コンテキスト・ベースの制約事項 CLI プラグイン
IBM Cloud® コンテキストベースの制限コマンドラインインターフェイス(CLI)は、コンテキストベースの制限のためのより多くの機能を提供します。 このCLIプラグインを使用すると、アクセス要求のネットワークロケーションに基づいて、 IBM Cloud® リソースのアクセス制限を管理できます。
開始前に
- IBM Cloud CLI をインストールします。 詳しくは、IBM Cloud CLI の概要を参照してください。 IBM Cloud CLI を使用してコマンドを実行するための接頭部は、
ibmcloudです。 - コマンドを実行する前に、
ibmcloud loginコマンドで IBM Cloud にログインし、アクセストークンを生成してセッションを認証する。
コンテキストベース制限プラグインのインストール
コンテキストベースの制限プラグインをインストールするには、以下のコマンドを実行する:
ibmcloud plugin install cbr
コマンドラインでは、 ibmcloud CLI および cbr CLI プラグインのアップデートが利用可能になると通知されます。 使用可能なすべてのコマンドおよびフラグを使用できるように、CLI を最新の状態に保つようにしてください。
cbr CLI プラグインの現在のバージョンを表示したい場合は、 ibmcloud plugin list を実行してください。
ゾーン
ネットワーク・ゾーンでの操作。
ibmcloud cbr zone-create
この操作により、指定されたアカウントのネットワーク・ゾーンが作成されます。
ibmcloud cbr zone-create [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]
例
ibmcloud cbr zone-create --name example-zone --description "Example zone description" --addresses 192.0.2.1,3ffe:1900:fe21:4545::,192.2.3.5-192.2.3.10,3ffe:1900:fe21:4547::-3ffe:1900:fe21:6767:
ibmcloud cbr zone-create --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south
ibmcloud cbr zone-create --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab
出力例
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test
account_id 0123456789
description
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:20:25.000Z
last_modified_by_id iam-ServiceId-0123456789
コマンド・オプション
--name(文字列)- ゾーンの名前。
--description(文字列)- ゾーンの説明。
--addresses(文字列)- ゾーン内のアドレスのリスト。 カンマ区切りのフォーマットで許可されるのは、
ipAddress、ipRange、subnetのタイプのアドレスのみです。 IPv4 および IPv6 がサポートされます。 --service-ref(文字列)- サービス参照はゾーン内にあります。
service_name=VALUE,service_name=VALUE,...の形式で入力します。 - 使用可能なサービス参照のリストを見つけるには、
ibmcloud cbr service-ref-targetsコマンド を実行します。 --vpc(文字列)- ゾーンで許可されている VPC。
value,value,...の形式で入力します。 --excluded(文字列)- ゾーン内の除外アドレスのリスト。 カンマ区切りのフォーマットで許可されるのは、
ipAddress、ipRange、subnetのタイプのアドレスのみです。 --empty-address-list(bool)- ゾーンがアドレスを持たないことを明示的に指定する。
addresses、service-ref、vpc、excludedのフラグと併用することはできない。 --file(文字列)- 提供されたファイルは、ゾーンを作成するために使用されます。 このフラグは固有であり、他のフラグと一緒に使用することはできません。 このファイルは、ゾーン作成 API の JSON スキーマに従う必要があります。 詳しくは、 コンテキスト・ベースの制限 APIを参照してください。
ibmcloud cbr zones
この操作は、指定されたアカウント内のネットワーク・ゾーンをリストします。
ibmcloud cbr zones [--name NAME] [--sort SORT]
例
ibmcloud cbr zones
出力例
id name address_count excluded_count
9adc34f2867a43452a517b3c2de78b95 test 7 0
12ab34cd56ef78ab90cd12ef34ab56cd example 2 0
コマンド・オプション
--name(文字列)- ゾーンの名前。
--sort(文字列)- 有効なソート・フィールドを使用して結果をソートします。 詳しくは、 ソート を参照してください。
ibmcloud cbr zone
この操作は、指定されたゾーン ID で識別されるネットワーク・ゾーンを取得します。
ibmcloud cbr zone ZONE-ID
例
ibmcloud cbr zone 9adc34f2867a43452a517b3c2de78b95
出力例
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test
account_id 0123456789
description
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:20:25.000Z
last_modified_by_id iam-ServiceId-0123456789
ibmcloud cbr zone-update
この操作は、指定されたゾーン ID で識別されるネットワーク・ゾーンを置き換えます。 部分的な更新はサポートされておらず、ネットワーク・ゾーン・オブジェクト全体が置き換えられます。
ibmcloud cbr zone-update ZONE-ID [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]
例
ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --addresses 166.22.23.0-166.22.23.108,3ffe:1900:fe21:4545:: --excluded 166.22.23.100
ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south
ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab
出力例
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test update
account_id 0123456789
description
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:29:19.000Z
last_modified_by_id iam-ServiceId-0123456789
コマンド・オプション
--name(文字列)- ゾーンの名前。
--description(文字列)- ゾーンの説明。
--addresses(文字列)- ゾーン内のアドレスのリスト。 カンマ区切りのフォーマットで許可されるのは、
ipAddress、ipRange、subnetのタイプのアドレスのみです。 IPv4 および IPv6 がサポートされます。 --service-ref(文字列)- サービス参照はゾーン内にあります。
name=value,name=value,...の形式で入力します。 --vpc(文字列)- ゾーンで許可されている VPC。
value,value,...の形式で入力します。 --excluded(文字列)- ゾーン内の除外アドレスのリスト。 カンマ区切りのフォーマットで許可されるのは、
ipAddress、ipRange、subnetのタイプのアドレスのみです。 --empty-address-list(bool)- ゾーンがアドレスを持たないことを明示的に指定する。
addresses、service-ref、vpc、excludedのフラグと併用することはできない。 --file(文字列)- 提供されたファイルは、ゾーンを更新するために使用されます。 このフラグは固有であり、他のフラグと一緒に使用することはできません。 このファイルは、ゾーン更新 API の JSON スキーマに従う必要があります。 詳しくは、 コンテキスト・ベースの制限 APIを参照してください。
ibmcloud cbr zone-patch
この操作は、指定されたゾーンIDで識別されるネットワークゾーンの 部分更新を実行する。
ibmcloud cbr zone-patch ZONE-ID [--name NAME] [--description DESCRIPTION]
例
ibmcloud cbr zone-patch 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --description updated
出力例
id 9adc34f2867a43452a517b3c2de78b95
crn crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count 7
excluded_count 0
name test update
account_id 0123456789
description updated
Addresses 1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded No addresses
href https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at 2024-03-06T22:20:25.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-06T22:29:19.000Z
last_modified_by_id iam-ServiceId-0123456789
コマンド・オプション
--name(文字列)- ゾーンの名前。
--description(文字列)- ゾーンの説明。
ibmcloud cbr zone-delete
この操作は、指定されたゾーン ID で識別されるネットワーク・ゾーンを削除します。
ibmcloud cbr zone-delete ZONE-ID
例
ibmcloud cbr zone-delete 65810ac762004f22ac19f8f8edf70a34
ibmcloud cbr service-ref-targets
この操作は、使用可能なすべてのサービス参照ターゲットをリストします。
ibmcloud cbr service-ref-targets [--type TYPE]
例
ibmcloud cbr service-ref-targets
出力例
service_name service_type locations
ace - -
apprapp - na, us, dal
apprapp-dev - na, us, dal
cloud-object-storage - na, us, sjc
cloudantnosqldb - ap, au, syd, +27
codeengine - ap, au, syd, +6
compliance platform_service na, us, dal, +1
containers-kubernetes - na, us, dal
directlink - -
event-notifications - na, us, dal
globalcatalog-collection - -
iam-groups platform_service -
is - eu, es, mad, +4
kms - -
logdna - ap, au, syd, +17
logdnaat - ap, au, syd, +17
messagehub - eu, uk, lon, +3
messagehub-vnext-integration - eu, uk, lon, +3
schematics - eu, de, fra, +6
secrets-manager - -
server-protect - eu, es, mad, +4
sysdig-monitor - eu, uk, lon, +3
sysdig-secure - eu, uk, lon, +3
toolchain - ap, au, syd, +6
user-management platform_service -
コマンド・オプション
--type(文字列)- 取得するサービスのタイプを指定します。 デフォルト値は
allです。 許容値は、all、platform_serviceです。
ibmcloud cbr service-ref-target
この操作は、指定されたサービス名のサービス参照ターゲットを取得します。
ibmcloud cbr service-ref-target SERVICE-NAME
例
ibmcloud cbr service-ref-target compliance
出力例
Service Name compliance
Service Type: platform_service
Locations:
Name Display Name Kind
na North America geography
us United States country
dal Dallas metro
wdc Washington DC metro
ルール
コンテキスト・ベースの制限ルールに対する操作。
ibmcloud cbr rule-create
この操作により、指定されたアカウントのルールが作成されます。
ibmcloud cbr rule-create [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]
例
ibmcloud cbr rule-create --description 'Example Rule Description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145
ibmcloud cbr rule-create --service-name example-service --context-attributes mfa=LEVEL2,endpointType=public,networkZoneId=12ab34cd56ef78ab90cd12ef34ab56cd
出力例
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description test
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:36:52.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
コマンド・オプション
--description(文字列)- ルールの説明。
--resource-attributes(文字列)- この規則が適用されるリソース属性 (
name=value,name=value,...の形式)。 属性演算子は、 '--file' フラグでのみ指定できる。 --context-attributes(文字列)- このルールが適用されるコンテキスト属性 (
name=value,name=value,...の形式)。 --api-types(文字列)- ルールが適用されるAPI。 サポートされているサービスAPIタイプについては、リソース上で
service。 --enforcement-mode(文字列)- ルールの適用方法。 CLI は、値
enabled(デフォルト)、disabled、およびreportを受け入れます。 エンフォースメントの詳細については、 規則エンフォースメント を参照のこと。 --service-name(文字列)- IBM Cloud リソース属性
serviceNameを作成するための省略表現。 --service-group-id(文字列)service_group_idリソース属性。--service-instance(文字列)- サービス・インスタンスの GUID。 このオプションは、 --file オプションと排他的である。
--region(文字列)- IBM Cloud リソース属性
regionを作成するための省略表現。 対応地域については、ibmcloud regionsを実行してください。 --resource-type(文字列)- IBM Cloud リソース属性
resourceTypeを作成するための省略表現。 --resource(文字列)- IBM Cloud リソース属性
resourceを作成するための省略表現。 --resource-group-id(文字列)- IBM Cloud リソース属性
resourceGroupIdを作成するための省略表現。 --tags(文字列)- リソースのアクセス・タグ (
name:value,name:value,...の形式)。 --zone-id(文字列)- 最初のコンテキストにコンテキスト属性
networkZoneIdを追加するための省略表現。 --empty-context-list(bool)- ルールがコンテキストを持たないことを明示的に指定する。 これは、
context-attributesまたはzone-idフラグと併用することはできない。 --file(文字列)- 提供されたファイルは、ルールの作成に使用されます。 このフラグは固有であり、他のフラグと一緒に使用することはできません。 このファイルは、ルール作成 API の JSON スキーマに従う必要があります。 詳しくは、 コンテキスト・ベースの制限 APIを参照してください。
ibmcloud cbr rules
この操作は、指定されたアカウント内のルールをリストします。
ibmcloud cbr rules [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--zone-id ZONE-ID] [--sort SORT]
例
ibmcloud cbr rules
出力例
id service_name enforcement description
2c54cb0fefb0050c88f72d68c400fbec cloud-object-storage enabled test
a4135a90bb507bf6d96cf4c6f009d151 kms disabled example
コマンド・オプション
--enforcement-mode(文字列)- ルールの適用方法。 CLI は、値
enabled(デフォルト)、disabled、およびreportを受け入れます。 エンフォースメントの詳細については、 規則エンフォースメント を参照のこと。 --region(文字列)regionリソース属性。--resource(文字列)resourceリソース属性。--resource-type(文字列)resourceTypeリソース属性。--service-instance(文字列)- サービスインスタンスのGUID。
--service-name(文字列)serviceNameリソース属性。--service-group-id(文字列)service_group_idリソース属性。--zone-id(文字列)- ゾーンのグローバル一意ID。
--sort(文字列)- 有効なソート・フィールドを使用して結果をソートします。 詳しくは、 ソート を参照してください。
ibmcloud cbr rule
この操作は、指定されたルール ID で識別されるルールを取得します。
ibmcloud cbr rule RULE-ID
例
ibmcloud cbr rule 30fd58c9b75f40e854b89c432318b4a2
出力例
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description test
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:36:52.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
ibmcloud cbr rule-update
この操作は、指定されたルール ID で識別されるルールを置き換えます。 部分的な更新はサポートされておらず、ルール・オブジェクト全体が置き換えられます。
ibmcloud cbr rule-update RULE-ID [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]
例
ibmcloud cbr rule-update 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145
出力例
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description updated
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:41:18.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
コマンド・オプション
--description(文字列)- ルールの説明。
--resource-attributes(文字列)- この規則が適用されるリソース属性 (
name=value,name=value,...の形式)。 属性演算子は、 '--file' フラグでのみ指定できる。 --context-attributes(文字列)- このルールが適用されるコンテキスト属性 (
name=value,name=value,...の形式)。 --api-types(文字列)- ルールが適用されるAPI。 サポートされているサービスAPIタイプについては、リソース上で
service。 --enforcement-mode(文字列)- ルールの適用方法。 CLI は、値
enabled(デフォルト)、disabled、およびreportを受け入れます。 エンフォースメントの詳細については、 規則エンフォースメント を参照のこと。 --service-name(文字列)- IBM Cloud リソース属性
serviceNameを作成するための省略表現。 --service-group-id(文字列)service_group_idリソース属性。--service-instance(文字列)- サービス・インスタンスの GUID。 このオプションは、 --file オプションと排他的である。
--region(文字列)- IBM Cloud リソース属性
regionを作成するための省略表現。 対応地域については、ibmcloud regionsを実行してください。 --resource-type(文字列)- IBM Cloud リソース属性
resourceTypeを作成するための省略表現。 --resource(文字列)- IBM Cloud リソース属性
resourceを作成するための省略表現。 --resource-group-id(文字列)- IBM Cloud リソース属性
resourceGroupIdを作成するための省略表現。 --tags(文字列)- リソースのアクセス・タグ (
name:value,name:value,...の形式)。 --zone-id(文字列)- 最初のコンテキストにコンテキスト属性
networkZoneIdを追加するための省略表現。 --empty-context-list(bool)- ルールがコンテキストを持たないことを明示的に指定する。 これは、
context-attributesまたはzone-idフラグと併用することはできない。 --file(文字列)- 提供されたファイルは、ルールの作成に使用されます。 このフラグは固有であり、他のフラグと一緒に使用することはできません。 このファイルは、ルール作成 API の JSON スキーマに従う必要があります。 詳しくは、 コンテキスト・ベースの制限 APIを参照してください。
ibmcloud cbr rule-patch
この操作は、指定されたルールIDで識別されるルールの部分更新を実行する。
ibmcloud cbr rule-patch RULE-ID [--description DESCRIPTION] [--enforcement-mode ENFORCEMENT-MODE]
例
ibmcloud cbr rule-patch 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --enforcement-mode disabled
出力例
id 2c54cb0fefb0050c88f72d68c400fbec
crn crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description updated
operations 1 API Type
contexts 1 Context
resources
serviceInstance 1234567891234
serviceName cloud-object-storage
href https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at 2024-03-07T15:36:52.000Z
created_by_id iam-ServiceId-0123456789
last_modified_at 2024-03-07T15:41:18.000Z
last_modified_by_id iam-ServiceId-0123456789
enforcement_mode enabled
コマンド・オプション
--description(文字列)- ルールの説明。
--enforcement-mode(文字列)- ルールの適用方法。 CLI は、値
enabled(デフォルト)、disabled、およびreportを受け入れます。 エンフォースメントの詳細については、 規則エンフォースメント を参照のこと。
ibmcloud cbr rule-delete
この操作は、指定されたルール ID で識別されるルールを削除します。
ibmcloud cbr rule-delete RULE-ID
例
ibmcloud cbr rule-delete 30fd58c9b75f40e854b89c432318b4a2
サービス
ibmcloud cbr services
この操作は、コンテキストベースの制限ルールを作成できるサービスを一覧表示します。
ibmcloud cbr services
例
ibmcloud cbr services
出力例
Display Name Name API Types
Activity Tracker Event Routing atracker 1 API Type
All IAM Account Management Services IAM 3 API Types
App Configuration apprapp 3 API Types
Catalog Management globalcatalog-collection 3 API Types
Cloud Activity Tracker logdnaat 3 API Types
Cloud Logs logs 1 API Type
Cloud Monitoring sysdig-monitor 1 API Type
Cloud Object Storage cloud-object-storage 1 API Type
Code Engine codeengine 3 API Types
Container Registry container-registry 1 API Type
Context-Based Restrictions context-based-restrictions 1 API Type
Databases for EDB databases-for-enterprisedb 3 API Types
Databases for Elasticsearch databases-for-elasticsearch 3 API Types
Databases for etcd databases-for-etcd 3 API Types
Databases for MongoDB databases-for-mongodb 3 API Types
Databases for MySQL databases-for-mysql 3 API Types
Databases for PostgreSQL databases-for-postgresql 3 API Types
Databases for Redis databases-for-redis 3 API Types
Direct Link directlink 1 API Type
DNS Services dns-svcs 3 API Types
Event Notifications event-notifications 5 API Types
Event Streams messagehub 1 API Type
Hyper Protect Crypto Services hs-crypto 3 API Types
IAM Access Groups Service iam-groups 1 API Type
IAM Access Management Service iam-access-management 1 API Type
IAM Identity Service iam-identity 3 API Types
Key Protect kms 3 API Types
Kubernetes Service containers-kubernetes 3 API Types
Log Analysis logdna 3 API Types
Messages for RabbitMQ messages-for-rabbitmq 3 API Types
MQ mqcloud 2 API Types
Schematics schematics 1 API Type
Secrets Manager secrets-manager 3 API Types
Security and Compliance Center compliance 3 API Types
Security and Compliance Center Workload Protection sysdig-secure 1 API Type
Tagging Service ghost-tags 1 API Type
Transit Gateway transit 1 API Type
User Management user-management 1 API Type
VPC Infrastructure Services is 1 API Type
ibmcloud cbr service
この操作は、コンテキストベースの制限ルールを作成できるサービスを検索します。 JSONまたはYAML出力でクエリを実行すると、各APIタイプのアクションの全リストを表示できる。
ibmcloud cbr service SERVICE [--resource-type RESOURCE-TYPE]
例
ibmcloud cbr service context-based-restrictions
出力例
Display Name: Context-Based Restrictions
Service Name: context-based-restrictions
API Types:
Name API Type ID Type Actions Description
All crn:v1:bluemix:public:context-based-restrictions::::api-type: service 10 actions Protects all service APIs.
Resource Types:
rule
zone
コマンド・オプション
--resource-type(文字列)- 追加のコンテキストベースの制限ルール設定を持つサービスのサブリソース。 すべてのサービスが追加のサブリソース設定を持つわけではないことに注意してください。
ibmcloud cbr rule-options
この操作は、コンテキストベースの制限ルールを作成できるサービスのルールオプションを取得する。
ibmcloud cbr rule-options SERVICE [--api-types API-TYPES] [--resource-type RESOURCE-TYPE] [--full]
例
ibmcloud cbr rule-options context-based-restrictions --api-types crn:v1:bluemix:public:context-based-restrictions::::api-type: --full
出力例
Operations:
API Types:
crn:v1:bluemix:public:context-based-restrictions::::api-type:
Enforcement Modes: disabled, enabled, report
Context Attributes:
endpointType
values:
private
public
mfa
values:
IAM_ACCOUNT_SETTING
LEVEL1
LEVEL2
LEVEL3
networkZoneId
Resource Attributes:
accountId
resourceGroupId
resourceType
values:
rule
zone
serviceName
values:
context-based-restrictions
コマンド・オプション
--api-types(文字列)- ルールが適用されるAPIタイプ。 カンマ区切りのリストとして複数渡すことができる。 指定がなければ、デフォルトで「 crn:v1:bluemix:public:context-based-restrictions::::api-type: 」で表されるすべてのサービスAPIを保護する。
--resource-type(文字列)- 追加のコンテキストベースの制限ルール設定を持つサービスのサブリソース。 すべてのサービスが追加のサブリソース設定を持つわけではないことに注意してください。
--full(bool)- 有効な属性値や属性演算子など、オプションに関するより詳細な出力を提供します。 属性演算子がリストにない場合、 stringEquals 演算子がデフォルトでサポートされます。
ibmcloud cbr api-types 非推奨
コマンドは推奨されません。 APIタイプを取得するには、 ibmcloud cbr service。
[非推奨]この操作は、利用可能なすべての API タイプを一覧表示します。 この操作は現在では非推奨となっており、代わりにserviceコマンドを使用することが推奨されている。
ibmcloud cbr api-types {--service-name SERVICE-NAME | --service-group-id SERVICE-GROUP-ID} [--resource-type RESOURCE-TYPE]
例
ibmcloud cbr api-types --service-name context-based-restrictions
出力例
api_type_id display_name type description enforcement_modes actions
crn:v1:bluemix:public:context-based-restrictions::::api-type: All service Protects all service APIs. disabled, enabled, report 10 actions
コマンド・オプション
--service-name(文字列)- APIタイプを検索するサービスを指定します。
--resource-type(文字列)- サービスのリソースタイプ。
--service-group-id(文字列)- APIタイプを検索するサービスグループを指定します。