コンテキスト・ベースの制約事項 CLI プラグイン

IBM Cloud® コンテキストベースの制限コマンドラインインターフェイス(CLI)は、コンテキストベースの制限のためのより多くの機能を提供します。 このCLIプラグインを使用すると、アクセス要求のネットワークロケーションに基づいて、 IBM Cloud® リソースのアクセス制限を管理できます。

開始前に

  • IBM Cloud CLI をインストールします。 詳しくは、IBM Cloud CLI の概要を参照してください。 IBM Cloud CLI を使用してコマンドを実行するための接頭部は、ibmcloud です。
  • コマンドを実行する前に、 ibmcloud login コマンドで IBM Cloud にログインし、アクセストークンを生成してセッションを認証する。

コンテキストベース制限プラグインのインストール

コンテキストベースの制限プラグインをインストールするには、以下のコマンドを実行する:

ibmcloud plugin install cbr

コマンドラインでは、 ibmcloud CLI および cbr CLI プラグインのアップデートが利用可能になると通知されます。 使用可能なすべてのコマンドおよびフラグを使用できるように、CLI を最新の状態に保つようにしてください。

cbr CLI プラグインの現在のバージョンを表示したい場合は、 ibmcloud plugin list を実行してください。

ゾーン

ネットワーク・ゾーンでの操作。

ibmcloud cbr zone-create

この操作により、指定されたアカウントのネットワーク・ゾーンが作成されます。

ibmcloud cbr zone-create [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]

ibmcloud cbr zone-create --name example-zone --description "Example zone description" --addresses 192.0.2.1,3ffe:1900:fe21:4545::,192.2.3.5-192.2.3.10,3ffe:1900:fe21:4547::-3ffe:1900:fe21:6767:

ibmcloud cbr zone-create --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south

ibmcloud cbr zone-create --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab

出力例

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:20:25.000Z
last_modified_by_id   iam-ServiceId-0123456789

コマンド・オプション

--name (文字列)
ゾーンの名前。
--description (文字列)
ゾーンの説明。
--addresses (文字列)
ゾーン内のアドレスのリスト。 カンマ区切りのフォーマットで許可されるのは、 ipAddressipRangesubnet のタイプのアドレスのみです。 IPv4 および IPv6 がサポートされます。
--service-ref (文字列)
サービス参照はゾーン内にあります。 service_name=VALUE,service_name=VALUE,... の形式で入力します。
使用可能なサービス参照のリストを見つけるには、 ibmcloud cbr service-ref-targets コマンド を実行します。
--vpc (文字列)
ゾーンで許可されている VPC。 value,value,... の形式で入力します。
--excluded (文字列)
ゾーン内の除外アドレスのリスト。 カンマ区切りのフォーマットで許可されるのは、 ipAddressipRangesubnet のタイプのアドレスのみです。
--empty-address-list (bool)
ゾーンがアドレスを持たないことを明示的に指定する。 addressesservice-refvpcexcluded のフラグと併用することはできない。
--file (文字列)
提供されたファイルは、ゾーンを作成するために使用されます。 このフラグは固有であり、他のフラグと一緒に使用することはできません。 このファイルは、ゾーン作成 API の JSON スキーマに従う必要があります。 詳しくは、 コンテキスト・ベースの制限 APIを参照してください。

ibmcloud cbr zones

この操作は、指定されたアカウント内のネットワーク・ゾーンをリストします。

ibmcloud cbr zones [--name NAME] [--sort SORT]

ibmcloud cbr zones

出力例

id                                 name      address_count   excluded_count
9adc34f2867a43452a517b3c2de78b95   test      7               0
12ab34cd56ef78ab90cd12ef34ab56cd   example   2               0

コマンド・オプション

--name (文字列)
ゾーンの名前。
--sort (文字列)
有効なソート・フィールドを使用して結果をソートします。 詳しくは、 ソート を参照してください。

ibmcloud cbr zone

この操作は、指定されたゾーン ID で識別されるネットワーク・ゾーンを取得します。

ibmcloud cbr zone ZONE-ID

ibmcloud cbr zone 9adc34f2867a43452a517b3c2de78b95

出力例

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:20:25.000Z
last_modified_by_id   iam-ServiceId-0123456789

ibmcloud cbr zone-update

この操作は、指定されたゾーン ID で識別されるネットワーク・ゾーンを置き換えます。 部分的な更新はサポートされておらず、ネットワーク・ゾーン・オブジェクト全体が置き換えられます。

ibmcloud cbr zone-update ZONE-ID [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --addresses 166.22.23.0-166.22.23.108,3ffe:1900:fe21:4545:: --excluded 166.22.23.100

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab

出力例

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test update
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:29:19.000Z
last_modified_by_id   iam-ServiceId-0123456789

コマンド・オプション

--name (文字列)
ゾーンの名前。
--description (文字列)
ゾーンの説明。
--addresses (文字列)
ゾーン内のアドレスのリスト。 カンマ区切りのフォーマットで許可されるのは、 ipAddressipRangesubnet のタイプのアドレスのみです。 IPv4 および IPv6 がサポートされます。
--service-ref (文字列)
サービス参照はゾーン内にあります。 name=value,name=value,... の形式で入力します。
--vpc (文字列)
ゾーンで許可されている VPC。 value,value,... の形式で入力します。
--excluded (文字列)
ゾーン内の除外アドレスのリスト。 カンマ区切りのフォーマットで許可されるのは、 ipAddressipRangesubnet のタイプのアドレスのみです。
--empty-address-list (bool)
ゾーンがアドレスを持たないことを明示的に指定する。 addressesservice-refvpcexcluded のフラグと併用することはできない。
--file (文字列)
提供されたファイルは、ゾーンを更新するために使用されます。 このフラグは固有であり、他のフラグと一緒に使用することはできません。 このファイルは、ゾーン更新 API の JSON スキーマに従う必要があります。 詳しくは、 コンテキスト・ベースの制限 APIを参照してください。

ibmcloud cbr zone-patch

この操作は、指定されたゾーンIDで識別されるネットワークゾーンの 部分更新を実行する。

ibmcloud cbr zone-patch ZONE-ID [--name NAME] [--description DESCRIPTION]

ibmcloud cbr zone-patch 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --description updated

出力例

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test update
account_id            0123456789
description           updated
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:29:19.000Z
last_modified_by_id   iam-ServiceId-0123456789

コマンド・オプション

--name (文字列)
ゾーンの名前。
--description (文字列)
ゾーンの説明。

ibmcloud cbr zone-delete

この操作は、指定されたゾーン ID で識別されるネットワーク・ゾーンを削除します。

ibmcloud cbr zone-delete ZONE-ID

ibmcloud cbr zone-delete 65810ac762004f22ac19f8f8edf70a34

ibmcloud cbr service-ref-targets

この操作は、使用可能なすべてのサービス参照ターゲットをリストします。

ibmcloud cbr service-ref-targets [--type TYPE]

ibmcloud cbr service-ref-targets

出力例

service_name                   service_type       locations
ace                            -                  -
apprapp                        -                  na, us, dal
apprapp-dev                    -                  na, us, dal
cloud-object-storage           -                  na, us, sjc
cloudantnosqldb                -                  ap, au, syd, +27
codeengine                     -                  ap, au, syd, +6
compliance                     platform_service   na, us, dal, +1
containers-kubernetes          -                  na, us, dal
directlink                     -                  -
event-notifications            -                  na, us, dal
globalcatalog-collection       -                  -
iam-groups                     platform_service   -
is                             -                  eu, es, mad, +4
kms                            -                  -
logdna                         -                  ap, au, syd, +17
logdnaat                       -                  ap, au, syd, +17
messagehub                     -                  eu, uk, lon, +3
messagehub-vnext-integration   -                  eu, uk, lon, +3
schematics                     -                  eu, de, fra, +6
secrets-manager                -                  -
server-protect                 -                  eu, es, mad, +4
sysdig-monitor                 -                  eu, uk, lon, +3
sysdig-secure                  -                  eu, uk, lon, +3
toolchain                      -                  ap, au, syd, +6
user-management                platform_service   -

コマンド・オプション

--type (文字列)
取得するサービスのタイプを指定します。 デフォルト値は allです。 許容値は、 allplatform_service です。

ibmcloud cbr service-ref-target

この操作は、指定されたサービス名のサービス参照ターゲットを取得します。

ibmcloud cbr service-ref-target SERVICE-NAME

ibmcloud cbr service-ref-target compliance

出力例

Service Name     compliance
Service Type:    platform_service
Locations:
                 Name               Display Name    Kind
                 na                 North America   geography
                 us                 United States   country
                 dal                Dallas          metro
                 wdc                Washington DC   metro

ルール

コンテキスト・ベースの制限ルールに対する操作。

ibmcloud cbr rule-create

この操作により、指定されたアカウントのルールが作成されます。

ibmcloud cbr rule-create [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]

ibmcloud cbr rule-create --description 'Example Rule Description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145

ibmcloud cbr rule-create --service-name example-service --context-attributes mfa=LEVEL2,endpointType=public,networkZoneId=12ab34cd56ef78ab90cd12ef34ab56cd

出力例

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           test
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:36:52.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

コマンド・オプション

--description (文字列)
ルールの説明。
--resource-attributes (文字列)
この規則が適用されるリソース属性 ( name=value,name=value,... の形式)。 属性演算子は、 '--file' フラグでのみ指定できる。
--context-attributes (文字列)
このルールが適用されるコンテキスト属性 ( name=value,name=value,... の形式)。
--api-types (文字列)
ルールが適用されるAPI。 サポートされているサービスAPIタイプについては、リソース上で service
--enforcement-mode (文字列)
ルールの適用方法。 CLI は、値 enabled (デフォルト)、 disabled、および report を受け入れます。 エンフォースメントの詳細については、 規則エンフォースメント を参照のこと。
--service-name (文字列)
IBM Cloud リソース属性 serviceName を作成するための省略表現。
--service-group-id (文字列)
service_group_id リソース属性。
--service-instance (文字列)
サービス・インスタンスの GUID。 このオプションは、 --file オプションと排他的である。
--region (文字列)
IBM Cloud リソース属性 region を作成するための省略表現。 対応地域については、 ibmcloud regions を実行してください。
--resource-type (文字列)
IBM Cloud リソース属性 resourceType を作成するための省略表現。
--resource (文字列)
IBM Cloud リソース属性 resource を作成するための省略表現。
--resource-group-id (文字列)
IBM Cloud リソース属性 resourceGroupId を作成するための省略表現。
--tags (文字列)
リソースのアクセス・タグ ( name:value,name:value,... の形式)。
--zone-id (文字列)
最初のコンテキストにコンテキスト属性 networkZoneId を追加するための省略表現。
--empty-context-list (bool)
ルールがコンテキストを持たないことを明示的に指定する。 これは、 context-attributes または zone-id フラグと併用することはできない。
--file (文字列)
提供されたファイルは、ルールの作成に使用されます。 このフラグは固有であり、他のフラグと一緒に使用することはできません。 このファイルは、ルール作成 API の JSON スキーマに従う必要があります。 詳しくは、 コンテキスト・ベースの制限 APIを参照してください。

ibmcloud cbr rules

この操作は、指定されたアカウント内のルールをリストします。

ibmcloud cbr rules [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--zone-id ZONE-ID] [--sort SORT]

ibmcloud cbr rules

出力例

id                                 service_name           enforcement   description
2c54cb0fefb0050c88f72d68c400fbec   cloud-object-storage   enabled       test
a4135a90bb507bf6d96cf4c6f009d151   kms                    disabled       example

コマンド・オプション

--enforcement-mode (文字列)
ルールの適用方法。 CLI は、値 enabled (デフォルト)、 disabled、および report を受け入れます。 エンフォースメントの詳細については、 規則エンフォースメント を参照のこと。
--region (文字列)
region リソース属性。
--resource (文字列)
resource リソース属性。
--resource-type (文字列)
resourceType リソース属性。
--service-instance (文字列)
サービスインスタンスのGUID。
--service-name (文字列)
serviceName リソース属性。
--service-group-id (文字列)
service_group_id リソース属性。
--zone-id (文字列)
ゾーンのグローバル一意ID。
--sort (文字列)
有効なソート・フィールドを使用して結果をソートします。 詳しくは、 ソート を参照してください。

ibmcloud cbr rule

この操作は、指定されたルール ID で識別されるルールを取得します。

ibmcloud cbr rule RULE-ID

ibmcloud cbr rule 30fd58c9b75f40e854b89c432318b4a2

出力例

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           test
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:36:52.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

ibmcloud cbr rule-update

この操作は、指定されたルール ID で識別されるルールを置き換えます。 部分的な更新はサポートされておらず、ルール・オブジェクト全体が置き換えられます。

ibmcloud cbr rule-update RULE-ID [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]

ibmcloud cbr rule-update 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145

出力例

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           updated
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:41:18.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

コマンド・オプション

--description (文字列)
ルールの説明。
--resource-attributes (文字列)
この規則が適用されるリソース属性 ( name=value,name=value,... の形式)。 属性演算子は、 '--file' フラグでのみ指定できる。
--context-attributes (文字列)
このルールが適用されるコンテキスト属性 ( name=value,name=value,... の形式)。
--api-types (文字列)
ルールが適用されるAPI。 サポートされているサービスAPIタイプについては、リソース上で service
--enforcement-mode (文字列)
ルールの適用方法。 CLI は、値 enabled (デフォルト)、 disabled、および report を受け入れます。 エンフォースメントの詳細については、 規則エンフォースメント を参照のこと。
--service-name (文字列)
IBM Cloud リソース属性 serviceName を作成するための省略表現。
--service-group-id (文字列)
service_group_id リソース属性。
--service-instance (文字列)
サービス・インスタンスの GUID。 このオプションは、 --file オプションと排他的である。
--region (文字列)
IBM Cloud リソース属性 region を作成するための省略表現。 対応地域については、 ibmcloud regions を実行してください。
--resource-type (文字列)
IBM Cloud リソース属性 resourceType を作成するための省略表現。
--resource (文字列)
IBM Cloud リソース属性 resource を作成するための省略表現。
--resource-group-id (文字列)
IBM Cloud リソース属性 resourceGroupId を作成するための省略表現。
--tags (文字列)
リソースのアクセス・タグ ( name:value,name:value,... の形式)。
--zone-id (文字列)
最初のコンテキストにコンテキスト属性 networkZoneId を追加するための省略表現。
--empty-context-list (bool)
ルールがコンテキストを持たないことを明示的に指定する。 これは、 context-attributes または zone-id フラグと併用することはできない。
--file (文字列)
提供されたファイルは、ルールの作成に使用されます。 このフラグは固有であり、他のフラグと一緒に使用することはできません。 このファイルは、ルール作成 API の JSON スキーマに従う必要があります。 詳しくは、 コンテキスト・ベースの制限 APIを参照してください。

ibmcloud cbr rule-patch

この操作は、指定されたルールIDで識別されるルールの部分更新を実行する。

ibmcloud cbr rule-patch RULE-ID [--description DESCRIPTION] [--enforcement-mode ENFORCEMENT-MODE]

ibmcloud cbr rule-patch 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --enforcement-mode disabled

出力例

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           updated
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:41:18.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

コマンド・オプション

--description (文字列)
ルールの説明。
--enforcement-mode (文字列)
ルールの適用方法。 CLI は、値 enabled (デフォルト)、 disabled、および report を受け入れます。 エンフォースメントの詳細については、 規則エンフォースメント を参照のこと。

ibmcloud cbr rule-delete

この操作は、指定されたルール ID で識別されるルールを削除します。

ibmcloud cbr rule-delete RULE-ID

ibmcloud cbr rule-delete 30fd58c9b75f40e854b89c432318b4a2

サービス

ibmcloud cbr services

この操作は、コンテキストベースの制限ルールを作成できるサービスを一覧表示します。

ibmcloud cbr services

ibmcloud cbr services

出力例

Display Name                                         Name                          API Types
Activity Tracker Event Routing                       atracker                      1 API Type
All IAM Account Management Services                  IAM                           3 API Types
App Configuration                                    apprapp                       3 API Types
Catalog Management                                   globalcatalog-collection      3 API Types
Cloud Activity Tracker                               logdnaat                      3 API Types
Cloud Logs                                           logs                          1 API Type
Cloud Monitoring                                     sysdig-monitor                1 API Type
Cloud Object Storage                                 cloud-object-storage          1 API Type
Code Engine                                          codeengine                    3 API Types
Container Registry                                   container-registry            1 API Type
Context-Based Restrictions                           context-based-restrictions    1 API Type
Databases for EDB                                    databases-for-enterprisedb    3 API Types
Databases for Elasticsearch                          databases-for-elasticsearch   3 API Types
Databases for etcd                                   databases-for-etcd            3 API Types
Databases for MongoDB                                databases-for-mongodb         3 API Types
Databases for MySQL                                  databases-for-mysql           3 API Types
Databases for PostgreSQL                             databases-for-postgresql      3 API Types
Databases for Redis                                  databases-for-redis           3 API Types
Direct Link                                          directlink                    1 API Type
DNS Services                                         dns-svcs                      3 API Types
Event Notifications                                  event-notifications           5 API Types
Event Streams                                        messagehub                    1 API Type
Hyper Protect Crypto Services                        hs-crypto                     3 API Types
IAM Access Groups Service                            iam-groups                    1 API Type
IAM Access Management Service                        iam-access-management         1 API Type
IAM Identity Service                                 iam-identity                  3 API Types
Key Protect                                          kms                           3 API Types
Kubernetes Service                                   containers-kubernetes         3 API Types
Log Analysis                                         logdna                        3 API Types
Messages for RabbitMQ                                messages-for-rabbitmq         3 API Types
MQ                                                   mqcloud                       2 API Types
Schematics                                           schematics                    1 API Type
Secrets Manager                                      secrets-manager               3 API Types
Security and Compliance Center                       compliance                    3 API Types
Security and Compliance Center Workload Protection   sysdig-secure                 1 API Type
Tagging Service                                      ghost-tags                    1 API Type
Transit Gateway                                      transit                       1 API Type
User Management                                      user-management               1 API Type
VPC Infrastructure Services                          is                            1 API Type

ibmcloud cbr service

この操作は、コンテキストベースの制限ルールを作成できるサービスを検索します。 JSONまたはYAML出力でクエリを実行すると、各APIタイプのアクションの全リストを表示できる。

ibmcloud cbr service SERVICE [--resource-type RESOURCE-TYPE]

ibmcloud cbr service context-based-restrictions

出力例

Display Name:     Context-Based Restrictions
Service Name:     context-based-restrictions
API Types:
                  Name   API Type ID                                                     Type      Actions      Description
                  All    crn:v1:bluemix:public:context-based-restrictions::::api-type:   service   10 actions   Protects all service APIs.
Resource Types:
                  rule
                  zone

コマンド・オプション

--resource-type (文字列)
追加のコンテキストベースの制限ルール設定を持つサービスのサブリソース。 すべてのサービスが追加のサブリソース設定を持つわけではないことに注意してください。

ibmcloud cbr rule-options

この操作は、コンテキストベースの制限ルールを作成できるサービスのルールオプションを取得する。

ibmcloud cbr rule-options SERVICE [--api-types API-TYPES] [--resource-type RESOURCE-TYPE] [--full]

ibmcloud cbr rule-options context-based-restrictions --api-types crn:v1:bluemix:public:context-based-restrictions::::api-type: --full

出力例

Operations:
                       API Types:
                                     crn:v1:bluemix:public:context-based-restrictions::::api-type:

Enforcement Modes:     disabled, enabled, report
Context Attributes:
                       endpointType
                          values:
                                     private
                                     public
                       mfa
                          values:
                                     IAM_ACCOUNT_SETTING
                                     LEVEL1
                                     LEVEL2
                                     LEVEL3
                       networkZoneId
Resource Attributes:
                       accountId
                       resourceGroupId
                       resourceType
                          values:
                                     rule
                                     zone
                       serviceName
                          values:
                                     context-based-restrictions

コマンド・オプション

--api-types (文字列)
ルールが適用されるAPIタイプ。 カンマ区切りのリストとして複数渡すことができる。 指定がなければ、デフォルトで「 crn:v1:bluemix:public:context-based-restrictions::::api-type: 」で表されるすべてのサービスAPIを保護する。
--resource-type (文字列)
追加のコンテキストベースの制限ルール設定を持つサービスのサブリソース。 すべてのサービスが追加のサブリソース設定を持つわけではないことに注意してください。
--full (bool)
有効な属性値や属性演算子など、オプションに関するより詳細な出力を提供します。 属性演算子がリストにない場合、 stringEquals 演算子がデフォルトでサポートされます。

ibmcloud cbr api-types 非推奨

コマンドは推奨されません。 APIタイプを取得するには、 ibmcloud cbr service

[非推奨]この操作は、利用可能なすべての API タイプを一覧表示します。 この操作は現在では非推奨となっており、代わりにserviceコマンドを使用することが推奨されている。

ibmcloud cbr api-types {--service-name SERVICE-NAME | --service-group-id SERVICE-GROUP-ID} [--resource-type RESOURCE-TYPE]

ibmcloud cbr api-types --service-name context-based-restrictions

出力例

api_type_id                                                     display_name   type      description                  enforcement_modes           actions
crn:v1:bluemix:public:context-based-restrictions::::api-type:   All            service   Protects all service APIs.   disabled, enabled, report   10 actions

コマンド・オプション

--service-name (文字列)
APIタイプを検索するサービスを指定します。
--resource-type (文字列)
サービスのリソースタイプ。
--service-group-id (文字列)
APIタイプを検索するサービスグループを指定します。