IAM アクセス、API キー、トラステッド・プロファイル、サービス ID、およびアクセス・グループの管理 (ibmcloud iam)
IBM Cloud® コマンド・ライン・インターフェースから以下のコマンドを使用して、ユーザー、サービス、トラステッド・プロファイル、およびアクセス・グループの API キー、サービス ID、アクセス・グループ、および承認ポリシーを管理します。
ibmcloud iam service-ids
すべてのサービス ID をリストします。
ibmcloud iam service-ids [--uuid] [-n, --name STRING] [-d, --description STRING]
コマンド・オプション
- --uuid
- サービス ID の UUID のみを表示します。
- -d --description STRING
- 指定された文字列を含む説明を持つサービスIDをリストするために結果をフィルタリングします。
- -n --name STRING
- 指定された文字列を含む名前のサービスIDをリストするために結果をフィルタリングする。
例
現行アカウントに含まれているすべてのサービス ID の UUID をリストします。
ibmcloud iam service-ids --uuid
ibmcloud iam service-id
サービス ID の詳細を表示します。
ibmcloud iam service-id (NAME|UUID) [--uuid]
コマンド・オプション
- NAME (必須)
- サービスの名前。UUID と同時に指定することはできません。
- UUID (必須)
- サービスの UUID。NAME と同時に指定することはできません。
- --uuid
- サービス ID の UUID を表示します。
例
サービス ID sample-test の詳細を表示します。
ibmcloud iam service-id sample-test
サービス ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 の詳細を表示します。
ibmcloud iam service-id ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-id-create
サービス ID を作成します。
ibmcloud iam service-id-create NAME [-d, --description DESCRIPTION] [--lock]
コマンド・オプション
- NAME (必須)
- サービスの名前。
- -d, --description
- サービス ID の説明。
- --lock
- 作成中にサービス ID をロックします。
例
サービス名 sample-test と説明 hello, world! でサービス ID を作成します。
ibmcloud iam service-id-create sample-test -d 'hello, world!'
サービス名 sample-test と説明 hello, world! で、ロックされたサービス ID を作成します。
ibmcloud iam service-id-create sample-test -d 'hello, world!' --lock
ibmcloud iam service-id-update
サービス ID を更新します。
ibmcloud iam service-id-update (NAME|UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]
コマンド・オプション
- NAME (必須)
- サービスの名前。UUID と同時に指定することはできません。
- UUID (必須)
- サービスの UUID。NAME と同時に指定することはできません。
- -n, --name
- サービスの新しい名前。
- -d, --description
- サービスの新しい説明。
- -f, --force
- 確認を求めずに更新します。
例
確認を求めずにサービス ID sample-test を sample-test-2 に名前変更します。
ibmcloud iam service-id-update sample-test -n sample-test-2 -f
サービスの説明を更新 sample-test :
ibmcloud iam service-id-update sample-test -d 'hello, friend!'
サービス ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 を sample-test-3 に名前変更し、説明も新しくします。
ibmcloud iam service-id-update ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 -n sample-test-3 -d 'hello, my friends!'
ibmcloud iam service-id-delete
サービス ID を削除します。
ibmcloud iam service-id-delete (NAME|UUID) [-f, --force]
コマンド・オプション
- NAME (必須)
- サービスの名前。UUID と同時に指定することはできません。
- UUID (必須)
- サービスの UUID。NAME と同時に指定することはできません。
- -f, --force
- 確認なしで削除します。
例
確認を求めずにサービス ID sample-teset を削除します。
ibmcloud iam service-id-delete sample-teset -f
サービス ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 を削除します。
ibmcloud iam service-id-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-id-lock
サービス ID をロックします。
ibmcloud iam service-id-lock (NAME|UUID) [-f, --force]
コマンド・オプション
- NAME (必須)
- サービスの名前。UUID と同時に指定することはできません。
- UUID (必須)
- サービスの UUID。NAME と同時に指定することはできません。
- -f, --force
- 確認を求めずにロックします。
例
確認を求めずにサービス ID sample-teset をロックします。
ibmcloud iam service-id-lock sample-teset -f
サービス ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 をロックします。
ibmcloud iam service-id-lock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-id-unlock
サービス ID をアンロックします。
ibmcloud iam service-id-unlock (NAME|UUID) [-f, --force]
コマンド・オプション
- NAME (必須)
- サービスの名前。UUID と同時に指定することはできません。
- UUID (必須)
- サービスの UUID。NAME と同時に指定することはできません。
- -f, --force
- 確認を求めずにアンロックします。
例
確認を求めずにサービス ID sample-tesetをアンロックします。
ibmcloud iam service-id-unlock sample-teset -f
サービス ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 をアンロックします。
ibmcloud iam service-id-unlock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam api-keys
すべての IBM Cloud プラットフォーム API キーをリストします。
ibmcloud iam api-keys [--uuid] [-n, --name STRING] [-d, --description STRING]
コマンド・オプション
- --uuid
- APIキーのUUIDを表示する。
- -d --description STRING
- 指定した文字列を含む説明を持つ API キーの一覧を表示します。
- -n --name STRING
- 指定した文字列を含む名前を持つAPIキーの一覧を表示します。
ibmcloud iam api-key-create
IBM Cloud プラットフォーム API キーを作成します。
ibmcloud iam api-key-create NAME [-d DESCRIPTION] [--file FILE] [--lock]
API キーを使用した IBM Cloud CLI ログインの使用時には、control.softlayer.com オプション上にある従来の SL API キーを処理しません。 インフラストラクチャーが以下の方法で管理されるアップグレードされた IBM Cloud アカウント必要です。 cloud.ibm.com API Key を使用して IBM Cloud CLI にログインするには、アップグレードされたアカウントが必要です。
コマンド・オプション
- NAME (必須)
- 作成する API キーの名前。
- -d DESCRIPTION (オプション)
- API キーの説明。
- --file FILE
- 指定されたファイルに API キー情報を保存します。
- --action-if-leaked 価値
- キーが漏えいした場合に実行するアクションは、「NONE」、「DISABLE」、または「DELETE」のいずれかです。 デフォルトは「Disable」です。
- --lock
- 作成時に API キーをロックします。
例
APIキーを作成し、ファイルに保存する:
ibmcloud iam api-key-create MyKey -d "this is my API key" --file key_file
"test-key" という名前のロックされた API キーを作成します。
ibmcloud iam api-key-create test-key --lock
ibmcloud iam api-key-update
IBM Cloud プラットフォーム API キーを更新する:
ibmcloud iam api-key-update (NAME|UUID) [-n name] [-d description]
コマンド・オプション
- NAME (必須)
- APIキーの古い名前は、UUIDのみで更新される。
- UUID (必須)
- APIキーのUUIDは、NAMEと排他的に更新される。
- -n NAME (オプション)
- API キーの新しい名前。
- -d DESCRIPTION (オプション)
- API キーの新しい説明。
- --action-if-leaked 価値
- キーが漏えいした場合に実行するアクションは、「NONE」、「DISABLE」、または「DELETE」のいずれかです。 デフォルトは "Disable"
例
API キーの説明を更新します。
ibmcloud iam api-key-update MyKey -d "the new description of my key"
NAME および UUID コマンド・オプションを使用する場合は、アカウントに iam-identity.apikey.manage 権限が必要です。 詳しくは、ユーザー API キーの管理およびIAM Identity サービスを参照してください。
ibmcloud iam api-key-delete
IBM Cloud プラットフォーム API キーを削除する:
ibmcloud iam api-key-delete (NAME|UUID) [-f, --force]
コマンド・オプション
- NAME (必須)
- 削除するAPIキーの名前。UUIDのみ。
- UUID (必須)
- 削除するAPIキーのUUID。NAMEと排他的。
- -f, --force
- 確認なしで削除を強制します。
ibmcloud iam api-key-lock
プラットフォーム API キーをロックします。
ibmcloud iam api-key-lock (NAME|UUID) [-f, --force]
コマンド・オプション
- NAME (必須)
- ロックされるAPIキーの名前(UUIDのみ)。
- UUID (必須)
- NAMEと排他的にロックされるAPIキーのUUID。
- -f, --force
- 確認なしでロックを強制します。
例
API キー test-api-key をロックします。
ibmcloud iam api-key-lock test-api-key
確認を求めずに、指定された UUID の API キーをロックします。
ibmcloud iam api-key-lock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam api-key-unlock
プラットフォーム API キーをアンロックします。
ibmcloud iam api-key-unlock (NAME|UUID) [-f, --force]
コマンド・オプション
- NAME (必須)
- ロックを解除するAPIキーの名前で、UUIDのみ。
- UUID (必須)
- ロック解除するAPIキーのUUID(NAMEと排他的)。
- -f, --force
- 確認を求めずに API キーをアンロックします。
例
API キー test-api-key をアンロックします。
ibmcloud iam api-key-unlock test-api-key
確認を求めずに、指定された UUID の API キーをアンロックします。
ibmcloud iam api-key-unlock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam api-key-disable
プラットフォーム API キーを無効にする:
ibmcloud iam api-key-disable (NAME|UUID) [-f, --force]
コマンド・オプション
- NAME (必須)
- 無効にするAPIキーの名前(UUIDのみ)。
- UUID (必須)
- 無効にするAPIキーのUUID。NAMEと排他的。
- -f, --force
- 確認を求めずに強制的に無効にします。
例
API キー test-api-key を無効にします。
ibmcloud iam api-key-disable test-api-key
指定された UUID を持つ API キーを、確認なしで無効にする:
ibmcloud iam api-key-disable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam api-key-enable
プラットフォームAPIキーを有効にする:
ibmcloud iam api-key-enable (NAME|UUID) [-f, --force]
コマンド・オプション
- NAME (必須)
- 有効にするAPIキーの名前(UUIDのみ)。
- UUID (必須)
- 有効にするAPIキーのUUID。NAMEと排他的。
- -f, --force
- 確認を求めずに強制的に有効にします。
例
API キー test-api-key を有効にします。
ibmcloud iam api-key-enable test-api-key
指定されたUUIDのAPIキーを確認なしで有効にする:
ibmcloud iam api-key-enable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam service-api-keys
サービスのすべての API キーをリストします。
ibmcloud iam service-api-keys ([-a, --all], SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name STRING] [-d, --description STRING] [-f, --force]
コマンド・オプション
- -a, --all
- すべてのサービスに関連付けられているすべての API キーを表示します。
- SERVICE_ID_NAME (必須)
- SERVICE_ID_UUIDと排他的なサービスIDの名前。
- SERVICE_ID_UUID (必須)
- SERVICE_ID_NAMEと排他的なサービスIDのUUID。
- -d --description STRING
- 指定した文字列を含む説明を持つサービスAPIキーの一覧を表示するために、結果をフィルタリングする。
- -n --name STRING
- 指定した文字列を含む名前を持つサービスAPIキーの一覧を表示します。
- -f, --force
- 確認を求めずにサービス API キーを表示します。
例
サービスのすべてのAPIキーをリストする sample-service :
ibmcloud iam service-api-keys sample-service
ibmcloud iam service-api-key
サービス API キーの詳細をリストします。
ibmcloud iam service-api-key (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [--uuid] [-f, --force]
コマンド・オプション
- APIKEY_NAME (必須)
- API キーの名前。APIKEY_UUID と同時に指定することはできません。
- APIKEY_UUID (必須)
- API キーの UUID。APIKEY_NAME と同時に指定することはできません。
- SERVICE_ID_NAME (必須)
- サービス ID の名前。SERVICE_ID_UUID と同時に指定することはできません。
- SERVICE_ID_UUID (必須)
- サービス ID の UUID。SERVICE_ID_NAME と同時に指定することはできません。
- --uuid
- サービスAPIキーのUUIDを表示します。
- -f, --force
- 確認を求めずにサービス API キーを表示します。
例
サービス sample-key のサービス API キー sample-service の詳細を表示します
ibmcloud iam service-api-key sample-key sample-service
ibmcloud iam service-api-key-create
サービス API キーを作成します。
ibmcloud iam service-api-key-create NAME (SERVICE_ID_NAME|SERVICE_ID_UUID) [-d, --description DESCRIPTION] [--file FILE] [-f, --force] [--lock]
コマンド・オプション
- NAME (必須)
- サービス ID または新しく作成されるサービス API キーの名前。
- SERVICE_ID_NAME (必須)
- サービス ID の名前。SERVICE_ID_UUID と同時に指定することはできません。
- SERVICE_ID_UUID (必須)
- サービス ID の UUID。SERVICE_ID_NAME と同時に指定することはできません。
- -d, --description
- API キーの説明。
- --file FILE
- 指定されたファイルに API キー情報を保存します。
- --action-if-leaked 価値
- キーが漏洩した場合に取るべき行動。 オプションは "NONE"、"DISABLE"、"DELETE "である。 デフォルトは "Disable "である。
- -f, --force
- 確認を求めずに作成を強制します。
例
確認を求めずにサービス sample-key のサービス API キー sample-service を作成します。
ibmcloud iam service-api-key-create sample-key sample-service -f
ibmcloud iam service-api-key-update
サービス API キーを更新します。
ibmcloud iam service-api-key-update (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]
コマンド・オプション
- APIKEY_NAME (必須)
- API キーの名前。APIKEY_UUID と同時に指定することはできません。
- APIKEY_UUID (必須)
- API キーの UUID。APIKEY_NAME と同時に指定することはできません。
- SERVICE_ID_NAME (必須)
- サービス ID の名前。SERVICE_ID_UUID と同時に指定することはできません。
- SERVICE_ID_UUID (必須)
- サービス ID の UUID。SERVICE_ID_NAME と同時に指定することはできません。
- -n, --name
- サービスAPIキーの新しい名前。
- -d, --description
- サービスAPIキーの新しい説明。
- --action-if-leaked 価値
- キーが漏えいした場合に実行するアクションは、「NONE」、「DISABLE」、または「DELETE」のいずれかです。 デフォルトは「Disable」です。
- -f, --force
- 確認を求めずに更新します。
例
サービスAPIキー sample-key の名前を new-sample-key に変更する:
ibmcloud iam service-api-key-update sample-key sample-service -n new-sample-key
ibmcloud iam service-api-key-delete
サービス API キーを削除します。
ibmcloud iam service-api-key-delete (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
コマンド・オプション
- APIKEY_NAME (必須)
- API キーの名前。APIKEY_UUID と同時に指定することはできません。
- APIKEY_UUID (必須)
- API キーの UUID。APIKEY_NAME と同時に指定することはできません。
- SERVICE_ID_NAME (必須)
- サービス ID の名前。SERVICE_ID_UUID と同時に指定することはできません。
- SERVICE_ID_UUID (必須)
- サービス ID の UUID。SERVICE_ID_NAME と同時に指定することはできません。
- -f, --force
- 確認なしで削除します。
例
サービス ID sample-key のサービス API キー sample-service を削除します
ibmcloud iam service-api-key-delete sample-key sample-service
ibmcloud iam service-api-key-lock
サービス API キーをロックします。
ibmcloud iam service-api-key-lock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
コマンド・オプション
- APIKEY_NAME (必須)
- API キーの名前。APIKEY_UUID と同時に指定することはできません。
- APIKEY_UUID (必須)
- API キーの UUID。APIKEY_NAME と同時に指定することはできません。
- SERVICE_ID_NAME (必須)
- サービス ID の名前。SERVICE_ID_UUID と同時に指定することはできません。
- SERVICE_ID_UUID (必須)
- サービス ID の UUID。SERVICE_ID_NAME と同時に指定することはできません。
- -f, --force
- 確認を求めずにロックします。
例
サービス ID sample-key のサービス API キー sample-service をロックします
ibmcloud iam service-api-key-lock sample-key sample-service
ibmcloud iam service-api-key-unlock
サービス API キーをアンロックします。
ibmcloud iam service-api-key-unlock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
コマンド・オプション
- APIKEY_NAME (必須)
- API キーの名前。APIKEY_UUID と同時に指定することはできません。
- APIKEY_UUID (必須)
- API キーの UUID。APIKEY_NAME と同時に指定することはできません。
- SERVICE_ID_NAME (必須)
- サービス ID の名前。SERVICE_ID_UUID と同時に指定することはできません。
- SERVICE_ID_UUID (必須)
- サービス ID の UUID。SERVICE_ID_NAME と同時に指定することはできません。
- -f, --force
- 確認を求めずにアンロックします。
例
サービス ID sample-key のサービス API キー sample-service をアンロックします
ibmcloud iam service-api-key-unlock sample-key sample-service
ibmcloud iam service-api-key-disable
サービスAPIキーを無効にする:
ibmcloud iam service-api-key-disable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
コマンド・オプション
- APIKEY_NAME (必須)
- APIKEY_UUIDと排他的なAPIキーの名前。
- APIKEY_UUID (必須)
- APIKEY_NAMEと排他的なAPIキーのUUID。
- SERVICE_ID_NAME (必須)
- SERVICE_ID_UUIDと排他的なサービスIDの名前。
- SERVICE_ID_UUID (必須)
- SERVICE_ID_NAMEと排他的なサービスIDのUUID。
- -f, --force
- 確認を求めずに無効にします。
例
サービス ID sample-service の API キー sample-key を無効にする:
ibmcloud iam service-api-key-disable sample-key sample-service
ibmcloud iam service-api-key-enable
サービスAPIキーを有効にする:
ibmcloud iam service-api-key-enable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
コマンド・オプション
- APIKEY_NAME (必須)
- APIKEY_UUIDと排他的なAPIキーの名前。
- APIKEY_UUID (必須)
- APIKEY_NAMEと排他的なAPIキーのUUID。
- SERVICE_ID_NAME (必須)
- SERVICE_ID_UUIDと排他的なサービスIDの名前。
- SERVICE_ID_UUID (必須)
- SERVICE_ID_NAMEと排他的なサービスIDのUUID。
- -f, --force
- 確認を求めずに有効にします。
例
サービス API キーの有効化 sample-key サービス ID sample-service :
ibmcloud iam service-api-key-enable sample-key sample-service
ibmcloud iam user-policies
指定したユーザーのアクセス・ポリシーすべてをリストします。
ibmcloud iam user-policies USER_NAME
コマンド・オプション
- USER_NAME (必須)
- ポリシーが属するユーザー名。
例
ユーザー name@example.com のポリシーをリストします
ibmcloud iam user-policies name@example.com
ibmcloud iam user-policy
ユーザーのアクセス・ポリシーの詳細を表示します。
ibmcloud iam user-policy USER_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
コマンド・オプション
- USER_NAME (必須)
- ポリシーが属するユーザー名。
- POLICY_ID (必須)
- ポリシーの ID。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
- --api-version
- アクセスポリシーAPIのバージョン。
例
ユーザー 0bb730daa のポリシー name@example.com をリストします
ibmcloud iam user-policy name@example.com 0bb730daa
ibmcloud iam user-policy-create
現在のアカウント内の指定したユーザーのアクセス・ポリシーを作成します。
ibmcloud iam user-policy-create USER_NAME {--file JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
コマンド・オプション
- USER_NAME (必須)
- ポリシーが属するユーザー名。
- --file FILE (オプション)
- ポリシー定義の JSON ファイル。 JSON ポリシー文書で拡張演算子を使用して、特定の命名規則を満たすリソースへのアクセス権限を付与できます。 拡張演算子を使用したワイルドカード・ポリシーの作成について詳しくは、ワイルドカード・ポリシーを使用したアクセス権限の割り当てを参照してください。
- -- roles ROLE_NAME1,ROLE_NAME2... (オプション)
- ポリシー定義の役割名。 特定のサービスの、サポートされる役割については、
ibmcloud iam roles --service SERVICE_NAMEを実行してください。 このオプションは、--fileオプションと同時に指定することはできません。 - --service-name SERVICE_NAME (オプション)
- ポリシー定義のサービス名。 このオプションは、
--fileオプションと同時に指定することはできません。 - --service-instance SERVICE_INSTANCE_GUID (オプション)
- ポリシー定義のサービス・インスタンスの GUID。 このオプションは、
--fileオプションと同時に指定することはできません。 - --region REGION (オプション)
- ポリシー定義のリージョン。 このオプションは、
--fileオプションと同時に指定することはできません。 - --resource-type RESOURCE_TYPE (オプション)
- ポリシー定義のリソース・タイプ。 このオプションは、
--fileオプションと同時に指定することはできません。 - --resource RESOURCE (オプション)
- ポリシー定義のリソース。 このオプションは、
--fileオプションと同時に指定することはできません。 - --resource-group-name RESOURCE_GROUP_NAME (オプション)
- リソース・グループの名前。
*は、すべてのリソース・グループを意味します。 このオプションは、--file、--resourceおよび--resource-group-idオプションと同時に指定することはできません。 - --resource-group-id RESOURCE_GROUP_ID (オプション)
- リソース・グループの ID 。
*は、すべてのリソース・グループを意味します。 このオプションは、--file、--resourceおよび--resource-group-nameオプションと同時に指定することはできません。 - --account-management (オプション)
- すべてのアカウント管理サービスにアクセス権限を付与します。
- --attributes name=value,name=value...
- リソース属性を
name=value,name=value....の形式で設定します - --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
- --api-version
- アクセスポリシーAPIのバージョン。
例
ポリシー JSON ファイル name@example.com から、ユーザー policy.json のユーザー・ポリシーを作成します。
ibmcloud iam user-policy-create name@example.com --file @policy.json
name@example.com サービス・インスタンスすべてに Administrator sample-service 役割を与えます。
ibmcloud iam user-policy-create name@example.com --roles Administrator --service-name sample-service
name@example.com サービス・インスタンスすべてに Editor Responder 役割とカスタム役割 sample-service を与えます。
ibmcloud iam user-policy-create name@example.com --roles Editor,Responder --service-name sample-service
name@example.com に、Editor リージョンの GUID key123 のサンプル・サービス・インスタンスのリソース d161aeea-fd02-40f8-a487-df1998bd69a9 の us-south 役割を与えます。
ibmcloud iam user-policy-create name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
name@example.com に、リソース・グループ ID Operator の dda27e49d2a1efca58083a01dfde18f6 役割を与えます。
ibmcloud iam user-policy-create name@example.com --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
リソースグループ sample-resource-group のメンバーに name@example.com Viewer ロールを与える:
ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-name sample-resource-group
ID dda27e49d2a1efca58083a01dfde18f6 を持つリソースグループのメンバーに name@example.com Viewer ロールを与える:
ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
name@example.com に、属性 Viewer が is に等しいサービス instanceId リソースに対する * 役割を付与します。
ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam user-policy-update
現在のアカウント内の指定したユーザーのアクセス・ポリシーを更新します。
ibmcloud iam user-policy-update USER_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
コマンド・オプション
- USER_NAME (必須)
- ポリシーが属するユーザー名。
- POLICY_ID (必須)
- 更新するポリシーの ID。 --file FILE (オプション)
- ポリシー定義の JSON ファイル。
- --roles ROLE_NAME1,ROLE_NAME2... (オプション)
- ポリシー定義の役割名。 特定のサービスの、サポートされる役割については、
ibmcloud iam roles --service SERVICE_NAMEオプションを実行してください。 このオプションは、--fileオプションと同時に指定することはできません。 - --service-name SERVICE_NAME (オプション)
- ポリシー定義のサービス名。 このオプションは、
--fileオプションと同時に指定することはできません。 - --service-instance SERVICE_INSTANCE_GUID (オプション)
- ポリシー定義のサービス・インスタンスの GUID。 このオプションは、
--fileオプションと同時に指定することはできません。 - --region REGION (オプション)
- ポリシー定義のリージョン。 このオプションは、
--fileオプションと同時に指定することはできません。 - --resource-type RESOURCE_TYPE (オプション)
- ポリシー定義のリソース・タイプ。 このオプションは、
--fileオプションと同時に指定することはできません。 - --resource RESOURCE (オプション)
- ポリシー定義のリソース。 このオプションは、
--fileオプションと同時に指定することはできません。 - --resource-group-name RESOURCE_GROUP_NAME (オプション)
- リソース・グループの名前。
*は、すべてのリソース・グループを意味します。 このオプションは、--file、--resourceおよび--resource-group-idオプションと同時に指定することはできません。 - --resource-group-id RESOURCE_GROUP_ID (オプション)
- リソース・グループの ID 。
*は、すべてのリソース・グループを意味します。 このオプションは、--file、--resourceおよび--resource-group-nameオプションと同時に指定することはできません。 - --account-management (オプション)
- すべてのアカウント管理サービスにアクセス権限を付与します。
- --attributes name=value,name=value...
- リソース属性を 'name=value,name=value....' の形式で設定します
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
- --api-version
- アクセスポリシーAPIのバージョン。
例
JSON ファイル内のポリシーによってユーザー・ポリシーを更新します
ibmcloud iam user-policy-update name@example.com 0bb730daa --file @policy.json
ユーザー・ポリシーを更新し、name@example.com Administrator 役割を sample-service サービス・インスタンスすべてに与えます。
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Administrator --service-name sample-service
ユーザー・ポリシーを更新し、name@example.com Editor 役割とカスタム役割 Responder を sample-service サービス・インスタンスすべてに与えます。
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Editor,Responder --service-name sample-service
name@example.com に、Editor リージョンの GUID key123 のサンプル・サービス・インスタンスのリソース d161aeea-fd02-40f8-a487-df1998bd69a9 の us-south 役割を与えるように、ユーザー・ポリシーを更新します。
ibmcloud iam user-policy-update name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
name@example.com に、リソース・グループ ID Operator の dda27e49d2a1efca58083a01dfde18f6 役割を与えるようにユーザー・ポリシーを更新します
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
リソースグループ sample-resource-group のメンバーに name@example.com Viewer ロールを与えるよう、ユーザーポリシーを更新する:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-name sample-resource-group
ユーザーポリシーを更新して、ID dda27e49d2a1efca58083a01dfde18f6 を持つリソースグループのメンバーに name@example.com Viewer ロールを与える:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
ユーザー・ポリシーを更新して、name@example.com に、属性 Viewer が is に等しいサービス instance リソースに対する * 役割を付与します。
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam user-policy-delete
指定したユーザーのアクセス・ポリシーを削除します。
ibmcloud iam user-policy-delete USER_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
コマンド・オプション
- -f, --force
- 確認を求めずにユーザー・ポリシーを削除します。
- -q, --quiet
- 詳細出力を抑制します。
- --api-version
- アクセスポリシーAPIのバージョン。
例
ユーザー user-policy-id のポリシー name@example.com を削除します。
ibmcloud iam user-policy-delete name@example.com user-policy-id
確認を求めずに、ユーザー user-policy-id のポリシー name@example.com を削除します。
ibmcloud iam user-policy-delete name@example.com user-policy-id -f
ibmcloud iam service-policies
指定したサービス ID のアクセス・ポリシーすべてをリストします。
ibmcloud iam service-policies SERVICE_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
コマンド・オプション
- SERVICE_ID (必須)
- サービス ID の名前または UUID。
- -f, --force (オプション)
- 確認を求めずにサービス・ポリシーを表示します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
- --api-version
- アクセスポリシーAPIのバージョン。
例
サービス test のポリシーをリストします
ibmcloud iam service-policies test
サービス ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 のポリシーをリストします
ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-policy
指定したサービス ID のアクセス・ポリシーの詳細を表示します。
ibmcloud iam service-policy SERVICE_ID POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
コマンド・オプション
- SERVICE_ID (必須)
- サービス ID の名前または UUID。
- POLICY_ID (必須)
- サービス・ポリシーの ID。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -f, --force (オプション)
- 確認を求めずにサービス・ポリシーを表示します。
- -q, --quiet
- 詳細出力を抑制します。
- --api-version
- アクセスポリシーAPIのバージョン。
例
サービス 140798e2-8ea7db3 のポリシー test を表示します
ibmcloud iam service-policies test 140798e2-8ea7db3
サービス 140798e2-8ea7db3 のポリシー ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 を表示します
ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3
ibmcloud iam service-policy-create
アクセス・ポリシーを作成し、それをサービス ID に割り当てます。
ibmcloud iam service-policy-create SERVICE_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
コマンド・オプション
- SERVICE_ID (必須)
- サービス ID の名前または UUID。
- --file
- ポリシー定義の JSON ファイル。 このオプションは、
-r, --roles、--service-name、--service-instance、--region、--resource-type、--resource、--resource-group-name、--resource-group-idオプションと同時に指定することはできません。 JSON ポリシー文書で拡張演算子を使用して、特定の命名規則を満たすリソースへのアクセス権限を付与できます。 拡張演算子を使用したワイルドカード・ポリシーの作成について詳しくは、ワイルドカード・ポリシーを使用したアクセス権限の割り当てを参照してください。 - -r, --roles
- ポリシー定義の役割名。 特定のサービスの、サポートされる役割については、
ibmcloud iam roles --service SERVICE_NAMEオプションを実行してください。 このオプションは、--fileオプションと同時に指定することはできません。 - --service-name
- ポリシー定義のサービス名。 このオプションは、
--fileオプションと同時に指定することはできません。 - --service-instance SERVICE_INSTANCE_GUID
- ポリシー定義のサービス・インスタンスの GUID。 このオプションは、
--fileオプションと同時に指定することはできません。 - -地域
- ポリシー定義のリージョン。 このオプションは、
--fileオプションと同時に指定することはできません。 - --resource-type
- ポリシー定義のリソース・タイプ。 このオプションは、
--fileオプションと同時に指定することはできません。 - --resource
- ポリシー定義のリソース。 このオプションは、
--fileオプションと同時に指定することはできません。 - --resource-group-name
- リソース・グループの名前。
*は、すべてのリソース・グループを意味します。 このオプションは、--fileおよび--resource-group-idオプションと同時に指定することはできません。 - --resource-group-id
- リソース・グループの ID 。
*は、すべてのリソース・グループを意味します。 このオプションは、--fileおよび--resource-group-nameオプションと同時に指定することはできません。 - --account-management (オプション)
- すべてのアカウント管理サービスにアクセス権限を付与します。
- --account-management (オプション)
- すべてのアカウント管理サービスにアクセス権限を付与します。
- --attributes name=value,name=value...
- リソース属性を 'name=value,name=value....' の形式で設定します
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
- -f, --force
- 確認なしでサービスポリシーを作成する。
- --api-version
- アクセスポリシーAPIのバージョン。
例
サービス test のサービス・ポリシーを JSON ファイルから作成します
ibmcloud iam service-policy-create test --file @policy.json
サービス ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 のサービス・ポリシーを JSON ファイルから作成します
ibmcloud iam service-policy-create ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 --file @policy.json
サービス test に、すべてのアカウント管理サービスに対する Administrator 役割を付与します。
ibmcloud iam service-policy-create test --roles Administrator --account-management
サービス test に、アカウント内のすべてのリソースに対する Viewer 役割を付与します。
ibmcloud iam service-policy-create test --roles Viewer
アカウント内のすべての sample サービスインスタンスに対して、サービス test に Viewer ロールとカスタムロール Responder を付与する:
ibmcloud iam service-policy-create test --roles Viewer,Responder --service-name sample
サービス test に、属性 Viewer が is に等しいサービス instanceId リソースに対する * 役割を付与します。
ibmcloud iam service-policy-create sample-service --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam service-policy-update
サービス ID のアクセス・ポリシーを更新します。
ibmcloud iam service-policy-update SERVICE_ID POLICY_ID {--file JSON_FILE | [-r, --roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
コマンド・オプション
- SERVICE_ID (必須)
- サービス ID の名前または UUID。
- POLICY_ID (必須)
- サービス・ポリシーの ID。
- --file
- ポリシー定義の JSON ファイル。 このオプションは、
-r, --roles、--service-name、--service-instance、--region、--resource-type、--resource、resource-group-name、resource-group-idオプションと同時に指定することはできません。 - -r, --roles
- ポリシー定義の役割名。 特定のサービスの、サポートされる役割については、
ibmcloud iam roles --service SERVICE_NAMEを実行してください。 このオプションは、--fileと同時に指定することはできません。 - -サービス名
- ポリシー定義のサービス名。 このオプションは、
--fileオプションと同時に指定することはできません。 - -service-instance SERVICE_INSTANCE_GUID
- ポリシー定義のサービス・インスタンスの GUID。 このオプションは、
--fileオプションと同時に指定することはできません。 - -地域
- ポリシー定義のリージョン。 このオプションは、
--fileオプションと同時に指定することはできません。 - -resource-タイプ
- ポリシー定義のリソース・タイプ。 このオプションは、
--fileオプションと同時に指定することはできません。 - -resource
- ポリシー定義のリソース。 このオプションは、
--fileオプションと同時に指定することはできません。 - --resource-group-name
- リソース・グループの名前。
*は、すべてのリソース・グループを意味します。 このオプションは、--fileおよび--resource-group-idオプションと同時に指定することはできません。 - --resource-group-id
- リソース・グループの ID 。
*は、すべてのリソース・グループを意味します。 このオプションは、--fileおよび--resource-group-nameオプションと同時に指定することはできません。 - --account-management (オプション)
- すべてのアカウント管理サービスにアクセス権限を付与します。
- --attributes name=value,name=value...
- リソース属性を 'name=value,name=value....' の形式で設定します
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
- -f, --force
- 確認を求めずにサービス・ポリシーを更新します。
- --api-version
- アクセスポリシーAPIのバージョン。
例
サービス 140798e2-8ea7db3 のサービス・ポリシー test を JSON ファイルから更新します
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json
サービス 140798e2-8ea7db3 のサービス・ポリシー test を JSON ファイルから更新します
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json
サービス 140798e2-8ea7db3 に、すべてのアカウント管理サービスに対する test 役割を付与するように、サービス・ポリシー Administrator を更新します。
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Administrator --account-management
サービス 140798e2-8ea7db3 に、アカウント内のすべてのリソースに対する test 役割を付与するように、サービス・ポリシー Viewer を更新します。
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer
サービスポリシー 140798e2-8ea7db3 を更新して、 アカウント内のすべての sample サービスインスタンスに対して、サービス test に Viewer ロールとカスタムロール Responder を付与します:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer,Responder --service-name sample
サービス・ポリシー 140798e2-8ea7db3 を更新して、サービス test に、属性 Viewer が is に等しいサービス instanceId リソースに対する * 役割を付与します。
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam service-policy-delete
サービス ID のアクセス・ポリシーを削除します。
ibmcloud iam service-policy-delete SERVICE_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
コマンド・オプション
- SERVICE_ID (必須)
- サービス ID の名前または UUID。
- POLICY_ID (必須)
- サービス・ポリシーの ID。
- -f, --force
- 確認なしで削除します。
- -q, --quiet
- 詳細出力を抑制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- --api-version
- アクセスポリシーAPIのバージョン。
例
サービス 140798e2-8ea7db3 のポリシー test を削除します。
ibmcloud iam service-policy-delete test 140798e2-8ea7db3
サービス 140798e2-8ea7db3 のポリシー ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 を削除します。
ibmcloud iam service-policy-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3
ibmcloud iam ログイン
最近のログイン履歴を取得して表示します。
ibmcloud iam logins
IBMCLOUD IAM IDプロバイダー
ID プロバイダの詳細を表示します:
ibmcloud iam identity-provider (PROVIDER_NAME|PROVIDER_ID) [--history] [-o, --output FORMAT] [-q, --quiet]
コマンド・オプション
- PROVIDER_NAME|PROVIDER_ID(必須)
- ID プロバイダの名前または ID。
- --history
- ID プロバイダーの履歴を表示する。
- -o --output フォーマット
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
IBMCLOUD IAM IDプロバイダー
すべての ID プロバイダをリストする:
ibmcloud iam identity-providers [--history] [-o, --output FORMAT] [-q, --quiet]
コマンド・オプション
- --history
- IDプロバイダーの履歴を表示する。
- -o --output フォーマット
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
ID プロバイダを作成する
IDプロバイダを作成する:
ibmcloud iam identity-provider-create --file JSON_FILE [-o, --output FORMAT] [-q, --quiet]
コマンド・オプション
- --file JSON_FILE(必須)
- ID プロバイダの設定を含む JSON ファイル。
- -o --output フォーマット
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
ibmcloud iam アイデンティティプロバイダーアップデート
ID プロバイダを更新します:
ibmcloud iam identity-provider-update (PROVIDER_NAME|PROVIDER_ID) (--file JSON_FILE | --active true|false) [-f, --force] [-q, --quiet]
コマンド・オプション
- PROVIDER_NAME|PROVIDER_ID(必須)
- 更新する ID プロバイダの名前または ID。
- --file JSON_FILE
- ID プロバイダの設定を含む JSON ファイル。
- --active 真|偽
- ID プロバイダをアクティブまたは非アクティブに設定する。
- -f, --force
- 確認なしでアップデートを強制する。
- -q, --quiet
- 詳細出力を抑制します。
ibmcloud iam IDプロバイダ削除
ID プロバイダを削除します:
ibmcloud iam identity-provider-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]
コマンド・オプション
- PROVIDER_NAME|PROVIDER_ID(必須)
- 削除する ID プロバイダの名前または ID。
- -f, --force
- 確認なしで強制的に削除する。
- -q, --quiet
- 詳細出力を抑制します。
IBMCLOUD IAM ID アカウント設定
ID プロバイダのアカウント設定を表示します:
ibmcloud iam identity-provider-account-setting (PROVIDER_NAME|PROVIDER_ID) [-o, --output FORMAT] [-q, --quiet]
コマンド・オプション
- PROVIDER_NAME|PROVIDER_ID(必須)
- ID プロバイダの名前または ID。
- -o --output フォーマット
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
ibmcloud iam Identity- アカウント -アカウント設定
IDプロバイダのすべてのアカウント設定を一覧表示します:
ibmcloud iam identity-provider-account-settings [-o, --output FORMAT] [-q, --quiet]
コマンド・オプション
- -o --output フォーマット
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
IBMCLOUD iam アカウント -Provider-アカウント設定-作成
ID プロバイダーのアカウント設定を作成します:
ibmcloud iam identity-provider-account-setting-create (PROVIDER_NAME|PROVIDER_ID) --cloud-user-strategy STRATEGY [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-q, --quiet]
コマンド・オプション
- PROVIDER_NAME|PROVIDER_ID(必須)
- ID プロバイダの名前または ID。
- --cloud-user-strategy 戦略(必須)
- アイデンティティ・プロバイダのクラウド・ユーザー戦略。
- --active 真|偽
- アカウント設定をアクティブ(true)または非アクティブ(false)に設定します。
- --ui-default 真|偽
- デフォルトのUI IDプロバイダとして設定する(true)か、設定しない(false)か。
- -o --output フォーマット
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
IBMCLOUD IAM ID アカウント設定更新
ID プロバイダのアカウント設定を更新します:
ibmcloud iam identity-provider-account-setting-update (PROVIDER_NAME|PROVIDER_ID) [--cloud-user-strategy STRATEGY] [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-f, --force] [-q, --quiet]
コマンド・オプション
- PROVIDER_NAME|PROVIDER_ID(必須)
- ID プロバイダの名前または ID。
- --cloud-user-strategy 戦略
- アイデンティティ・プロバイダのクラウド・ユーザー戦略。
- --active 真|偽
- アカウント設定をアクティブ(true)または非アクティブ(false)に設定します。
- --ui-default 真|偽
- デフォルトのUI IDプロバイダとして設定する(true)か、設定しない(false)か。
- -o --output フォーマット
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -f, --force
- 確認なしでアップデートを強制する。
- -q, --quiet
- 詳細出力を抑制します。
IBMCLOUD IAM IDプロバイダアカウントアカウント削除
ID プロバイダのアカウント設定を削除します:
ibmcloud iam identity-provider-account-setting-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]
コマンド・オプション
- PROVIDER_NAME|PROVIDER_ID(必須)
- ID プロバイダの名前または ID。
- -f, --force
- 確認なしで強制的に削除する。
- -q, --quiet
- 詳細出力を抑制します。
ibmcloud iam アカウント
IDプロバイダのアカウント表示する:
ibmcloud iam identity-provider-account-alias [-o, --output FORMAT] [-q, --quiet]
コマンド・オプション
- -o --output フォーマット
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
ibmcloud iam ID アカウント更新
IDプロバイダーのアカウント更新する:
ibmcloud iam identity-provider-account-alias-update ALIAS [-f, --force] [-q, --quiet]
コマンド・オプション
- ALIAS(必須)
- IDプロバイダー用の新しいアカウント。
- -f, --force
- 確認なしでアップデートを強制する。
- -q, --quiet
- 詳細出力を抑制します。
ibmcloud iam oauth-tokens
現行セッションの OAuth トークンを取得して表示します。
ibmcloud iam oauth-tokens
イブムクラウドiamベアラートークン
現在のセッションの装飾されていないベアラ・トークンを取得して表示します:
ibmcloud iam bearer-token
ibmcloud iam roles
プラットフォーム、サービスの定義済み役割とカスタム役割をリストします。
ibmcloud iam roles [--service SERVICE_NAME [--resource-type RESOURCE_TYPE] [--source-service SOURCE_SERVICE_NAME]] [--roles ROLE_NAME]
コマンド・オプション
- --resource-type
- サービスのリソースタイプ。
--serviceはこのオプションとともに設定する必要がある。 - --roles ROLE_NAME1,ROLE_NAME2...
- 特定の役割の詳細を表示します
- --service SERVICE_NAME
- サービスの名前。 指定なしの場合、プラットフォーム定義の役割のみがリストされます。
- --source-service
- サービスの名前。 指定なしの場合、プラットフォーム定義の役割のみがリストされます。 このオプションはプライベート・エンドポイントはサポートされません。
例
プラットフォームのデフォルトのアクセス役割とカスタム役割をリストします。
ibmcloud iam roles
プラットフォームのデフォルトのアクセス・ポリシー役割である Administrator と Operator の詳細をリストします。
ibmcloud iam roles --roles Administrator,Operator
Writer サービスのアクセス・ポリシー役割 cloud-object-storage の詳細を JSON 形式でリストします。
ibmcloud iam roles --service cloud-object-storage --roles Writer --output JSON
すべてのアカウント管理サービスのアクセス・ポリシー役割を JSON 形式でリストします。
ibmcloud iam roles --service allacctmgmtroles --output JSON
リソース・グループのアクセス・ポリシー役割 Administrator の詳細をリストします。
ibmcloud iam roles --service resource-controller --roles Administrator
サービス image のリソース・タイプ is のアクセス・ポリシー役割の詳細をリストします。
ibmcloud iam roles --service is --resource-type image
ソース・サービス cloud-object-storage とターゲット・サービス kms に対する許可の役割をリストします。
ibmcloud iam roles --source-service cloud-object-storage --service kms
ibmcloud iam role-作成
ロールを作成します。
ibmcloud iam role-create ROLE_NAME --display-name DISPLAY_NAME --service-name SERVICE_NAME [-a, --actions ROLE_ACTION1 [ROLE_ACTION2...]] [-d, --description DESCRIPTION] [--output FORMAT] [-q --quiet]
コマンド・オプション
- --display-name 表示名
- コンソールに表示されるロールの表示名。
- --service-name SERVICE_NAME
- サービスの名前。
- -a, --actions ROLE_ACTION1,ROLE_ACTION2...
- 役割のアクション。 詳しくは、IAM の役割とアクションを参照してください。
- -d, --description DESCRIPTION
- ロールの説明。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
Cloudant データベース・アクションを実行するロールを作成します。
ibmcloud iam role-create CloudDBAdmin --display-name "Cloudant DB Administrator" --service-name cloudantnosqldb --actions cloudantnosqldb.db.any
複数の役割アクションを使用して、 Certificate Manager への読み取り専用アクセス用の役割を作成します。
ibmcloud iam role-create ReadonlyCertManager --display-name "Readonly Certificate Manager" --service-name cloudcerts --actions cloudcerts.certificate-metadata.read,cloudcerts.notifications-channel.list
ツールチェーン・ダッシュボードを表示するための役割を作成し、その役割を JSON 形式で返します。
ibmcloud iam role-create PreviewCDCI --display-name "Preview Toolchains" --service-name toolchain --actions toolchain.dashboard.view --output JSON
記述を持つ役割を作成します。
ibmcloud iam role-create ServiceIDCreator --display-name "Service ID Creator" --service-name iam-identity --actions iam-identity.serviceid.create --description "Can only create service keys"
ibmcloud iam access-policies
現在のアカウントすべてのアクセスポリシーを一覧表示します:
ibmcloud iam access-policies [-t, --type user | service_id | access_group | trusted_profile] [--sort-by id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state ] [--output FORMAT] [-q, --quiet ] [--api-version v1 | v2]
コマンド・オプション
- -t, --type ACCESS_POLICY_TYPE
- 現在のアカウント下にあるすべてのアクセスポリシーを、ポリシーの種類でフィルタリングして一覧表示します。 有効なオプションは、
user|service_id|access_group|trusted_profileです。 - --sort-by 属性
- 属性に基づいてポリシーをソートします。 有効なオプションは、id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state です。 逆ソートの場合は、負符号 (-) を前に付加します (例えば、
-id,-type)。 - --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
- --api-version
- アクセスポリシーAPIのバージョン。
例
現在のアカウントすべてのアクセスポリシーを一覧表示します:
ibmcloud iam access-policies
現在のアカウントすべてのユーザーアクセスポリシーを一覧表示します:
ibmcloud iam access-policies --type user
現在のアカウントすべてのサービスIDアクセスポリシーを一覧表示します:
ibmcloud iam access-policies --type service_id
現在のアカウント下にあるすべてのアクセスグループアクセスポリシーを一覧表示します:
ibmcloud iam access-policies --type access_group
現在のアカウント下にあるすべての信頼済みプロファイルアクセスポリシーを一覧表示します:
ibmcloud iam access-policies --type trusted_profile
現在のアカウントで created_at の昇順でソートされているすべての信頼済みプロファイルアクセスポリシーを一覧表示します:
ibmcloud iam access-policies --type trusted_profile --sort-by created_at
last_modified_at でソートされているすべての信頼済みユーザーポリシーを、現在のアカウントで降順に一覧表示します:
ibmcloud iam access-policies --type user --sort-by -last_modified_at
ibmcloud iam access-policy-template
現在のアカウントアクセスポリシーテンプレートの詳細を表示します:
ibmcloud iam access-policy-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]
コマンド・オプション
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
アクセス・ポリシー・テンプレートの表示 AccessPolicyUserTemplate
ibmcloud iam access-policy-template AccessPolicyUserTemplate
ibmcloud iam access-policy-templates
現在のアカウント下にあるすべてのアクセスポリシーテンプレートを一覧表示します:
ibmcloud iam access-policy-templates [--output FORMAT] [-q, quiet]
コマンド・オプション
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
現在のアカウントすべてのアクセスポリシーテンプレートを一覧表示
ibmcloud iam access-policy-templates
ibmcloud iam access-policy-template-create
アクセスポリシーテンプレートを作成する:
ibmcloud iam access-policy-template-create --file JSON_FILE
コマンド・オプション
- --file JSON_FILE
- アクセス・ポリシー・テンプレート定義の JSON ファイル
- -q, --quiet
- 詳細出力を抑制します。
例
アクセス・ポリシー・テンプレートの作成
imcloud iam access-policy-template-create --file /path/to/access_policy_template.json
ibmcloud iam access-policy-template-version
アクセスポリシーテンプレートのバージョンを取得する:
ibmcloud iam access-policy-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output JSON]
コマンド・オプション
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
アクセス・ポリシー・テンプレート AccessPolicyUserTemplate のバージョン 1 を表示します
ibmcloud iam access-policy-template-version AccessPolicyUserTemplate 1
ibmcloud iam access-policy-template-version-create
アクセスポリシーテンプレートの新しいバージョンを作成する:
ibmcloud iam access-policy-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) [--file JSON_FILE] [-q, --quiet]
コマンド・オプション
- --file JSON_FILE
- アクセス・ポリシー・テンプレート定義の JSON ファイル
- -q, --quiet
- 詳細出力を抑制します。
例
アクセス・ポリシー・テンプレート AccessPolicyUserTemplate の新規バージョンを作成します。
ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate --file /path/to/access_policy_template.json
ibmcloud iam access-policy-template-version-update
アクセスポリシーテンプレートの既存のバージョンを更新します:
ibmcloud iam access-policy-template-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet] [--output FORMAT]
コマンド・オプション
- --file JSON_FILE
- アクセス・ポリシー・テンプレート定義の JSON ファイル
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
アクセス・ポリシー・テンプレート AccessPolicyUserTemplate のバージョン 1 を更新します。
ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate 1 --file /path/to/access_policy_template.json
ibmcloud iam access-policy-template-version-delete
アクセスポリシーテンプレートのバージョンを削除します:
ibmcloud iam access-policy-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [-f, --force]
コマンド・オプション
- -f, --force
- 確認なしで削除を強制します。
- -q, --quiet
- 詳細出力を抑制します。
例
2 アクセス・ポリシー・テンプレートの AccessPolicyUserTemplate バージョンの削除
ibmcloud iam access-policy-template-version-delete AccessPolicyUserTemplate 2
ibmcloud iam access-policy-template-version-commit
アクセスポリシーテンプレートのバージョンをコミットする:
ibmcloud iam access-policy-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
例
アクセス・ポリシー・テンプレート AccessPolicyUserTemplate のバージョン 1 をコミットします
ibmcloud iam access-policy-template-version-commit AccessPolicyUserTemplate 1
ibmcloud iam アクセスポリシー割り当て
アクセスポリシー割り当ての詳細を表示します:
ibmcloud iam access-policy-assignment ASSIGNMENT_ID [-q, --quiet] [--output FORMAT]
コマンド・オプション
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
アクセス・ポリシー割り当ての表示 AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5
ibmcloud iam access-policy-assignment AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5
ibmcloud iam access-policy-assignments
現在のアカウントいるすべてのアクセスポリシーを一覧表示します:
ibmcloud iam access-policy-templates [--output FORMAT] [-q, --quiet]
コマンド・オプション
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
現在のアカウントいるすべてのアクセスポリシーテンプレートを一覧表示します
ibmcloud iam access-policy-assignments
ibmcloud iam アカウントポリシー
現在のアカウント下にあるすべてのアカウント方針をリストアップしてください:
ibmcloud iam account-policies [-t, --type access | auth] [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
コマンド・オプション
- -t, --type アクセス|認証
- ポリシー・タイプによってフィルタリングされた、現行アカウントの下のすべてのポリシーをリストします。 有効なオプションは以下の通り:
access|auth - --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
- --api-version
- アクセスポリシーAPIのバージョン。
例
現在のアカウント下にあるすべてのアカウント方針をリストアップしてください:
ibmcloud iam account-policies
現在のアカウントすべての認可ポリシーをリストアップする。 ibmcloud iam authorization-policies と同じリストを提供します。
ibmcloud iam account-policies -t auth
現在のアカウントすべてのアクセスポリシーをリストします。 ibmcloud iam access-policies と同じリストを提供します。
ibmcloud iam account-policies -t access
ibmcloud iam access-groups
現行アカウントのアクセス・グループをリストします。
ibmcloud iam access-groups [-u USER_NAME | -s SERVICE_ID_NAME | -p (PROFILE_NAME | PROFILE_ID)] [--output FORMAT] [-q, --quiet]
コマンド・オプション
- -u
- ユーザーが所属するアクセス・グループをリストします。 このオプションは「 -s 」および「 -p 」専用です。
- -s
- サービス ID が所属するアクセス・グループをリストします。 このオプションは、「 -u 」および「 -p 」専用です。
- -p
- トラステッド・プロファイルが属するアクセス・グループをリストします。 このオプションは、「 -s 」および「 -u 」専用です。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
すべてのアクセス・グループをリストします
ibmcloud iam access-groups
トラステッド・プロファイル test_profile が属するすべてのアクセス・グループをリストします:
ibmcloud iam access-groups -p test_profile
ibmcloud iam access-group
アクセス・グループの詳細を表示します。
ibmcloud iam access-group GROUP_NAME [--id]
コマンド・オプション
- -ID
- ID のみを表示します。
例
アクセス・グループ example_group の詳細を表示します。
ibmcloud iam access-group example_group
ibmcloud iam access-group-create
アクセス・グループを作成します。
ibmcloud iam access-group-create GROUP_NAME [-d, --description DESCRIPTION]
コマンド・オプション
- -d, --description
- アクセス・グループの説明。
例
アクセス・グループ example_group を作成します。
ibmcloud iam access-group-create example_group -d "example access group"
ibmcloud iam access-group-update
アクセス・グループを更新します。
ibmcloud iam access-group-update GROUP_NAME [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-f, --force]
コマンド・オプション
- -n, --name
- 新規アクセス・グループ名。
- -d, --description
- 新しい説明。
- -f, --force
- 確認なしで更新を強制します。
例
アクセス・グループ example_group を hello_world_group に名前変更します。
ibmcloud iam access-group-update example_group --name "hello_world_group"
ibmcloud iam access-group-delete
アクセス・グループを削除します。
ibmcloud iam access-group-delete GROUP_NAME [-f, --force] [-r, --recursive] [-a, --all]
コマンド・オプション
- -f, --force
- 確認なしで削除を強制します。
- -r, --recursive
- アクセス・グループとそのメンバーを削除します。
- -a, --all
- 同じ名前のアクセス・グループを強制的に削除します。
例
アクセス・グループ example_group を削除します。
ibmcloud iam access-group-delete example_group --force
ibmcloud iam access-group-users
アクセス・グループ内のユーザーをリストします。
ibmcloud iam access-group-users GROUP_NAME
例
アクセス・グループ example_group 内のすべてのユーザーをリストします。
ibmcloud iam access-group-users example_group
ibmcloud iam access-group-user-add
ユーザーをアクセス・グループに追加します。
ibmcloud iam access-group-user-add GROUP_NAME (USER_NAME [USER_NAME2...] | [--iam-ids IAM_ID1,IAM_ID2,...])
例
ユーザー name@example.com をアクセス・グループ example_group に追加します。
ibmcloud iam access-group-user-add example_group name@example.com
IAM ID IAM000000 のユーザーをアクセスグループ example_group に追加する:
ibmcloud iam access-group-user-add example_group --iam-ids IAM000000
ibmcloud iam access-group-user-remove
アクセス・グループからユーザーを削除します。
ibmcloud iam access-group-user-remove GROUP_NAME USER_NAME
例
ユーザー name@example.com をアクセス・グループ example_group から削除します。
ibmcloud iam access-group-user-remove example_group name@example.com
ibmcloud iam access-group-user-purge
すべてのアクセス・グループからユーザーを削除します。
ibmcloud iam access-group-user-purge USER_NAME [-f, --force]
コマンド・オプション
- -f, --force
- 確認なしで削除します。
例
ユーザー name@example.com をすべてのアクセス・グループから削除します。
ibmcloud iam access-group-user-purge name@example.com -f
ibmcloud iam access-group-service-ids
アクセス・グループ内のサービス ID をリストします。
ibmcloud iam access-group-service-ids GROUP_NAME
例
アクセス・グループ example_group 内のすべてのサービス ID をリストします。
ibmcloud iam access-group-service-ids example_group
ibmcloud iam access-group-service-id-add
アクセスグループにサービスIDを追加する:
ibmcloud iam access-group-service-id-add GROUP_NAME SERVICE_ID_NAME [SERVICE_ID_NAME2...]
例
サービス ID example-service をアクセス・グループ example_group に追加します。
ibmcloud iam access-group-service-id-add example_group example-service
ibmcloud iam access-group-service-id-remove
アクセス・グループからサービス ID を削除します。
ibmcloud iam access-group-service-id-remove GROUP_NAME SERVICE_ID_NAME
例
サービス ID example-service をアクセス・グループ example_group から削除します。
ibmcloud iam access-group-service-id-remove example_group example-service
ibmcloud iam access-group-service-id-purge
サービス ID をすべてのアクセス・グループから削除します。
ibmcloud iam access-group-service-id-purge SERVICE_ID_NAME [-f, --force]
コマンド・オプション
- -f, --force
- 確認なしで削除します。
例
サービス ID example-service をすべてのアクセス・グループからから削除します。
ibmcloud iam access-group-service-id-purge example --force
ibmcloud iam access-group-trusted-profiles
アクセス・グループのトラステッド・プロファイルをリストします:
ibmcloud iam access-group-trusted-profiles GROUP_NAME [--output FORMAT] [-q, --quiet]
コマンド・オプション
- GROUP_NAME (必須)
- アクセス・グループの名前。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
アクセス・グループ example_group内のすべてのトラステッド・プロファイルをリストします:
ibmcloud iam access-group-trusted-profiles example_group
ibmcloud iam access-group-trusted-profile-add
信頼できるプロファイルをアクセスグループに追加する:
ibmcloud iam access-group-trusted-profile-add GROUP_NAME (PROFILE_NAME | PROFILE_ID) [PROFILE_NAME2 | PROFILE_ID2...] [--output FORMAT] [-q, --quiet]
コマンド・オプション
- GROUP_NAME (必須)
- アクセスグループの名前。
- PROFILE_NAME | PROFILE_ID (必須)
- アクセスグループに追加する信頼済みプロファイルの名前またはID。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
アクセスグループ example_group に信頼できるプロファイル my-profile を追加します:
ibmcloud iam access-group-trusted-profile-add example_group my-profile
ibmcloud iam access-group-trusted-profile-remove
アクセス・グループからトラステッド・プロファイルを削除します:
ibmcloud iam access-group-trusted-profile-remove GROUP_NAME (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]
コマンド・オプション
- GROUP_NAME (必須)
- アクセス・グループの名前。
- PROFILE_NAME | PROFILE_ID (必須)
- アクセス・グループから削除するトラステッド・プロファイルの名前または ID。
- -f, --force
- 確認なしで削除します。
- -q, --quiet
- 詳細出力を抑制します。
例
アクセス・グループ example_groupからトラステッド・プロファイル my-profile を削除します:
ibmcloud iam access-group-trusted-profile-remove example_group my-profile
ibmcloud iam access-group-trusted-profile-purge
すべてのアクセス・グループからトラステッド・プロファイルを削除します:
ibmcloud iam access-group-trusted-profile-purge (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]
コマンド・オプション
- PROFILE_NAME | PROFILE_ID (必須)
- すべてのアクセス・グループから削除するトラステッド・プロファイルの名前または ID。
- -f, --force
- 確認なしでパージします。
- -q, --quiet
- 詳細出力を抑制します。
例
すべてのアクセス・グループからトラステッド・プロファイル my-profile を削除します:
ibmcloud iam access-group-trusted-profile-purge my-profile
ibmcloud iam access-group-policies
アクセス・グループのポリシーをリストします。
ibmcloud iam access-group-policies GROUP_NAME [--output FORMAT] [-q, --quiet] [--api-version v1 |v2]
コマンド・オプション
- GROUP_NAME
- アクセス・グループの名前。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
- --api-version
- アクセスポリシーAPIのバージョン。
例
アクセス・グループ example_group のすべてのポリシーをリストします。
ibmcloud iam access-group-policies example_group
ibmcloud iam access-group-policy
アクセス・グループ・ポリシーの詳細を表示します。
ibmcloud iam access-group-policy GROUP_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
コマンド・オプション
- GROUP_NAME
- アクセス・グループの名前。
- ポリシー ID
- 取得するポリシーの ID。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
- --api-version
- アクセスポリシーAPIのバージョン。
例
アクセスグループ example_group のポリシー 51b9717e-76b0-4f6a-bda7-b8132431f926 の詳細を表示します:
ibmcloud iam access-group-policy example_group 51b9717e-76b0-4f6a-bda7-b8132431f926
ibmcloud iam access-group-policy-create
アクセス・グループ・ポリシーを作成します。
ibmcloud iam access-group-policy-create GROUP_NAME {--file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]}} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
コマンド・オプション
- --file
- ポリシー定義の JSON ファイル。 JSON ポリシー文書で拡張演算子を使用して、特定の命名規則を満たすリソースへのアクセス権限を付与できます。 拡張演算子を使用したワイルドカード・ポリシーの作成について詳しくは、ワイルドカード・ポリシーを使用したアクセス権限の割り当てを参照してください。
- -ロール
- ポリシー定義の役割名。 特定のサービスの、サポートされる役割については、
ibmcloud iam roles --service SERVICE_NAMEを実行してください。 このオプションは、--fileオプションと同時に指定することはできません。 - -サービス名
- ポリシー定義のサービス名。 このオプションは、
--fileオプションと同時に指定することはできません。 - -service-instance SERVICE_INSTANCE_GUID
- ポリシー定義のサービス・インスタンスの GUID。 このオプションは、
--fileオプションと同時に指定することはできません。 - -地域
- ポリシー定義のリージョン。 このオプションは、
--fileオプションと同時に指定することはできません。 - -resource-タイプ
- ポリシー定義のリソース・タイプ。 このオプションは、
--fileオプションと同時に指定することはできません。 - -resource
- ポリシー定義のリソース。 このオプションは、
--fileオプションと同時に指定することはできません。 - -resource-group-name
- リソース・グループの名前。
*は、すべてのリソース・グループを意味します。 このオプションは、--fileおよび--resource-group-idオプションと同時に指定することはできません。 - -resource-group-id
- リソース・グループの ID 。
*は、すべてのリソース・グループを意味します。 このオプションは、--fileおよび--resource-group-nameオプションと同時に指定することはできません。 - -タグ
- リソースのアクセス・タグ。 タグを使用して、リソースを編成し、使用コストをトラッキングしたり、リソースに対するアクセスを管理したりします。 タグについて詳しくは、タグの処理を参照してください。
- --account-management
- すべてのアカウント管理サービスにアクセス権限を付与します。
- --attributes name=value,name=value...
- リソース属性を 'name=value,name=value....' の形式で設定します
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
- --api-version
- アクセスポリシーAPIのバージョン。
例
JSON ファイルからアクセス・グループ・ポリシーを作成します。
ibmcloud iam access-group-policy-create example_group -f @policy.json
example_group に、すべての Administrator リソースの sample-service 役割を与えます。
ibmcloud iam access-group-policy-create example_group --roles Administrator --service-name sample-service
example_group に、Editor リージョン内の Responder インスタンスすべてに対する sample-service 役割とカスタム役割 us-south を与えます。
ibmcloud iam access-group-policy-create example_group --roles Editor,Responder --service-name sample-service --region us-south
example_group に、Editor リージョンの GUID key123 の sample-service インスタンスのリソース d161aeea-fd02-40f8-a487-df1998bd69a9 の us-south 役割を与えます。
ibmcloud iam access-group-policy-create example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
example_group に、リソース・グループ ID Operator の dda27e49d2a1efca58083a01dfde18f6 役割を与えます。
ibmcloud iam access-group-policy-create example_group --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
リソースグループ sample-resource-group のメンバーに example_group Viewer ロールを与える:
ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-name sample-resource-group
ID dda27e49d2a1efca58083a01dfde18f6 を持つリソースグループのメンバーに example_group Viewer ロールを与える:
ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
example_group に、すべてのアカウント管理サービスに対する Administrator 役割を与えます。
ibmcloud iam access-group-policy-create example_group --roles Administrator --account-management
example_group に、アカウント内のすべてのリソースに対する Viewer 役割を付与します。
ibmcloud iam access-group-policy-create example_group --roles Viewer
example_group に、属性 Viewer が is に等しいサービス instanceId リソースに対する * 役割を付与します。
ibmcloud iam access-group-policy-create example_group --roles Viewer --service-name is --attributes "instanceId=*"
リソースのアクセス・タグを作成します。
ibmcloud iam access-group-policy-create --tags env:dev,env:test
ibmcloud iam access-group-policy-update
アクセス・グループ・ポリシーを更新します。
ibmcloud iam access-group-policy-update GROUP_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1| v2]
コマンド・オプション
- --file
- ポリシー定義の JSON ファイル。
- --roles
- ポリシー定義の役割名。 特定のサービスの、サポートされる役割については、
ibmcloud iam roles --service SERVICE_NAMEを実行してください。 このオプションは、--fileオプションと同時に指定することはできません。 - -サービス名
- ポリシー定義のサービス名。 このオプションは、
--fileオプションと同時に指定することはできません。 - -service-instance SERVICE_INSTANCE_GUID
- ポリシー定義のサービス・インスタンスの GUID。 このオプションは、
--fileオプションと同時に指定することはできません。 - -地域
- ポリシー定義のリージョン。 このオプションは、
--fileオプションと同時に指定することはできません。 - -resource-タイプ
- ポリシー定義のリソース・タイプ。 このオプションは、
--fileオプションと同時に指定することはできません。 - -resource
- ポリシー定義のリソース。 このオプションは、
--fileオプションと同時に指定することはできません。 - -resource-group-name
- リソース・グループの名前。
*は、すべてのリソース・グループを意味します。 このオプションは、--fileおよび--resource-group-idオプションと同時に指定することはできません。 - -resource-group-id
- リソース・グループの ID 。
*は、すべてのリソース・グループを意味します。 このオプションは、--fileおよび--resource-group-nameオプションと同時に指定することはできません。 - --account-management (オプション)
- すべてのアカウント管理サービスにアクセス権限を付与します。
- --attributes name=value,name=value...
- リソース属性を 'name=value,name=value....' の形式で設定します
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
- --api-version
- アクセスポリシーAPIのバージョン。
例
アクセスグループポリシー b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 をポリシーJSONファイルのものと更新する:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 -f @policy.json
b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 に、すべての example_group リソースの Administrator 役割を与えるようにアクセス・グループ・ポリシー sample-service を更新します。
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --service-name sample-service
アクセス・グループ・ポリシー b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 を更新して、example_group に、Editor リージョンの Responder インスタンスすべてに対する sample-service 役割とカスタム役割 us-south を与えます。
ibmcloud iam access-group-policy-update example_group --roles Editor,Responder --service-name sample-service --region us-south
b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 に、example_group リージョンの GUID Editor の key123 インスタンスのリソース sample-service の d161aeea-fd02-40f8-a487-df1998bd69a9 役割を与えるように、アクセス・グループ・ポリシー
us-south を更新します。
ibmcloud iam access-group-policy-update example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south
b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 に、リソース・グループ ID example_group の Operator 役割を与えるようにアクセス・グループ・ポリシー dda27e49d2a1efca58083a01dfde18f6 を更新します。
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
アクセスグループポリシー b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 を更新し、リソースグループ sample-resource-group のメンバーに example_group Viewer ロールを与える:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-name sample-resource-group
```bash
{: codeblock}
Update access group policy `b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4` to give `example_group` `Viewer` role for members of resource group with ID `dda27e49d2a1efca58083a01dfde18f6`:
```bash {: codeblock}
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 に、すべてのアカウント管理サービスに対する example_group 役割を与えるようにアクセス・グループ・ポリシー Administrator を更新します。
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --account-management
アクセスグループポリシー b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 を更新し、 アカウント内のすべてのリソースに example_group Viewer ロールを与える:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer
アクセス・グループ・ポリシー b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 を更新して、example_group に、属性 Viewer が is に等しいサービス instanceId リソースに対する * 役割を付与します。
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam access-group-policy-delete
アクセス・グループ・ポリシーを削除します。
ibmcloud iam access-group-policy-delete GROUP_NAME POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 |v2]
コマンド・オプション
- --api-version
- アクセスポリシーAPIのバージョン。
- -f, --force
- 確認なしで削除を強制します。
- -q, --quiet
- 詳細出力を抑制します。
例
アクセス・グループ 51b9717e-76b0-4f6a-bda7-b8132431f926 のポリシー example_group を削除します。
ibmcloud iam access-group-policy-delete example_group 51b9717e-76b0-4f6a-bda7-b8132431f926 -f
ibmcloud iam access-group-template-create
アクセス・グループ・テンプレートの作成
ibmcloud iam access-group-template-create (TEMPLATE_NAME --access-group-name ACCESS_GROUP_NAME [-d, --description DESCRIPTION] | --file JSON_FILE) [--output FORMAT]
コマンド・オプション
- --access-group-name 名前
- テンプレート用に作成するアクセス・グループ名
- -d, --description DESCRIPTION
- テンプレートの説明
- --file FILE
- テンプレートの説明
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
指定された名前とアクセス・グループ名を使用してアクセス・グループ・テンプレートを作成します
ibmcloud iam access-group-template-create example-template-name --access-group-name example-access-group -d example-description
JSONファイルを使ってアクセス・グループ・テンプレートを作成する
ibmcloud iam access-group-template-create --file JSON_FILE
ibmcloud iam access-group-template
アクセス・グループ・テンプレートの詳細を表示します
ibmcloud iam access-group-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]
コマンド・オプション
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
アクセス・グループ・テンプレートの詳細を JSON 形式で表示します
ibmcloud iam access-group-template --output JSON
ibmcloud iam access-group-template-version
アクセス・グループ・テンプレートの指定されたバージョンの詳細を表示します
ibmcloud iam access-group-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output FORMAT]
コマンド・オプション
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
アクセス・グループ・テンプレートの指定されたバージョンの詳細を JSON 形式で表示します
ibmcloud iam access-group-template-version example-template-name 1 --output JSON
ibmcloud iam access-group-template-version-commit
アクセス・グループ・テンプレート・バージョンのコミット
ibmcloud iam access-group-template-version-commit TEMPLATE_ID TEMPLATE_VERSION
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
例
指定したバージョンのアクセスグループテンプレートをコミットする
ibmcloud iam access-group-template-version-commit example-template-id 1
ibmcloud iam access-group-template-version-create
アクセス・グループ・テンプレート・バージョンの作成
ibmcloud iam access-group-template-version-create TEMPLATE_ID --file JSON_FILE
コマンド・オプション
- --file FILE
- テンプレートの説明
- -q, --quiet
- 詳細出力を抑制します。
例
アクセスグループテンプレートの新しいバージョンを作成する
ibmcloud iam access-group-template-version-create example-template-id --file JSON_FILE
ibmcloud iam access-group-template-version-delete
アクセス・グループ・テンプレート・バージョンの削除
ibmcloud iam access-group-template-version-delete TEMPLATE_ID TEMPLATE_VERSION
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
例
指定したバージョンのアクセスグループテンプレートを削除する
ibmcloud iam access-group-template-version-delete example-template-id 1
ibmcloud iam access-group-template-version-update
アクセスグループテンプレートの既存バージョンを更新する
ibmcloud iam access-group-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet]
コマンド・オプション
- --file FILE
- テンプレートの説明
- -q, --quiet
- 詳細出力を抑制します。
例
指定されたバージョンのアクセス・グループ・テンプレートを JSON ファイルで更新します
ibmcloud iam access-group-template-version-update example-template-name 1 --file JSON_FILE
ibmcloud iam access-group-template-versions
アクセス・グループ・テンプレートのバージョンをリストします
ibmcloud iam access-group-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q, --quiet] [--output FORMAT]
コマンド・オプション
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
アクセスグループテンプレートの全バージョンを一覧表示
ibmcloud iam access-group-template-versions example-template-name
ibmcloud iam access-group-templates
現在のアカウントのすべてのアクセス・グループ・テンプレートをリストします
ibmcloud iam access-group-templates [-q, --quiet] [--output FORMAT]
コマンド・オプション
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
現行アカウントのすべてのアクセス・グループ・テンプレートを JSON 形式でリストします
ibmcloud iam access-group-template-versions example-template-name --output JSON
ibmcloud iam access-group-assignment
アクセス・グループ割り当ての詳細を表示します
ibmcloud iam access-group-assignment [--output FORMAT]
コマンド・オプション
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
アクセス・グループ割り当ての詳細を JSON 形式で表示します
ibmcloud iam access-group-assignments --output JSON
ibmcloud iam access-group-assignment-create
アクセス・グループ割り当ての作成
ibmcloud iam access-group-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET
コマンド・オプション
- --target 価値
- ターゲットとなるエンティティーの ID --target-type値
- ターゲットとなるエンティティーのタイプ -q, --quiet
- 詳細出力を抑止します
例
アクセス・グループ割り当ての詳細を JSON 形式で表示します
ibmcloud iam access-group-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam access-group-assignment-delete
アクセス・グループ割り当ての削除
ibmcloud iam access-group-assignment-delete ASSIGNMENT_ID
コマンド・オプション
- -q, --quiet
- 詳細出力を抑止します
例
指定されたアクセス・グループ割り当ての削除
ibmcloud iam access-group-assignment-delete example-assignment-id
ibmcloud iam access-group-assignment-update
アクセス・グループ割り当ての更新
ibmcloud iam access-group-assignment-update ASSIGNMENT_ID
コマンド・オプション
- -q, --quiet
- 詳細出力を抑止します
例
指定されたアクセス・グループ割り当てを更新します
ibmcloud iam access-group-assignment-update example-assignment-id
ibmcloud iam access-group-assignments
現在のアカウントすべてのアクセスグループの割り当てを取得する
ibmcloud iam access-group-assignments [-q, --quiet] [--output FORMAT]
コマンド・オプション
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
現行アカウントのすべてのアクセス・グループ割り当てを JSON 形式でリストします
ibmcloud iam access-group-assignments --output JSON
ibmcloud iam trusted-profile-create
トラステッド・プロファイルを作成します。
ibmcloud iam trusted-profile-create NAME [-d, --description DESCRIPTION] [-e, --email EMAIL_ADDRESS] [--output FORMAT] [-q, --quiet]
コマンド・オプション
- NAME (必須)
- 新規プロファイルの名前。
- -d, --description DESCRIPTION
- プロファイルの説明。
- -e --email メールアドレス
- このプロフィールのメールアドレス
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
名前 sample-test 、説明サンプル信頼できるプロフィールを作成します:
ibmcloud iam trusted-profile-create sample-test -d "sample trusted profile"
ibmcloud iam trusted-profile
名前または ID でトラステッド・プロファイルを取得します。
ibmcloud iam trusted-profile NAME|ID [--id | --output FORMAT] [-q, --quiet]
コマンド・オプション
- NAME|ID (必須)
- プロファイルの名前または ID。
- --id
- プロフィールのIDのみを表示します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
名前が sample-test のトラステッド・プロファイルを取得します。
ibmcloud iam trusted-profile sample-test
プロファイル ID が Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 のトラステッド・プロファイルを取得します。
ibmcloud iam trusted-profile Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam trusted-profiles
現行アカウントのトラステッド・プロファイルをリストします
ibmcloud iam trusted-profiles [--can-assume] [--id | --output FORMAT] [-n, --name STRING] [-d, --description STRING] [-q, --quiet]
コマンド・オプション
- --can-assume
- 現在のアカウントで想定されるプロファイルのみを表示します。
- --id
- プロファイルの ID のみを表示します。
- -d --description STRING
- 指定された文字列を含む説明を持つ信頼されたプロファイルをリストするために結果をフィルタリングする。
- -n --name STRING
- 指定した文字列を含む名前を持つ信頼済みプロファイルをリストするために、結果をフィルタリングする。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
現行アカウントのすべてのトラステッド・プロファイルの ID をリストします。
ibmcloud iam trusted-profiles --id
現在のアカウントで想定される信頼できるプロファイルのリスト:
ibmcloud iam trusted-profiles --can-assume
ibmcloud iam trusted-profile-assume
信頼できるプロフィールを想定する:
ibmcloud iam trusted-profile-assume [NAME|ID] [--output FORMAT] [-q, --quiet]
コマンド・オプション
- 名前|ID
- 想定するプロファイルの名前またはID。 --output FORMAT
- 指定の出力形式。 「JSON」のみがサポートされています。 -q, --quiet
- 詳細出力を抑制します。
例
名前 sample-test の信頼されたプロファイルを想定する:
ibmcloud iam trusted-profile-assume sample-test
現在想定されている信頼できるプロフィールを表示します:
ibmcloud iam trusted-profile-assume
ibmcloud iam trusted-profile-leave
信頼できるプロフィールを残す
ibmcloud iam trusted-profile-leave [-q, --quiet]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
例
以前に想定した信頼できるプロファイルを残す:
ibmcloud iam trusted-profile-leave
ibmcloud iam trusted-profile-update
トラステッド・プロファイルを更新します
ibmcloud iam trusted-profile-update NAME|ID [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-e, --email NEW_EMAIL_ADDRESS] [--output FORMAT] [-f, --force] [-q, --quiet]
コマンド・オプション
- NAME|ID (必須)
- 更新するプロファイルの名前または ID。
- -n, --name NEW_NAME
- トラステッド・プロファイルの新しい名前。
- -d, --description NEW_DESCRIPTION
- プロファイルの新しい説明。 空の説明を入力すると、プロフィールの説明がクリアされます。
- -e --email 新しいメールアドレス
- このプロフィールの新しいメールアドレス 空のEメールを入力すると、プロフィールのEメールが消去されます。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -f, --force
- 複数のプロファイルが見つかった場合は失敗を強制します。
- -q, --quiet
- 詳細出力を抑制します。
例
名前が sample-test のトラステッド・プロファイルを更新して新しい名前 test を付けます。
ibmcloud iam trusted-profile-update sample-test -n test
トラステッド・プロファイル sample-test を更新して新しい説明「testing trusted profile update」を付けます。
ibmcloud iam trusted-profile-update sample-test -d "testing trusted profile update"
ibmcloud iam trusted-profile-delete
トラステッド・プロファイルを削除します
ibmcloud iam trusted-profile-delete NAME|ID [-f, --force] [-q, --quiet]
コマンド・オプション
- NAME|ID (必須)
- 削除するプロファイルの名前または ID。
- -f, --force
- 確認を求めずにトラステッド・プロファイルを削除します。
- -q, --quiet
- 詳細出力を抑制します。
例
名前が sample-test のトラステッド・プロファイルを削除します。
ibmcloud iam trusted-profile-delete sample-test
ibmcloud iam trusted-profile-policy-create
アクセス・ポリシーを作成し、それをトラステッド・プロファイルに割り当てます
ibmcloud iam trusted-profile-policy-create (NAME|ID) {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
コマンド・オプション
- NAME|ID (必須)
- 新しいポリシーを割り当てるプロファイルの名前または ID
- --account-management
- すべてのアカウント管理サービスにアクセス権限を付与します。
- --api-version
- アクセスポリシーAPIのバージョン。
- --attributes name=value,name-value...
- リソース属性を 'name=value,name=value....' の形式で設定します
- --file JSON_FILE
- ポリシー定義の JSON ファイル。
- -f, --force
- 複数のプロファイルが見つかった場合は失敗を強制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- --region REGION
- ポリシー定義のリージョン。 このオプションは、
--fileと同時に指定することはできません。 対応地域については、ibmcloud regionsを実行してください。 - --resource RESOURCE
- ポリシー定義のリソース。 このオプションは、
--fileと同時に指定することはできません。 - --resource-group-id RESOURCE_GROUP_ID
- リソース・グループの ID。「 * 」は、すべてのリソース・グループを意味します。 このオプションは、
--fileおよび--resource-group-nameと同時に指定することはできません。 - --resource-group-name RESOURCE_GROUP_NAME
- リソース・グループの名前。「 * 」は、すべてのリソース・グループを意味します。 このオプションは、
--fileおよび--resource-group-idと同時に指定することはできません。 - --resource-type RESOURCE_TYPE
- ポリシー定義のリソース・タイプ。 このオプションは、
--fileと同時に指定することはできません。 - --roles ROLE_NAME1,ROLE_NAME2...
- ポリシー定義の役割名。 特定のサービスの、サポートされる役割については、「ibmcloud iam roles --service SERVICE_NAME」を実行してください。 このオプションは、
--fileと同時に指定することはできません。 - -q, --quiet
- 詳細出力を抑制します。
- --service-instance SERVICE_INSTANCE_GUID
- ポリシー定義のサービス・インスタンスの GUID。 このオプションは、
--fileと同時に指定することはできません。 - --service-name SERVICE_NAME
- ポリシー定義のサービス名。 このオプションは、
--fileと同時に指定することはできません。 - --tags name1:value1,name2:value2...
- リソースのアクセス・タグ。
例
JSON ファイルから my-profile のトラステッド・プロファイル・ポリシーを作成します。
iam trusted-profile-policy-create my-profile --file policy.json
my-profile に、リソース・グループ sample-resource-group のメンバーに対するビューアー役割を付与します。
iam trusted-profile-policy-create my-profile --roles Viewer --resource-group-id sample-resource-group
my-profile に、アカウント内のすべてのリソースに対するビューアー役割を付与します。
iam trusted-profile-policy-create my-profile --roles Viewer
ibmcloud iam trusted-profile-policy
指定したトラステッド・プロファイルのアクセス・ポリシーの詳細を表示します
ibmcloud iam trusted-profile-policy (NAME|ID) POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
コマンド・オプション
- NAME|ID (必須)
- プロファイルの名前または ID。
- POLICY_ID (必須)
- 取得するポリシーの ID。
- -f, --force
- 複数のプロファイルが見つかった場合は失敗を強制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
- --api-version
- アクセスポリシーAPIのバージョン。
例
トラステッド・プロファイル bdf62c30-35dd-4852-bcb8-2f0dd3929701 のポリシー my-profile を取得します。
ibmcloud iam trusted-profile-policy my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701
ibmcloud iam trusted-profile-policies
指定したトラステッド・プロファイルのアクセス・ポリシーをすべてリストします
ibmcloud iam trusted-profile-policies (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
コマンド・オプション
- NAME|ID (必須)
- プロファイルの名前または ID。
- -f, --force
- 複数のプロファイルが見つかった場合は失敗を強制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
- --api-version
- アクセスポリシーAPIのバージョン。
例
トラステッド・プロファイル ID Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 のすべてのポリシーをリストします。
ibmcloud iam trusted-profile-policies Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701
ibmcloud iam trusted-profile-policy-update
トラステッド・プロファイルのアクセス・ポリシーを更新します
ibmcloud iam trusted-profile-policy-update (NAME|ID) POLICY_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
コマンド・オプション
- NAME|ID (必須)
- 更新する新しいポリシーを割り当てるプロファイルの名前または ID。
- POLICY_ID (必須)
- 更新するポリシーの ID。
- --account-management
- すべてのアカウント管理サービスにアクセス権限を付与します。
- --attributes name=value,name-value...
- リソース属性を 'name=value,name=value....' の形式で設定します
- --file JSON_FILE
- ポリシー定義の JSON ファイル。
- -f, --force
- 複数のプロファイルが見つかった場合は失敗を強制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- --region REGION
- ポリシー定義のリージョン。 このオプションは、
--fileと同時に指定することはできません。 サポート対象リージョンの場合は、'ibmcloud regions' を実行してください。 - --resource RESOURCE
- ポリシー定義のリソース。 このオプションは、
--fileと同時に指定することはできません。 - --resource-group-id RESOURCE_GROUP_ID
- リソース・グループの ID。「 * 」は、すべてのリソース・グループを意味します。 このオプションは、
--fileおよび--resource-group-nameと同時に指定することはできません。 - --resource-group-name RESOURCE_GROUP_NAME
- リソース・グループの名前。「 * 」は、すべてのリソース・グループを意味します。 このオプションは、
--fileおよび--resource-group-idと同時に指定することはできません。 - --resource-type RESOURCE_TYPE
- ポリシー定義のリソース・タイプ。 このオプションは、
--fileと同時に指定することはできません。 - --roles ROLE_NAME1,ROLE_NAME2...
- ポリシー定義の役割名。 特定のサービスの、サポートされる役割については、
ibmcloud iam roles --service SERVICE_NAMEを実行してください。 このオプションは、--fileと同時に指定することはできません。 - --service-instance SERVICE_INSTANCE_GUID
- ポリシー定義のサービス・インスタンスの GUID。 このオプションは、
--fileと同時に指定することはできません。 - --service-name SERVICE_NAME
- ポリシー定義のサービス名。 このオプションは、
--fileと同時に指定することはできません。 - --tags name1:value1,name2:value2...
- リソースのアクセス・タグ。
- -q, --quiet
- 詳細出力を抑制します。
- --api-version
- アクセスポリシーAPIのバージョン。
例
トラステッド・プロファイル 85f3a4d6-c2e1-417e-b2d5-7199d610c160 に、すべてのアカウント管理サービスに対する管理者役割を付与するように、ポリシー my-profile を更新します。
ibmcloud iam trusted-profile-policy-update my-profile 85f3a4d6-c2e1-417e-b2d5-7199d610c160 --roles Administrator --account-management
JSON ファイルのコンテンツを使用して、bdf62c30-35dd-4852-bcb8-2f0dd3929701 のポリシー my-profile を更新します。
ibmcloud iam trusted-profile-policy-update my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 --file @policy.json
ibmcloud iam trusted-profile-policy-delete
トラステッド・プロファイルのアクセス・ポリシーを削除します
ibmcloud iam trusted-profile-policy-delete (NAME|ID) POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
コマンド・オプション
- NAME|ID (必須)
- 削除するポリシーを含むプロファイルの名前または ID。
- POLICY_ID (必須)
- 削除するポリシーの ID。
- -f, --force
- 確認を求めずにアクセス・ポリシーを削除します。
- -q, --quiet
- 詳細出力を抑制します。
- --api-version
- アクセスポリシーAPIのバージョン。
例
確認を求めずに、bdf62c30-35dd-4852-bcb8-2f0dd3929701 のポリシー ID my-profile を削除します。
ibmcloud iam trusted-profile-policy-delete my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 -f
ibmcloud iam trusted-profile-link-create
トラステッド・プロファイルのコンピュート・リソースへのリンクを作成します
ibmcloud iam trusted-profile-link-create (NAME|ID) --name LINK_NAME --cr-type CR_TYPE --link-crn CRN [--link-namespace NAMESPACE --link-name NAME] [--output FORMAT] [-q, --quiet] [-f, --force]
コマンド・オプション
- NAME|ID (必須)
- コンピュートリソースをリンクするプロファイルの名前またはID。
- --name
- リンクの名前。
- --cr-type (必須)
- 計算リソースタイプ。 VPC 上の仮想サービス・インスタンスの場合は VSI、Kubernetes クラスター上のサービス・アカウントの場合は IKS_SA、管理対象 Red Hat OpenShift の場合は ROKS_SA となります。
- --link-crn (必須)
- VSI インスタンス/クラスター・インスタンスの CRN。
- --link-namespace
- IKS_SA または ROKS_SA のサービス・アカウントの名前空間。IKS_SA または ROKS_SA の場合は必須です。
- --link-name
- IKS_SA または ROKS_SA のサービス・アカウントの名前。IKS_SA または ROKS_SA の場合は必須です。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -f, --force
- 複数のプロファイルが見つかった場合は失敗を強制します。
- -q, --quiet
- 詳細出力を抑制します。
例
サービスアカウント名 default、 default 名前空間、 my_compute_resource_crn CRNを持つ IKS_SA 計算リソースに対して、信頼されたプロファイル my-profile 、 my_link というリンクを作成する:
ibmcloud iam trusted-profile-link-create my_profile --name my_link --cr-type IKS_SA --link-name default --link-namespace default --link-crn my_compute_resource_crn
名前空間 my_namespace 、CRNが my_resource_crn のサービスアカウント名 default を持つ IKS_SA コンピュートリソースに対して、信頼されたプロファイルID Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 、 my_link という名前のリンクを作成します:
ibmcloud iam trusted-profile-link-create Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 --name my_link --cr-type IKS_SA --link-name default --link-namespace my_namespace --link-crn my_resource_crn
信頼されたプロファイルID Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 に対して、 my_resource_crn のCRNを持つ VSI コンピュートリソースに対して、 my_link という名前のリンクを作成します:
ibmcloud iam trusted-profile-link-create Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 --name my_link --cr-type VSI --link-crn my_resource_crn
ibmcloud iam trusted-profile-links
指定したトラステッド・プロファイルのコンピュート・リソースへのすべてのリンクをリストします
ibmcloud iam trusted-profile-links (NAME|ID) [--id | --output FORMAT] [-f, --force] [-q, --quiet]
コマンド・オプション
- NAME|ID (必須)
- リンクを取得する信頼済みプロファイルの名前またはID。
- --id
- リンクの ID のみを表示します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -f, --force
- 複数のプロファイルが見つかった場合は失敗を強制します。
- -q, --quiet
- 詳細出力を抑制します。
例
信頼済みプロファイル内のすべてのリンクの ID を表示する my-profile :
ibmcloud iam trusted-profile-links my-profile --id
トラステッド・プロファイル my-profile 内のすべてのリンクの ID を JSON 形式で表示します。
ibmcloud iam trusted-profile-links my-profile --output JSON
ibmcloud iam trusted-profile-link-delete
トラステッド・プロファイルのコンピュート・リソースへのリンクを削除します。
ibmcloud iam trusted-profile-link-delete (NAME|ID) (LINK_NAME|LINK_ID) [-f, --force] [-q, --quiet]
コマンド・オプション
- NAME|ID (必須)
- 削除するリンクを含むプロファイルの名前またはID。
- LINK_NAME|LINK_ID (必須)
- 削除するリンクの名前または ID。
- -f, --force
- 確認なしで削除を強制します。
- -q, --quiet
- 詳細出力を抑制します。
例
確認を求めずに、トラステッド・プロファイル my_link からリンク my-profile を削除します。
ibmcloud iam trusted-profile-link-delete my-profile my_link -f
ibmcloud iam トラステッド・プロファイル ID
トラステッド・プロファイル ID の検索および表示
ibmcloud iam trusted-profile-identity (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--id | --output FORMAT] [-q, --quiet]
コマンド・オプション
- NAME|ID (必須)
- 信頼されたプロファイルの名前またはID。
- IDENTITY_IDENTIFIER | IDENTITY_ID (必須)
- 取得する ID の ID または ID。
- --id-type(必須)
- 信頼されたプロファイルに対して取得する識別子のタイプ。 USER (ユーザー IAM ID の場合)、SERVICEID (サービス ID の場合)、または CRN (サービス CRN の場合)
- --id
- IDのみを表示する。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
ibmcloud iam trusted-profile-ID
トラステッド・プロファイル ID の検索および表示
ibmcloud iam trusted-profile-identities (NAME|ID) [--id-type IDENTIFIER_TYPE] [--id | --output FORMAT] [-f, --force] [-q, --quiet]
コマンド・オプション
- NAME|ID (必須)
- 信頼されたプロファイルの名前またはID。
- --id-type
- 信頼されたプロファイルに対して取得する識別子のタイプ。 USER (ユーザー IAM ID の場合)、SERVICEID (サービス ID の場合)、または CRN (サービス CRN の場合)
- --id
- IDのみを表示する。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -f, --force
- 複数のプロファイルが見つかった場合は、強制的に失敗させる。
- -q, --quiet
- 詳細出力を抑制します。
ibmcloud iam trusted-profile-identity-create
トラステッド・プロファイルを ID に接続する
ibmcloud iam trusted-profile-identity-create (NAME|ID) --id IDENTIFIER_TO_CONNECT --id-type IDENTIFIER_TYPE [--description DESCRIPTION] [--output FORMAT] [-q, --quiet]
コマンド・オプション
- NAME|ID (必須)
- ID を接続するプロファイルの名前または ID。
- --id 必須
- ID の ID。
- --id-type(必須)
- トラステッド・プロファイルに接続するための ID のタイプ。 USER (ユーザー IAM ID の場合)、SERVICEID (サービス ID の場合)、または CRN (サービス CRN の場合)
- --description DESCRIPTION
- トラステッド・プロファイルへの接続に関するオプションの説明
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
ibmcloud iam trusted-profile-identity-delete
トラステッド・プロファイルを ID から切断する
ibmcloud iam trusted-profile-identity-delete (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--force] [-q, --quiet]
コマンド・オプション
- NAME|ID (必須)
- ID を切断するプロファイルの名前または ID。
- IDENTITY_IDENTIFIER | IDENTITY_ID (必須)
- 切断する ID の ID または ID。
- --id-type(必須)
- トラステッド・プロファイルから切断する ID のタイプ。 USER (ユーザー IAM ID の場合)、SERVICEID (サービス ID の場合)、または CRN (サービス CRN の場合)
- -f, --force
- 確認なしで削除を強制します。
- -q, --quiet
- 詳細出力を抑制します。
ibmcloud iam trusted-profile-rule-create
トラステッド・プロファイルのルールを作成します。
ibmcloud iam trusted-profile-rule-create (NAME|UUID) --name RULE_NAME --type RULE_TYPE [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--expiration EXPIRATION_SEC] [--cr-type CR_TYPE] [--output FORMAT] [-q, --quiet] [-f, --force]
--conditions の有効な演算子および要求属性オプションの完全なリストを表示するには、 IAM 条件プロパティー を参照してください。
コマンド・オプション
- NAME|ID (必須)
- ルールを作成するプロファイルの名前または ID。
- --type (必須)
- SAML ルールの場合は 'Profile-SAML'、コンピュート・リソース・ルールの場合は 'Profile-CR'
- --conditions (必須)
- トリプル値「claim:CLAIM,operator:OPERATOR,value:VALUE」のカンマ区切りリストとして提供される条件のリスト。 複数の条件を指定するには、 --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 " と複数回フラグを指定する。
- --expiration
- SAML ルールの有効期限を秒単位で指定します。 コンピュートリソース(type = Profile-CR)に対して確立されたトラストに対しては、提供してはならない。
- --name
- ルールの名前。
- --cr-type
- ルールが適用されるコンピュートリソースタイプは、typeが'Profile-CR'として指定されている場合にのみ必要です。 値は、VPC 上の仮想サービス・インスタンスの場合は VSI、Kubernetes クラスター上のサービス・アカウントの場合は IKS_SA、管理対象 Red Hat OpenShift の場合は ROKS_SA です。
- --realm-name
- IBMid、フェデレーションを利用して設立されたトラストの場合は発行者ID。 App ID、フェデレーションを利用して設立されたトラストの場合は
appid://。 コンピュートリソース(type = Profile-CR)に対して確立されたトラストに対しては、提供してはならない。 - --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -f, --force
- 複数のプロファイルが見つかった場合は失敗を強制します。
- -q, --quiet
- 詳細出力を抑制します。
例
トラステッド・プロファイル Profile-SAML に対し、ルール条件 my-rule を使用して、ルール名が https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 の 1200 ルールを作成します。レルム名は my-profile に設定し、有効期限は cn EQUALS my_user 秒に設定します。
ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200
トラステッド・プロファイル Profile-SAML に対し、ルール条件 https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 および 1200 を使用して my-profile ルールを作成します。レルム名は cn EQUALS my_user に設定し、有効期限は blueGroups NOT_EQUALS jaas_master 秒に設定します。
ibmcloud iam trusted-profile-rule-create my-profile --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --conditions claim:blueGroups,operator:NOT_EQUALS,value:jaas_master --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200
ルール条件 Profile-CR および my-rule を使用して、ルール名が IKS_SA、コンピュート・リソース・タイプが namespace EQUALS default の crn EQUALS crn:test:bluemix:public:containers-kubernetes:us-south:a/test:: ルールを作成します。
ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-CR --conditions claim:namespace,operator:EQUALS,value:default --conditions claim:crn,operator:EQUALS,value:crn:test:bluemix:public:containers-kubernetes:us-south:a/test:: --cr-type IKS_SA
ibmcloud iam trusted-profile-rules
指定したトラステッド・プロファイルのすべてのルールをリストします。
ibmcloud iam trusted-profile-rules (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet]
コマンド・オプション
- NAME|ID (必須)
- ルールを取得するトラステッド・プロファイルの名前または ID。
- --output FORMAT.
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -f, --force
- 複数のプロファイルが見つかった場合は失敗を強制します。
- -q, --quiet
- 詳細出力を抑制します。
例
信頼済みプロファイルのすべてのルールを表示する my-profile :
ibmcloud iam trusted-profile-rules my-profile
ibmcloud iam trusted-profile-rule-update
トラステッド・プロファイルのルールを更新します。
ibmcloud iam trusted-profile-rule-update (NAME|ID) (RULE_NAME|RULE_ID) --name RULE_NAME --type RULE_TYPE [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--cr-type CR_TYPE] [--expiration EXPIRATION_SEC] [--output FORMAT] [-q, --quiet] [-f, --force]
--conditions の有効な演算子および要求属性オプションの完全なリストを表示するには、 IAM 条件プロパティー を参照してください。
コマンド・オプション
- NAME|ID (必須)
- ルールを更新する信頼済みプロファイルの名前またはID。
- RULE_NAME|RULE_ID (必須)
- 更新するルールの名前または ID。
- --type
- SAML ルールの場合は 'Profile-SAML'、コンピュート・リソース・ルールの場合は 'Profile-CR'。
- --conditions
- トリプル値「claim:CLAIM,operator:OPERATOR,value:VALUE」のカンマ区切りリストとして提供される条件のリスト。 複数の条件を指定するには、 --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 " と複数回フラグを指定する。
- --cr-type
- ルールが適用されるコンピュートリソースタイプは、typeが'Profile-CR'として指定されている場合にのみ必要です。 値は、VPC 上の仮想サービス・インスタンスの場合は VSI、Kubernetes クラスター上のサービス・アカウントの場合は IKS_SA、管理対象 Red Hat OpenShift の場合は ROKS_SA です。
- --expiration
- SAML ルールの有効期限を秒単位で指定します。 コンピュートリソース(type = Profile-CR)に対して確立されたトラストに対しては、提供してはならない。
- --name
- ルールの新しい名前。
- --realm-name
- IBMid
appid://with federation 経由で設定されたトラストの発行者 ID、または federation 経由で設定されたトラストの発行者 ID。 App ID コンピュートリソース(type = Profile-CR)に対して確立されたトラストに対しては、提供してはならない。 - --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -f, --force
- 複数のルールが見つかった場合は失敗を強制します。
- -q, --quiet
- 詳細出力を抑制します。
例
プロファイル ClaimRule-test-id 内のルール my-profile を、新しい名前 test-rule を使用して更新します。
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-test-id --name test-rule
プロファイル Profile-SAML 内の my-rule ルール my-profile を、新しいレルム名 https://www.example.org/my-nice-idp を使用して更新します。
ibmcloud iam trusted-profile-rule-update my-profile my-rule --realm-name https://www.example.org/my-nice-idp
プロファイル Profile-SAML 内の ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 ルール my-profile のルール条件と有効期限を更新します。
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 --conditions claim:cn,operator:EQUALS,value:my_user --expiration 1200
プロファイル Profile-CR 内の ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc ルール my-profile のルール条件とコンピュート・リソース・タイプを更新します。
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc --conditions claim:crn,operator:EQUALS,value:crn:v1:bluemix:public:containers-redhat:us-south:a/test:: --cr-type ROKS_SA
ibmcloud iam trusted-profile-rule-delete
トラステッド・プロファイルのルールを削除します。
ibmcloud iam trusted-profile-rule-delete (NAME|ID) (RULE_NAME|RULE_ID) [-f, --force] [-q, --quiet]
コマンド・オプション
- NAME|ID (必須)
- 削除するルールを含むプロファイルの名前または ID。
- RULE_NAME|RULE_ID (必須)
- 削除するルールの名前または ID。
- -f, --force
- 確認なしで削除を強制します。
- -q, --quiet
- 詳細出力を抑制します。
例
確認を求めずに、ルール my-rule をトラステッド・プロファイル my-profile から削除します。
ibmcloud iam trusted-profile-rule-delete my-profile my-rule -f
ibmcloud iam trusted-profile-テンプレート
現在のアカウントあるすべてのプロファイル・テンプレートを一覧表示する
ibmcloud iam trusted-profile-templates [--output FORMAT] [-q, --quiet]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
例
トラステッド・プロファイル・テンプレートをテーブル形式でリストします
ibmcloud iam trusted-profile-templates
ibmcloud iam trusted-profile-template-create
トラステッド・プロファイル・テンプレートの作成
ibmcloud iam trusted-profile-template-create --file JSON_FILE
コマンド・オプション
- --file JSON_FILE
- テンプレート定義の JSON ファイル
ibmcloud iam trusted-profile-template-version
信頼済みプロファイル・テンプレートの指定されたバージョンを取得する
ibmcloud iam trusted-profile-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION
例
指定したバージョンの信頼済みプロファイル・テンプレートの詳細を一覧表示します
ibmcloud iam trusted-profile-template-version example-template-name 1
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
ibmcloud iam trusted-profile-template-version-コミット
指定されたバージョンのトラステッド・プロファイル・テンプレートをコミットします
ibmcloud iam trusted-profile-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION
コマンド・オプション
例
指定されたバージョンのトラステッド・プロファイル・テンプレートをコミットします
ibmcloud iam trusted-profile-template-version-commit example-template-name 1
- -q, --quiet
- 詳細出力を抑制します。
ibmcloud iam trusted-profile-template-version-create
トラステッド・プロファイル・テンプレートの新規バージョンの作成
ibmcloud iam trusted-profile-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) --file JSON_FILE
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
- --file JSON_FILE
- テンプレート定義のJSONファイル。
例
JSON ファイルから指定されたテンプレートの新規バージョンを作成します
ibmcloud iam trusted-profile-template-version-create example-template-name --file JSON_FILE
ibmcloud iam trusted-profile-template-version-delete
トラステッド・プロファイル・テンプレートの指定されたバージョンての削除
ibmcloud iam trusted-profile-template-version-delete TEMPLATE_ID TEMPLATE_VERSION
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
例
トラステッド・プロファイル・テンプレートの指定されたバージョンての削除
ibmcloud iam trusted-profile-template-version-delete example-template-name 1
ibmcloud iam trusted-profile-template-version-update
トラステッド・プロファイル・テンプレートの指定されたバージョンを更新します
ibmcloud iam trusted-profile-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
- --file JSON_FILE
- テンプレート定義のJSONファイル。
例
指定されたバージョンのトラステッド・プロファイル・テンプレートを JSON ファイルで更新します
ibmcloud iam trusted-profile-template-version-update example-template-name 1 --file JSON_FILE
ibmcloud iam trusted-profile-template-versions
トラステッド・プロファイル・テンプレートのすべてのバージョンをリストします
ibmcloud iam trusted-profile-template-versions TEMPLATE_ID | TEMPLATE_NAME
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
例
トラステッド・プロファイル・テンプレートのすべてのバージョンを JSON 形式でリストします
ibmcloud iam trusted-profile-template-versions --output JSON
ibmcloud iam trusted-profile-割り当て
トラステッド・プロファイル割り当ての詳細を表示します
ibmcloud iam trusted-profile-assignment ASSIGNMENT_ID
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
例
トラステッド・プロファイル割り当ての詳細を JSON 形式で表示します
ibmcloud iam trusted-profile-assignment example-assignment-id --output JSON
ibmcloud iam trusted-profile-assignment-create
トラステッド・プロファイル割り当ての作成
ibmcloud iam trusted-profile-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
- --target ターゲット
- ターゲットとなるエンティティーの ID
- --target-type タイプ
- ターゲットとなるエンティティーのタイプ
例
指定されたターゲット・アカウントにトラステッド・プロファイル割り当てを作成します
ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam trusted-profile-assignment-delete
トラステッド・プロファイル割り当ての削除
ibmcloud iam trusted-profile-assignment-delete ASSIGNMENT_ID
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
例
指定されたターゲット・アカウントにトラステッド・プロファイル割り当てを作成します
ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam trusted-profile-assignment-update
トラステッド・プロファイル割り当ての更新
ibmcloud iam trusted-profile-assignment-update ASSIGNMENT_ID TEMPLATE_VERSION
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
例
トラステッド・プロファイル割り当ての更新
ibmcloud iam trusted-profile-assignment-update example-template-id 1
ibmcloud iam trusted-profile-割り当て
現在のアカウント信頼できるすべてのプロファイル割り当てを取得する
ibmcloud iam trusted-profile-assignments
コマンド・オプション
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
現行アカウント内のすべてのトラステッド・プロファイル割り当てを JSON 形式でリストします
ibmcloud iam trusted-profile-assignments --output JSON
ibmcloud iam アカウント設定
アカウント設定値をリストします。
ibmcloud iam account-settings [--show-external-identity] [--output FORMAT] [-q, --quiet]
コマンド・オプション
- --show-external-identity
- 外部アイデンティティの設定を表示する
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
ibmcloud iam アカウント設定更新
現在のアカウント設定を更新する:
ibmcloud iam account-settings-update [--restrict-create-service-id RESTRICTION_SETTING] [--restrict-create-platform-apikey RESTRICTION_SETTING] [--allowed-ip-addresses ADDRESS_LIST] [--unset-allowed-ip-addresses] [--mfa MFA] [--session-expiration-in-seconds SECONDS_EXP] [--session-invalidation-in-seconds SECONDS_INV] [--max-sessions-per-identity SESSIONS_MAX] [--access-token-expiration-in-seconds SECONDS_EXP] [--refresh-token-expiration-in-seconds SECONDS_EXP] [--output FORMAT] [-q, --quiet]
コマンド・オプション
- --restrict-create-service-id 制限設定
- サービスID作成の制限レベル(
RESTRICTED、NOT_RESTRICTED、NOT_SETのいずれか)。 - --restrict-create-platform-apikey 制限設定
- APIキー作成時の制限レベル(
RESTRICTED、NOT_RESTRICTED、NOT_SETのいずれか)。 - --allowed-ip-addresses アドレスリスト
- IAMトークンを作成できるIPアドレスとサブネット(デフォルトは"")。
- --unset-allowed-ip-addresses
- すべての IP アドレス制限をクリア
- --session-expiration-in-seconds SECONDS_EXP
- セッションの有効期限が切れるまでの秒数 (
NOT_SETの場合もあります。これは値をデフォルトにリセットします)。 - --session-invalidation-in-seconds SECONDS_INV
- セッションが無効となる非アクティブの秒数("NOT_SET "とすることもでき、この場合はデフォルト値にリセットされる)。
- --access-token-expiration-in-seconds SECONDS_EXP
- アクセストークンが失効するまでの秒数(
NOT_SET、デフォルト値にリセットすることも可能)。 - --refresh-token-expiration-in-seconds SECONDS_EXP
- リフレッシュ・トークンの有効期限が切れる秒数 (
NOT_SETを指定することもできます。この場合、値はデフォルトにリセットされます)。 - --max-sessions-per-identity 最大セッション数
- アカウント IDごとの最大セッション数(
NOT_SET、値をデフォルトにリセットすることも可能)。 - --mfa MFA
- アカウント MFA タイプ(
NONE、TOTP、TOTP4ALL、LEVEL1、LEVEL2、LEVEL3のいずれか)。 - --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
アカウントの多要素認証設定を LEVEL3 に更新します。
ibmcloud iam account-settings-update --mfa LEVEL3
セッションの有効期限が切れるまでの秒数をデフォルト ( NOT_SET を使用) に更新します。
ibmcloud iam account-settings-update --session-expiration-in-seconds NOT_SET
ibmcloud iam アカウント設定-外部対話-更新
現在のアカウントで外部とのやりとりのアカウント設定を更新する:
ibmcloud iam account-settings-external-interaction-update (service | service_id | user) [--state STATE] [--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...] [--output FORMAT] [-q, --quiet]
コマンド・オプション
- --state 州
- セッティングの状態。 オプションは次のとおりです:
limited、enabled、またはmonitor。 - --allowed-accounts ACCOUNT_1, ACCOUNT_2, ...
- カンマ区切りのリストで、IDごとに、そのIDでアクセスが許可されているアイデンティティタイプを記載します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
アカウントのユーザー外部とのやりとりの設定を monitor に更新します
ibmcloud iam account-settings-external-interaction-update user --state monitor
許可されたアカウントを持つアカウントのサービス外部とのやりとりの設定を更新します。 The-Account-ID :
ibmcloud iam account-settings-external-interaction-update service --allowed-accounts The-Account-ID
ibmcloud iam アカウント設定テンプレート
アカウント設定テンプレートの詳細を表示します:
ibmcloud iam account-settings-template (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
例
アカウント設定テンプレート AccountSettingsEditorTemplate の詳細を表示します
ibmcloud iam account-settings-template AccountSettingsEditorTemplate
ibmcloud iam account-settings-テンプレート
企業アカウント アカウント設定テンプレートを一覧表示します:
ibmcloud iam account-settings-templates [-q,--quiet] [--output JSON]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
例
現在のアカウントのアカウント設定テンプレートを一覧表示
ibmcloud iam account-settings-templates
ibmcloud iam アカウント
企業アカウント新しいアカウント設定テンプレートを作成します:
ibmcloud iam account-settings-template-create TEMPLATE_NAME [-d, --description DESCRIPTION] [--file JSON_FILE] [-q,--quiet]
コマンド・オプション
- -d --description DESCRIPTION
- テンプレートの説明
- --file JSON_FILE
- テンプレート定義の JSON ファイル
- -q, --quiet
- 詳細出力を抑制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
例
現在のアカウントでアカウント設定テンプレートを作成する
ibmcloud iam account-settings-template-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json
ibmcloud iam アカウント
企業アカウント アカウント設定テンプレートの特定のバージョンを取得します:
ibmcloud iam account-settings-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet] [--output JSON]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
例
1 アカウント設定テンプレートの AccountSettingsEditorTemplate バージョンの表示
ibmcloud iam account-settings-template-version AccountSettingsEditorTemplate 1
ibmcloud iam アカウント
企業アカウント アカウント設定テンプレートのバージョンを一覧表示します:
ibmcloud iam account-settings-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
例
アカウント設定テンプレートのバージョンのリスト AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-versions AccountSettingsEditorTemplate
ibmcloud iam アカウント
企業アカウント アカウント設定テンプレートの新しいバージョンを作成します:
ibmcloud iam account-settings-template-version-create {(TEMPLATE_ID |TEMPLATE_NAME) (--file JSON_FILE)} [-q,--quiet] [--output FORMAT]
コマンド・オプション
- --file JSON_FILE
- アカウント設定テンプレート定義の JSON ファイル
- -q, --quiet
- 詳細出力を抑制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
例
新しいバージョンのアカウント設定テンプレートを作成する AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json
ibmcloud iam アカウント
企業アカウント アカウント設定テンプレートの特定のバージョンを更新します:
ibmcloud iam account-settings-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-d, --description DESCRIPTION] [-q,--quiet]
コマンド・オプション
- -d 値、 --description DESCRIPTION
- テンプレートの説明
- --file JSON_FILE
- テンプレート定義の JSON ファイル
- -q, --quiet
- 詳細出力を抑制します。
例
1 アカウント設定テンプレートの AccountSettingsEditorTemplate バージョンの更新
ibmcloud iam account-settings-template-version-update AccountSettingsEditorTemplate 1 --file /path/to/account_settings_template.json
ibmcloud iam アカウント
企業アカウント アカウント設定テンプレートのバージョンを削除します:
ibmcloud iam account-settings-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
例
2 アカウント設定テンプレートの AccountSettingsEditorTemplate バージョンの削除
ibmcloud iam account-settings-template-delete AccountSettingsEditorTemplate 2
ibmcloud iam アカウント
企業アカウント アカウント設定テンプレートの特定のバージョンをコミットする:
ibmcloud iam account-settings-template-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
例
1 アカウント設定テンプレートの AccountSettingsEditorTemplate バージョンのコミット
ibmcloud iam account-settings-template-version-commit AccountSettingsEditorTemplate 1
ibmcloud iam アカウント設定割り当て
企業アカウント アカウント設定の割り当てを一覧表示します:
ibmcloud iam account-settings-assignments [--output FORMAT] [-q, --quiet]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
例
現在のアカウントの割り当てをリストします
ibmcloud iam account-settings-assignments
ibmcloud iam アカウント設定割り当て
アカウント設定テンプレートの割り当てを取得します:
ibmcloud iam account-settings-assignment ASSIGNMENT_ID [-q,--quiet] [--output FORMAT]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
例
アカウント設定割り当ての取得 AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88
ibmcloud iam account-settings-assignment AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88
アカウント設定の割り当て作成
アカウント設定テンプレートの割り当てを作成します:
ibmcloud iam account-settings-assignment-create TEMPLATE_NAME TEMPLATE_VERSION TARGET_TYPE TARGET [-q, --quiet]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
例
アカウント設定テンプレートをアカウントに割り当てる
ibmcloud iam account-settings-assignment-create TemplateTest 1 Account f7fc6938256e46e1a25ee09e14ca9c20
アカウント設定テンプレートをアカウントグループに割り当てる
ibmcloud iam account-settings-assignment-create TemplateTest 1 AccountGroup 955fc2274567474f8da802d5c376504b
ibmcloud iam アカウント設定割り当て更新
失敗した割り当てを再試行したり、リソースを新しいバージョンに移行したりするために、割り当てを更新します:
ibmcloud iam account-settings-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
例
テンプレート・バージョン 2 へのアカウント設定割り当て AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b の更新
ibmcloud iam account-settings-assignment-update AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b 2
ibmcloud iam アカウント設定割り当て削除
アカウント設定の割り当てを削除します。 このアクションは、この割り当てによって作成されたリソースをすべて削除します
ibmcloud iam account-settings-assigment-delete ASSIGNMENT_ID [-q, --quiet]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
例
アカウント設定割り当ての削除 AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b
ibmcloud iam account-settings-assignment-delete AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b
ibmcloud iam ロールテンプレート
ロール・テンプレートの詳細を表示します:
ibmcloud iam role-template (TEMPLATE_ID|TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]
コマンド・オプション
- -o --output フォーマット
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
ロールテンプレートの詳細を表示する RoleTemplate
ibmcloud iam role-template RoleTemplate
ibmcloud iam ロールテンプレート
最新のロールテンプレートをリストアップ
ibmcloud iam role-templates [-o, --output JSON][-q,--quiet]
コマンド・オプション
- -o --output フォーマット
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
現在のアカウントロール・テンプレートを一覧表示
ibmcloud iam role-templates
ibmcloud iam ロールテンプレートの作成
役割テンプレートの作成
ibmcloud iam role-template-create [--file JSON_FILE] [-q,--quiet]
コマンド・オプション
- --file JSON_FILE
- ロールテンプレート定義のJSONファイル
- -q, --quiet
- 詳細出力を抑制します。
例
現在のアカウントロール・テンプレートを作成する
ibmcloud iam role-template-create --file /path/to/role_template.json
ibmcloud iam ロールテンプレートバージョン
ロールテンプレートバージョンの詳細を表示する
ibmcloud iam role-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-o, --output JSON] [-q,--quiet]
コマンド・オプション
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
ロール・テンプレートのバージョン 1 を表示 RoleTemplate
ibmcloud iam role-template-version RoleTemplate 1
ibmcloud iam ロールテンプレートバージョン
ロール・テンプレートのすべてのバージョンをリストする
ibmcloud iam role-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]
コマンド・オプション
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
役割テンプレートのバージョン一覧 RoleTemplate
ibmcloud iam role-template-versions RoleTemplate
ibmcloud iam ロールテンプレートバージョン作成
ロールテンプレートバージョンの作成
ibmcloud iam role-template-version-create (TEMPLATE_ID |TEMPLATE_NAME) --file JSON_FILE} [-q,--quiet]
コマンド・オプション
- --file JSON_FILE
- テンプレート・バージョン定義の JSON ファイル
- -q, --quiet
- 詳細出力を抑制します。
例
新しいバージョンのロール・テンプレートを作成する RoleTemplate
ibmcloud iam role-template-version-create RoleTemplate --file /path/to/role_template.json
ibmcloud iam ロールテンプレートバージョンアップデート
既存のロールテンプレートのバージョンを更新する
ibmcloud iam role-template-version-update (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-f, --force] [-q, --quiet]
コマンド・オプション
- --file JSON_FILE
- ロールテンプレートのバージョン定義のJSONファイル
- -f, --force
- 確認を求めずに更新します
- -q, --quiet
- 詳細出力を抑制します。
例
ロール・テンプレートのバージョン 1 を更新 RoleTemplate
ibmcloud iam role-template-version-update RoleTemplate 1 --file /path/to/role_template.json
ibmcloud iam ロールテンプレートバージョン削除
ロールテンプレートのバージョンを削除する
ibmcloud iam role-template-version-delete (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-f, --force] [-q,--quiet]
コマンド・オプション
- -f, --force
- 確認なしで削除を強制します
- -q, --quiet
- 詳細出力を抑制します。
例
ロール・テンプレートのバージョン 2 を削除 RoleTemplate
ibmcloud iam role-template-delete RoleTemplate 2
ibmcloud iam ロールテンプレートバージョンコミット
ロールテンプレートのバージョンをコミットする
ibmcloud iam role-template-commit (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
例
ロール・テンプレートのコミット・バージョン 1 RoleTemplate
ibmcloud iam role-template-version-commit RoleTemplate 1
ibmcloud iamの役割割り当て
役割分担の一覧
ibmcloud iam role-assignments [-o, --output FORMAT] [-q, --quiet]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
- -o --output フォーマット
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
例
現在のアカウントの割り当てをリストします
ibmcloud iam role-assignments
ibmcloud iamの役割割り当て
役割割り当ての詳細を表示する
ibmcloud iam role-assignment ASSIGNMENT_ID [-o, --output FORMAT] [-q,--quiet]
コマンド・オプション
- -o --output フォーマット
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
- --output FORMAT
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
例
役割の割り当てを受ける roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88
ibmcloud iam role-assignment roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88
ibmcloud iam ロール割り当て作成
役割分担の作成
ibmcloud iam role-assignment-create (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --target-type TYPE --target TARGET [-q, --quiet]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
例
アカウントロールテンプレートを割り当てる
ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type Account --target f7fc6938256e46e1a25ee09e14ca9c20
アカウント グループにロール・テンプレートを割り当てる
ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type AccountGroup --target 955fc2274567474f8da802d5c376504b
ibmcloud iam role-assignment-update
役割割り当ての更新
ibmcloud iam role-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]
コマンド・オプション
- -q, --quiet
- 詳細出力を抑制します。
例
役割分担の更新 roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b テンプレート・バージョン2へ
ibmcloud iam role-assignment-update roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b 2
ibmcloud iam ロール割り当て削除
ロールの割り当てを削除します。 このアクションは、この割り当てによって作成されたリソースをすべて削除します
ibmcloud iam role-assigment-delete ASSIGNMENT_ID [-f, --force] [-q, --quiet]
コマンド・オプション
- -f, --force
- 確認なしで削除を強制します
- -q, --quiet
- 詳細出力を抑制します。
例
役割割り当ての削除 roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c
ibmcloud iam role-assignment-delete roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c
IBMCLOUD IAM ID制限
アカウント内のIAM IDの制限を取得する
ibmcloud iam identity-limits [-o, --output FORMAT] [-q, --quiet]
コマンド・オプション
- -o, --output
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
IAMアイデンティティ制限の一覧
ibmcloud iam identity-limits
ibmcloud iam access-groups-usage
アカウントアクセスグループ使用状況の概要を取得する
ibmcloud iam access-groups-usage --ids GROUP_ID1, GROUP_ID2, GROUP_ID3... [-o, --output FORMAT] [-q, --quiet]
コマンド・オプション
- --ids 必須
- アクセスグループIDのカンマ区切りリスト。 指定された場合、特定のアクセスグループごとの使用量を返します
- -o, --output
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
アクセスグループの利用状況一覧 AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam access-groups-usage --id AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam api-keys-usage
アカウント APIキー使用状況の概要を取得する
ibmcloud iam api-keys-usage --ids IAM_ID1, IAM_ID2, IAM_ID3... [-o, --output FORMAT] [-q, --quiet]
コマンド・オプション
- --ids 必須
- IAM IDのカンマ区切りリスト。 指定された場合、指定された IAM 識別子ごとの使用量を返します
- -o, --output
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
apiキーのリスト使用法 APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam api-keys-usage --ids APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam cr-links-usage
アカウントコンピュートリソースリンク使用状況のサマリーを取得します
ibmcloud iam cr-links-usage [-o, --output FORMAT] [-q, --quiet]
コマンド・オプション
- -o, --output
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
コンピュート・リソース・リンクの使用状況リスト
ibmcloud iam cr-links-usage
ibmcloud iam cr-rules-usage
アカウントコンピュートリソースルール使用状況の概要を取得します
ibmcloud iam cr-rules-usage [-o, --output FORMAT] [-q, --quiet]
コマンド・オプション
- -o, --output
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
コンピュート・リソース・ルールのリスト
ibmcloud iam cr-rules-usage
ibmcloud iam アイデンティティプロバイダの使用状況
アカウント ID プロバイダー使用状況のサマリーを取得します
ibmcloud iam identity-providers-usage [-o, --output FORMAT] [-q, --quiet]
コマンド・オプション
- -o, --output
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
IDプロバイダーのリスト使用法
ibmcloud iam identity-providers-usage
ibmcloud iam service-id-groups-usage
アカウントサービスIDグループ使用状況のサマリーを取得します
ibmcloud iam service-id-groups-usage [--ids GROUP_ID1, GROUP_ID2, GROUP_ID3...] [-o, --output FORMAT] [-q, --quiet]
コマンド・オプション
- --ids 価値
- サービスIDグループIDのカンマ区切りリスト。 指定された場合、指定されたグループごとのサービスIDの使用状況を返す
- -o, --output
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
サービスIDグループの利用状況一覧 ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
ibmcloud iam service-id-groups-usage ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
アカウント内の全サービスIDグループの利用状況を一覧表示します。
ibmcloud iam service-id-groups-usage
ibmcloud iam テンプレート-使用法
アカウントテンプレート使用サマリーを取得する
ibmcloud iam templates-usage [--ids TEMPLATE_ID1, TEMPLATE_ID2, TEMPLATE_ID3...] [-o, --output FORMAT] [-q, --quiet]
コマンド・オプション
- --ids 価値
- テンプレートIDのカンマ区切りリスト。 指定された場合、指定されたテンプレートごとの使用量を返す
- -o, --output
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
アカウント設定テンプレートのリスト使用法 AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
ibmcloud iam templates-usage AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
ibmcloud iam trusted-profiles-usage
アカウント信頼済みプロファイルの使用状況の概要を取得します
ibmcloud iam trusted-profiles-usage [--ids PROFILE_ID1, PROFILE_ID2, PROFILE_ID3...] [-o, --output FORMAT] [-q, --quiet]
コマンド・オプション
- --ids 価値
- 信頼できるプロファイルIDのカンマ区切りリスト。 指定された場合、指定されたプロファイルごとの使用量を返します
- -o, --output
- 出力フォーマットを指定します。 「JSON」のみがサポートされています。
- -q, --quiet
- 詳細出力を抑制します。
例
信頼されたプロファイルのリスト使用法 Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19
ibmcloud iam trusted-profiles-usage --ids Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19
アカウント内のすべての信頼されたプロファイルの使用量を一覧表示します。
ibmcloud iam trusted-profiles-usage