nomi ruolo della definizione della politica. Per i ruoli supportati di uno specifico servizio, esegui l'opzione ibmcloud iam roles --service SERVICE_NAME. Questa opzione è esclusiva con l'opzione --file.
--service-name
Nome del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
--service-instance SERVIZIO_INSTANZA_GUID
GUID dell'istanza del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
-regione
Regione della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
--resource-type
Il tipo della risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
--resource
Risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
--resource-group-name
Nome del gruppo di risorse. * indica tutti i gruppi di risorse. Questa opzione è esclusiva con le opzioni --file e --resource-group-id.
--resource-group-id
ID del gruppo di risorse. * indica tutti i gruppi di risorse. Questa opzione è esclusiva con le opzioni --file e --resource-group-name.
--account-management (facoltativo)
Concede l'accesso a tutti i servizi di gestione dell'account.
--account-management (facoltativo)
Concede l'accesso a tutti i servizi di gestione dell'account.
--attributes nome=valore, nome=valore...
Imposta gli attributi di risorsa sotto forma di 'name=value,name=value....'
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.
-f, --force
Creare un criterio di servizio senza conferma.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Crea la politica di servizio dal file JSON per il servizio test:

ibmcloud iam service-policy-create test --file @policy.json

Crea la politica di servizio dal file JSON per il servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam service-policy-create ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 --file @policy.json

Concede al servizio test il ruolo Administrator per tutti i servizi di gestione dell'account.

ibmcloud iam service-policy-create test --roles Administrator --account-management

Concede al servizio test il ruolo Viewer per tutte le risorse nell'account:

ibmcloud iam service-policy-create test --roles Viewer

Assegnare al servizio test il ruolo Viewer e un ruolo personalizzato Responder per tutte le istanze del servizio sample nell'account:

ibmcloud iam service-policy-create test --roles Viewer,Responder --service-name sample

Fornisce a test il ruolo Viewer del servizio is alle risorse con l'attributo instanceId uguale a *:

ibmcloud iam service-policy-create sample-service --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam service-policy-update

Aggiorna una politica di accesso per un ID servizio:

ibmcloud iam service-policy-update SERVICE_ID POLICY_ID {--file JSON_FILE | [-r, --roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

Opzioni comando

SERVICE_ID (obbligatorio)
Nome o UUID dell'ID del servizio.
POLICY_ID (obbligatorio)
ID della politica di servizio.
--file
File JSON della definizione della politica. Questa opzione è esclusiva con le opzioni -r, --roles, --service-name, --service-instance, --region, --resource-type, --resource, resource-group-name e resource-group-id.
-r, --roles
Nomi ruolo della definizione della politica. Per i ruoli supportati di uno specifico servizio, esegui ibmcloud iam roles --service SERVICE_NAME. Questa opzione è esclusiva con --file.
-service - nome
Nome del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
-servizio-istanza SERVICE_INSTANCE_GUID
GUID dell'istanza del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
-regione
Regione della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
-tipo - risorsa
Il tipo della risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
-risorsa
Risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
--resource-group-name
Nome del gruppo di risorse. * indica tutti i gruppi di risorse. Questa opzione è esclusiva con le opzioni --file e --resource-group-id.
--resource-group-id
ID del gruppo di risorse. * indica tutti i gruppi di risorse. Questa opzione è esclusiva con le opzioni --file e --resource-group-name.
--account-management (facoltativo)
Concede l'accesso a tutti i servizi di gestione dell'account.
--attributes nome=valore, nome=valore...
Imposta gli attributi di risorsa sotto forma di 'name=value,name=value....'
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.
-f, --force
Aggiorna la politica di servizio senza conferma.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Aggiorna la politica di servizio 140798e2-8ea7db3 dal file JSON per il servizio test:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json

Aggiorna la politica di servizio 140798e2-8ea7db3 dal file JSON per il servizio test:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json

Aggiorna la politica del servizio 140798e2-8ea7db3 per concedere al servizio test il ruolo Administrator per tutti i servizi di gestione dell'account.

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Administrator --account-management

Aggiorna la politica del servizio 140798e2-8ea7db3 per concedere al servizio test il ruolo Viewer per tutte le risorse nell'account:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer

Aggiornare il criterio di servizio 140798e2-8ea7db3 per assegnare al servizio test il ruolo Viewer e un ruolo personalizzato Responder per tutte le istanze del servizio sample nell'account:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer,Responder --service-name sample

Aggiorna la politica del servizio 140798e2-8ea7db3 per concedere al servizio test il ruolo Viewer del servizio is alle risorse con l'attributo instanceId uguale a *:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam service-policy-delete

Elimina una politica di accesso per un ID servizio:

ibmcloud iam service-policy-delete SERVICE_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Opzioni comando

SERVICE_ID (obbligatorio)
Nome o UUID dell'ID del servizio.
POLICY_ID (obbligatorio)
ID della politica di servizio.
-f, --force
Elimina senza conferma.
-q, --quiet
Sopprimi l'output dettagliato.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Elimina la politica 140798e2-8ea7db3 del servizio test:

ibmcloud iam service-policy-delete test 140798e2-8ea7db3

Elimina la politica 140798e2-8ea7db3 del servizio ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam service-policy-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3

Login ibmcloud iam

Richiamare e visualizzare la cronologia di login recenti:

ibmcloud iam logins

ibmcloud iam identity-provider

Mostra i dettagli di un fornitore di identità:

ibmcloud iam identity-provider (PROVIDER_NAME|PROVIDER_ID) [--history] [-o, --output FORMAT] [-q, --quiet]

Opzioni comando

NOME_PROVIDER|ID_PROVIDER (obbligatorio)
Nome o ID del fornitore di identità.
--history
Mostra la storia del fornitore di identità.
-o, --output FORMATO
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam identity-provider

Elencare tutti i fornitori di identità:

ibmcloud iam identity-providers [--history] [-o, --output FORMAT] [-q, --quiet]

Opzioni comando

--history
Mostra la storia dei fornitori di identità.
-o, --output FORMATO
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam identity-provider-create

Creare un provider di identità:

ibmcloud iam identity-provider-create --file JSON_FILE [-o, --output FORMAT] [-q, --quiet]

Opzioni comando

--file JSON_FILE (obbligatorio)
File JSON contenente la configurazione del fornitore di identità.
-o, --output FORMATO
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam identity-provider-update

Aggiornare un provider di identità:

ibmcloud iam identity-provider-update (PROVIDER_NAME|PROVIDER_ID) (--file JSON_FILE | --active true|false) [-f, --force] [-q, --quiet]

Opzioni comando

NOME_PROVIDER|ID_PROVIDER (obbligatorio)
Nome o ID del fornitore di identità da aggiornare.
--file JSON_FILE
File JSON contenente la configurazione del fornitore di identità.
--active vero|falso
Impostare il provider di identità come attivo o inattivo.
-f, --force
Forzare l'aggiornamento senza conferma.
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam identity-provider-delete

Eliminare un fornitore di identità:

ibmcloud iam identity-provider-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]

Opzioni comando

NOME_PROVIDER|ID_PROVIDER (obbligatorio)
Nome o ID del fornitore di identità da eliminare.
-f, --force
Forza l'eliminazione senza conferma.
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam identity-provider-account-setting

Mostra l'impostazione dell'account per un fornitore di identità:

ibmcloud iam identity-provider-account-setting (PROVIDER_NAME|PROVIDER_ID) [-o, --output FORMAT] [-q, --quiet]

Opzioni comando

NOME_PROVIDER|ID_PROVIDER (obbligatorio)
Nome o ID del fornitore di identità.
-o, --output FORMATO
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam identity-provider-account-settings

Elenca tutte le impostazioni dell'account per i fornitori di identità:

ibmcloud iam identity-provider-account-settings [-o, --output FORMAT] [-q, --quiet]

Opzioni comando

-o, --output FORMATO
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam identity-provider-account-setting-create

Creare un'impostazione dell'account per un fornitore di identità:

ibmcloud iam identity-provider-account-setting-create (PROVIDER_NAME|PROVIDER_ID) --cloud-user-strategy STRATEGY [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-q, --quiet]

Opzioni comando

NOME_PROVIDER|ID_PROVIDER (obbligatorio)
Nome o ID del fornitore di identità.
--cloud-user-strategy STRATEGIA (obbligatorio)
Strategia per gli utenti del cloud per il fornitore di identità.
--active vero|falso
Impostare l'impostazione dell'account come attivo (true) o inattivo (false).
--ui-default vero|falso
Impostare come fornitore di identità predefinito dell'interfaccia utente (true) o no (false).
-o, --output FORMATO
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam identity-provider-account-setting-update

Aggiornare un'impostazione dell'account per un fornitore di identità:

ibmcloud iam identity-provider-account-setting-update (PROVIDER_NAME|PROVIDER_ID) [--cloud-user-strategy STRATEGY] [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-f, --force] [-q, --quiet]

Opzioni comando

NOME_PROVIDER|ID_PROVIDER (obbligatorio)
Nome o ID del fornitore di identità.
--cloud-user-strategy STRATEGIA
Strategia per gli utenti del cloud per il fornitore di identità.
--active vero|falso
Impostare l'impostazione dell'account come attivo (true) o inattivo (false).
--ui-default vero|falso
Impostare come fornitore di identità predefinito dell'interfaccia utente (true) o no (false).
-o, --output FORMATO
Specifica il formato dell'output. È supportato solo 'JSON'.
-f, --force
Forzare l'aggiornamento senza conferma.
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam identity-provider-account-setting-delete

Eliminare un'impostazione dell'account per un fornitore di identità:

ibmcloud iam identity-provider-account-setting-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]

Opzioni comando

NOME_PROVIDER|ID_PROVIDER (obbligatorio)
Nome o ID del fornitore di identità.
-f, --force
Forza l'eliminazione senza conferma.
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam identity-provider-account-alias

Mostra l'alias dell'account per i fornitori di identità:

ibmcloud iam identity-provider-account-alias [-o, --output FORMAT] [-q, --quiet]

Opzioni comando

-o, --output FORMATO
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam identity-provider-account-alias-update

Aggiornare l'alias dell'account per i fornitori di identità:

ibmcloud iam identity-provider-account-alias-update ALIAS [-f, --force] [-q, --quiet]

Opzioni comando

ALIAS (obbligatorio)
Nuovo alias di account per i fornitori di identità.
-f, --force
Forzare l'aggiornamento senza conferma.
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam oauth-tokens

Richiama e visualizza i token OAuth per la sessione corrente:

ibmcloud iam oauth-tokens

ibmcloud iam bearer-token

Recupera e visualizza il token Bearer non adornato per la sessione corrente:

ibmcloud iam bearer-token

ibmcloud iam roles

Elenca i ruoli di piattaforma, definiti dal servizio e personalizzati:

ibmcloud iam roles [--service SERVICE_NAME [--resource-type RESOURCE_TYPE] [--source-service SOURCE_SERVICE_NAME]] [--roles ROLE_NAME]

Opzioni comando

--resource-type
Tipo di risorsa del servizio. --service deve essere impostato insieme a questa opzione.
--roles ROLE_NAME1,ROLE_NAME2...
Mostra i dettagli di ruoli specifici
--service SERVICE_NAME
Nome del servizio. Elencare solo i ruoli definiti dalla piattaforma, se non specificati.
--source-service
Nome del servizio. Elencare solo i ruoli definiti dalla piattaforma, se non specificati. Questa opzione non supporta gli endpoint privati.

Esempi

Elenca i ruoli di accesso predefiniti alla piattaforma e i ruoli personalizzati:

ibmcloud iam roles

Elenca i dettagli dei ruoli della politica di accesso predefinita alla piattaforma Administrator, Operator:

ibmcloud iam roles --roles Administrator,Operator

Elenca i dettagli del ruolo della politica di accesso Writer del servizio cloud-object-storage in formato JSON:

ibmcloud iam roles --service cloud-object-storage --roles Writer --output JSON

Elenca i ruoli della politica di accesso per tutti i servizi di gestione dell'account in JSON:

ibmcloud iam roles --service allacctmgmtroles --output JSON

Elenca i dettagli del ruolo della politica di accesso al gruppo di risorse Administrator:

ibmcloud iam roles --service resource-controller --roles Administrator

Elenca i dettagli dei ruoli della politica di accesso del tipo di risorsa image del servizio is:

ibmcloud iam roles --service is --resource-type image

Elenca i ruoli di autorizzazione per il servizio di origine cloud-object-storage e il servizio di destinazione kms:

ibmcloud iam roles --source-service cloud-object-storage --service kms

Ruolo ibmcloud iam - create

Crea un ruolo:

ibmcloud iam role-create ROLE_NAME --display-name DISPLAY_NAME --service-name SERVICE_NAME [-a, --actions ROLE_ACTION1 [ROLE_ACTION2...]] [-d, --description DESCRIPTION] [--output FORMAT] [-q --quiet]

Opzioni comando

--display-name NOME-display
Il nome visualizzato del ruolo mostrato nella console.
--service-name NOME SERVIZIO
Il nome del servizio.
-a, --actions ROLE_ACTION1,ROLE_ACTION2...
Le azioni del ruolo. Per ulteriori informazioni, consulta Azioni e ruoli IAM.
-d, --description DESCRIZIONE
La descrizione del ruolo.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Crea un ruolo per eseguire qualsiasi azione di database Cloudant:

ibmcloud iam role-create CloudDBAdmin --display-name "Cloudant DB Administrator" --service-name cloudantnosqldb --actions cloudantnosqldb.db.any

Creare un ruolo per l'accesso in sola lettura a Certificate Manager utilizzando più azioni del ruolo:

ibmcloud iam role-create ReadonlyCertManager --display-name "Readonly Certificate Manager" --service-name cloudcerts --actions cloudcerts.certificate-metadata.read,cloudcerts.notifications-channel.list

Creare un ruolo per visualizzare i dashboard della toolchain e restituire il ruolo in formato JSON:

ibmcloud iam role-create PreviewCDCI --display-name "Preview Toolchains" --service-name toolchain --actions toolchain.dashboard.view --output JSON

Creare un ruolo che abbia una descrizione:

ibmcloud iam role-create ServiceIDCreator --display-name "Service ID Creator" --service-name iam-identity --actions iam-identity.serviceid.create --description "Can only create service keys"

ibmcloud iam access - politiche

Elencare tutte le politiche di accesso nell'ambito dell'account corrente:

ibmcloud iam access-policies [-t, --type user | service_id | access_group | trusted_profile] [--sort-by id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state ] [--output FORMAT] [-q, --quiet ] [--api-version v1 | v2]

Opzioni comando

-t, --type ACCESS_POLICY_TYPE
Elenca tutti i criteri di accesso dell'account corrente filtrati per tipo di criterio. Le opzioni valide sono: user | service_id | access_group | trusted_profile
--sort-by ATTRIBUTO
Ordinare le politiche in base agli attributi. Le opzioni valide sono: id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state. Anteporre un segno meno (ad esempio, -id, -type) per l'ordinamento inverso.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Elencare tutte le politiche di accesso nell'ambito dell'account corrente:

ibmcloud iam access-policies

Elenca tutti i criteri di accesso degli utenti nell'account corrente:

ibmcloud iam access-policies --type user

Elencare tutte le politiche di accesso ID servizio nell'account corrente:

ibmcloud iam access-policies --type service_id

Elencare tutte le politiche di accesso del gruppo di accesso nell'account corrente:

ibmcloud iam access-policies --type access_group

Elencare tutte le politiche di accesso del profilo attendibile nell'account corrente:

ibmcloud iam access-policies --type trusted_profile

Elenca tutti i criteri di accesso al profilo attendibile ordinati per created_at in ordine crescente sotto l'account corrente:

ibmcloud iam access-policies --type trusted_profile --sort-by created_at

Elenca tutti i criteri utente affidabili ordinati per last_modified_at in ordine decrescente sotto l'account corrente:

ibmcloud iam access-policies --type user --sort-by -last_modified_at

ibmCloud iam modello - politica - accesso

Mostra i dettagli di un modello di criterio di accesso nell'account corrente:

ibmcloud iam access-policy-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]

Opzioni comando

--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Mostra modello politica di accesso AccessPolicyUserTemplate

ibmcloud iam access-policy-template AccessPolicyUserTemplate

ibmcloud iam access - policy - templates

Elenca tutti i modelli di criteri di accesso sotto l'account corrente:

ibmcloud iam access-policy-templates [--output FORMAT] [-q, quiet]

Opzioni comando

--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elenco di tutti i modelli di criteri di accesso sotto l'account corrente

ibmcloud iam access-policy-templates

ibmcloud iam access - policy - template - create

Creare un modello di criterio di accesso:

ibmcloud iam access-policy-template-create --file JSON_FILE

Opzioni comando

--file JSON_FILE
File JSON della definizione del modello di politica di accesso
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Creare un modello di politica di accesso

imcloud iam access-policy-template-create --file /path/to/access_policy_template.json

ibmcloud iam access - policy - template - version

Ottenere una versione di un modello di criterio di accesso:

ibmcloud iam access-policy-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output JSON]

Opzioni comando

--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Mostra versione 1 del modello della politica di accesso AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version AccessPolicyUserTemplate 1

ibmcloud iam access - policy - template - version - create

Creare una nuova versione di un modello di criterio di accesso:

ibmcloud iam access-policy-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) [--file JSON_FILE] [-q, --quiet]

Opzioni comando

--file JSON_FILE
File JSON della definizione del modello di politica di accesso
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Crea una nuova versione per il modello della politica di accesso AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate --file /path/to/access_policy_template.json

ibmcloud iam access - policy - template - version - update

Aggiornare una versione esistente di un modello di criterio di accesso:

ibmcloud iam access-policy-template-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet] [--output FORMAT]

Opzioni comando

--file JSON_FILE
File JSON della definizione del modello di politica di accesso
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Aggiorna versione 1 del modello di politica di accesso AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate 1 --file /path/to/access_policy_template.json

ibmcloud iam access - policy - template - version - delete

Eliminare una versione di un modello di criterio di accesso:

ibmcloud iam access-policy-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [-f, --force]

Opzioni comando

-f, --force
Forzare l'eliminazione senza conferma.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elimina versione 2 del modello della politica di accesso AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version-delete AccessPolicyUserTemplate 2

ibmcloud iam access - policy - template - version - commit

Impegnare una versione di un modello di criterio di accesso:

ibmcloud iam access-policy-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Commit della versione 1 del template della politica di accesso AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version-commit AccessPolicyUserTemplate 1

ibmcloud iam access - policy - assignment

Mostra i dettagli dell'assegnazione di un criterio di accesso:

ibmcloud iam access-policy-assignment ASSIGNMENT_ID [-q, --quiet] [--output FORMAT]

Opzioni comando

--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Mostra assegnazione politica di accesso AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5

ibmcloud iam access-policy-assignment AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5

ibmcloud iam access - policy - assignments

Elenca tutte le assegnazioni dei criteri di accesso sull'account corrente:

ibmcloud iam access-policy-templates [--output FORMAT] [-q, --quiet]

Opzioni comando

--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elenco di tutte le assegnazioni di modelli di criteri di accesso nell'account corrente

ibmcloud iam access-policy-assignments

ibmcloud iam account - politiche

Elencare tutte le polizze del conto corrente:

ibmcloud iam account-policies [-t, --type access | auth] [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Opzioni comando

-t, --type access | auth
Elencare tutte le politiche nell'account corrente filtrate per tipo di politica. Le opzioni valide sono: access | auth
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Elencare tutte le polizze del conto corrente:

ibmcloud iam account-policies

Elencare tutte le polizze di autorizzazione del conto corrente. Fornisce lo stesso elenco di ibmcloud iam authorization-policies:

ibmcloud iam account-policies -t auth

Elencare tutte le politiche di accesso nell'ambito dell'account corrente. Fornisce lo stesso elenco di ibmcloud iam access-policies:

ibmcloud iam account-policies -t access

ibmcloud iam authorization-policy-create

Crea una politica di autorizzazione per consentire a un'istanza del servizio di accedere a un'altra istanza del servizio:

ibmcloud iam authorization-policy-create { SOURCE_SERVICE_NAME TARGET_SERVICE_NAME ROLE_NAME1,ROLE_NAME2... [--source-service-instance-name SOURCE_SERVICE_INSTANCE_NAME | --source-service-instance-id SOURCE_SERVICE_INSTANCE_ID] [--source-service-account ACCOUNT_GUID] [--source-resource-group-id RESOURCE_GROUP_ID] [--source-resource-type RESOURCE_TYPE] [--source-resource RESOURCE] [--target-service-instance-name TARGET_SERVICE_INSTANCE_NAME | --target-service-instance-id TARGET_SERVICE_INSTANCE_ID] [--target-resource-group-id RESOURCE_GROUP_ID] [--target-resource-type RESOURCE_TYPE] [--target-resource RESOURCE] | --file JSON_FILE } [--output FORMAT] [-q, --quiet]

Opzioni comando

SOURCE_SERVICE_NAME
Il servizio di origine che può essere autorizzato ad accedere. Per trovare il nome del servizio, esegui il comando ibmcloud catalog service-marketplace.
TARGET_SERVICE_NAME
Il servizio di destinazione a cui il servizio di origine può essere autorizzato ad accedere. Per trovare il nome del servizio, esegui il comando ibmcloud catalog service-marketplace.
ROLE_NAME1,ROLE_NAME2...
I ruoli che forniscono l'accesso per il servizio di origine.
--source-service-instance-name SOURCE_SERVICE_INSTANCE_NAME
Nome dell'istanza del servizio sorgente, mutuamente esclusivo con --source-service-instance-id e --source-service-account. Se l'istanza del servizio di origine non è specificata, tutte le istanze del servizio di origine sono autorizzate ad accedere.
--source-service-instance-id SOURCE_SERVICE_INSTANCE_ID
ID dell'istanza del servizio di origine, si esclude a vicenda con --source-service-instance-name. Se non specificato, tutte le istanze del servizio di origine sono autorizzate ad accedere.
--source-service-account ACCOUNT_GUID
GUID dell'account del servizio di origine, mutuamente esclusivo con --source-service-instance-name. Utilizzare questa opzione se il servizio sorgente proviene da un altro account.
--source-resource-group-id RESOURCE_GROUP_ID
ID del gruppo di risorse di origine, mutuamente esclusivo con `--source-service-instance-id'.
--source-resource-type
Il tipo di risorsa del servizio di origine.
--source-resource
Risorsa del servizio di origine. --target-service-instance-name TARGET_SERVICE_INSTANCE_NAME
Il nome dell'istanza del servizio di destinazione, si esclude a vicenda con --target-service-instance-id. Se non specificato, tutte le istanze del servizio di destinazione sono autorizzate ad accedere.
--target-service-instance-id TARGET_SERVICE_INSTANCE_ID
L'ID dell'istanza del servizio di destinazione, si esclude a vicenda con --target-service-instance-name. Se non specificato, tutte le istanze del servizio di destinazione sono autorizzate ad accedere.
--target-resource-group-id RESOURCE_GROUP_ID
ID del gruppo di risorse di destinazione, mutuamente esclusivo con `--target-service-instance-id'.
--target-resource-type
Il tipo di risorsa del servizio di destinazione.
--target-resource
La risorsa del servizio di destinazione.
--file FILE
File JSON della definizione della politica.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Attualmente, alcune combinazioni di --source-service e --service potrebbero avere esito negativo negli endpoint privati. Utilizzare --file come soluzione temporanea oppure è possibile creare la politica dagli endpoint pubblici o dalla console dell'interfaccia utente.

ibmcloud iam authorization-policy-delete

Elimina una politica di autorizzazione:

ibmcloud iam authorization-policy-delete AUTHORIZATION_POLICY_ID [-f, --force]

Opzioni comando

AUTHORIZATION_POLICY_ID
ID della politica di autorizzazione da eliminare.
-f, --force
Elimina senza conferma.

ibmcloud iam authorization-policy

Mostra i dettagli di una politica di autorizzazione:

ibmcloud iam authorization-policy AUTHORIZATION_POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Opzioni comando

AUTHORIZATION_POLICY_ID
ID della politica di autorizzazione da mostrare.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.
--api-version
Versione dell'API dei criteri di accesso.

ibmcloud iam authorization-policies

Elenca le politiche di autorizzazione nell'account corrente:

ibmcloud iam authorization-policies

ibmcloud iam access-groups

Elenca i gruppi di accesso nell'account corrente:

ibmcloud iam access-groups [-u USER_NAME | -s SERVICE_ID_NAME | -p (PROFILE_NAME | PROFILE_ID)] [--output FORMAT] [-q, --quiet]

Opzioni comando

-u
Elenca i gruppi di accesso a cui appartiene l'utente. Questa opzione è esclusiva di '-s' e '-p'.
-s
Elenca i gruppi di accesso a cui appartiene l'ID servizio. Questa opzione è esclusiva di '-u' e '-p'.
-p
Elenca i gruppi di accesso appartenenti al profilo attendibile. Questa opzione è esclusiva di '-s' e '-u'.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elenca tutti i gruppi di accesso:

ibmcloud iam access-groups

Elenca tutti i gruppi di accesso a cui appartiene il profilo di fiducia test_profile:

ibmcloud iam access-groups -p test_profile

ibmcloud iam access-group

Mostra i dettagli di un gruppo di accesso:

ibmcloud iam access-group GROUP_NAME [--id]

Opzioni comando

-id
Mostra solo l'ID.

Esempi

Mostra i dettagli del gruppo di accesso example_group:

ibmcloud iam access-group example_group

ibmcloud iam access-group-create

Crea un gruppo di accesso:

ibmcloud iam access-group-create GROUP_NAME [-d, --description DESCRIPTION]

Opzioni comando

-d, --description
Descrizione del gruppo di accesso.

Esempi

Crea un gruppo di accesso example_group:

ibmcloud iam access-group-create example_group -d "example access group"

ibmcloud iam access-group-update

Aggiorna un gruppo di accesso:

ibmcloud iam access-group-update GROUP_NAME [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-f, --force]

Opzioni comando

-n, --name
Nuovo nome del gruppo di accesso.
-d, --description
Nuova descrizione.
-f, --force
Forza aggiornamento senza conferma.

Esempi

Ridenomina il gruppo di accesso example_group con hello_world_group:

ibmcloud iam access-group-update example_group --name "hello_world_group"

ibmcloud iam access-group-delete

Elimina un gruppo di accesso:

ibmcloud iam access-group-delete GROUP_NAME [-f, --force] [-r, --recursive] [-a, --all]

Opzioni comando

-f, --force
Forzare l'eliminazione senza conferma.
-r, --recursive
Elimina un gruppo di accesso e i relativi membri.
-a, --all
Forza l'eliminazione dei gruppi di accesso con lo stesso nome.

Esempi

Elimina il gruppo di accesso example_group:

ibmcloud iam access-group-delete example_group --force

ibmcloud iam access-group-users

Elenca gli utenti in un gruppo di accesso:

ibmcloud iam access-group-users GROUP_NAME

Esempi

Elenca tutti gli utenti nel gruppo di accesso example_group:

ibmcloud iam access-group-users example_group

ibmcloud iam access-group-user-add

Aggiungi utenti a un gruppo di accesso:

ibmcloud iam access-group-user-add GROUP_NAME (USER_NAME [USER_NAME2...] | [--iam-ids IAM_ID1,IAM_ID2,...])

Esempi

Aggiunge l'utente name@example.com al gruppo di accesso example_group:

ibmcloud iam access-group-user-add example_group name@example.com

Aggiungere l'utente con ID IAM IAM000000 al gruppo di accesso example_group:

ibmcloud iam access-group-user-add example_group --iam-ids IAM000000

ibmcloud iam access-group-user-remove

Rimuovi un utente da un gruppo di accesso:

ibmcloud iam access-group-user-remove GROUP_NAME USER_NAME

Esempi

Rimuove l'utente name@example.com dal gruppo di accesso example_group:

ibmcloud iam access-group-user-remove example_group name@example.com

ibmcloud iam access-group-user-purge

Rimuovi l'utente da tutti i gruppi di accesso:

ibmcloud iam access-group-user-purge USER_NAME [-f, --force]

Opzioni comando

-f, --force
Elimina senza conferma.

Esempi

Rimuove l'utente name@example.com da tutti i gruppi di accesso:

ibmcloud iam access-group-user-purge name@example.com -f

ibmcloud iam access-group-service-ids

Elenca gli ID del servizio in un gruppo di accesso:

ibmcloud iam access-group-service-ids GROUP_NAME

Esempi

Elenca tutti gli ID del servizio nel gruppo di accesso example_group:

ibmcloud iam access-group-service-ids example_group

ibmcloud iam access-group-service-id-add

Aggiungere un ID servizio a un gruppo di accesso:

ibmcloud iam access-group-service-id-add GROUP_NAME SERVICE_ID_NAME [SERVICE_ID_NAME2...]

Esempi

Aggiungi l'ID del servizio example-service al gruppo di accesso example_group:

ibmcloud iam access-group-service-id-add example_group example-service

ibmcloud iam access-group-service-id-remove

Rimuovi un ID del servizio da un gruppo di accesso:

ibmcloud iam access-group-service-id-remove GROUP_NAME SERVICE_ID_NAME

Esempi

Rimuovi l'ID del servizio example-service dal gruppo di accesso example_group:

ibmcloud iam access-group-service-id-remove example_group example-service

ibmcloud iam access-group-service-id-purge

Rimuovi l'ID del servizio da tutti i gruppi di accesso:

ibmcloud iam access-group-service-id-purge SERVICE_ID_NAME [-f, --force]

Opzioni comando

-f, --force
Elimina senza conferma.

Esempi

Rimuovi l'ID del servizio example-service da tutti i gruppi di accesso:

ibmcloud iam access-group-service-id-purge example --force

ibmcloud iam access - group - trusted - profiles

Elenca i profili affidabili di un gruppo di accesso:

ibmcloud iam access-group-trusted-profiles GROUP_NAME [--output FORMAT] [-q, --quiet]

Opzioni comando

NOME_GRUPPO (obbligatorio)
Nome del gruppo di accesso.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elenco di tutti i profili affidabili nel gruppo di accesso example_group:

ibmcloud iam access-group-trusted-profiles example_group

ibmcloud iam access - group - trusted - profile - add

Aggiungere profili affidabili a un gruppo di accesso:

ibmcloud iam access-group-trusted-profile-add GROUP_NAME (PROFILE_NAME | PROFILE_ID) [PROFILE_NAME2 | PROFILE_ID2...] [--output FORMAT] [-q, --quiet]

Opzioni comando

NOME_GRUPPO (obbligatorio)
Il nome del gruppo di accesso.
NOME_PROFILO | ID_PROFILO (obbligatorio)
I nomi o gli ID dei profili affidabili da aggiungere al gruppo di accesso.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Aggiungere un profilo di fiducia my-profile al gruppo di accesso example_group:

ibmcloud iam access-group-trusted-profile-add example_group my-profile

ibmcloud iam access - group - trusted - profile - remove

Rimuovere un profilo attendibile da un gruppo di accesso:

ibmcloud iam access-group-trusted-profile-remove GROUP_NAME (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]

Opzioni comando

NOME_GRUPPO (obbligatorio)
Nome del gruppo di accesso.
NOME_PROFILO | ID_PROFILO (obbligatorio)
Nome o ID del profilo attendibile da rimuovere dal gruppo di accesso.
-f, --force
Rimuovere senza conferma.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Rimuovere il profilo di fiducia my-profile dal gruppo di accesso example_group:

ibmcloud iam access-group-trusted-profile-remove example_group my-profile

ibmcloud iam access - group - trusted - profile - purge

Rimuovere un profilo attendibile da tutti i gruppi di accesso:

ibmcloud iam access-group-trusted-profile-purge (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]

Opzioni comando

NOME_PROFILO | ID_PROFILO (obbligatorio)
Nome o ID del profilo attendibile da rimuovere da tutti i gruppi di accesso.
-f, --force
Elimina senza conferma.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Rimuovere il profilo di fiducia my-profile da tutti i gruppi di accesso:

ibmcloud iam access-group-trusted-profile-purge my-profile

ibmcloud iam access-group-policies

Elenca le politiche di un gruppo di accesso:

ibmcloud iam access-group-policies GROUP_NAME [--output FORMAT] [-q, --quiet] [--api-version v1 |v2]

Opzioni comando

NOME_GRUPPO
Nome del gruppo di accesso.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Elenca tutte le politiche del gruppo di accesso example_group:

ibmcloud iam access-group-policies example_group

ibmcloud iam access-group-policy

Mostra i dettagli di una politica del gruppo di accesso:

ibmcloud iam access-group-policy GROUP_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Opzioni comando

NOME_GRUPPO
Nome del gruppo di accesso.
ID_politica
L'ID del criterio da recuperare.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Mostra i dettagli del criterio 51b9717e-76b0-4f6a-bda7-b8132431f926 del gruppo di accesso example_group:

ibmcloud iam access-group-policy example_group 51b9717e-76b0-4f6a-bda7-b8132431f926

ibmcloud iam access-group-policy-create

Crea una politica del gruppo di accesso:

ibmcloud iam access-group-policy-create GROUP_NAME {--file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]}} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Opzioni comando

--file
File JSON della definizione della politica. Puoi utilizzare degli operatori avanzati in un documento della politica JSON per concedere l'accesso alle risorse che soddisfano specifiche convenzioni di denominazione. Per ulteriori informazioni sull'utilizzo degli operatori avanzati per creare le politiche con caratteri jolly, vedi Assegnazione dell'accesso utilizzando politiche con caratteri jolly.
-roles
Nomi ruolo della definizione della politica. Per i ruoli supportati di uno specifico servizio, esegui ibmcloud iam roles --service SERVICE_NAME. Questa opzione è esclusiva con l'opzione --file.
-service - nome
Nome del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
-servizio-istanza SERVICE_INSTANCE_GUID
GUID dell'istanza del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
-regione
Regione della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
-tipo - risorsa
Il tipo della risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
-risorsa
Risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
-resource-group-name
Nome del gruppo di risorse. * indica tutti i gruppi di risorse. Questa opzione è esclusiva con l'opzione --file e --resource-group-id.
-resource-group-id
ID del gruppo di risorse. * indica tutti i gruppi di risorse. Questa opzione è esclusiva con l'opzione --file e --resource-group-name.
-tag
Tag di accesso della risorsa Utilizza le tag per organizzare, tenere traccia dei costi di utilizzo o gestire l'accesso alle tue risorse. Per ulteriori informazioni sulle tag, vedi Gestione delle tag.
--account-management
Concede l'accesso a tutti i servizi di gestione dell'account.
--attributes nome=valore, nome=valore...
Imposta gli attributi di risorsa sotto forma di 'name=value,name=value....'
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Crea una politica del gruppo di accesso da un file JSON:

ibmcloud iam access-group-policy-create example_group -f @policy.json

Assegna a example_group il ruolo di amministratore (Administrator) per tutte le risorse sample-service:

ibmcloud iam access-group-policy-create example_group --roles Administrator --service-name sample-service

Assegna a example_group il ruolo di editor (Editor) e un ruolo personalizzato di risponditore (Responder) per tutte le istanze di sample-service nella regione us-south:

ibmcloud iam access-group-policy-create example_group --roles Editor,Responder --service-name sample-service --region us-south

Assegna a example_group il ruolo Editor per la risorsa key123 dell'istanza sample-service con GUID d161aeea-fd02-40f8-a487-df1998bd69a9 nella regione us-south:

ibmcloud iam access-group-policy-create example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

Assegna a example_group il ruolo di operatore (Operator) per il gruppo di risorse con ID dda27e49d2a1efca58083a01dfde18f6:

ibmcloud iam access-group-policy-create example_group --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

Assegnare il ruolo example_group Viewer ai membri del gruppo di risorse sample-resource-group:

ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-name sample-resource-group

Assegnare il ruolo example_group Viewer ai membri del gruppo di risorse con ID dda27e49d2a1efca58083a01dfde18f6:

ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

Fornisce a example_group il ruolo Administrator per tutti i servizi di gestione dell'account:

ibmcloud iam access-group-policy-create example_group --roles Administrator --account-management

Fornisce a example_group il ruolo Viewer per tutte le risorse nell'account:

ibmcloud iam access-group-policy-create example_group --roles Viewer

Fornisce a example_group il ruolo Viewer del servizio is alle risorse con l'attributo instanceId uguale a *:

ibmcloud iam access-group-policy-create example_group --roles Viewer --service-name is --attributes "instanceId=*"

Creare tag di accesso per la risorsa:

ibmcloud iam access-group-policy-create --tags env:dev,env:test

ibmcloud iam access-group-policy-update

Aggiorna una politica del gruppo di accesso:

ibmcloud iam access-group-policy-update GROUP_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1| v2]

Opzioni comando

--file
File JSON delle definizioni della politica.
--roles
Nomi ruolo della definizione della politica. Per i ruoli supportati di uno specifico servizio, esegui ibmcloud iam roles --service SERVICE_NAME. Questa opzione è esclusiva con l'opzione --file.
-service - nome
Nome del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
-servizio-istanza SERVICE_INSTANCE_GUID
GUID dell'istanza del servizio della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
-regione
Regione della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
-tipo - risorsa
Il tipo della risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
-risorsa
Risorsa della definizione della politica. Questa opzione è esclusiva con l'opzione --file.
-resource-group-name
Nome del gruppo di risorse. * indica tutti i gruppi di risorse. Questa opzione è esclusiva con l'opzione --file e --resource-group-id.
-resource-group-id
ID del gruppo di risorse. * indica tutti i gruppi di risorse. Questa opzione è esclusiva con l'opzione --file e --resource-group-name.
--account-management (facoltativo)
Concede l'accesso a tutti i servizi di gestione dell'account.
--attributes nome=valore, nome=valore...
Imposta gli attributi di risorsa sotto forma di 'name=value,name=value....'
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Aggiornare il criterio del gruppo di accesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 con quello presente nel file JSON del criterio:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 -f @policy.json

Aggiorna la politica del gruppo di accesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 per fornire a example_group il ruolo di amministratore (Administrator) per tutte le risorse sample-service:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --service-name sample-service

Aggiorna la politica del gruppo di accesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 per assegnare a example_group il ruolo di editor (Editor) e un ruolo personalizzato di risponditore (Responder) per tutte le istanze di sample-service nella regione us-south:

ibmcloud iam access-group-policy-update example_group --roles Editor,Responder --service-name sample-service --region us-south

Aggiorna la politica del gruppo di accesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 per assegnare a example_group il ruolo Editor per la risorsa key123 dell'istanza sample-service con GUID d161aeea-fd02-40f8-a487-df1998bd69a9 nella regione us-south.

ibmcloud iam access-group-policy-update example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south

Aggiorna la politica del gruppo di accesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 per fornire a example_group il ruolo di operatore (Operator) per il gruppo di risorse con ID dda27e49d2a1efca58083a01dfde18f6:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

Aggiornare la politica del gruppo di accesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 per dare a example_group Viewer il ruolo di membro del gruppo di risorse sample-resource-group:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-name sample-resource-group
```bash
{: codeblock}

Update access group policy `b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4` to give `example_group` `Viewer` role for members of resource group with ID `dda27e49d2a1efca58083a01dfde18f6`:
```bash {: codeblock}
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

Aggiorna la politica del gruppo di accesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 per fornire a example_group il ruolo Administrator per tutti i servizi di gestione dell'account:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --account-management

Aggiornare i criteri di accesso al gruppo b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 per assegnare il ruolo example_group Viewer a tutte le risorse dell'account:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer

Aggiorna la politica del gruppo di accesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 per fornire a example_group il ruolo Viewer per il servizio is alle risorse con attributo instanceId uguale a *:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam access-group-policy-delete

Elimina a una politica del gruppo di accesso:

ibmcloud iam access-group-policy-delete GROUP_NAME POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 |v2]

Opzioni comando

--api-version
Versione dell'API dei criteri di accesso.
-f, --force
Forzare l'eliminazione senza conferma.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elimina la politica 51b9717e-76b0-4f6a-bda7-b8132431f926 del gruppo di accesso example_group:

ibmcloud iam access-group-policy-delete example_group 51b9717e-76b0-4f6a-bda7-b8132431f926 -f

ibmcloud iam access - group - template - create

Creare un modello di gruppo di accesso

ibmcloud iam access-group-template-create (TEMPLATE_NAME --access-group-name ACCESS_GROUP_NAME [-d, --description DESCRIPTION] | --file JSON_FILE) [--output FORMAT]

Opzioni comando

--access-group-name NOME
Nome del gruppo di accesso da creare per il modello
-d, --description DESCRIZIONE
Descrizione del modello
--file FILE
Descrizione del modello
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Creare un template del gruppo di accessi con il nome e il nome del gruppo di accessi specificato

ibmcloud iam access-group-template-create example-template-name --access-group-name example-access-group -d example-description

Creare un modello di gruppo di accesso utilizzando un file JSON

ibmcloud iam access-group-template-create --file JSON_FILE

ibmcloud iam modello - gruppo - accesso

Mostrare i dettagli di un modello di gruppo di accesso

ibmcloud iam access-group-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]

Opzioni comando

--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Mostra i dettagli di un template del gruppo di accesso in formato JSON

ibmcloud iam access-group-template --output JSON

ibmcloud iam access - group - template - version

Mostra i dettagli di una versione specificata di un modello di gruppo di accessi

ibmcloud iam access-group-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output FORMAT]

Opzioni comando

--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Mostra i dettagli di una versione specificata di un modello di gruppo di accesso in formato JSON

ibmcloud iam access-group-template-version example-template-name 1 --output JSON

ibmcloud iam access - group - template - version - commit

Eseguire il commit di una versione del modello di gruppo di accesso

ibmcloud iam access-group-template-version-commit TEMPLATE_ID TEMPLATE_VERSION

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Impegnare una versione specificata di un modello di gruppo di accesso

ibmcloud iam access-group-template-version-commit example-template-id 1

ibmcloud iam access - group - template - version - create

Creare una versione del modello di gruppo di accesso

ibmcloud iam access-group-template-version-create TEMPLATE_ID --file JSON_FILE

Opzioni comando

--file FILE
Descrizione del modello
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Creare una nuova versione di un modello di gruppo di accesso

ibmcloud iam access-group-template-version-create example-template-id --file JSON_FILE

ibmcloud iam access - group - template - version - delete

Eliminare una versione del modello di gruppo di accesso

ibmcloud iam access-group-template-version-delete TEMPLATE_ID TEMPLATE_VERSION

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Eliminare una versione specificata di un modello di gruppo di accesso

ibmcloud iam access-group-template-version-delete example-template-id 1

ibmcloud iam access - group - template - version - update

Aggiornare una versione esistente del modello di gruppo di accesso

ibmcloud iam access-group-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet]

Opzioni comando

--file FILE
Descrizione del modello
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Aggiorna una versione specificata di un modello di gruppo di accesso con un file JSON

ibmcloud iam access-group-template-version-update example-template-name 1 --file JSON_FILE

ibmcloud iam access - group - template - versions

Elencare le versioni di un modello di gruppo di accesso

ibmcloud iam access-group-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q, --quiet] [--output FORMAT]

Opzioni comando

--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elenco di tutte le versioni di un modello di gruppo di accesso

ibmcloud iam access-group-template-versions example-template-name

ibmcloud iam access - group - templates

Elencare tutti i modelli di gruppo di accesso nell'account corrente

ibmcloud iam access-group-templates [-q, --quiet] [--output FORMAT]

Opzioni comando

--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elenca tutti i template del gruppo di accesso nell'account corrente in formato JSON

ibmcloud iam access-group-template-versions example-template-name --output JSON

ibmcloud iam access - group - assignment

Mostrare i dettagli dell'assegnazione di un gruppo di accesso

ibmcloud iam access-group-assignment [--output FORMAT]

Opzioni comando

--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Mostra i dettagli di un'assegnazione di gruppo di accessi in formato JSON

ibmcloud iam access-group-assignments --output JSON

ibmcloud iam access - group - assignment - create

Creare un'assegnazione del gruppo di accesso

ibmcloud iam access-group-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET

Opzioni comando

--target valore
ID dell'entità di destinazione --target-type valore
Tipo di entità di destinazione -q, --quiet
Elimina output dettagliato

Esempi

Mostra i dettagli di un'assegnazione di gruppo di accessi in formato JSON

ibmcloud iam access-group-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam access - group - assignment - delete

Eliminare un'assegnazione di gruppo di accesso

ibmcloud iam access-group-assignment-delete ASSIGNMENT_ID

Opzioni comando

-q, --quiet
Elimina output dettagliato

Esempi

Elimina un'assegnazione gruppo di accessi specificata

ibmcloud iam access-group-assignment-delete example-assignment-id

ibmcloud iam access - group - assignment - update

Aggiornare l'assegnazione di un gruppo di accesso

ibmcloud iam access-group-assignment-update ASSIGNMENT_ID

Opzioni comando

-q, --quiet
Elimina output dettagliato

Esempi

Aggiorna un'assegnazione del gruppo di accesso specificato

ibmcloud iam access-group-assignment-update example-assignment-id

ibmcloud iam access - group - assignments

Ottenere tutte le assegnazioni dei gruppi di accesso nell'account corrente

ibmcloud iam access-group-assignments [-q, --quiet] [--output FORMAT]

Opzioni comando

--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elenca tutte le assegnazioni dei gruppi di accesso nell'account corrente in formato JSON

ibmcloud iam access-group-assignments --output JSON

ibmcloud iam trusted - profile - create

Creare un profilo attendibile:

ibmcloud iam trusted-profile-create NAME [-d, --description DESCRIPTION] [-e, --email EMAIL_ADDRESS] [--output FORMAT] [-q, --quiet]

Opzioni comando

NAME (required)
Nome del nuovo profilo.
-d, --description DESCRIZIONE
Descrizione del profilo.
-e, --email INDIRIZZO_EMAIL
Indirizzo e-mail per questo profilo.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Creare un profilo di fiducia con il nome sample-test e la descrizione del profilo di fiducia di esempio:

ibmcloud iam trusted-profile-create sample-test -d "sample trusted profile"

ibmcloud iam trusted - profile

Ottenere un profilo di fiducia in base al nome o all'ID:

ibmcloud iam trusted-profile NAME|ID [--id | --output FORMAT] [-q, --quiet]

Opzioni comando

NOME | ID (obbligatorio)
Nome o ID del profilo.
--id
Mostra solo l'ID del profilo.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Richiamare il profilo attendibile con nome sample-test:

ibmcloud iam trusted-profile sample-test

Richiamare il profilo attendibile con l'ID profilo Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam trusted-profile Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam trusted - profiles

Elenco dei profili affidabili nel conto corrente

ibmcloud iam trusted-profiles [--can-assume] [--id | --output FORMAT] [-n, --name STRING] [-d, --description STRING] [-q, --quiet]

Opzioni comando

--can-assume
Mostra i profili che possono essere assunti solo con il conto corrente.
--id
Mostra solo ID dei profili.
-d, --description STRINGA
Filtra i risultati per elencare i file affidabili con descrizioni che includono la stringa fornita.
-n, --name STRINGA
Filtra i risultati per elencare i profili affidabili con nomi che includono la stringa fornita.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elenco degli ID di tutti i profili affidabili del conto corrente:

ibmcloud iam trusted-profiles --id

Elenco dei profili di fiducia che possono essere assunti con il conto corrente:

ibmcloud iam trusted-profiles --can-assume

ibmcloud iam trusted-profile-assume

Assumere un profilo di fiducia:

ibmcloud iam trusted-profile-assume [NAME|ID] [--output FORMAT] [-q, --quiet]

Opzioni comando

NOME|ID
Il nome o l'ID del profilo da assumere. --output FORMAT
Il formato di output specificato. È supportato solo 'JSON'. -q, --quiet
Sopprimi l'output dettagliato.

Esempi

Si ipotizza un profilo di fiducia con nome sample-test:

ibmcloud iam trusted-profile-assume sample-test

Visualizza il profilo di fiducia attualmente assunto:

ibmcloud iam trusted-profile-assume

ibmcloud iam trusted-profile-leave

Lasciare un profilo di fiducia:

ibmcloud iam trusted-profile-leave [-q, --quiet]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Lasciare un profilo di fiducia precedentemente assunto:

ibmcloud iam trusted-profile-leave

ibmcloud iam trusted - profile - update

Aggiorna un profilo attendibile

ibmcloud iam trusted-profile-update NAME|ID [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-e, --email NEW_EMAIL_ADDRESS] [--output FORMAT] [-f, --force] [-q, --quiet]

Opzioni comando

NOME | ID (obbligatorio)
Nome o ID del profilo da aggiornare.
-n, --name NEW_NAME
Nuovo nome del profilo di fiducia.
-d, --description NUOVA_DESCRIZIONE
Nuova descrizione del profilo. Se si fornisce una descrizione vuota, la descrizione del profilo viene cancellata.
-e, --email NUOVO_INDIRIZZO_EMAIL
Nuovo indirizzo e-mail per questo profilo. L'indicazione di un'e-mail vuota cancella l'e-mail del profilo.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-f, --force
Forza il fallimento se vengono trovati più profili.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Aggiornare il profilo attendibile con nome sample-test al nuovo nome test:

ibmcloud iam trusted-profile-update sample-test -n test

Aggiornare il profilo attendibile sample-test con la descrizione di testing trusted profile update:

ibmcloud iam trusted-profile-update sample-test -d "testing trusted profile update"

ibmcloud iam trusted - profile - delete

Elimina un profilo attendibile

ibmcloud iam trusted-profile-delete NAME|ID [-f, --force] [-q, --quiet]

Opzioni comando

NOME | ID (obbligatorio)
Nome o ID del profilo da eliminare.
-f, --force
Eliminare un profilo attendibile senza conferma.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Eliminare il profilo attendibile con nome sample-test:

ibmcloud iam trusted-profile-delete sample-test

ibmcloud iam trusted - profile - policy - create

Crea una politica di accesso e assegnala a un profilo attendibile

ibmcloud iam trusted-profile-policy-create (NAME|ID) {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

Opzioni comando

NOME | ID (obbligatorio)
Il nome o l'ID del profilo a cui assegnare il nuovo criterio
--account-management
Concede l'accesso a tutti i servizi di gestione dell'account.
--api-version
Versione dell'API dei criteri di accesso.
--attributes nome=valore,nome-valore...
Imposta gli attributi di risorsa sotto forma di 'name=value,name=value....'
--file JSON_FILE
File JSON della definizione della politica.
-f, --force
Forza il fallimento se vengono trovati più profili.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
--region REGIONE
Regione della definizione della politica. Questa opzione è esclusiva con --file. Per le regioni supportate, eseguire ibmcloud regions.
--resource RISORSE
Risorsa della definizione della politica. Questa opzione è esclusiva con --file.
--resource-group-id GRUPPO_RISORSE_ID
ID del gruppo di risorse. '*' indica tutti i gruppi di risorse. Questa opzione è esclusiva con --file e --resource-group-name.
--resource-group-name NOME_GRUPPO_RISORSE
Nome del gruppo di risorse. '*' indica tutti i gruppi di risorse. Questa opzione è esclusiva con --file e --resource-group-id.
--resource-type TIPO DI RISORSA
Il tipo della risorsa della definizione della politica. Questa opzione è esclusiva con --file.
--roles ROLE_NAME1,ROLE_NAME2...
Nomi ruolo della definizione della politica. Per i ruoli supportati di uno specifico servizio, esegui 'ibmcloud iam roles --service NOME_SERVIZIO'. Questa opzione è esclusiva con --file.
-q, --quiet
Sopprimi l'output dettagliato.
--service-instance SERVIZIO_INSTANZA_GUID
GUID dell'istanza del servizio della definizione della politica. Questa opzione è esclusiva con --file.
--service-name NOME SERVIZIO
Nome del servizio della definizione della politica. Questa opzione è esclusiva con --file.
--tags name1:value1,name2:value2...
Tag di accesso della risorsa

Esempi

Crea una politica del profilo attendibile per my-profile da un file JSON:

iam trusted-profile-policy-create my-profile --file policy.json

Assegnate a my-profile il ruolo di Viewer per i membri del gruppo di risorse sample-resource-group:

iam trusted-profile-policy-create my-profile --roles Viewer --resource-group-id sample-resource-group

Assegnare a my-profile il ruolo di Viewer per tutte le risorse dell'account:

iam trusted-profile-policy-create my-profile --roles Viewer

ibmcloud iam trusted - profile - policy

Visualizza i dettagli di una politica di accesso per un profilo attendibile specificato

ibmcloud iam trusted-profile-policy (NAME|ID) POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Opzioni comando

NOME | ID (obbligatorio)
Nome o ID del profilo.
POLICY_ID (obbligatorio)
L'ID del criterio da recuperare.
-f, --force
Forza il fallimento se vengono trovati più profili.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Richiamare la politica bdf62c30-35dd-4852-bcb8-2f0dd3929701 del profilo attendibile my-profile:

ibmcloud iam trusted-profile-policy my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701

ibmcloud iam trusted - profile - policies

Elenca tutte le politiche di accesso per un profilo attendibile specificato

ibmcloud iam trusted-profile-policies (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Opzioni comando

NOME | ID (obbligatorio)
Nome o ID del profilo.
-f, --force
Forza il fallimento se vengono trovati più profili.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Elencare tutte le politiche dell'ID profilo attendibile Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701:

ibmcloud iam trusted-profile-policies Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701

ibmcloud iam trusted - profile - policy - update

Aggiorna una politica di accesso per un profilo attendibile

ibmcloud iam trusted-profile-policy-update (NAME|ID) POLICY_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

Opzioni comando

NOME | ID (obbligatorio)
Il nome o l'ID del profilo a cui assegnare il nuovo criterio da aggiornare.
POLICY_ID (obbligatorio)
L'ID del criterio da aggiornare.
--account-management
Concede l'accesso a tutti i servizi di gestione dell'account.
--attributes nome=valore,nome-valore...
Imposta gli attributi di risorsa sotto forma di 'name=value,name=value....'
--file JSON_FILE
File JSON della definizione della politica.
-f, --force
Forza il fallimento se vengono trovati più profili.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
--region REGIONE
Regione della definizione della politica. Questa opzione è esclusiva con --file. Per le regioni supportate, eseguire "ibmcloud regions".
--resource RISORSE
Risorsa della definizione della politica. Questa opzione è esclusiva con --file.
--resource-group-id GRUPPO_RISORSE_ID
ID del gruppo di risorse. '*' indica tutti i gruppi di risorse. Questa opzione è esclusiva con --file e --resource-group-name.
--resource-group-name NOME_GRUPPO_RISORSE
Nome del gruppo di risorse. '*' indica tutti i gruppi di risorse. Questa opzione è esclusiva con --file e --resource-group-id.
--resource-type TIPO DI RISORSA
Il tipo della risorsa della definizione della politica. Questa opzione è esclusiva con --file.
--roles ROLE_NAME1,ROLE_NAME2...
Nomi ruolo della definizione della politica. Per i ruoli supportati di uno specifico servizio, esegui ibmcloud iam roles --service SERVICE_NAME. Questa opzione è esclusiva con --file.
--service-instance SERVIZIO_INSTANZA_GUID
GUID dell'istanza del servizio della definizione della politica. Questa opzione è esclusiva con --file.
--service-name NOME SERVIZIO
Nome del servizio della definizione della politica. Questa opzione è esclusiva con --file.
--tags name1:value1,name2:value2...
Tag di accesso della risorsa
-q, --quiet
Sopprimi l'output dettagliato.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Aggiorna la politica 85f3a4d6-c2e1-417e-b2d5-7199d610c160 per fornire il ruolo di amministratore my-profile del profilo attendibile per tutti i servizi di gestione account:

ibmcloud iam trusted-profile-policy-update my-profile 85f3a4d6-c2e1-417e-b2d5-7199d610c160 --roles Administrator --account-management

Aggiorna la politica bdf62c30-35dd-4852-bcb8-2f0dd3929701 da my-profile con il contenuto nel file JSON:

ibmcloud iam trusted-profile-policy-update my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 --file @policy.json

ibmcloud iam trusted - profile - policy - delete

Elimina una politica di accesso per un profilo attendibile

ibmcloud iam trusted-profile-policy-delete (NAME|ID) POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Opzioni comando

NOME | ID (obbligatorio)
Il nome o l'ID del profilo che contiene il criterio da eliminare.
POLICY_ID (obbligatorio)
L'ID del criterio da eliminare.
-f, --force
Elimina il criterio di accesso senza conferma.
-q, --quiet
Sopprimi l'output dettagliato.
--api-version
Versione dell'API dei criteri di accesso.

Esempi

Eliminare ID politica bdf62c30-35dd-4852-bcb8-2f0dd3929701 da my-profile senza conferma:

ibmcloud iam trusted-profile-policy-delete my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 -f

ibmcloud iam trusted - profile - identity

Richiama e visualizza un'identit ... del profilo attendibile

ibmcloud iam trusted-profile-identity (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--id | --output FORMAT] [-q, --quiet]

Opzioni comando

NOME | ID (obbligatorio)
Nome o ID del profilo di fiducia.
IDENTITY_IDENTIFIER | IDENTITY_ID (obbligatorio)
Identificativo o ID dell'identità da richiamare.
--id-type (obbligatorio)
Il tipo di identificatore da recuperare per il profilo attendibile. USER per l'ID IAM di un utente, SERVICEID per l'ID di un servizio o CRN per il CRN di un servizio
--id
Mostra solo l'ID dell'identità.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam trusted - profile - identity

Richiama e visualizza le identità del profilo attendibile

ibmcloud iam trusted-profile-identities (NAME|ID) [--id-type IDENTIFIER_TYPE] [--id | --output FORMAT] [-f, --force] [-q, --quiet]

Opzioni comando

NOME | ID (obbligatorio)
Nome o ID del profilo di fiducia.
--id-type
Il tipo di identificatori da recuperare per il profilo attendibile. USER per l'ID IAM di un utente, SERVICEID per l'ID di un servizio o CRN per il CRN di un servizio
--id
Mostrare solo l'ID dell'identità.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-f, --force
Forza un fallimento se vengono trovati più profili.
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam trusted - profile - identity - create

Connetti un profilo attendibile a un'identità

ibmcloud iam trusted-profile-identity-create (NAME|ID) --id IDENTIFIER_TO_CONNECT --id-type IDENTIFIER_TYPE [--description DESCRIPTION] [--output FORMAT] [-q, --quiet]

Opzioni comando

NOME | ID (obbligatorio)
Il nome o l'ID del profilo a cui collegare l'identità.
--id (obbligatorio)
ID per l'identità.
--id-type (obbligatorio)
Il tipo di identificativo da connettere al profilo attendibile. USER per l'ID IAM di un utente, SERVICEID per l'ID di un servizio o CRN per il CRN di un servizio
--description DESCRIZIONE
Descrizione facoltativa della connessione al profilo attendibile
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam trusted - profile - identity - delete

Disconnetti un profilo attendibile da un'identità

ibmcloud iam trusted-profile-identity-delete (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--force] [-q, --quiet]

Opzioni comando

NOME | ID (obbligatorio)
Il nome o l'ID del profilo da cui scollegare l'identità.
IDENTITY_IDENTIFIER | IDENTITY_ID (obbligatorio)
Identificativo o ID dell'identità da disconnettere.
--id-type (obbligatorio)
Il tipo di identificativo da disconnettere dal profilo attendibile. USER per l'ID IAM di un utente, SERVICEID per l'ID di un servizio o CRN per il CRN di un servizio
-f, --force
Forzare l'eliminazione senza conferma.
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam trusted - profile - rule - create

Creare una regola per un profilo di fiducia:

ibmcloud iam trusted-profile-rule-create (NAME|UUID) --name RULE_NAME --type RULE_TYPE  [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--expiration EXPIRATION_SEC] [--cr-type CR_TYPE] [--output FORMAT] [-q, --quiet] [-f, --force]

Per visualizzare un elenco completo di operatori validi e richiedere le opzioni di attributo per --conditions, consulta Proprietà della condizione IAM.

Opzioni comando

NOME | ID (obbligatorio)
Nome o ID del profilo per cui creare una regola.
--type (obbligatorio)
'Profile-SAML' per una regola SAML o 'Profile-CR' per una regola di risorse di elaborazione
--conditions (obbligatorio)
Elenco di condizioni, fornito come elenco separato da virgole di valori tripli "claim:CLAIM,operator:OPERATOR,value:VALUE". Per specificare più condizioni, specificare il flag più volte --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 ".
--expiration
Specificare una scadenza in secondi per le regole SAML. Non deve essere fornito per i trust stabiliti per le risorse di calcolo (tipo = Profilo-CR).
--name
Nome della regola.
--cr-type
Il tipo di risorsa di calcolo a cui si applica la regola è richiesto solo se il tipo è specificato come 'Profile-CR'. I valori sono VSI per Virtual Service Instance su VPC, IKS_SA per Service Account su cluster Kubernetes o ROKS_SA per Red Hat OpenShift gestito.
--realm-name
L'ID emittente per i trust stabiliti tramite IBMid con federazione, o appid:// per i trust stabiliti utilizzando la federazione App ID. Non deve essere fornito per i trust stabiliti per le risorse di calcolo (tipo = Profilo-CR).
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-f, --force
Forza il fallimento se vengono trovati più profili.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Creare una Profile-SAML regola con nome regola my-rule, nome realm impostato su https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20, scadenza impostata su 1200 secondi per il profilo sicuro my-profile con le condizioni della regola: cn EQUALS my_user

ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200

Creare una regola Profile-SAML con nome realm impostato su https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 e scadenza impostata su 1200 secondi per il profilo sicuro my-profile con le condizioni della regola: cn EQUALS my_user e blueGroups NOT_EQUALS jaas_master

ibmcloud iam trusted-profile-rule-create my-profile --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --conditions claim:blueGroups,operator:NOT_EQUALS,value:jaas_master --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200

Crea una regola Profile-CR con nome regola my-rule, tipo di risorsa di calcolo IKS_SA e con condizioni di regole: namespace EQUALS default e crn EQUALS crn:test:bluemix:public:containers-kubernetes:us-south:a/test::

ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-CR --conditions claim:namespace,operator:EQUALS,value:default --conditions claim:crn,operator:EQUALS,value:crn:test:bluemix:public:containers-kubernetes:us-south:a/test:: --cr-type IKS_SA

ibmcloud iam trusted - profile - rules

Elenca tutte le regole per un profilo di fiducia specificato:

ibmcloud iam trusted-profile-rules (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet]

Opzioni comando

NOME | ID (obbligatorio)
Nome o ID del profilo attendibile per cui richiamare le regole.
--output FORMATO.
Specifica il formato dell'output. È supportato solo 'JSON'.
-f, --force
Forza il fallimento se vengono trovati più profili.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Visualizza tutte le regole del profilo di fiducia my-profile:

ibmcloud iam trusted-profile-rules my-profile

ibmcloud iam trusted - profile - rule - update

Aggiornare una regola per un profilo attendibile:

ibmcloud iam trusted-profile-rule-update (NAME|ID) (RULE_NAME|RULE_ID) --name RULE_NAME --type RULE_TYPE  [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--cr-type CR_TYPE] [--expiration EXPIRATION_SEC] [--output FORMAT] [-q, --quiet] [-f, --force]

Per visualizzare un elenco completo di operatori validi e richiedere le opzioni di attributo per --conditions, consulta Proprietà della condizione IAM.

Opzioni comando

NOME | ID (obbligatorio)
Il nome o l'ID del profilo attendibile per il quale aggiornare una regola.
RULE_NAME | RULE_ID (obbligatorio)
Il nome o l'ID della regola da aggiornare.
--type
'Profile- SAML ' per una regola SAML o 'Profile-CR' per una regola sulle risorse di calcolo.
--conditions
Elenco di condizioni, fornito come elenco separato da virgole di valori tripli "claim:CLAIM,operator:OPERATOR,value:VALUE". Per specificare più condizioni, specificare il flag più volte --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 ".
--cr-type
Il tipo di risorsa di calcolo a cui si applica la regola è richiesto solo se il tipo è specificato come 'Profile-CR'. I valori sono VSI per Virtual Service Instance su VPC, IKS_SA per Service Account su cluster Kubernetes o ROKS_SA per Red Hat OpenShift gestito.
--expiration
Specificare una scadenza in secondi per le regole SAML. Non deve essere fornito per i trust stabiliti per le risorse di calcolo (tipo = Profilo-CR).
--name
Nuovo nome per la regola.
--realm-name
Id dell'emittente per i trust istituiti tramite IBMid con federazione, o appid:// per i trust istituiti tramite App ID con federazione. Non deve essere fornito per i trust stabiliti per le risorse di calcolo (tipo = Profilo-CR).
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-f, --force
Forza il fallimento se vengono trovate più regole.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Aggiornare la regola ClaimRule-test-id nel profilo my-profile con il nome nuovo test-rule:

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-test-id --name test-rule

Aggiornare la Profile-SAML regola my-rule nel profilo my-profile con il nuovo nome realm https://www.example.org/my-nice-idp:

ibmcloud iam trusted-profile-rule-update my-profile my-rule --realm-name https://www.example.org/my-nice-idp

Aggiornare le condizioni della regola e l'ora di scadenza per Profile-SAML regola ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 nel profilo my-profile:

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 --conditions claim:cn,operator:EQUALS,value:my_user --expiration 1200

Aggiorna condizioni della regola e tipo di risorsa di elaborazione per la Profile-CR regola ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc nel profilo my-profile:

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc --conditions claim:crn,operator:EQUALS,value:crn:v1:bluemix:public:containers-redhat:us-south:a/test:: --cr-type ROKS_SA

ibmcloud iam trusted - profile - rule - delete

Eliminare una regola per un profilo attendibile:

ibmcloud iam trusted-profile-rule-delete (NAME|ID) (RULE_NAME|RULE_ID) [-f, --force] [-q, --quiet]

Opzioni comando

NOME | ID (obbligatorio)
Il nome o l'ID del profilo che contiene la regola da eliminare.
RULE_NAME | RULE_ID (obbligatorio)
Il nome o l'ID della regola da eliminare.
-f, --force
Forzare l'eliminazione senza conferma.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Eliminare la regola my-rule dal profilo attendibile my-profile senza conferma:

ibmcloud iam trusted-profile-rule-delete my-profile my-rule -f

ibmcloud iam trusted - profile - templates

Elenco di tutti i modelli di profilo presenti nell'account corrente

ibmcloud iam trusted-profile-templates [--output FORMAT] [-q, --quiet]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.

Esempi

Elenca modelli di profili attendibili in formato tabella

ibmcloud iam trusted-profile-templates

ibmcloud iam trusted - profile - template - create

Crea un modello di profilo attendibile

ibmcloud iam trusted-profile-template-create --file JSON_FILE

Opzioni comando

--file JSON_FILE
File JSON della definizione del modello

ibmcloud iam trusted - profile - template - version

Ottenere una versione specificata di un modello di profilo attendibile

ibmcloud iam trusted-profile-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION

Esempi

Elenca i dettagli di una versione specificata di un modello di profilo attendibile

ibmcloud iam trusted-profile-template-version example-template-name 1

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.

ibmcloud iam trusted - profile - template - version - commit

Eseguire il commit di una versione specificata di un modello di profilo attendibile

ibmcloud iam trusted-profile-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION

Opzioni comando

Esempi

Eseguire il commit di una versione specificata di un modello di profilo attendibile

ibmcloud iam trusted-profile-template-version-commit example-template-name 1
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam trusted - profile - template - version - create

Creare una nuova versione di un modello di profilo attendibile

ibmcloud iam trusted-profile-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) --file JSON_FILE

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.
--file JSON_FILE
File JSON della definizione del modello.

Esempi

Crea una nuova versione di un template specificato da un file JSON

ibmcloud iam trusted-profile-template-version-create example-template-name --file JSON_FILE

ibmcloud iam trusted - profile - template - version - delete

Eliminare una versione specificata di un modello di profilo attendibile

ibmcloud iam trusted-profile-template-version-delete TEMPLATE_ID TEMPLATE_VERSION

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Eliminare una versione specificata di un modello di profilo attendibile

ibmcloud iam trusted-profile-template-version-delete example-template-name 1

ibmcloud iam trusted - profile - template - version - update

Aggiornare una versione specificata di un modello di profilo attendibile

ibmcloud iam trusted-profile-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.
--file JSON_FILE
File JSON della definizione del modello.

Esempi

Aggiorna una versione specificata di un template del profilo attendibile con un file JSON

ibmcloud iam trusted-profile-template-version-update example-template-name 1 --file JSON_FILE

ibmcloud iam trusted - profile - template - versions

Elencare tutte le versioni di un modello del profilo attendibile

ibmcloud iam trusted-profile-template-versions TEMPLATE_ID | TEMPLATE_NAME

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.

Esempi

Elenca tutte le versioni di un modello di profilo attendibile in formato JSON

ibmcloud iam trusted-profile-template-versions --output JSON

ibmcloud iam trusted - profile - assignment

Mostrare i dettagli dell'assegnazione di un profilo attendibile

ibmcloud iam trusted-profile-assignment ASSIGNMENT_ID

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.

Esempi

Mostra i dettagli di un'assegnazione di un profilo attendibile in formato JSON

ibmcloud iam trusted-profile-assignment example-assignment-id --output JSON

ibmcloud iam trusted - profile - assignment - create

Creare un'assegnazione del profilo attendibile

ibmcloud iam trusted-profile-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.
--target OBIETTIVO
ID dell'entità di destinazione
--target-type TIPO
Tipo di entità di destinazione

Esempi

Crea un'assegnazione del profilo attendibile in un account di destinazione specificato

ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam trusted - profile - assignment - delete

Eliminare un'assegnazione di profilo attendibile

ibmcloud iam trusted-profile-assignment-delete ASSIGNMENT_ID

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Crea un'assegnazione del profilo attendibile in un account di destinazione specificato

ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam trusted - profile - assignment - update

Aggiornare un'assegnazione di profilo attendibile

ibmcloud iam trusted-profile-assignment-update ASSIGNMENT_ID TEMPLATE_VERSION

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Aggiornare un'assegnazione di profilo attendibile

ibmcloud iam trusted-profile-assignment-update example-template-id 1

ibmcloud iam trusted - profile - assignments

Ottenere tutte le assegnazioni di profili di fiducia nel proprio conto corrente

ibmcloud iam trusted-profile-assignments

Opzioni comando

--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elencare tutte le assegnazioni di profili attendibili nell'account corrente in formato JSON

ibmcloud iam trusted-profile-assignments --output JSON

ibmcloud iam account - impostazioni

Elenca valori di impostazione account:

ibmcloud iam account-settings [--show-external-identity] [--output FORMAT] [-q, --quiet]

Opzioni comando

--show-external-identity
Mostra le impostazioni per le identità esterne
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

ibmcloud iam account - settings - update

Aggiornare le impostazioni dell'account corrente:

ibmcloud iam account-settings-update [--restrict-create-service-id RESTRICTION_SETTING] [--restrict-create-platform-apikey RESTRICTION_SETTING] [--allowed-ip-addresses ADDRESS_LIST] [--unset-allowed-ip-addresses] [--mfa MFA] [--session-expiration-in-seconds SECONDS_EXP] [--session-invalidation-in-seconds SECONDS_INV] [--max-sessions-per-identity SESSIONS_MAX] [--access-token-expiration-in-seconds SECONDS_EXP] [--refresh-token-expiration-in-seconds SECONDS_EXP] [--output FORMAT] [-q, --quiet]

Opzioni comando

--restrict-create-service-id IMPOSTAZIONE DELLE RESTRIZIONI
Il livello di restrizione sulla creazione dell'ID servizio (uno tra RESTRICTED, NOT_RESTRICTED, o NOT_SET).
--restrict-create-platform-apikey IMPOSTAZIONE DELLE RESTRIZIONI
Il livello di restrizione sulla creazione della chiave API (uno tra RESTRICTED, NOT_RESTRICTED, o NOT_SET).
--allowed-ip-addresses ELENCO INDIRIZZI
Gli indirizzi IP e le sottoreti da cui possono essere creati i token IAM (il valore predefinito è "").
--unset-allowed-ip-addresses
Cancella tutte le limitazioni dell'indirizzo IP
--session-expiration-in-seconds SECONDI_EXP
Il numero di secondi dopo i quali la sessione scade (può anche essere NOT_SET, che reimposta il valore sul valore predefinito).
--session-invalidation-in-seconds SECONDI_INV
Il numero di secondi di inattività dopo i quali una sessione viene invalidata (può anche essere "NOT_SET", che ripristina il valore predefinito).
--access-token-expiration-in-seconds SECONDI_EXP
Il numero di secondi dopo i quali il token di accesso scade (può anche essere NOT_SET, che ripristina il valore predefinito).
--refresh-token-expiration-in-seconds SECONDI_EXP
Il numero di secondi dopo i quali scade il token di aggiornamento (può anche essere NOT_SET, che ripristina il valore predefinito).
--max-sessions-per-identity SESSIONI_MAX
Il numero massimo di sessioni per identità sull'account (può anche essere NOT_SET, che ripristina il valore predefinito).
--mfa MFA
Il tipo di MFA sul conto (uno tra NONE, TOTP, TOTP4ALL, LEVEL1, LEVEL2, o LEVEL3).
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Aggiornare l'impostazione di autenticazione a più fattori di un account a LEVEL3:

ibmcloud iam account-settings-update --mfa LEVEL3

Aggiornare il numero di secondi dopo i quali una sessione scade al valore predefinito (con NOT_SET):

ibmcloud iam account-settings-update --session-expiration-in-seconds NOT_SET

ibmcloud iam account-impostazioni-interazione-esterna-aggiornamento

Aggiornare le impostazioni dell'account di interazione esterna sotto l'account corrente:

ibmcloud iam account-settings-external-interaction-update (service | service_id | user) [--state STATE] [--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...] [--output FORMAT] [-q, --quiet]

Opzioni comando

--state STATO
Lo stato dell'ambientazione. Le opzioni includono: limited, enabled, o monitor.
--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...
Elenco separato da virgole degli ID account a cui è consentito l'accesso con il tipo di identità.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Aggiornare l'impostazione di interazione esterna dell'utente di un account a monitor:

ibmcloud iam account-settings-external-interaction-update user --state monitor

Aggiornare l'impostazione di interazione esterna al servizio di un account con un account consentito The-Account-ID:

ibmcloud iam account-settings-external-interaction-update service --allowed-accounts The-Account-ID

ibmcloud iam account - settings - modello

Mostra i dettagli di un modello di impostazioni dell'account:

ibmcloud iam account-settings-template (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.

Esempi

Mostra dettagli per il modello di impostazioni account AccountSettingsEditorTemplate

ibmcloud iam account-settings-template AccountSettingsEditorTemplate

ibmcloud iam account - settings - templates

Elenca i modelli di impostazioni dell'account per un account aziendale:

ibmcloud iam account-settings-templates [-q,--quiet] [--output JSON]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.

Esempi

Elencare i modelli di impostazioni dell'account sul proprio account corrente

ibmcloud iam account-settings-templates

ibmcloud iam account - settings - template - create

Creare un nuovo modello di impostazioni dell'account per un account aziendale:

ibmcloud iam account-settings-template-create TEMPLATE_NAME [-d, --description DESCRIPTION] [--file JSON_FILE] [-q,--quiet]

Opzioni comando

-d, --description DESCRIZIONE
Descrizione del modello
--file JSON_FILE
File JSON della definizione del modello
-q, --quiet
Sopprimi l'output dettagliato.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.

Esempi

Creare un modello di impostazioni dell'account sul proprio account corrente

ibmcloud iam account-settings-template-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json

ibmcloud iam account - settings - template - version

Ottenere una versione specifica di un modello di impostazioni dell'account in un account aziendale:

ibmcloud iam account-settings-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet] [--output JSON]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.

Esempi

Mostra versione 1 del modello di impostazioni account AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version AccountSettingsEditorTemplate 1

ibmcloud iam account - settings - template - versions

Elenca le versioni di un modello di impostazioni dell'account in un account aziendale:

ibmcloud iam account-settings-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.

Esempi

Elenca le versioni del modello di impostazioni account AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-versions AccountSettingsEditorTemplate

ibmcloud iam account - settings - template - version - create

Creare una nuova versione di un modello di impostazioni dell'account in un account aziendale:

ibmcloud iam account-settings-template-version-create {(TEMPLATE_ID |TEMPLATE_NAME) (--file JSON_FILE)} [-q,--quiet] [--output FORMAT]

Opzioni comando

--file JSON_FILE
File JSON della definizione del modello delle impostazioni dell'account
-q, --quiet
Sopprimi l'output dettagliato.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.

Esempi

Creare una nuova versione del modello delle impostazioni dell'account AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json

ibmcloud iam account - settings - template - version - update

Aggiornare una versione specifica di un modello di impostazioni dell'account in un account aziendale:

ibmcloud iam account-settings-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-d, --description DESCRIPTION] [-q,--quiet]

Opzioni comando

-d valore, --description DESCRIZIONE
Descrizione del modello
--file JSON_FILE
File JSON della definizione del modello
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Aggiorna versione 1 del modello di impostazioni account AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-update AccountSettingsEditorTemplate 1 --file /path/to/account_settings_template.json

ibmcloud iam account - settings - template - version - delete

Eliminare una versione di un modello di impostazioni dell'account per un account aziendale:

ibmcloud iam account-settings-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elimina versione 2 del modello di impostazioni account AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-delete AccountSettingsEditorTemplate 2

ibmcloud iam account - settings - template - version - commit

Impegnare una versione specifica di un modello di impostazioni dell'account in un account aziendale:

ibmcloud iam account-settings-template-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Eseguire il commit della versione 1 del modello di impostazioni dell'account AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-commit AccountSettingsEditorTemplate 1

ibmcloud iam account - settings - assignments

Elenco delle assegnazioni per le impostazioni dell'account su un account aziendale:

ibmcloud iam account-settings-assignments [--output FORMAT] [-q, --quiet]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.

Esempi

Elenca assegnazioni nel conto corrente

ibmcloud iam account-settings-assignments

ibmcloud iam account - settings - assignment

Ottenere un'assegnazione per un modello di impostazioni dell'account:

ibmcloud iam account-settings-assignment ASSIGNMENT_ID [-q,--quiet] [--output FORMAT]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.

Esempi

Ottieni assegnazione impostazioni account AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88

ibmcloud iam account-settings-assignment AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88

ibmcloud iam account - settings - assignment - create

Creare un'assegnazione per un modello di impostazioni dell'account:

ibmcloud iam account-settings-assignment-create TEMPLATE_NAME TEMPLATE_VERSION TARGET_TYPE TARGET [-q, --quiet]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Assegnare il modello delle impostazioni dell'account all'account

ibmcloud iam account-settings-assignment-create TemplateTest 1 Account f7fc6938256e46e1a25ee09e14ca9c20

Assegnare il modello delle impostazioni dell'account al gruppo di account

ibmcloud iam account-settings-assignment-create TemplateTest 1 AccountGroup 955fc2274567474f8da802d5c376504b

ibmcloud iam account - settings - assignment - update

Aggiornare un'assegnazione per riprovare le assegnazioni fallite o migrare le risorse a una nuova versione:

ibmcloud iam account-settings-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Aggiornare l'assegnazione delle impostazioni account AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b a un template versione 2

ibmcloud iam account-settings-assignment-update AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b 2

ibmcloud iam account - settings - assignment - delete

Eliminare un'assegnazione di impostazioni dell'account. Questa azione rimuove tutte le risorse create da questa assegnazione:

ibmcloud iam account-settings-assigment-delete ASSIGNMENT_ID [-q, --quiet]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elimina assegnazione impostazioni account AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b

ibmcloud iam account-settings-assignment-delete AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b

modello di ruolo ibmcloud iam

Mostra i dettagli di un modello di ruolo:

ibmcloud iam role-template (TEMPLATE_ID|TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]

Opzioni comando

-o, --output FORMATO
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Mostra i dettagli di un modello di ruolo RoleTemplate

ibmcloud iam role-template RoleTemplate

ibmcloud iam role-template

Elenco dei modelli di ruolo più recenti

ibmcloud iam role-templates [-o, --output JSON][-q,--quiet]

Opzioni comando

-o, --output FORMATO
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elenco dei modelli di ruolo sull'account corrente

ibmcloud iam role-templates

ibmcloud iam role-template-create

Creare un modello di ruolo

ibmcloud iam role-template-create [--file JSON_FILE] [-q,--quiet]

Opzioni comando

--file JSON_FILE
File JSON della definizione del modello di ruolo
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Creare un modello di ruolo sul proprio account corrente

ibmcloud iam role-template-create --file /path/to/role_template.json

ibmcloud iam role-template-version

Mostra i dettagli di una versione del modello di ruolo

ibmcloud iam role-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-o, --output JSON] [-q,--quiet]

Opzioni comando

--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Mostra la versione 1 del modello di ruolo RoleTemplate

ibmcloud iam role-template-version RoleTemplate 1

ibmcloud iam role-template-versions

Elenco di tutte le versioni di un modello di ruolo

ibmcloud iam role-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]

Opzioni comando

--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elenco delle versioni del modello di ruolo RoleTemplate

ibmcloud iam role-template-versions RoleTemplate

ibmcloud iam role-template-version-create

Creare una versione del modello di ruolo

ibmcloud iam role-template-version-create (TEMPLATE_ID |TEMPLATE_NAME) --file JSON_FILE} [-q,--quiet]

Opzioni comando

--file JSON_FILE
File JSON della definizione della versione del modello
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Creare una nuova versione del modello di ruolo RoleTemplate

ibmcloud iam role-template-version-create RoleTemplate --file /path/to/role_template.json

ibmcloud iam role-template-version-update

Aggiornare la versione di un modello di ruolo esistente

ibmcloud iam role-template-version-update (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-f, --force] [-q, --quiet]

Opzioni comando

--file JSON_FILE
File JSON di definizione della versione del modello di ruolo
-f, --force
Aggiorna senza conferma
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Aggiornamento della versione 1 del modello di ruolo RoleTemplate

ibmcloud iam role-template-version-update RoleTemplate 1 --file /path/to/role_template.json

ibmcloud iam role-template-version-delete

Eliminare una versione del modello di ruolo

ibmcloud iam role-template-version-delete (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-f, --force] [-q,--quiet]

Opzioni comando

-f, --force
Forza eliminazione senza conferma
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Eliminare la versione 2 del modello di ruolo RoleTemplate

ibmcloud iam role-template-delete RoleTemplate 2

ibmcloud iam ruolo-templare-versione-commit

Impegnare una versione per il modello di ruolo

ibmcloud iam role-template-commit (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Impegnare la versione 1 del modello di ruolo RoleTemplate

ibmcloud iam role-template-version-commit RoleTemplate 1

assegnazione dei ruoli ibmcloud iam

Elenco delle assegnazioni di ruolo

ibmcloud iam role-assignments [-o, --output FORMAT] [-q, --quiet]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.
-o, --output FORMATO
Specifica il formato dell'output. È supportato solo 'JSON'.

Esempi

Elenca assegnazioni nel conto corrente

ibmcloud iam role-assignments

assegnazione dei ruoli ibmcloud iam

Mostra i dettagli di un'assegnazione di ruolo

ibmcloud iam role-assignment ASSIGNMENT_ID [-o, --output FORMAT] [-q,--quiet]

Opzioni comando

-o, --output FORMATO
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.
--output FORMAT
Specifica il formato dell'output. È supportato solo 'JSON'.

Esempi

Ottenere l'assegnazione del ruolo roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88

ibmcloud iam role-assignment roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88

ibmcloud iam ruolo-assegnazione-creazione

Creare un'assegnazione di ruolo

ibmcloud iam role-assignment-create (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --target-type TYPE --target TARGET [-q, --quiet]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Assegnare il modello di ruolo all'account

ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type Account --target f7fc6938256e46e1a25ee09e14ca9c20

Assegnare il modello di ruolo al gruppo di account

ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type AccountGroup --target 955fc2274567474f8da802d5c376504b

ibmcloud iam ruolo-assegnazione-aggiornamento

Aggiornare l'assegnazione di un ruolo

ibmcloud iam role-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]

Opzioni comando

-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Aggiornare l'assegnazione dei ruoli roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b a un modello versione 2

ibmcloud iam role-assignment-update roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b 2

ibmcloud iam ruolo-assegnazione-cancellazione

Cancellare un'assegnazione di ruolo. Questa azione rimuove tutte le risorse create da questa assegnazione:

ibmcloud iam role-assigment-delete ASSIGNMENT_ID [-f, --force] [-q, --quiet]

Opzioni comando

-f, --force
Forza eliminazione senza conferma
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Eliminare l'assegnazione del ruolo roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c

ibmcloud iam role-assignment-delete roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c

ibmcloud iam identità-limiti

Recupero dei limiti per le identità IAM all'interno di un account

ibmcloud iam identity-limits [-o, --output FORMAT] [-q, --quiet]

Opzioni comando

-o, --output
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elenco dei limiti di identità IAM

ibmcloud iam identity-limits

ibmcloud iam accesso-gruppi-utilizzo

Recupero del riepilogo dell'utilizzo dei gruppi di accesso per l'account

ibmcloud iam access-groups-usage --ids GROUP_ID1, GROUP_ID2, GROUP_ID3... [-o, --output FORMAT] [-q, --quiet]

Opzioni comando

--ids (Richiesto)
Elenco delimitato da virgole degli ID dei gruppi di accesso. Se specificato, restituisce l'utilizzo per gruppo di accesso specifico
-o, --output
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elenco degli utilizzi per il gruppo di accesso AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam access-groups-usage --id AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam api-keys-use

Recuperare il riepilogo dell'utilizzo delle chiavi API per l'account

ibmcloud iam api-keys-usage --ids IAM_ID1, IAM_ID2, IAM_ID3... [-o, --output FORMAT] [-q, --quiet]

Opzioni comando

--ids (Richiesto)
Elenco delimitato da virgole di ID IAM. Se specificato, restituisce l'utilizzo per l'identificatore IAM specificato
-o, --output
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elenco dell'utilizzo della chiave api APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam api-keys-usage --ids APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam cr-rules-use

Recuperare il riepilogo dell'utilizzo delle regole delle risorse di calcolo per l'account

ibmcloud iam cr-rules-usage [-o, --output FORMAT] [-q, --quiet]

Opzioni comando

-o, --output
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elenco di utilizzo delle regole per le risorse di calcolo

ibmcloud iam cr-rules-usage

ibmcloud iam identity-providers-use

Recuperare il riepilogo dell'utilizzo dei fornitori di identità per l'account

ibmcloud iam identity-providers-usage [-o, --output FORMAT] [-q, --quiet]

Opzioni comando

-o, --output
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Utilizzo dell'elenco per i fornitori di identità

ibmcloud iam identity-providers-usage

ibmcloud iam service-id-groups-use

Recuperare il riepilogo dell'utilizzo dei gruppi di ID servizio per l'account

ibmcloud iam service-id-groups-usage [--ids GROUP_ID1, GROUP_ID2, GROUP_ID3...] [-o, --output FORMAT] [-q, --quiet]

Opzioni comando

--ids valore
Elenco delimitato da virgole degli ID dei gruppi di servizi. Se specificato, restituisce l'utilizzo degli ID di servizio per il gruppo specificato
-o, --output
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Elenco degli utilizzi per il gruppo ID servizio ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

ibmcloud iam service-id-groups-usage ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

Elenco dell'utilizzo di tutti i gruppi di ID servizio nell'account.

ibmcloud iam service-id-groups-usage

utilizzo dei modelli ibmcloud iam

Recuperare il riepilogo dell'utilizzo dei modelli per l'account

ibmcloud iam templates-usage [--ids TEMPLATE_ID1, TEMPLATE_ID2, TEMPLATE_ID3...] [-o, --output FORMAT] [-q, --quiet]

Opzioni comando

--ids valore
Elenco delimitato da virgole di ID modello. Se specificato, restituisce l'utilizzo per il modello specificato
-o, --output
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Utilizzo dell'elenco per il modello delle impostazioni dell'account AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

ibmcloud iam templates-usage AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

ibmcloud iam trusted-profiles-use

Recuperare il riepilogo dell'utilizzo dei profili di fiducia per l'account

ibmcloud iam trusted-profiles-usage [--ids PROFILE_ID1, PROFILE_ID2, PROFILE_ID3...] [-o, --output FORMAT] [-q, --quiet]

Opzioni comando

--ids valore
Elenco delimitato da virgole di ID di profili affidabili. Se specificato, restituisce l'utilizzo per il profilo specificato
-o, --output
Specifica il formato dell'output. È supportato solo 'JSON'.
-q, --quiet
Sopprimi l'output dettagliato.

Esempi

Utilizzo dell'elenco per il profilo di fiducia Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19

ibmcloud iam trusted-profiles-usage --ids Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19

Elenca gli utilizzi per tutti i profili affidabili dell'account.

ibmcloud iam trusted-profiles-usage