IAM アクセス、API キー、トラステッド・プロファイル、サービス ID、およびアクセス・グループの管理 (ibmcloud iam)

IBM Cloud® コマンド・ライン・インターフェースから以下のコマンドを使用して、ユーザー、サービス、トラステッド・プロファイル、およびアクセス・グループの API キー、サービス ID、アクセス・グループ、および承認ポリシーを管理します。

ibmcloud iam service-ids

すべてのサービス ID をリストします。

ibmcloud iam service-ids [--uuid] [-n, --name STRING] [-d, --description STRING]

コマンド・オプション

--uuid
サービス ID の UUID のみを表示します。
-d --description STRING
指定された文字列を含む説明を持つサービスIDをリストするために結果をフィルタリングします。
-n --name STRING
指定された文字列を含む名前のサービスIDをリストするために結果をフィルタリングする。

現行アカウントに含まれているすべてのサービス ID の UUID をリストします。

ibmcloud iam service-ids --uuid

ibmcloud iam service-id

サービス ID の詳細を表示します。

ibmcloud iam service-id (NAME|UUID) [--uuid]

コマンド・オプション

NAME (必須)
サービスの名前。UUID と同時に指定することはできません。
UUID (必須)
サービスの UUID。NAME と同時に指定することはできません。
--uuid
サービス ID の UUID を表示します。

サービス ID sample-test の詳細を表示します。

ibmcloud iam service-id sample-test

サービス ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 の詳細を表示します。

ibmcloud iam service-id ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-create

サービス ID を作成します。

ibmcloud iam service-id-create NAME [-d, --description DESCRIPTION] [--lock]

コマンド・オプション

NAME (必須)
サービスの名前。
-d, --description
サービス ID の説明。
--lock
作成中にサービス ID をロックします。

サービス名 sample-test と説明 hello, world! でサービス ID を作成します。

ibmcloud iam service-id-create sample-test -d 'hello, world!'

サービス名 sample-test と説明 hello, world! で、ロックされたサービス ID を作成します。

ibmcloud iam service-id-create sample-test -d 'hello, world!' --lock

ibmcloud iam service-id-update

サービス ID を更新します。

ibmcloud iam service-id-update (NAME|UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]

コマンド・オプション

NAME (必須)
サービスの名前。UUID と同時に指定することはできません。
UUID (必須)
サービスの UUID。NAME と同時に指定することはできません。
-n, --name
サービスの新しい名前。
-d, --description
サービスの新しい説明。
-f, --force
確認を求めずに更新します。

確認を求めずにサービス ID sample-testsample-test-2 に名前変更します。

ibmcloud iam service-id-update sample-test -n sample-test-2 -f

サービスの説明を更新 sample-test

ibmcloud iam service-id-update sample-test -d 'hello, friend!'

サービス ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976sample-test-3 に名前変更し、説明も新しくします。

ibmcloud iam service-id-update ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 -n sample-test-3 -d 'hello, my friends!'

ibmcloud iam service-id-delete

サービス ID を削除します。

ibmcloud iam service-id-delete (NAME|UUID) [-f, --force]

コマンド・オプション

NAME (必須)
サービスの名前。UUID と同時に指定することはできません。
UUID (必須)
サービスの UUID。NAME と同時に指定することはできません。
-f, --force
確認なしで削除します。

確認を求めずにサービス ID sample-teset を削除します。

ibmcloud iam service-id-delete sample-teset -f

サービス ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 を削除します。

ibmcloud iam service-id-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-lock

サービス ID をロックします。

ibmcloud iam service-id-lock (NAME|UUID) [-f, --force]

コマンド・オプション

NAME (必須)
サービスの名前。UUID と同時に指定することはできません。
UUID (必須)
サービスの UUID。NAME と同時に指定することはできません。
-f, --force
確認を求めずにロックします。

確認を求めずにサービス ID sample-teset をロックします。

ibmcloud iam service-id-lock sample-teset -f

サービス ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 をロックします。

ibmcloud iam service-id-lock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-unlock

サービス ID をアンロックします。

ibmcloud iam service-id-unlock (NAME|UUID) [-f, --force]

コマンド・オプション

NAME (必須)
サービスの名前。UUID と同時に指定することはできません。
UUID (必須)
サービスの UUID。NAME と同時に指定することはできません。
-f, --force
確認を求めずにアンロックします。

確認を求めずにサービス ID sample-tesetをアンロックします。

ibmcloud iam service-id-unlock sample-teset -f

サービス ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 をアンロックします。

ibmcloud iam service-id-unlock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam api-keys

すべての IBM Cloud プラットフォーム API キーをリストします。

ibmcloud iam api-keys [--uuid] [-n, --name STRING] [-d, --description STRING]

コマンド・オプション

--uuid
APIキーのUUIDを表示する。
-d --description STRING
指定した文字列を含む説明を持つ API キーの一覧を表示します。
-n --name STRING
指定した文字列を含む名前を持つAPIキーの一覧を表示します。

ibmcloud iam api-key-create

IBM Cloud プラットフォーム API キーを作成します。

ibmcloud iam api-key-create NAME [-d DESCRIPTION] [--file FILE] [--lock]

API キーを使用した IBM Cloud CLI ログインの使用時には、control.softlayer.com オプション上にある従来の SL API キーを処理しません。 インフラストラクチャーが以下の方法で管理されるアップグレードされた IBM Cloud アカウント必要です。 cloud.ibm.com API Key を使用して IBM Cloud CLI にログインするには、アップグレードされたアカウントが必要です。

コマンド・オプション

NAME (必須)
作成する API キーの名前。
-d DESCRIPTION (オプション)
API キーの説明。
--file FILE
指定されたファイルに API キー情報を保存します。
--action-if-leaked 価値
キーが漏えいした場合に実行するアクションは、「NONE」、「DISABLE」、または「DELETE」のいずれかです。 デフォルトは「Disable」です。
--lock
作成時に API キーをロックします。

APIキーを作成し、ファイルに保存する:

ibmcloud iam api-key-create MyKey -d "this is my API key" --file key_file

"test-key" という名前のロックされた API キーを作成します。

ibmcloud iam api-key-create test-key --lock

ibmcloud iam api-key-update

IBM Cloud プラットフォーム API キーを更新する:

ibmcloud iam api-key-update (NAME|UUID) [-n name] [-d description]

コマンド・オプション

NAME (必須)
APIキーの古い名前は、UUIDのみで更新される。
UUID (必須)
APIキーのUUIDは、NAMEと排他的に更新される。
-n NAME (オプション)
API キーの新しい名前。
-d DESCRIPTION (オプション)
API キーの新しい説明。
--action-if-leaked 価値
キーが漏えいした場合に実行するアクションは、「NONE」、「DISABLE」、または「DELETE」のいずれかです。 デフォルトは "Disable"

API キーの説明を更新します。

ibmcloud iam api-key-update MyKey -d "the new description of my key"

NAME および UUID コマンド・オプションを使用する場合は、アカウントに iam-identity.apikey.manage 権限が必要です。 詳しくは、ユーザー API キーの管理およびIAM Identity サービスを参照してください。

ibmcloud iam api-key-delete

IBM Cloud プラットフォーム API キーを削除する:

ibmcloud iam api-key-delete (NAME|UUID) [-f, --force]

コマンド・オプション

NAME (必須)
削除するAPIキーの名前。UUIDのみ。
UUID (必須)
削除するAPIキーのUUID。NAMEと排他的。
-f, --force
確認なしで削除を強制します。

ibmcloud iam api-key-lock

プラットフォーム API キーをロックします。

ibmcloud iam api-key-lock (NAME|UUID) [-f, --force]

コマンド・オプション

NAME (必須)
ロックされるAPIキーの名前(UUIDのみ)。
UUID (必須)
NAMEと排他的にロックされるAPIキーのUUID。
-f, --force
確認なしでロックを強制します。

API キー test-api-key をロックします。

ibmcloud iam api-key-lock test-api-key

確認を求めずに、指定された UUID の API キーをロックします。

ibmcloud iam api-key-lock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam api-key-unlock

プラットフォーム API キーをアンロックします。

ibmcloud iam api-key-unlock (NAME|UUID) [-f, --force]

コマンド・オプション

NAME (必須)
ロックを解除するAPIキーの名前で、UUIDのみ。
UUID (必須)
ロック解除するAPIキーのUUID(NAMEと排他的)。
-f, --force
確認を求めずに API キーをアンロックします。

API キー test-api-key をアンロックします。

ibmcloud iam api-key-unlock test-api-key

確認を求めずに、指定された UUID の API キーをアンロックします。

ibmcloud iam api-key-unlock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam api-key-disable

プラットフォーム API キーを無効にする:

ibmcloud iam api-key-disable (NAME|UUID) [-f, --force]

コマンド・オプション

NAME (必須)
無効にするAPIキーの名前(UUIDのみ)。
UUID (必須)
無効にするAPIキーのUUID。NAMEと排他的。
-f, --force
確認を求めずに強制的に無効にします。

API キー test-api-key を無効にします。

ibmcloud iam api-key-disable test-api-key

指定された UUID を持つ API キーを、確認なしで無効にする:

ibmcloud iam api-key-disable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam api-key-enable

プラットフォームAPIキーを有効にする:

ibmcloud iam api-key-enable (NAME|UUID) [-f, --force]

コマンド・オプション

NAME (必須)
有効にするAPIキーの名前(UUIDのみ)。
UUID (必須)
有効にするAPIキーのUUID。NAMEと排他的。
-f, --force
確認を求めずに強制的に有効にします。

API キー test-api-key を有効にします。

ibmcloud iam api-key-enable test-api-key

指定されたUUIDのAPIキーを確認なしで有効にする:

ibmcloud iam api-key-enable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam service-api-keys

サービスのすべての API キーをリストします。

ibmcloud iam service-api-keys ([-a, --all], SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name STRING] [-d, --description STRING] [-f, --force]

コマンド・オプション

-a, --all
すべてのサービスに関連付けられているすべての API キーを表示します。
SERVICE_ID_NAME (必須)
SERVICE_ID_UUIDと排他的なサービスIDの名前。
SERVICE_ID_UUID (必須)
SERVICE_ID_NAMEと排他的なサービスIDのUUID。
-d --description STRING
指定した文字列を含む説明を持つサービスAPIキーの一覧を表示するために、結果をフィルタリングする。
-n --name STRING
指定した文字列を含む名前を持つサービスAPIキーの一覧を表示します。
-f, --force
確認を求めずにサービス API キーを表示します。

サービスのすべてのAPIキーをリストする sample-service

ibmcloud iam service-api-keys sample-service

ibmcloud iam service-api-key

サービス API キーの詳細をリストします。

ibmcloud iam service-api-key (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [--uuid] [-f, --force]

コマンド・オプション

APIKEY_NAME (必須)
API キーの名前。APIKEY_UUID と同時に指定することはできません。
APIKEY_UUID (必須)
API キーの UUID。APIKEY_NAME と同時に指定することはできません。
SERVICE_ID_NAME (必須)
サービス ID の名前。SERVICE_ID_UUID と同時に指定することはできません。
SERVICE_ID_UUID (必須)
サービス ID の UUID。SERVICE_ID_NAME と同時に指定することはできません。
--uuid
サービスAPIキーのUUIDを表示します。
-f, --force
確認を求めずにサービス API キーを表示します。

サービス sample-key のサービス API キー sample-service の詳細を表示します

ibmcloud iam service-api-key sample-key sample-service

ibmcloud iam service-api-key-create

サービス API キーを作成します。

ibmcloud iam service-api-key-create NAME (SERVICE_ID_NAME|SERVICE_ID_UUID) [-d, --description DESCRIPTION] [--file FILE] [-f, --force] [--lock]

コマンド・オプション

NAME (必須)
サービス ID または新しく作成されるサービス API キーの名前。
SERVICE_ID_NAME (必須)
サービス ID の名前。SERVICE_ID_UUID と同時に指定することはできません。
SERVICE_ID_UUID (必須)
サービス ID の UUID。SERVICE_ID_NAME と同時に指定することはできません。
-d, --description
API キーの説明。
--file FILE
指定されたファイルに API キー情報を保存します。
--action-if-leaked 価値
キーが漏洩した場合に取るべき行動。 オプションは "NONE"、"DISABLE"、"DELETE "である。 デフォルトは "Disable "である。
-f, --force
確認を求めずに作成を強制します。

確認を求めずにサービス sample-key のサービス API キー sample-service を作成します。

ibmcloud iam service-api-key-create sample-key sample-service -f

ibmcloud iam service-api-key-update

サービス API キーを更新します。

ibmcloud iam service-api-key-update (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID)  [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]

コマンド・オプション

APIKEY_NAME (必須)
API キーの名前。APIKEY_UUID と同時に指定することはできません。
APIKEY_UUID (必須)
API キーの UUID。APIKEY_NAME と同時に指定することはできません。
SERVICE_ID_NAME (必須)
サービス ID の名前。SERVICE_ID_UUID と同時に指定することはできません。
SERVICE_ID_UUID (必須)
サービス ID の UUID。SERVICE_ID_NAME と同時に指定することはできません。
-n, --name
サービスAPIキーの新しい名前。
-d, --description
サービスAPIキーの新しい説明。
--action-if-leaked 価値
キーが漏えいした場合に実行するアクションは、「NONE」、「DISABLE」、または「DELETE」のいずれかです。 デフォルトは「Disable」です。
-f, --force
確認を求めずに更新します。

サービスAPIキー sample-key の名前を new-sample-key に変更する:

ibmcloud iam service-api-key-update sample-key sample-service -n new-sample-key

ibmcloud iam service-api-key-delete

サービス API キーを削除します。

ibmcloud iam service-api-key-delete (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

コマンド・オプション

APIKEY_NAME (必須)
API キーの名前。APIKEY_UUID と同時に指定することはできません。
APIKEY_UUID (必須)
API キーの UUID。APIKEY_NAME と同時に指定することはできません。
SERVICE_ID_NAME (必須)
サービス ID の名前。SERVICE_ID_UUID と同時に指定することはできません。
SERVICE_ID_UUID (必須)
サービス ID の UUID。SERVICE_ID_NAME と同時に指定することはできません。
-f, --force
確認なしで削除します。

サービス ID sample-key のサービス API キー sample-service を削除します

ibmcloud iam service-api-key-delete sample-key sample-service

ibmcloud iam service-api-key-lock

サービス API キーをロックします。

ibmcloud iam service-api-key-lock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

コマンド・オプション

APIKEY_NAME (必須)
API キーの名前。APIKEY_UUID と同時に指定することはできません。
APIKEY_UUID (必須)
API キーの UUID。APIKEY_NAME と同時に指定することはできません。
SERVICE_ID_NAME (必須)
サービス ID の名前。SERVICE_ID_UUID と同時に指定することはできません。
SERVICE_ID_UUID (必須)
サービス ID の UUID。SERVICE_ID_NAME と同時に指定することはできません。
-f, --force
確認を求めずにロックします。

サービス ID sample-key のサービス API キー sample-service をロックします

ibmcloud iam service-api-key-lock sample-key sample-service

ibmcloud iam service-api-key-unlock

サービス API キーをアンロックします。

ibmcloud iam service-api-key-unlock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

コマンド・オプション

APIKEY_NAME (必須)
API キーの名前。APIKEY_UUID と同時に指定することはできません。
APIKEY_UUID (必須)
API キーの UUID。APIKEY_NAME と同時に指定することはできません。
SERVICE_ID_NAME (必須)
サービス ID の名前。SERVICE_ID_UUID と同時に指定することはできません。
SERVICE_ID_UUID (必須)
サービス ID の UUID。SERVICE_ID_NAME と同時に指定することはできません。
-f, --force
確認を求めずにアンロックします。

サービス ID sample-key のサービス API キー sample-service をアンロックします

ibmcloud iam service-api-key-unlock sample-key sample-service

ibmcloud iam service-api-key-disable

サービスAPIキーを無効にする:

ibmcloud iam service-api-key-disable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

コマンド・オプション

APIKEY_NAME (必須)
APIKEY_UUIDと排他的なAPIキーの名前。
APIKEY_UUID (必須)
APIKEY_NAMEと排他的なAPIキーのUUID。
SERVICE_ID_NAME (必須)
SERVICE_ID_UUIDと排他的なサービスIDの名前。
SERVICE_ID_UUID (必須)
SERVICE_ID_NAMEと排他的なサービスIDのUUID。
-f, --force
確認を求めずに無効にします。

サービス ID sample-service の API キー sample-key を無効にする:

ibmcloud iam service-api-key-disable sample-key sample-service

ibmcloud iam service-api-key-enable

サービスAPIキーを有効にする:

ibmcloud iam service-api-key-enable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

コマンド・オプション

APIKEY_NAME (必須)
APIKEY_UUIDと排他的なAPIキーの名前。
APIKEY_UUID (必須)
APIKEY_NAMEと排他的なAPIキーのUUID。
SERVICE_ID_NAME (必須)
SERVICE_ID_UUIDと排他的なサービスIDの名前。
SERVICE_ID_UUID (必須)
SERVICE_ID_NAMEと排他的なサービスIDのUUID。
-f, --force
確認を求めずに有効にします。

サービス API キーの有効化 sample-key サービス ID sample-service

ibmcloud iam service-api-key-enable sample-key sample-service

ibmcloud iam user-policies

指定したユーザーのアクセス・ポリシーすべてをリストします。

ibmcloud iam user-policies USER_NAME

コマンド・オプション

USER_NAME (必須)
ポリシーが属するユーザー名。

ユーザー name@example.com のポリシーをリストします

ibmcloud iam user-policies name@example.com

ibmcloud iam user-policy

ユーザーのアクセス・ポリシーの詳細を表示します。

ibmcloud iam user-policy USER_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

コマンド・オプション

USER_NAME (必須)
ポリシーが属するユーザー名。
POLICY_ID (必須)
ポリシーの ID。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。
--api-version
アクセスポリシーAPIのバージョン。

ユーザー 0bb730daa のポリシー name@example.com をリストします

ibmcloud iam user-policy name@example.com 0bb730daa

ibmcloud iam user-policy-create

現在のアカウント内の指定したユーザーのアクセス・ポリシーを作成します。

ibmcloud iam user-policy-create USER_NAME {--file JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

コマンド・オプション

USER_NAME (必須)
ポリシーが属するユーザー名。
--file FILE (オプション)
ポリシー定義の JSON ファイル。 JSON ポリシー文書で拡張演算子を使用して、特定の命名規則を満たすリソースへのアクセス権限を付与できます。 拡張演算子を使用したワイルドカード・ポリシーの作成について詳しくは、ワイルドカード・ポリシーを使用したアクセス権限の割り当てを参照してください。
-- roles ROLE_NAME1,ROLE_NAME2... (オプション)
ポリシー定義の役割名。 特定のサービスの、サポートされる役割については、ibmcloud iam roles --service SERVICE_NAME を実行してください。 このオプションは、--file オプションと同時に指定することはできません。
--service-name SERVICE_NAME (オプション)
ポリシー定義のサービス名。 このオプションは、--file オプションと同時に指定することはできません。
--service-instance SERVICE_INSTANCE_GUID (オプション)
ポリシー定義のサービス・インスタンスの GUID。 このオプションは、--file オプションと同時に指定することはできません。
--region REGION (オプション)
ポリシー定義のリージョン。 このオプションは、--file オプションと同時に指定することはできません。
--resource-type RESOURCE_TYPE (オプション)
ポリシー定義のリソース・タイプ。 このオプションは、--file オプションと同時に指定することはできません。
--resource RESOURCE (オプション)
ポリシー定義のリソース。 このオプションは、--file オプションと同時に指定することはできません。
--resource-group-name RESOURCE_GROUP_NAME (オプション)
リソース・グループの名前。 * は、すべてのリソース・グループを意味します。 このオプションは、 --file--resource および --resource-group-id オプションと同時に指定することはできません。
--resource-group-id RESOURCE_GROUP_ID (オプション)
リソース・グループの ID 。*は、すべてのリソース・グループを意味します。 このオプションは、 --file--resource および --resource-group-name オプションと同時に指定することはできません。
--account-management (オプション)
すべてのアカウント管理サービスにアクセス権限を付与します。
--attributes name=value,name=value...
リソース属性を name=value,name=value.... の形式で設定します
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。
--api-version
アクセスポリシーAPIのバージョン。

ポリシー JSON ファイル name@example.com から、ユーザー policy.json のユーザー・ポリシーを作成します。

ibmcloud iam user-policy-create name@example.com --file @policy.json

name@example.com サービス・インスタンスすべてに Administrator sample-service 役割を与えます。

ibmcloud iam user-policy-create name@example.com --roles Administrator --service-name sample-service

name@example.com サービス・インスタンスすべてに Editor Responder 役割とカスタム役割 sample-service を与えます。

ibmcloud iam user-policy-create name@example.com --roles Editor,Responder --service-name sample-service

name@example.com に、Editor リージョンの GUID key123 のサンプル・サービス・インスタンスのリソース d161aeea-fd02-40f8-a487-df1998bd69a9us-south 役割を与えます。

ibmcloud iam user-policy-create name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

name@example.com に、リソース・グループ ID Operatordda27e49d2a1efca58083a01dfde18f6 役割を与えます。

ibmcloud iam user-policy-create name@example.com --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

リソースグループ sample-resource-group のメンバーに name@example.com Viewer ロールを与える:

ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-name sample-resource-group

ID dda27e49d2a1efca58083a01dfde18f6 を持つリソースグループのメンバーに name@example.com Viewer ロールを与える:

ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

name@example.com に、属性 Vieweris に等しいサービス instanceId リソースに対する * 役割を付与します。

ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam user-policy-update

現在のアカウント内の指定したユーザーのアクセス・ポリシーを更新します。

ibmcloud iam user-policy-update USER_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

コマンド・オプション

USER_NAME (必須)
ポリシーが属するユーザー名。
POLICY_ID (必須)
更新するポリシーの ID。 --file FILE (オプション)
ポリシー定義の JSON ファイル。
--roles ROLE_NAME1,ROLE_NAME2... (オプション)
ポリシー定義の役割名。 特定のサービスの、サポートされる役割については、ibmcloud iam roles --service SERVICE_NAME オプションを実行してください。 このオプションは、--file オプションと同時に指定することはできません。
--service-name SERVICE_NAME (オプション)
ポリシー定義のサービス名。 このオプションは、--file オプションと同時に指定することはできません。
--service-instance SERVICE_INSTANCE_GUID (オプション)
ポリシー定義のサービス・インスタンスの GUID。 このオプションは、--file オプションと同時に指定することはできません。
--region REGION (オプション)
ポリシー定義のリージョン。 このオプションは、--file オプションと同時に指定することはできません。
--resource-type RESOURCE_TYPE (オプション)
ポリシー定義のリソース・タイプ。 このオプションは、--file オプションと同時に指定することはできません。
--resource RESOURCE (オプション)
ポリシー定義のリソース。 このオプションは、--file オプションと同時に指定することはできません。
--resource-group-name RESOURCE_GROUP_NAME (オプション)
リソース・グループの名前。 * は、すべてのリソース・グループを意味します。 このオプションは、 --file--resource および --resource-group-id オプションと同時に指定することはできません。
--resource-group-id RESOURCE_GROUP_ID (オプション)
リソース・グループの ID 。*は、すべてのリソース・グループを意味します。 このオプションは、 --file--resource および --resource-group-name オプションと同時に指定することはできません。
--account-management (オプション)
すべてのアカウント管理サービスにアクセス権限を付与します。
--attributes name=value,name=value...
リソース属性を 'name=value,name=value....' の形式で設定します
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。
--api-version
アクセスポリシーAPIのバージョン。

JSON ファイル内のポリシーによってユーザー・ポリシーを更新します

ibmcloud iam user-policy-update name@example.com 0bb730daa --file @policy.json

ユーザー・ポリシーを更新し、name@example.com Administrator 役割を sample-service サービス・インスタンスすべてに与えます。

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Administrator --service-name sample-service

ユーザー・ポリシーを更新し、name@example.com Editor 役割とカスタム役割 Respondersample-service サービス・インスタンスすべてに与えます。

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Editor,Responder --service-name sample-service

name@example.com に、Editor リージョンの GUID key123 のサンプル・サービス・インスタンスのリソース d161aeea-fd02-40f8-a487-df1998bd69a9us-south 役割を与えるように、ユーザー・ポリシーを更新します。

ibmcloud iam user-policy-update name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

name@example.com に、リソース・グループ ID Operatordda27e49d2a1efca58083a01dfde18f6 役割を与えるようにユーザー・ポリシーを更新します

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

リソースグループ sample-resource-group のメンバーに name@example.com Viewer ロールを与えるよう、ユーザーポリシーを更新する:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-name sample-resource-group

ユーザーポリシーを更新して、ID dda27e49d2a1efca58083a01dfde18f6 を持つリソースグループのメンバーに name@example.com Viewer ロールを与える:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

ユーザー・ポリシーを更新して、name@example.com に、属性 Vieweris に等しいサービス instance リソースに対する * 役割を付与します。

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam user-policy-delete

指定したユーザーのアクセス・ポリシーを削除します。

ibmcloud iam user-policy-delete USER_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

コマンド・オプション

-f, --force
確認を求めずにユーザー・ポリシーを削除します。
-q, --quiet
詳細出力を抑制します。
--api-version
アクセスポリシーAPIのバージョン。

ユーザー user-policy-id のポリシー name@example.com を削除します。

ibmcloud iam user-policy-delete name@example.com user-policy-id

確認を求めずに、ユーザー user-policy-id のポリシー name@example.com を削除します。

ibmcloud iam user-policy-delete name@example.com user-policy-id -f

ibmcloud iam service-policies

指定したサービス ID のアクセス・ポリシーすべてをリストします。

ibmcloud iam service-policies SERVICE_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

コマンド・オプション

SERVICE_ID (必須)
サービス ID の名前または UUID。
-f, --force (オプション)
確認を求めずにサービス・ポリシーを表示します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。
--api-version
アクセスポリシーAPIのバージョン。

サービス test のポリシーをリストします

ibmcloud iam service-policies test

サービス ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 のポリシーをリストします

ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-policy

指定したサービス ID のアクセス・ポリシーの詳細を表示します。

ibmcloud iam service-policy SERVICE_ID POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

コマンド・オプション

SERVICE_ID (必須)
サービス ID の名前または UUID。
POLICY_ID (必須)
サービス・ポリシーの ID。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-f, --force (オプション)
確認を求めずにサービス・ポリシーを表示します。
-q, --quiet
詳細出力を抑制します。
--api-version
アクセスポリシーAPIのバージョン。

サービス 140798e2-8ea7db3 のポリシー test を表示します

ibmcloud iam service-policies test 140798e2-8ea7db3

サービス 140798e2-8ea7db3 のポリシー ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 を表示します

ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3

ibmcloud iam service-policy-create

アクセス・ポリシーを作成し、それをサービス ID に割り当てます。

ibmcloud iam service-policy-create SERVICE_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

コマンド・オプション

SERVICE_ID (必須)
サービス ID の名前または UUID。
--file
ポリシー定義の JSON ファイル。 このオプションは、-r, --roles--service-name--service-instance--region--resource-type--resource--resource-group-name--resource-group-id オプションと同時に指定することはできません。 JSON ポリシー文書で拡張演算子を使用して、特定の命名規則を満たすリソースへのアクセス権限を付与できます。 拡張演算子を使用したワイルドカード・ポリシーの作成について詳しくは、ワイルドカード・ポリシーを使用したアクセス権限の割り当てを参照してください。
-r, --roles
ポリシー定義の役割名。 特定のサービスの、サポートされる役割については、ibmcloud iam roles --service SERVICE_NAME オプションを実行してください。 このオプションは、--file オプションと同時に指定することはできません。
--service-name
ポリシー定義のサービス名。 このオプションは、--file オプションと同時に指定することはできません。
--service-instance SERVICE_INSTANCE_GUID
ポリシー定義のサービス・インスタンスの GUID。 このオプションは、--file オプションと同時に指定することはできません。
-地域
ポリシー定義のリージョン。 このオプションは、--file オプションと同時に指定することはできません。
--resource-type
ポリシー定義のリソース・タイプ。 このオプションは、--file オプションと同時に指定することはできません。
--resource
ポリシー定義のリソース。 このオプションは、--file オプションと同時に指定することはできません。
--resource-group-name
リソース・グループの名前。 * は、すべてのリソース・グループを意味します。 このオプションは、 --file および --resource-group-id オプションと同時に指定することはできません。
--resource-group-id
リソース・グループの ID 。*は、すべてのリソース・グループを意味します。 このオプションは、 --file および --resource-group-name オプションと同時に指定することはできません。
--account-management (オプション)
すべてのアカウント管理サービスにアクセス権限を付与します。
--account-management (オプション)
すべてのアカウント管理サービスにアクセス権限を付与します。
--attributes name=value,name=value...
リソース属性を 'name=value,name=value....' の形式で設定します
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。
-f, --force
確認なしでサービスポリシーを作成する。
--api-version
アクセスポリシーAPIのバージョン。

サービス test のサービス・ポリシーを JSON ファイルから作成します

ibmcloud iam service-policy-create test --file @policy.json

サービス ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 のサービス・ポリシーを JSON ファイルから作成します

ibmcloud iam service-policy-create ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 --file @policy.json

サービス test に、すべてのアカウント管理サービスに対する Administrator 役割を付与します。

ibmcloud iam service-policy-create test --roles Administrator --account-management

サービス test に、アカウント内のすべてのリソースに対する Viewer 役割を付与します。

ibmcloud iam service-policy-create test --roles Viewer

アカウント内のすべての sample サービスインスタンスに対して、サービス testViewer ロールとカスタムロール Responder を付与する:

ibmcloud iam service-policy-create test --roles Viewer,Responder --service-name sample

サービス test に、属性 Vieweris に等しいサービス instanceId リソースに対する * 役割を付与します。

ibmcloud iam service-policy-create sample-service --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam service-policy-update

サービス ID のアクセス・ポリシーを更新します。

ibmcloud iam service-policy-update SERVICE_ID POLICY_ID {--file JSON_FILE | [-r, --roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

コマンド・オプション

SERVICE_ID (必須)
サービス ID の名前または UUID。
POLICY_ID (必須)
サービス・ポリシーの ID。
--file
ポリシー定義の JSON ファイル。 このオプションは、-r, --roles--service-name--service-instance--region--resource-type--resourceresource-group-nameresource-group-id オプションと同時に指定することはできません。
-r, --roles
ポリシー定義の役割名。 特定のサービスの、サポートされる役割については、ibmcloud iam roles --service SERVICE_NAME を実行してください。 このオプションは、--file と同時に指定することはできません。
-サービス名
ポリシー定義のサービス名。 このオプションは、--file オプションと同時に指定することはできません。
-service-instance SERVICE_INSTANCE_GUID
ポリシー定義のサービス・インスタンスの GUID。 このオプションは、--file オプションと同時に指定することはできません。
-地域
ポリシー定義のリージョン。 このオプションは、--file オプションと同時に指定することはできません。
-resource-タイプ
ポリシー定義のリソース・タイプ。 このオプションは、--file オプションと同時に指定することはできません。
-resource
ポリシー定義のリソース。 このオプションは、--file オプションと同時に指定することはできません。
--resource-group-name
リソース・グループの名前。 * は、すべてのリソース・グループを意味します。 このオプションは、 --file および --resource-group-id オプションと同時に指定することはできません。
--resource-group-id
リソース・グループの ID 。*は、すべてのリソース・グループを意味します。 このオプションは、 --file および --resource-group-name オプションと同時に指定することはできません。
--account-management (オプション)
すべてのアカウント管理サービスにアクセス権限を付与します。
--attributes name=value,name=value...
リソース属性を 'name=value,name=value....' の形式で設定します
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。
-f, --force
確認を求めずにサービス・ポリシーを更新します。
--api-version
アクセスポリシーAPIのバージョン。

サービス 140798e2-8ea7db3 のサービス・ポリシー test を JSON ファイルから更新します

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json

サービス 140798e2-8ea7db3 のサービス・ポリシー test を JSON ファイルから更新します

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json

サービス 140798e2-8ea7db3 に、すべてのアカウント管理サービスに対する test 役割を付与するように、サービス・ポリシー Administrator を更新します。

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Administrator --account-management

サービス 140798e2-8ea7db3 に、アカウント内のすべてのリソースに対する test 役割を付与するように、サービス・ポリシー Viewer を更新します。

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer

サービスポリシー 140798e2-8ea7db3 を更新して、 アカウント内のすべての sample サービスインスタンスに対して、サービス testViewer ロールとカスタムロール Responder を付与します:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer,Responder --service-name sample

サービス・ポリシー 140798e2-8ea7db3 を更新して、サービス test に、属性 Vieweris に等しいサービス instanceId リソースに対する * 役割を付与します。

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam service-policy-delete

サービス ID のアクセス・ポリシーを削除します。

ibmcloud iam service-policy-delete SERVICE_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

コマンド・オプション

SERVICE_ID (必須)
サービス ID の名前または UUID。
POLICY_ID (必須)
サービス・ポリシーの ID。
-f, --force
確認なしで削除します。
-q, --quiet
詳細出力を抑制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
--api-version
アクセスポリシーAPIのバージョン。

サービス 140798e2-8ea7db3 のポリシー test を削除します。

ibmcloud iam service-policy-delete test 140798e2-8ea7db3

サービス 140798e2-8ea7db3 のポリシー ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 を削除します。

ibmcloud iam service-policy-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3

ibmcloud iam ログイン

最近のログイン履歴を取得して表示します。

ibmcloud iam logins

IBMCLOUD IAM IDプロバイダー

ID プロバイダの詳細を表示します:

ibmcloud iam identity-provider (PROVIDER_NAME|PROVIDER_ID) [--history] [-o, --output FORMAT] [-q, --quiet]

コマンド・オプション

PROVIDER_NAME|PROVIDER_ID(必須)
ID プロバイダの名前または ID。
--history
ID プロバイダーの履歴を表示する。
-o --output フォーマット
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

IBMCLOUD IAM IDプロバイダー

すべての ID プロバイダをリストする:

ibmcloud iam identity-providers [--history] [-o, --output FORMAT] [-q, --quiet]

コマンド・オプション

--history
IDプロバイダーの履歴を表示する。
-o --output フォーマット
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

ID プロバイダを作成する

IDプロバイダを作成する:

ibmcloud iam identity-provider-create --file JSON_FILE [-o, --output FORMAT] [-q, --quiet]

コマンド・オプション

--file JSON_FILE(必須)
ID プロバイダの設定を含む JSON ファイル。
-o --output フォーマット
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

ibmcloud iam アイデンティティプロバイダーアップデート

ID プロバイダを更新します:

ibmcloud iam identity-provider-update (PROVIDER_NAME|PROVIDER_ID) (--file JSON_FILE | --active true|false) [-f, --force] [-q, --quiet]

コマンド・オプション

PROVIDER_NAME|PROVIDER_ID(必須)
更新する ID プロバイダの名前または ID。
--file JSON_FILE
ID プロバイダの設定を含む JSON ファイル。
--active 真|偽
ID プロバイダをアクティブまたは非アクティブに設定する。
-f, --force
確認なしでアップデートを強制する。
-q, --quiet
詳細出力を抑制します。

ibmcloud iam IDプロバイダ削除

ID プロバイダを削除します:

ibmcloud iam identity-provider-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]

コマンド・オプション

PROVIDER_NAME|PROVIDER_ID(必須)
削除する ID プロバイダの名前または ID。
-f, --force
確認なしで強制的に削除する。
-q, --quiet
詳細出力を抑制します。

IBMCLOUD IAM ID アカウント設定

ID プロバイダのアカウント設定を表示します:

ibmcloud iam identity-provider-account-setting (PROVIDER_NAME|PROVIDER_ID) [-o, --output FORMAT] [-q, --quiet]

コマンド・オプション

PROVIDER_NAME|PROVIDER_ID(必須)
ID プロバイダの名前または ID。
-o --output フォーマット
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

ibmcloud iam Identity- アカウント -アカウント設定

IDプロバイダのすべてのアカウント設定を一覧表示します:

ibmcloud iam identity-provider-account-settings [-o, --output FORMAT] [-q, --quiet]

コマンド・オプション

-o --output フォーマット
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

IBMCLOUD iam アカウント -Provider-アカウント設定-作成

ID プロバイダーのアカウント設定を作成します:

ibmcloud iam identity-provider-account-setting-create (PROVIDER_NAME|PROVIDER_ID) --cloud-user-strategy STRATEGY [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-q, --quiet]

コマンド・オプション

PROVIDER_NAME|PROVIDER_ID(必須)
ID プロバイダの名前または ID。
--cloud-user-strategy 戦略(必須)
アイデンティティ・プロバイダのクラウド・ユーザー戦略。
--active 真|偽
アカウント設定をアクティブ(true)または非アクティブ(false)に設定します。
--ui-default 真|偽
デフォルトのUI IDプロバイダとして設定する(true)か、設定しない(false)か。
-o --output フォーマット
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

IBMCLOUD IAM ID アカウント設定更新

ID プロバイダのアカウント設定を更新します:

ibmcloud iam identity-provider-account-setting-update (PROVIDER_NAME|PROVIDER_ID) [--cloud-user-strategy STRATEGY] [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-f, --force] [-q, --quiet]

コマンド・オプション

PROVIDER_NAME|PROVIDER_ID(必須)
ID プロバイダの名前または ID。
--cloud-user-strategy 戦略
アイデンティティ・プロバイダのクラウド・ユーザー戦略。
--active 真|偽
アカウント設定をアクティブ(true)または非アクティブ(false)に設定します。
--ui-default 真|偽
デフォルトのUI IDプロバイダとして設定する(true)か、設定しない(false)か。
-o --output フォーマット
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-f, --force
確認なしでアップデートを強制する。
-q, --quiet
詳細出力を抑制します。

IBMCLOUD IAM IDプロバイダアカウントアカウント削除

ID プロバイダのアカウント設定を削除します:

ibmcloud iam identity-provider-account-setting-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]

コマンド・オプション

PROVIDER_NAME|PROVIDER_ID(必須)
ID プロバイダの名前または ID。
-f, --force
確認なしで強制的に削除する。
-q, --quiet
詳細出力を抑制します。

ibmcloud iam アカウント

IDプロバイダのアカウント表示する:

ibmcloud iam identity-provider-account-alias [-o, --output FORMAT] [-q, --quiet]

コマンド・オプション

-o --output フォーマット
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

ibmcloud iam ID アカウント更新

IDプロバイダーのアカウント更新する:

ibmcloud iam identity-provider-account-alias-update ALIAS [-f, --force] [-q, --quiet]

コマンド・オプション

ALIAS(必須)
IDプロバイダー用の新しいアカウント。
-f, --force
確認なしでアップデートを強制する。
-q, --quiet
詳細出力を抑制します。

ibmcloud iam oauth-tokens

現行セッションの OAuth トークンを取得して表示します。

ibmcloud iam oauth-tokens

イブムクラウドiamベアラートークン

現在のセッションの装飾されていないベアラ・トークンを取得して表示します:

ibmcloud iam bearer-token

ibmcloud iam roles

プラットフォーム、サービスの定義済み役割とカスタム役割をリストします。

ibmcloud iam roles [--service SERVICE_NAME [--resource-type RESOURCE_TYPE] [--source-service SOURCE_SERVICE_NAME]] [--roles ROLE_NAME]

コマンド・オプション

--resource-type
サービスのリソースタイプ。 --service はこのオプションとともに設定する必要がある。
--roles ROLE_NAME1,ROLE_NAME2...
特定の役割の詳細を表示します
--service SERVICE_NAME
サービスの名前。 指定なしの場合、プラットフォーム定義の役割のみがリストされます。
--source-service
サービスの名前。 指定なしの場合、プラットフォーム定義の役割のみがリストされます。 このオプションはプライベート・エンドポイントはサポートされません。

プラットフォームのデフォルトのアクセス役割とカスタム役割をリストします。

ibmcloud iam roles

プラットフォームのデフォルトのアクセス・ポリシー役割である AdministratorOperator の詳細をリストします。

ibmcloud iam roles --roles Administrator,Operator

Writer サービスのアクセス・ポリシー役割 cloud-object-storage の詳細を JSON 形式でリストします。

ibmcloud iam roles --service cloud-object-storage --roles Writer --output JSON

すべてのアカウント管理サービスのアクセス・ポリシー役割を JSON 形式でリストします。

ibmcloud iam roles --service allacctmgmtroles --output JSON

リソース・グループのアクセス・ポリシー役割 Administrator の詳細をリストします。

ibmcloud iam roles --service resource-controller --roles Administrator

サービス image のリソース・タイプ is のアクセス・ポリシー役割の詳細をリストします。

ibmcloud iam roles --service is --resource-type image

ソース・サービス cloud-object-storage とターゲット・サービス kms に対する許可の役割をリストします。

ibmcloud iam roles --source-service cloud-object-storage --service kms

ibmcloud iam role-作成

ロールを作成します。

ibmcloud iam role-create ROLE_NAME --display-name DISPLAY_NAME --service-name SERVICE_NAME [-a, --actions ROLE_ACTION1 [ROLE_ACTION2...]] [-d, --description DESCRIPTION] [--output FORMAT] [-q --quiet]

コマンド・オプション

--display-name 表示名
コンソールに表示されるロールの表示名。
--service-name SERVICE_NAME
サービスの名前。
-a, --actions ROLE_ACTION1,ROLE_ACTION2...
役割のアクション。 詳しくは、IAM の役割とアクションを参照してください。
-d, --description DESCRIPTION
ロールの説明。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

Cloudant データベース・アクションを実行するロールを作成します。

ibmcloud iam role-create CloudDBAdmin --display-name "Cloudant DB Administrator" --service-name cloudantnosqldb --actions cloudantnosqldb.db.any

複数の役割アクションを使用して、 Certificate Manager への読み取り専用アクセス用の役割を作成します。

ibmcloud iam role-create ReadonlyCertManager --display-name "Readonly Certificate Manager" --service-name cloudcerts --actions cloudcerts.certificate-metadata.read,cloudcerts.notifications-channel.list

ツールチェーン・ダッシュボードを表示するための役割を作成し、その役割を JSON 形式で返します。

ibmcloud iam role-create PreviewCDCI --display-name "Preview Toolchains" --service-name toolchain --actions toolchain.dashboard.view --output JSON

記述を持つ役割を作成します。

ibmcloud iam role-create ServiceIDCreator --display-name "Service ID Creator" --service-name iam-identity --actions iam-identity.serviceid.create --description "Can only create service keys"

ibmcloud iam access-policies

現在のアカウントすべてのアクセスポリシーを一覧表示します:

ibmcloud iam access-policies [-t, --type user | service_id | access_group | trusted_profile] [--sort-by id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state ] [--output FORMAT] [-q, --quiet ] [--api-version v1 | v2]

コマンド・オプション

-t, --type ACCESS_POLICY_TYPE
現在のアカウント下にあるすべてのアクセスポリシーを、ポリシーの種類でフィルタリングして一覧表示します。 有効なオプションは、user | service_id | access_group | trusted_profile です。
--sort-by 属性
属性に基づいてポリシーをソートします。 有効なオプションは、id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state です。 逆ソートの場合は、負符号 (-) を前に付加します (例えば、 -id, -type)。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。
--api-version
アクセスポリシーAPIのバージョン。

現在のアカウントすべてのアクセスポリシーを一覧表示します:

ibmcloud iam access-policies

現在のアカウントすべてのユーザーアクセスポリシーを一覧表示します:

ibmcloud iam access-policies --type user

現在のアカウントすべてのサービスIDアクセスポリシーを一覧表示します:

ibmcloud iam access-policies --type service_id

現在のアカウント下にあるすべてのアクセスグループアクセスポリシーを一覧表示します:

ibmcloud iam access-policies --type access_group

現在のアカウント下にあるすべての信頼済みプロファイルアクセスポリシーを一覧表示します:

ibmcloud iam access-policies --type trusted_profile

現在のアカウントで created_at の昇順でソートされているすべての信頼済みプロファイルアクセスポリシーを一覧表示します:

ibmcloud iam access-policies --type trusted_profile --sort-by created_at

last_modified_at でソートされているすべての信頼済みユーザーポリシーを、現在のアカウントで降順に一覧表示します:

ibmcloud iam access-policies --type user --sort-by -last_modified_at

ibmcloud iam access-policy-template

現在のアカウントアクセスポリシーテンプレートの詳細を表示します:

ibmcloud iam access-policy-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]

コマンド・オプション

--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

アクセス・ポリシー・テンプレートの表示 AccessPolicyUserTemplate

ibmcloud iam access-policy-template AccessPolicyUserTemplate

ibmcloud iam access-policy-templates

現在のアカウント下にあるすべてのアクセスポリシーテンプレートを一覧表示します:

ibmcloud iam access-policy-templates [--output FORMAT] [-q, quiet]

コマンド・オプション

--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

現在のアカウントすべてのアクセスポリシーテンプレートを一覧表示

ibmcloud iam access-policy-templates

ibmcloud iam access-policy-template-create

アクセスポリシーテンプレートを作成する:

ibmcloud iam access-policy-template-create --file JSON_FILE

コマンド・オプション

--file JSON_FILE
アクセス・ポリシー・テンプレート定義の JSON ファイル
-q, --quiet
詳細出力を抑制します。

アクセス・ポリシー・テンプレートの作成

imcloud iam access-policy-template-create --file /path/to/access_policy_template.json

ibmcloud iam access-policy-template-version

アクセスポリシーテンプレートのバージョンを取得する:

ibmcloud iam access-policy-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output JSON]

コマンド・オプション

--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

アクセス・ポリシー・テンプレート AccessPolicyUserTemplate のバージョン 1 を表示します

ibmcloud iam access-policy-template-version AccessPolicyUserTemplate 1

ibmcloud iam access-policy-template-version-create

アクセスポリシーテンプレートの新しいバージョンを作成する:

ibmcloud iam access-policy-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) [--file JSON_FILE] [-q, --quiet]

コマンド・オプション

--file JSON_FILE
アクセス・ポリシー・テンプレート定義の JSON ファイル
-q, --quiet
詳細出力を抑制します。

アクセス・ポリシー・テンプレート AccessPolicyUserTemplate の新規バージョンを作成します。

ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate --file /path/to/access_policy_template.json

ibmcloud iam access-policy-template-version-update

アクセスポリシーテンプレートの既存のバージョンを更新します:

ibmcloud iam access-policy-template-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet] [--output FORMAT]

コマンド・オプション

--file JSON_FILE
アクセス・ポリシー・テンプレート定義の JSON ファイル
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

アクセス・ポリシー・テンプレート AccessPolicyUserTemplate のバージョン 1 を更新します。

ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate 1 --file /path/to/access_policy_template.json

ibmcloud iam access-policy-template-version-delete

アクセスポリシーテンプレートのバージョンを削除します:

ibmcloud iam access-policy-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [-f, --force]

コマンド・オプション

-f, --force
確認なしで削除を強制します。
-q, --quiet
詳細出力を抑制します。

2 アクセス・ポリシー・テンプレートの AccessPolicyUserTemplate バージョンの削除

ibmcloud iam access-policy-template-version-delete AccessPolicyUserTemplate 2

ibmcloud iam access-policy-template-version-commit

アクセスポリシーテンプレートのバージョンをコミットする:

ibmcloud iam access-policy-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。

アクセス・ポリシー・テンプレート AccessPolicyUserTemplate のバージョン 1 をコミットします

ibmcloud iam access-policy-template-version-commit AccessPolicyUserTemplate 1

ibmcloud iam アクセスポリシー割り当て

アクセスポリシー割り当ての詳細を表示します:

ibmcloud iam access-policy-assignment ASSIGNMENT_ID [-q, --quiet] [--output FORMAT]

コマンド・オプション

--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

アクセス・ポリシー割り当ての表示 AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5

ibmcloud iam access-policy-assignment AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5

ibmcloud iam access-policy-assignments

現在のアカウントいるすべてのアクセスポリシーを一覧表示します:

ibmcloud iam access-policy-templates [--output FORMAT] [-q, --quiet]

コマンド・オプション

--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

現在のアカウントいるすべてのアクセスポリシーテンプレートを一覧表示します

ibmcloud iam access-policy-assignments

ibmcloud iam アカウントポリシー

現在のアカウント下にあるすべてのアカウント方針をリストアップしてください:

ibmcloud iam account-policies [-t, --type access | auth] [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

コマンド・オプション

-t, --type アクセス|認証
ポリシー・タイプによってフィルタリングされた、現行アカウントの下のすべてのポリシーをリストします。 有効なオプションは以下の通り: access | auth
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。
--api-version
アクセスポリシーAPIのバージョン。

現在のアカウント下にあるすべてのアカウント方針をリストアップしてください:

ibmcloud iam account-policies

現在のアカウントすべての認可ポリシーをリストアップする。 ibmcloud iam authorization-policies と同じリストを提供します。

ibmcloud iam account-policies -t auth

現在のアカウントすべてのアクセスポリシーをリストします。 ibmcloud iam access-policies と同じリストを提供します。

ibmcloud iam account-policies -t access

ibmcloud iam authorization-policy-create

特定のサービス・インスタンスが別のサービス・インスタンスへアクセスできるようにするための許可ポリシーを作成します。

ibmcloud iam authorization-policy-create { SOURCE_SERVICE_NAME TARGET_SERVICE_NAME ROLE_NAME1,ROLE_NAME2... [--source-service-instance-name SOURCE_SERVICE_INSTANCE_NAME | --source-service-instance-id SOURCE_SERVICE_INSTANCE_ID] [--source-service-account ACCOUNT_GUID] [--source-resource-group-id RESOURCE_GROUP_ID] [--source-resource-type RESOURCE_TYPE] [--source-resource RESOURCE] [--target-service-instance-name TARGET_SERVICE_INSTANCE_NAME | --target-service-instance-id TARGET_SERVICE_INSTANCE_ID] [--target-resource-group-id RESOURCE_GROUP_ID] [--target-resource-type RESOURCE_TYPE] [--target-resource RESOURCE] | --file JSON_FILE } [--output FORMAT] [-q, --quiet]

コマンド・オプション

SOURCE_SERVICE_NAME
アクセスを許可されるソース・サービス。 サービスの名前を検索するには、ibmcloud catalog service-marketplace コマンドを実行します。
TARGET_SERVICE_NAME
ソース・サービスがアクセスを許可されるターゲット・サービス。 サービスの名前を検索するには、ibmcloud catalog service-marketplace コマンドを実行します。
ROLE_NAME1,ROLE_NAME2...
ソース・サービスのアクセス権限を提供する役割。
--source-service-instance-name SOURCE_SERVICE_INSTANCE_NAME
ソースサービスインスタンス名。 --source-service-instance-id および --source-service-account と相互に排他的。 ソース・サービスのインスタンスが指定されていない場合は、ソース・サービスのすべてのインスタンスにアクセスが許可されます。
--source-service-instance-id SOURCE_SERVICE_INSTANCE_ID
ソース・サービス・インスタンス ID。--source-service-instance-name と同時に指定することはできません。 指定されない場合、ソース・サービスのすべてのインスタンスがアクセスを許可されます。
--source-service-account アカウントID
ソースサービスのアカウント GUID。 --source-service-instance-name と排他的。 ソース・サービスが別のアカウントものである場合、このオプションを使用します。
--source-resource-group-id RESOURCE_GROUP_ID
ソースリソースグループIDで、`--source-service-instance-id' と排他的である。
--source-resource-type
ソース・サービスのリソース・タイプ。
--source-resource
ソース・サービスのリソース。 --target-service-instance-name TARGET_SERVICE_INSTANCE_NAME
ターゲット・サービス・インスタンス名。--target-service-instance-id と同時に指定することはできません。 指定されない場合、ターゲット・サービスのすべてのインスタンスがアクセスを許可されます。
--target-service-instance-id TARGET_SERVICE_INSTANCE_ID
ターゲット・サービス・インスタンス ID。--target-service-instance-name と同時に指定することはできません。 指定されない場合、ターゲット・サービスのすべてのインスタンスがアクセスを許可されます。
--target-resource-group-id RESOURCE_GROUP_ID
ターゲットリソースグループID。`--target-service-instance-id' と排他的である。
--target-resource-type
ターゲット・サービスのリソース・タイプ。
--target-resource
ターゲット・サービスのリソース。
--file FILE
ポリシー定義の JSON ファイル。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

現在 --source-service--service の組み合わせが、プライベート・エンドポイントで失敗する場合があります。 回避策として、--file を使用するか、パブリック・エンドポイントまたは UI コンソールからポリシーを作成してください。

ibmcloud iam authorization-policy-delete

許可ポリシーを削除します。

ibmcloud iam authorization-policy-delete AUTHORIZATION_POLICY_ID [-f, --force]

コマンド・オプション

AUTHORIZATION_POLICY_ID
削除する許可ポリシーの ID。
-f, --force
確認なしで削除します。

ibmcloud iam authorization-policy

許可ポリシーの詳細を表示します。

ibmcloud iam authorization-policy AUTHORIZATION_POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

コマンド・オプション

AUTHORIZATION_POLICY_ID
表示する許可ポリシーの ID。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。
--api-version
アクセスポリシーAPIのバージョン。

ibmcloud iam authorization-policies

現行アカウントの許可ポリシーをリストします。

ibmcloud iam authorization-policies

ibmcloud iam access-groups

現行アカウントのアクセス・グループをリストします。

ibmcloud iam access-groups [-u USER_NAME | -s SERVICE_ID_NAME | -p (PROFILE_NAME | PROFILE_ID)] [--output FORMAT] [-q, --quiet]

コマンド・オプション

-u
ユーザーが所属するアクセス・グループをリストします。 このオプションは「 -s 」および「 -p 」専用です。
-s
サービス ID が所属するアクセス・グループをリストします。 このオプションは、「 -u 」および「 -p 」専用です。
-p
トラステッド・プロファイルが属するアクセス・グループをリストします。 このオプションは、「 -s 」および「 -u 」専用です。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

すべてのアクセス・グループをリストします

ibmcloud iam access-groups

トラステッド・プロファイル test_profile が属するすべてのアクセス・グループをリストします:

ibmcloud iam access-groups -p test_profile

ibmcloud iam access-group

アクセス・グループの詳細を表示します。

ibmcloud iam access-group GROUP_NAME [--id]

コマンド・オプション

-ID
ID のみを表示します。

アクセス・グループ example_group の詳細を表示します。

ibmcloud iam access-group example_group

ibmcloud iam access-group-create

アクセス・グループを作成します。

ibmcloud iam access-group-create GROUP_NAME [-d, --description DESCRIPTION]

コマンド・オプション

-d, --description
アクセス・グループの説明。

アクセス・グループ example_group を作成します。

ibmcloud iam access-group-create example_group -d "example access group"

ibmcloud iam access-group-update

アクセス・グループを更新します。

ibmcloud iam access-group-update GROUP_NAME [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-f, --force]

コマンド・オプション

-n, --name
新規アクセス・グループ名。
-d, --description
新しい説明。
-f, --force
確認なしで更新を強制します。

アクセス・グループ example_grouphello_world_group に名前変更します。

ibmcloud iam access-group-update example_group --name "hello_world_group"

ibmcloud iam access-group-delete

アクセス・グループを削除します。

ibmcloud iam access-group-delete GROUP_NAME [-f, --force] [-r, --recursive] [-a, --all]

コマンド・オプション

-f, --force
確認なしで削除を強制します。
-r, --recursive
アクセス・グループとそのメンバーを削除します。
-a, --all
同じ名前のアクセス・グループを強制的に削除します。

アクセス・グループ example_group を削除します。

ibmcloud iam access-group-delete example_group --force

ibmcloud iam access-group-users

アクセス・グループ内のユーザーをリストします。

ibmcloud iam access-group-users GROUP_NAME

アクセス・グループ example_group 内のすべてのユーザーをリストします。

ibmcloud iam access-group-users example_group

ibmcloud iam access-group-user-add

ユーザーをアクセス・グループに追加します。

ibmcloud iam access-group-user-add GROUP_NAME (USER_NAME [USER_NAME2...] | [--iam-ids IAM_ID1,IAM_ID2,...])

ユーザー name@example.com をアクセス・グループ example_group に追加します。

ibmcloud iam access-group-user-add example_group name@example.com

IAM ID IAM000000 のユーザーをアクセスグループ example_group に追加する:

ibmcloud iam access-group-user-add example_group --iam-ids IAM000000

ibmcloud iam access-group-user-remove

アクセス・グループからユーザーを削除します。

ibmcloud iam access-group-user-remove GROUP_NAME USER_NAME

ユーザー name@example.com をアクセス・グループ example_group から削除します。

ibmcloud iam access-group-user-remove example_group name@example.com

ibmcloud iam access-group-user-purge

すべてのアクセス・グループからユーザーを削除します。

ibmcloud iam access-group-user-purge USER_NAME [-f, --force]

コマンド・オプション

-f, --force
確認なしで削除します。

ユーザー name@example.com をすべてのアクセス・グループから削除します。

ibmcloud iam access-group-user-purge name@example.com -f

ibmcloud iam access-group-service-ids

アクセス・グループ内のサービス ID をリストします。

ibmcloud iam access-group-service-ids GROUP_NAME

アクセス・グループ example_group 内のすべてのサービス ID をリストします。

ibmcloud iam access-group-service-ids example_group

ibmcloud iam access-group-service-id-add

アクセスグループにサービスIDを追加する:

ibmcloud iam access-group-service-id-add GROUP_NAME SERVICE_ID_NAME [SERVICE_ID_NAME2...]

サービス ID example-service をアクセス・グループ example_group に追加します。

ibmcloud iam access-group-service-id-add example_group example-service

ibmcloud iam access-group-service-id-remove

アクセス・グループからサービス ID を削除します。

ibmcloud iam access-group-service-id-remove GROUP_NAME SERVICE_ID_NAME

サービス ID example-service をアクセス・グループ example_group から削除します。

ibmcloud iam access-group-service-id-remove example_group example-service

ibmcloud iam access-group-service-id-purge

サービス ID をすべてのアクセス・グループから削除します。

ibmcloud iam access-group-service-id-purge SERVICE_ID_NAME [-f, --force]

コマンド・オプション

-f, --force
確認なしで削除します。

サービス ID example-service をすべてのアクセス・グループからから削除します。

ibmcloud iam access-group-service-id-purge example --force

ibmcloud iam access-group-trusted-profiles

アクセス・グループのトラステッド・プロファイルをリストします:

ibmcloud iam access-group-trusted-profiles GROUP_NAME [--output FORMAT] [-q, --quiet]

コマンド・オプション

GROUP_NAME (必須)
アクセス・グループの名前。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

アクセス・グループ example_group内のすべてのトラステッド・プロファイルをリストします:

ibmcloud iam access-group-trusted-profiles example_group

ibmcloud iam access-group-trusted-profile-add

信頼できるプロファイルをアクセスグループに追加する:

ibmcloud iam access-group-trusted-profile-add GROUP_NAME (PROFILE_NAME | PROFILE_ID) [PROFILE_NAME2 | PROFILE_ID2...] [--output FORMAT] [-q, --quiet]

コマンド・オプション

GROUP_NAME (必須)
アクセスグループの名前。
PROFILE_NAME | PROFILE_ID (必須)
アクセスグループに追加する信頼済みプロファイルの名前またはID。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

アクセスグループ example_group に信頼できるプロファイル my-profile を追加します:

ibmcloud iam access-group-trusted-profile-add example_group my-profile

ibmcloud iam access-group-trusted-profile-remove

アクセス・グループからトラステッド・プロファイルを削除します:

ibmcloud iam access-group-trusted-profile-remove GROUP_NAME (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]

コマンド・オプション

GROUP_NAME (必須)
アクセス・グループの名前。
PROFILE_NAME | PROFILE_ID (必須)
アクセス・グループから削除するトラステッド・プロファイルの名前または ID。
-f, --force
確認なしで削除します。
-q, --quiet
詳細出力を抑制します。

アクセス・グループ example_groupからトラステッド・プロファイル my-profile を削除します:

ibmcloud iam access-group-trusted-profile-remove example_group my-profile

ibmcloud iam access-group-trusted-profile-purge

すべてのアクセス・グループからトラステッド・プロファイルを削除します:

ibmcloud iam access-group-trusted-profile-purge (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]

コマンド・オプション

PROFILE_NAME | PROFILE_ID (必須)
すべてのアクセス・グループから削除するトラステッド・プロファイルの名前または ID。
-f, --force
確認なしでパージします。
-q, --quiet
詳細出力を抑制します。

すべてのアクセス・グループからトラステッド・プロファイル my-profile を削除します:

ibmcloud iam access-group-trusted-profile-purge my-profile

ibmcloud iam access-group-policies

アクセス・グループのポリシーをリストします。

ibmcloud iam access-group-policies GROUP_NAME [--output FORMAT] [-q, --quiet] [--api-version v1 |v2]

コマンド・オプション

GROUP_NAME
アクセス・グループの名前。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。
--api-version
アクセスポリシーAPIのバージョン。

アクセス・グループ example_group のすべてのポリシーをリストします。

ibmcloud iam access-group-policies example_group

ibmcloud iam access-group-policy

アクセス・グループ・ポリシーの詳細を表示します。

ibmcloud iam access-group-policy GROUP_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

コマンド・オプション

GROUP_NAME
アクセス・グループの名前。
ポリシー ID
取得するポリシーの ID。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。
--api-version
アクセスポリシーAPIのバージョン。

アクセスグループ example_group のポリシー 51b9717e-76b0-4f6a-bda7-b8132431f926 の詳細を表示します:

ibmcloud iam access-group-policy example_group 51b9717e-76b0-4f6a-bda7-b8132431f926

ibmcloud iam access-group-policy-create

アクセス・グループ・ポリシーを作成します。

ibmcloud iam access-group-policy-create GROUP_NAME {--file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]}} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

コマンド・オプション

--file
ポリシー定義の JSON ファイル。 JSON ポリシー文書で拡張演算子を使用して、特定の命名規則を満たすリソースへのアクセス権限を付与できます。 拡張演算子を使用したワイルドカード・ポリシーの作成について詳しくは、ワイルドカード・ポリシーを使用したアクセス権限の割り当てを参照してください。
-ロール
ポリシー定義の役割名。 特定のサービスの、サポートされる役割については、ibmcloud iam roles --service SERVICE_NAME を実行してください。 このオプションは、--file オプションと同時に指定することはできません。
-サービス名
ポリシー定義のサービス名。 このオプションは、--file オプションと同時に指定することはできません。
-service-instance SERVICE_INSTANCE_GUID
ポリシー定義のサービス・インスタンスの GUID。 このオプションは、--file オプションと同時に指定することはできません。
-地域
ポリシー定義のリージョン。 このオプションは、--file オプションと同時に指定することはできません。
-resource-タイプ
ポリシー定義のリソース・タイプ。 このオプションは、--file オプションと同時に指定することはできません。
-resource
ポリシー定義のリソース。 このオプションは、--file オプションと同時に指定することはできません。
-resource-group-name
リソース・グループの名前。 * は、すべてのリソース・グループを意味します。 このオプションは、 --file および --resource-group-id オプションと同時に指定することはできません。
-resource-group-id
リソース・グループの ID 。*は、すべてのリソース・グループを意味します。 このオプションは、 --file および --resource-group-name オプションと同時に指定することはできません。
-タグ
リソースのアクセス・タグ。 タグを使用して、リソースを編成し、使用コストをトラッキングしたり、リソースに対するアクセスを管理したりします。 タグについて詳しくは、タグの処理を参照してください。
--account-management
すべてのアカウント管理サービスにアクセス権限を付与します。
--attributes name=value,name=value...
リソース属性を 'name=value,name=value....' の形式で設定します
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。
--api-version
アクセスポリシーAPIのバージョン。

JSON ファイルからアクセス・グループ・ポリシーを作成します。

ibmcloud iam access-group-policy-create example_group -f @policy.json

example_group に、すべての Administrator リソースの sample-service 役割を与えます。

ibmcloud iam access-group-policy-create example_group --roles Administrator --service-name sample-service

example_group に、Editor リージョン内の Responder インスタンスすべてに対する sample-service 役割とカスタム役割 us-south を与えます。

ibmcloud iam access-group-policy-create example_group --roles Editor,Responder --service-name sample-service --region us-south

example_group に、Editor リージョンの GUID key123sample-service インスタンスのリソース d161aeea-fd02-40f8-a487-df1998bd69a9us-south 役割を与えます。

ibmcloud iam access-group-policy-create example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

example_group に、リソース・グループ ID Operatordda27e49d2a1efca58083a01dfde18f6 役割を与えます。

ibmcloud iam access-group-policy-create example_group --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

リソースグループ sample-resource-group のメンバーに example_group Viewer ロールを与える:

ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-name sample-resource-group

ID dda27e49d2a1efca58083a01dfde18f6 を持つリソースグループのメンバーに example_group Viewer ロールを与える:

ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

example_group に、すべてのアカウント管理サービスに対する Administrator 役割を与えます。

ibmcloud iam access-group-policy-create example_group --roles Administrator --account-management

example_group に、アカウント内のすべてのリソースに対する Viewer 役割を付与します。

ibmcloud iam access-group-policy-create example_group --roles Viewer

example_group に、属性 Vieweris に等しいサービス instanceId リソースに対する * 役割を付与します。

ibmcloud iam access-group-policy-create example_group --roles Viewer --service-name is --attributes "instanceId=*"

リソースのアクセス・タグを作成します。

ibmcloud iam access-group-policy-create --tags env:dev,env:test

ibmcloud iam access-group-policy-update

アクセス・グループ・ポリシーを更新します。

ibmcloud iam access-group-policy-update GROUP_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1| v2]

コマンド・オプション

--file
ポリシー定義の JSON ファイル。
--roles
ポリシー定義の役割名。 特定のサービスの、サポートされる役割については、ibmcloud iam roles --service SERVICE_NAME を実行してください。 このオプションは、--file オプションと同時に指定することはできません。
-サービス名
ポリシー定義のサービス名。 このオプションは、--file オプションと同時に指定することはできません。
-service-instance SERVICE_INSTANCE_GUID
ポリシー定義のサービス・インスタンスの GUID。 このオプションは、--file オプションと同時に指定することはできません。
-地域
ポリシー定義のリージョン。 このオプションは、--file オプションと同時に指定することはできません。
-resource-タイプ
ポリシー定義のリソース・タイプ。 このオプションは、--file オプションと同時に指定することはできません。
-resource
ポリシー定義のリソース。 このオプションは、--file オプションと同時に指定することはできません。
-resource-group-name
リソース・グループの名前。 * は、すべてのリソース・グループを意味します。 このオプションは、 --file および --resource-group-id オプションと同時に指定することはできません。
-resource-group-id
リソース・グループの ID 。*は、すべてのリソース・グループを意味します。 このオプションは、 --file および --resource-group-name オプションと同時に指定することはできません。
--account-management (オプション)
すべてのアカウント管理サービスにアクセス権限を付与します。
--attributes name=value,name=value...
リソース属性を 'name=value,name=value....' の形式で設定します
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。
--api-version
アクセスポリシーAPIのバージョン。

アクセスグループポリシー b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 をポリシーJSONファイルのものと更新する:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 -f @policy.json

b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 に、すべての example_group リソースの Administrator 役割を与えるようにアクセス・グループ・ポリシー sample-service を更新します。

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --service-name sample-service

アクセス・グループ・ポリシー b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 を更新して、example_group に、Editor リージョンの Responder インスタンスすべてに対する sample-service 役割とカスタム役割 us-south を与えます。

ibmcloud iam access-group-policy-update example_group --roles Editor,Responder --service-name sample-service --region us-south

b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 に、example_group リージョンの GUID Editorkey123 インスタンスのリソース sample-serviced161aeea-fd02-40f8-a487-df1998bd69a9 役割を与えるように、アクセス・グループ・ポリシー us-south を更新します。

ibmcloud iam access-group-policy-update example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south

b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 に、リソース・グループ ID example_groupOperator 役割を与えるようにアクセス・グループ・ポリシー dda27e49d2a1efca58083a01dfde18f6 を更新します。

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

アクセスグループポリシー b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 を更新し、リソースグループ sample-resource-group のメンバーに example_group Viewer ロールを与える:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-name sample-resource-group
```bash
{: codeblock}

Update access group policy `b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4` to give `example_group` `Viewer` role for members of resource group with ID `dda27e49d2a1efca58083a01dfde18f6`:
```bash {: codeblock}
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 に、すべてのアカウント管理サービスに対する example_group 役割を与えるようにアクセス・グループ・ポリシー Administrator を更新します。

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --account-management

アクセスグループポリシー b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 を更新し、 アカウント内のすべてのリソースに example_group Viewer ロールを与える:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer

アクセス・グループ・ポリシー b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 を更新して、example_group に、属性 Vieweris に等しいサービス instanceId リソースに対する * 役割を付与します。

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam access-group-policy-delete

アクセス・グループ・ポリシーを削除します。

ibmcloud iam access-group-policy-delete GROUP_NAME POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 |v2]

コマンド・オプション

--api-version
アクセスポリシーAPIのバージョン。
-f, --force
確認なしで削除を強制します。
-q, --quiet
詳細出力を抑制します。

アクセス・グループ 51b9717e-76b0-4f6a-bda7-b8132431f926 のポリシー example_group を削除します。

ibmcloud iam access-group-policy-delete example_group 51b9717e-76b0-4f6a-bda7-b8132431f926 -f

ibmcloud iam access-group-template-create

アクセス・グループ・テンプレートの作成

ibmcloud iam access-group-template-create (TEMPLATE_NAME --access-group-name ACCESS_GROUP_NAME [-d, --description DESCRIPTION] | --file JSON_FILE) [--output FORMAT]

コマンド・オプション

--access-group-name 名前
テンプレート用に作成するアクセス・グループ名
-d, --description DESCRIPTION
テンプレートの説明
--file FILE
テンプレートの説明
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

指定された名前とアクセス・グループ名を使用してアクセス・グループ・テンプレートを作成します

ibmcloud iam access-group-template-create example-template-name --access-group-name example-access-group -d example-description

JSONファイルを使ってアクセス・グループ・テンプレートを作成する

ibmcloud iam access-group-template-create --file JSON_FILE

ibmcloud iam access-group-template

アクセス・グループ・テンプレートの詳細を表示します

ibmcloud iam access-group-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]

コマンド・オプション

--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

アクセス・グループ・テンプレートの詳細を JSON 形式で表示します

ibmcloud iam access-group-template --output JSON

ibmcloud iam access-group-template-version

アクセス・グループ・テンプレートの指定されたバージョンの詳細を表示します

ibmcloud iam access-group-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output FORMAT]

コマンド・オプション

--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

アクセス・グループ・テンプレートの指定されたバージョンの詳細を JSON 形式で表示します

ibmcloud iam access-group-template-version example-template-name 1 --output JSON

ibmcloud iam access-group-template-version-commit

アクセス・グループ・テンプレート・バージョンのコミット

ibmcloud iam access-group-template-version-commit TEMPLATE_ID TEMPLATE_VERSION

コマンド・オプション

-q, --quiet
詳細出力を抑制します。

指定したバージョンのアクセスグループテンプレートをコミットする

ibmcloud iam access-group-template-version-commit example-template-id 1

ibmcloud iam access-group-template-version-create

アクセス・グループ・テンプレート・バージョンの作成

ibmcloud iam access-group-template-version-create TEMPLATE_ID --file JSON_FILE

コマンド・オプション

--file FILE
テンプレートの説明
-q, --quiet
詳細出力を抑制します。

アクセスグループテンプレートの新しいバージョンを作成する

ibmcloud iam access-group-template-version-create example-template-id --file JSON_FILE

ibmcloud iam access-group-template-version-delete

アクセス・グループ・テンプレート・バージョンの削除

ibmcloud iam access-group-template-version-delete TEMPLATE_ID TEMPLATE_VERSION

コマンド・オプション

-q, --quiet
詳細出力を抑制します。

指定したバージョンのアクセスグループテンプレートを削除する

ibmcloud iam access-group-template-version-delete example-template-id 1

ibmcloud iam access-group-template-version-update

アクセスグループテンプレートの既存バージョンを更新する

ibmcloud iam access-group-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet]

コマンド・オプション

--file FILE
テンプレートの説明
-q, --quiet
詳細出力を抑制します。

指定されたバージョンのアクセス・グループ・テンプレートを JSON ファイルで更新します

ibmcloud iam access-group-template-version-update example-template-name 1 --file JSON_FILE

ibmcloud iam access-group-template-versions

アクセス・グループ・テンプレートのバージョンをリストします

ibmcloud iam access-group-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q, --quiet] [--output FORMAT]

コマンド・オプション

--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

アクセスグループテンプレートの全バージョンを一覧表示

ibmcloud iam access-group-template-versions example-template-name

ibmcloud iam access-group-templates

現在のアカウントのすべてのアクセス・グループ・テンプレートをリストします

ibmcloud iam access-group-templates [-q, --quiet] [--output FORMAT]

コマンド・オプション

--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

現行アカウントのすべてのアクセス・グループ・テンプレートを JSON 形式でリストします

ibmcloud iam access-group-template-versions example-template-name --output JSON

ibmcloud iam access-group-assignment

アクセス・グループ割り当ての詳細を表示します

ibmcloud iam access-group-assignment [--output FORMAT]

コマンド・オプション

--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

アクセス・グループ割り当ての詳細を JSON 形式で表示します

ibmcloud iam access-group-assignments --output JSON

ibmcloud iam access-group-assignment-create

アクセス・グループ割り当ての作成

ibmcloud iam access-group-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET

コマンド・オプション

--target 価値
ターゲットとなるエンティティーの ID --target-type値
ターゲットとなるエンティティーのタイプ -q, --quiet
詳細出力を抑止します

アクセス・グループ割り当ての詳細を JSON 形式で表示します

ibmcloud iam access-group-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam access-group-assignment-delete

アクセス・グループ割り当ての削除

ibmcloud iam access-group-assignment-delete ASSIGNMENT_ID

コマンド・オプション

-q, --quiet
詳細出力を抑止します

指定されたアクセス・グループ割り当ての削除

ibmcloud iam access-group-assignment-delete example-assignment-id

ibmcloud iam access-group-assignment-update

アクセス・グループ割り当ての更新

ibmcloud iam access-group-assignment-update ASSIGNMENT_ID

コマンド・オプション

-q, --quiet
詳細出力を抑止します

指定されたアクセス・グループ割り当てを更新します

ibmcloud iam access-group-assignment-update example-assignment-id

ibmcloud iam access-group-assignments

現在のアカウントすべてのアクセスグループの割り当てを取得する

ibmcloud iam access-group-assignments [-q, --quiet] [--output FORMAT]

コマンド・オプション

--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

現行アカウントのすべてのアクセス・グループ割り当てを JSON 形式でリストします

ibmcloud iam access-group-assignments --output JSON

ibmcloud iam trusted-profile-create

トラステッド・プロファイルを作成します。

ibmcloud iam trusted-profile-create NAME [-d, --description DESCRIPTION] [-e, --email EMAIL_ADDRESS] [--output FORMAT] [-q, --quiet]

コマンド・オプション

NAME (必須)
新規プロファイルの名前。
-d, --description DESCRIPTION
プロファイルの説明。
-e --email メールアドレス
このプロフィールのメールアドレス
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

名前 sample-test 、説明サンプル信頼できるプロフィールを作成します:

ibmcloud iam trusted-profile-create sample-test -d "sample trusted profile"

ibmcloud iam trusted-profile

名前または ID でトラステッド・プロファイルを取得します。

ibmcloud iam trusted-profile NAME|ID [--id | --output FORMAT] [-q, --quiet]

コマンド・オプション

NAME|ID (必須)
プロファイルの名前または ID。
--id
プロフィールのIDのみを表示します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

名前が sample-test のトラステッド・プロファイルを取得します。

ibmcloud iam trusted-profile sample-test

プロファイル ID が Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 のトラステッド・プロファイルを取得します。

ibmcloud iam trusted-profile Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam trusted-profiles

現行アカウントのトラステッド・プロファイルをリストします

ibmcloud iam trusted-profiles [--can-assume] [--id | --output FORMAT] [-n, --name STRING] [-d, --description STRING] [-q, --quiet]

コマンド・オプション

--can-assume
現在のアカウントで想定されるプロファイルのみを表示します。
--id
プロファイルの ID のみを表示します。
-d --description STRING
指定された文字列を含む説明を持つ信頼されたプロファイルをリストするために結果をフィルタリングする。
-n --name STRING
指定した文字列を含む名前を持つ信頼済みプロファイルをリストするために、結果をフィルタリングする。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

現行アカウントのすべてのトラステッド・プロファイルの ID をリストします。

ibmcloud iam trusted-profiles --id

現在のアカウントで想定される信頼できるプロファイルのリスト:

ibmcloud iam trusted-profiles --can-assume

ibmcloud iam trusted-profile-assume

信頼できるプロフィールを想定する:

ibmcloud iam trusted-profile-assume [NAME|ID] [--output FORMAT] [-q, --quiet]

コマンド・オプション

名前|ID
想定するプロファイルの名前またはID。 --output FORMAT
指定の出力形式。 「JSON」のみがサポートされています。 -q, --quiet
詳細出力を抑制します。

名前 sample-test の信頼されたプロファイルを想定する:

ibmcloud iam trusted-profile-assume sample-test

現在想定されている信頼できるプロフィールを表示します:

ibmcloud iam trusted-profile-assume

ibmcloud iam trusted-profile-leave

信頼できるプロフィールを残す

ibmcloud iam trusted-profile-leave [-q, --quiet]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。

以前に想定した信頼できるプロファイルを残す:

ibmcloud iam trusted-profile-leave

ibmcloud iam trusted-profile-update

トラステッド・プロファイルを更新します

ibmcloud iam trusted-profile-update NAME|ID [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-e, --email NEW_EMAIL_ADDRESS] [--output FORMAT] [-f, --force] [-q, --quiet]

コマンド・オプション

NAME|ID (必須)
更新するプロファイルの名前または ID。
-n, --name NEW_NAME
トラステッド・プロファイルの新しい名前。
-d, --description NEW_DESCRIPTION
プロファイルの新しい説明。 空の説明を入力すると、プロフィールの説明がクリアされます。
-e --email 新しいメールアドレス
このプロフィールの新しいメールアドレス 空のEメールを入力すると、プロフィールのEメールが消去されます。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-f, --force
複数のプロファイルが見つかった場合は失敗を強制します。
-q, --quiet
詳細出力を抑制します。

名前が sample-test のトラステッド・プロファイルを更新して新しい名前 test を付けます。

ibmcloud iam trusted-profile-update sample-test -n test

トラステッド・プロファイル sample-test を更新して新しい説明「testing trusted profile update」を付けます。

ibmcloud iam trusted-profile-update sample-test -d "testing trusted profile update"

ibmcloud iam trusted-profile-delete

トラステッド・プロファイルを削除します

ibmcloud iam trusted-profile-delete NAME|ID [-f, --force] [-q, --quiet]

コマンド・オプション

NAME|ID (必須)
削除するプロファイルの名前または ID。
-f, --force
確認を求めずにトラステッド・プロファイルを削除します。
-q, --quiet
詳細出力を抑制します。

名前が sample-test のトラステッド・プロファイルを削除します。

ibmcloud iam trusted-profile-delete sample-test

ibmcloud iam trusted-profile-policy-create

アクセス・ポリシーを作成し、それをトラステッド・プロファイルに割り当てます

ibmcloud iam trusted-profile-policy-create (NAME|ID) {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

コマンド・オプション

NAME|ID (必須)
新しいポリシーを割り当てるプロファイルの名前または ID
--account-management
すべてのアカウント管理サービスにアクセス権限を付与します。
--api-version
アクセスポリシーAPIのバージョン。
--attributes name=value,name-value...
リソース属性を 'name=value,name=value....' の形式で設定します
--file JSON_FILE
ポリシー定義の JSON ファイル。
-f, --force
複数のプロファイルが見つかった場合は失敗を強制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
--region REGION
ポリシー定義のリージョン。 このオプションは、--file と同時に指定することはできません。 対応地域については、 ibmcloud regions を実行してください。
--resource RESOURCE
ポリシー定義のリソース。 このオプションは、--file と同時に指定することはできません。
--resource-group-id RESOURCE_GROUP_ID
リソース・グループの ID。「 * 」は、すべてのリソース・グループを意味します。 このオプションは、--file および --resource-group-name と同時に指定することはできません。
--resource-group-name RESOURCE_GROUP_NAME
リソース・グループの名前。「 * 」は、すべてのリソース・グループを意味します。 このオプションは、--file および --resource-group-id と同時に指定することはできません。
--resource-type RESOURCE_TYPE
ポリシー定義のリソース・タイプ。 このオプションは、--file と同時に指定することはできません。
--roles ROLE_NAME1,ROLE_NAME2...
ポリシー定義の役割名。 特定のサービスの、サポートされる役割については、「ibmcloud iam roles --service SERVICE_NAME」を実行してください。 このオプションは、--file と同時に指定することはできません。
-q, --quiet
詳細出力を抑制します。
--service-instance SERVICE_INSTANCE_GUID
ポリシー定義のサービス・インスタンスの GUID。 このオプションは、--file と同時に指定することはできません。
--service-name SERVICE_NAME
ポリシー定義のサービス名。 このオプションは、--file と同時に指定することはできません。
--tags name1:value1,name2:value2...
リソースのアクセス・タグ。

JSON ファイルから my-profile のトラステッド・プロファイル・ポリシーを作成します。

iam trusted-profile-policy-create my-profile --file policy.json

my-profile に、リソース・グループ sample-resource-group のメンバーに対するビューアー役割を付与します。

iam trusted-profile-policy-create my-profile --roles Viewer --resource-group-id sample-resource-group

my-profile に、アカウント内のすべてのリソースに対するビューアー役割を付与します。

iam trusted-profile-policy-create my-profile --roles Viewer

ibmcloud iam trusted-profile-policy

指定したトラステッド・プロファイルのアクセス・ポリシーの詳細を表示します

ibmcloud iam trusted-profile-policy (NAME|ID) POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

コマンド・オプション

NAME|ID (必須)
プロファイルの名前または ID。
POLICY_ID (必須)
取得するポリシーの ID。
-f, --force
複数のプロファイルが見つかった場合は失敗を強制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。
--api-version
アクセスポリシーAPIのバージョン。

トラステッド・プロファイル bdf62c30-35dd-4852-bcb8-2f0dd3929701 のポリシー my-profile を取得します。

ibmcloud iam trusted-profile-policy my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701

ibmcloud iam trusted-profile-policies

指定したトラステッド・プロファイルのアクセス・ポリシーをすべてリストします

ibmcloud iam trusted-profile-policies (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

コマンド・オプション

NAME|ID (必須)
プロファイルの名前または ID。
-f, --force
複数のプロファイルが見つかった場合は失敗を強制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。
--api-version
アクセスポリシーAPIのバージョン。

トラステッド・プロファイル ID Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 のすべてのポリシーをリストします。

ibmcloud iam trusted-profile-policies Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701

ibmcloud iam trusted-profile-policy-update

トラステッド・プロファイルのアクセス・ポリシーを更新します

ibmcloud iam trusted-profile-policy-update (NAME|ID) POLICY_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

コマンド・オプション

NAME|ID (必須)
更新する新しいポリシーを割り当てるプロファイルの名前または ID。
POLICY_ID (必須)
更新するポリシーの ID。
--account-management
すべてのアカウント管理サービスにアクセス権限を付与します。
--attributes name=value,name-value...
リソース属性を 'name=value,name=value....' の形式で設定します
--file JSON_FILE
ポリシー定義の JSON ファイル。
-f, --force
複数のプロファイルが見つかった場合は失敗を強制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
--region REGION
ポリシー定義のリージョン。 このオプションは、--file と同時に指定することはできません。 サポート対象リージョンの場合は、'ibmcloud regions' を実行してください。
--resource RESOURCE
ポリシー定義のリソース。 このオプションは、--file と同時に指定することはできません。
--resource-group-id RESOURCE_GROUP_ID
リソース・グループの ID。「 * 」は、すべてのリソース・グループを意味します。 このオプションは、--file および --resource-group-name と同時に指定することはできません。
--resource-group-name RESOURCE_GROUP_NAME
リソース・グループの名前。「 * 」は、すべてのリソース・グループを意味します。 このオプションは、--file および --resource-group-id と同時に指定することはできません。
--resource-type RESOURCE_TYPE
ポリシー定義のリソース・タイプ。 このオプションは、--file と同時に指定することはできません。
--roles ROLE_NAME1,ROLE_NAME2...
ポリシー定義の役割名。 特定のサービスの、サポートされる役割については、ibmcloud iam roles --service SERVICE_NAME を実行してください。 このオプションは、--file と同時に指定することはできません。
--service-instance SERVICE_INSTANCE_GUID
ポリシー定義のサービス・インスタンスの GUID。 このオプションは、--file と同時に指定することはできません。
--service-name SERVICE_NAME
ポリシー定義のサービス名。 このオプションは、--file と同時に指定することはできません。
--tags name1:value1,name2:value2...
リソースのアクセス・タグ。
-q, --quiet
詳細出力を抑制します。
--api-version
アクセスポリシーAPIのバージョン。

トラステッド・プロファイル 85f3a4d6-c2e1-417e-b2d5-7199d610c160 に、すべてのアカウント管理サービスに対する管理者役割を付与するように、ポリシー my-profile を更新します。

ibmcloud iam trusted-profile-policy-update my-profile 85f3a4d6-c2e1-417e-b2d5-7199d610c160 --roles Administrator --account-management

JSON ファイルのコンテンツを使用して、bdf62c30-35dd-4852-bcb8-2f0dd3929701 のポリシー my-profile を更新します。

ibmcloud iam trusted-profile-policy-update my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 --file @policy.json

ibmcloud iam trusted-profile-policy-delete

トラステッド・プロファイルのアクセス・ポリシーを削除します

ibmcloud iam trusted-profile-policy-delete (NAME|ID) POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

コマンド・オプション

NAME|ID (必須)
削除するポリシーを含むプロファイルの名前または ID。
POLICY_ID (必須)
削除するポリシーの ID。
-f, --force
確認を求めずにアクセス・ポリシーを削除します。
-q, --quiet
詳細出力を抑制します。
--api-version
アクセスポリシーAPIのバージョン。

確認を求めずに、bdf62c30-35dd-4852-bcb8-2f0dd3929701 のポリシー ID my-profile を削除します。

ibmcloud iam trusted-profile-policy-delete my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 -f

ibmcloud iam トラステッド・プロファイル ID

トラステッド・プロファイル ID の検索および表示

ibmcloud iam trusted-profile-identity (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--id | --output FORMAT] [-q, --quiet]

コマンド・オプション

NAME|ID (必須)
信頼されたプロファイルの名前またはID。
IDENTITY_IDENTIFIER | IDENTITY_ID (必須)
取得する ID の ID または ID。
--id-type(必須)
信頼されたプロファイルに対して取得する識別子のタイプ。 USER (ユーザー IAM ID の場合)、SERVICEID (サービス ID の場合)、または CRN (サービス CRN の場合)
--id
IDのみを表示する。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

ibmcloud iam trusted-profile-ID

トラステッド・プロファイル ID の検索および表示

ibmcloud iam trusted-profile-identities (NAME|ID) [--id-type IDENTIFIER_TYPE] [--id | --output FORMAT] [-f, --force] [-q, --quiet]

コマンド・オプション

NAME|ID (必須)
信頼されたプロファイルの名前またはID。
--id-type
信頼されたプロファイルに対して取得する識別子のタイプ。 USER (ユーザー IAM ID の場合)、SERVICEID (サービス ID の場合)、または CRN (サービス CRN の場合)
--id
IDのみを表示する。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-f, --force
複数のプロファイルが見つかった場合は、強制的に失敗させる。
-q, --quiet
詳細出力を抑制します。

ibmcloud iam trusted-profile-identity-create

トラステッド・プロファイルを ID に接続する

ibmcloud iam trusted-profile-identity-create (NAME|ID) --id IDENTIFIER_TO_CONNECT --id-type IDENTIFIER_TYPE [--description DESCRIPTION] [--output FORMAT] [-q, --quiet]

コマンド・オプション

NAME|ID (必須)
ID を接続するプロファイルの名前または ID。
--id 必須
ID の ID。
--id-type(必須)
トラステッド・プロファイルに接続するための ID のタイプ。 USER (ユーザー IAM ID の場合)、SERVICEID (サービス ID の場合)、または CRN (サービス CRN の場合)
--description DESCRIPTION
トラステッド・プロファイルへの接続に関するオプションの説明
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

ibmcloud iam trusted-profile-identity-delete

トラステッド・プロファイルを ID から切断する

ibmcloud iam trusted-profile-identity-delete (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--force] [-q, --quiet]

コマンド・オプション

NAME|ID (必須)
ID を切断するプロファイルの名前または ID。
IDENTITY_IDENTIFIER | IDENTITY_ID (必須)
切断する ID の ID または ID。
--id-type(必須)
トラステッド・プロファイルから切断する ID のタイプ。 USER (ユーザー IAM ID の場合)、SERVICEID (サービス ID の場合)、または CRN (サービス CRN の場合)
-f, --force
確認なしで削除を強制します。
-q, --quiet
詳細出力を抑制します。

ibmcloud iam trusted-profile-rule-create

トラステッド・プロファイルのルールを作成します。

ibmcloud iam trusted-profile-rule-create (NAME|UUID) --name RULE_NAME --type RULE_TYPE  [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--expiration EXPIRATION_SEC] [--cr-type CR_TYPE] [--output FORMAT] [-q, --quiet] [-f, --force]

--conditions の有効な演算子および要求属性オプションの完全なリストを表示するには、 IAM 条件プロパティー を参照してください。

コマンド・オプション

NAME|ID (必須)
ルールを作成するプロファイルの名前または ID。
--type (必須)
SAML ルールの場合は 'Profile-SAML'、コンピュート・リソース・ルールの場合は 'Profile-CR'
--conditions (必須)
トリプル値「claim:CLAIM,operator:OPERATOR,value:VALUE」のカンマ区切りリストとして提供される条件のリスト。 複数の条件を指定するには、 --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 " と複数回フラグを指定する。
--expiration
SAML ルールの有効期限を秒単位で指定します。 コンピュートリソース(type = Profile-CR)に対して確立されたトラストに対しては、提供してはならない。
--name
ルールの名前。
--cr-type
ルールが適用されるコンピュートリソースタイプは、typeが'Profile-CR'として指定されている場合にのみ必要です。 値は、VPC 上の仮想サービス・インスタンスの場合は VSI、Kubernetes クラスター上のサービス・アカウントの場合は IKS_SA、管理対象 Red Hat OpenShift の場合は ROKS_SA です。
--realm-name
IBMid、フェデレーションを利用して設立されたトラストの場合は発行者ID。 App ID、フェデレーションを利用して設立されたトラストの場合は appid://。 コンピュートリソース(type = Profile-CR)に対して確立されたトラストに対しては、提供してはならない。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-f, --force
複数のプロファイルが見つかった場合は失敗を強制します。
-q, --quiet
詳細出力を抑制します。

トラステッド・プロファイル Profile-SAML に対し、ルール条件 my-rule を使用して、ルール名が https://w3id.sso.ibm.com/auth/sps/samlidp2/saml201200 ルールを作成します。レルム名は my-profile に設定し、有効期限は cn EQUALS my_user 秒に設定します。

ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200

トラステッド・プロファイル Profile-SAML に対し、ルール条件 https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 および 1200 を使用して my-profile ルールを作成します。レルム名は cn EQUALS my_user に設定し、有効期限は blueGroups NOT_EQUALS jaas_master 秒に設定します。

ibmcloud iam trusted-profile-rule-create my-profile --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --conditions claim:blueGroups,operator:NOT_EQUALS,value:jaas_master --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200

ルール条件 Profile-CR および my-rule を使用して、ルール名が IKS_SA、コンピュート・リソース・タイプが namespace EQUALS defaultcrn EQUALS crn:test:bluemix:public:containers-kubernetes:us-south:a/test:: ルールを作成します。

ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-CR --conditions claim:namespace,operator:EQUALS,value:default --conditions claim:crn,operator:EQUALS,value:crn:test:bluemix:public:containers-kubernetes:us-south:a/test:: --cr-type IKS_SA

ibmcloud iam trusted-profile-rules

指定したトラステッド・プロファイルのすべてのルールをリストします。

ibmcloud iam trusted-profile-rules (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet]

コマンド・オプション

NAME|ID (必須)
ルールを取得するトラステッド・プロファイルの名前または ID。
--output FORMAT.
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-f, --force
複数のプロファイルが見つかった場合は失敗を強制します。
-q, --quiet
詳細出力を抑制します。

信頼済みプロファイルのすべてのルールを表示する my-profile

ibmcloud iam trusted-profile-rules my-profile

ibmcloud iam trusted-profile-rule-update

トラステッド・プロファイルのルールを更新します。

ibmcloud iam trusted-profile-rule-update (NAME|ID) (RULE_NAME|RULE_ID) --name RULE_NAME --type RULE_TYPE  [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--cr-type CR_TYPE] [--expiration EXPIRATION_SEC] [--output FORMAT] [-q, --quiet] [-f, --force]

--conditions の有効な演算子および要求属性オプションの完全なリストを表示するには、 IAM 条件プロパティー を参照してください。

コマンド・オプション

NAME|ID (必須)
ルールを更新する信頼済みプロファイルの名前またはID。
RULE_NAME|RULE_ID (必須)
更新するルールの名前または ID。
--type
SAML ルールの場合は 'Profile-SAML'、コンピュート・リソース・ルールの場合は 'Profile-CR'。
--conditions
トリプル値「claim:CLAIM,operator:OPERATOR,value:VALUE」のカンマ区切りリストとして提供される条件のリスト。 複数の条件を指定するには、 --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 " と複数回フラグを指定する。
--cr-type
ルールが適用されるコンピュートリソースタイプは、typeが'Profile-CR'として指定されている場合にのみ必要です。 値は、VPC 上の仮想サービス・インスタンスの場合は VSI、Kubernetes クラスター上のサービス・アカウントの場合は IKS_SA、管理対象 Red Hat OpenShift の場合は ROKS_SA です。
--expiration
SAML ルールの有効期限を秒単位で指定します。 コンピュートリソース(type = Profile-CR)に対して確立されたトラストに対しては、提供してはならない。
--name
ルールの新しい名前。
--realm-name
IBMid appid:// with federation 経由で設定されたトラストの発行者 ID、または federation 経由で設定されたトラストの発行者 ID。 App ID コンピュートリソース(type = Profile-CR)に対して確立されたトラストに対しては、提供してはならない。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-f, --force
複数のルールが見つかった場合は失敗を強制します。
-q, --quiet
詳細出力を抑制します。

プロファイル ClaimRule-test-id 内のルール my-profile を、新しい名前 test-rule を使用して更新します。

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-test-id --name test-rule

プロファイル Profile-SAML 内の my-rule ルール my-profile を、新しいレルム名 https://www.example.org/my-nice-idp を使用して更新します。

ibmcloud iam trusted-profile-rule-update my-profile my-rule --realm-name https://www.example.org/my-nice-idp

プロファイル Profile-SAML 内の ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 ルール my-profile のルール条件と有効期限を更新します。

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 --conditions claim:cn,operator:EQUALS,value:my_user --expiration 1200

プロファイル Profile-CR 内の ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc ルール my-profile のルール条件とコンピュート・リソース・タイプを更新します。

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc --conditions claim:crn,operator:EQUALS,value:crn:v1:bluemix:public:containers-redhat:us-south:a/test:: --cr-type ROKS_SA

ibmcloud iam trusted-profile-rule-delete

トラステッド・プロファイルのルールを削除します。

ibmcloud iam trusted-profile-rule-delete (NAME|ID) (RULE_NAME|RULE_ID) [-f, --force] [-q, --quiet]

コマンド・オプション

NAME|ID (必須)
削除するルールを含むプロファイルの名前または ID。
RULE_NAME|RULE_ID (必須)
削除するルールの名前または ID。
-f, --force
確認なしで削除を強制します。
-q, --quiet
詳細出力を抑制します。

確認を求めずに、ルール my-rule をトラステッド・プロファイル my-profile から削除します。

ibmcloud iam trusted-profile-rule-delete my-profile my-rule -f

ibmcloud iam trusted-profile-テンプレート

現在のアカウントあるすべてのプロファイル・テンプレートを一覧表示する

ibmcloud iam trusted-profile-templates [--output FORMAT] [-q, --quiet]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。

トラステッド・プロファイル・テンプレートをテーブル形式でリストします

ibmcloud iam trusted-profile-templates

ibmcloud iam trusted-profile-template-create

トラステッド・プロファイル・テンプレートの作成

ibmcloud iam trusted-profile-template-create --file JSON_FILE

コマンド・オプション

--file JSON_FILE
テンプレート定義の JSON ファイル

ibmcloud iam trusted-profile-template-version

信頼済みプロファイル・テンプレートの指定されたバージョンを取得する

ibmcloud iam trusted-profile-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION

指定したバージョンの信頼済みプロファイル・テンプレートの詳細を一覧表示します

ibmcloud iam trusted-profile-template-version example-template-name 1

コマンド・オプション

-q, --quiet
詳細出力を抑制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。

ibmcloud iam trusted-profile-template-version-コミット

指定されたバージョンのトラステッド・プロファイル・テンプレートをコミットします

ibmcloud iam trusted-profile-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION

コマンド・オプション

指定されたバージョンのトラステッド・プロファイル・テンプレートをコミットします

ibmcloud iam trusted-profile-template-version-commit example-template-name 1
-q, --quiet
詳細出力を抑制します。

ibmcloud iam trusted-profile-template-version-create

トラステッド・プロファイル・テンプレートの新規バージョンの作成

ibmcloud iam trusted-profile-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) --file JSON_FILE

コマンド・オプション

-q, --quiet
詳細出力を抑制します。
--file JSON_FILE
テンプレート定義のJSONファイル。

JSON ファイルから指定されたテンプレートの新規バージョンを作成します

ibmcloud iam trusted-profile-template-version-create example-template-name --file JSON_FILE

ibmcloud iam trusted-profile-template-version-delete

トラステッド・プロファイル・テンプレートの指定されたバージョンての削除

ibmcloud iam trusted-profile-template-version-delete TEMPLATE_ID TEMPLATE_VERSION

コマンド・オプション

-q, --quiet
詳細出力を抑制します。

トラステッド・プロファイル・テンプレートの指定されたバージョンての削除

ibmcloud iam trusted-profile-template-version-delete example-template-name 1

ibmcloud iam trusted-profile-template-version-update

トラステッド・プロファイル・テンプレートの指定されたバージョンを更新します

ibmcloud iam trusted-profile-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE

コマンド・オプション

-q, --quiet
詳細出力を抑制します。
--file JSON_FILE
テンプレート定義のJSONファイル。

指定されたバージョンのトラステッド・プロファイル・テンプレートを JSON ファイルで更新します

ibmcloud iam trusted-profile-template-version-update example-template-name 1 --file JSON_FILE

ibmcloud iam trusted-profile-template-versions

トラステッド・プロファイル・テンプレートのすべてのバージョンをリストします

ibmcloud iam trusted-profile-template-versions TEMPLATE_ID | TEMPLATE_NAME

コマンド・オプション

-q, --quiet
詳細出力を抑制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。

トラステッド・プロファイル・テンプレートのすべてのバージョンを JSON 形式でリストします

ibmcloud iam trusted-profile-template-versions --output JSON

ibmcloud iam trusted-profile-割り当て

トラステッド・プロファイル割り当ての詳細を表示します

ibmcloud iam trusted-profile-assignment ASSIGNMENT_ID

コマンド・オプション

-q, --quiet
詳細出力を抑制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。

トラステッド・プロファイル割り当ての詳細を JSON 形式で表示します

ibmcloud iam trusted-profile-assignment example-assignment-id --output JSON

ibmcloud iam trusted-profile-assignment-create

トラステッド・プロファイル割り当ての作成

ibmcloud iam trusted-profile-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET

コマンド・オプション

-q, --quiet
詳細出力を抑制します。
--target ターゲット
ターゲットとなるエンティティーの ID
--target-type タイプ
ターゲットとなるエンティティーのタイプ

指定されたターゲット・アカウントにトラステッド・プロファイル割り当てを作成します

ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam trusted-profile-assignment-delete

トラステッド・プロファイル割り当ての削除

ibmcloud iam trusted-profile-assignment-delete ASSIGNMENT_ID

コマンド・オプション

-q, --quiet
詳細出力を抑制します。

指定されたターゲット・アカウントにトラステッド・プロファイル割り当てを作成します

ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam trusted-profile-assignment-update

トラステッド・プロファイル割り当ての更新

ibmcloud iam trusted-profile-assignment-update ASSIGNMENT_ID TEMPLATE_VERSION

コマンド・オプション

-q, --quiet
詳細出力を抑制します。

トラステッド・プロファイル割り当ての更新

ibmcloud iam trusted-profile-assignment-update example-template-id 1

ibmcloud iam trusted-profile-割り当て

現在のアカウント信頼できるすべてのプロファイル割り当てを取得する

ibmcloud iam trusted-profile-assignments

コマンド・オプション

--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

現行アカウント内のすべてのトラステッド・プロファイル割り当てを JSON 形式でリストします

ibmcloud iam trusted-profile-assignments --output JSON

ibmcloud iam アカウント設定

アカウント設定値をリストします。

ibmcloud iam account-settings [--show-external-identity] [--output FORMAT] [-q, --quiet]

コマンド・オプション

--show-external-identity
外部アイデンティティの設定を表示する
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

ibmcloud iam アカウント設定更新

現在のアカウント設定を更新する:

ibmcloud iam account-settings-update [--restrict-create-service-id RESTRICTION_SETTING] [--restrict-create-platform-apikey RESTRICTION_SETTING] [--allowed-ip-addresses ADDRESS_LIST] [--unset-allowed-ip-addresses] [--mfa MFA] [--session-expiration-in-seconds SECONDS_EXP] [--session-invalidation-in-seconds SECONDS_INV] [--max-sessions-per-identity SESSIONS_MAX] [--access-token-expiration-in-seconds SECONDS_EXP] [--refresh-token-expiration-in-seconds SECONDS_EXP] [--output FORMAT] [-q, --quiet]

コマンド・オプション

--restrict-create-service-id 制限設定
サービスID作成の制限レベル( RESTRICTEDNOT_RESTRICTEDNOT_SET のいずれか)。
--restrict-create-platform-apikey 制限設定
APIキー作成時の制限レベル( RESTRICTEDNOT_RESTRICTEDNOT_SET のいずれか)。
--allowed-ip-addresses アドレスリスト
IAMトークンを作成できるIPアドレスとサブネット(デフォルトは"")。
--unset-allowed-ip-addresses
すべての IP アドレス制限をクリア
--session-expiration-in-seconds SECONDS_EXP
セッションの有効期限が切れるまでの秒数 ( NOT_SET の場合もあります。これは値をデフォルトにリセットします)。
--session-invalidation-in-seconds SECONDS_INV
セッションが無効となる非アクティブの秒数("NOT_SET "とすることもでき、この場合はデフォルト値にリセットされる)。
--access-token-expiration-in-seconds SECONDS_EXP
アクセストークンが失効するまでの秒数( NOT_SET、デフォルト値にリセットすることも可能)。
--refresh-token-expiration-in-seconds SECONDS_EXP
リフレッシュ・トークンの有効期限が切れる秒数 ( NOT_SET を指定することもできます。この場合、値はデフォルトにリセットされます)。
--max-sessions-per-identity 最大セッション数
アカウント IDごとの最大セッション数( NOT_SET、値をデフォルトにリセットすることも可能)。
--mfa MFA
アカウント MFA タイプ( NONETOTPTOTP4ALLLEVEL1LEVEL2LEVEL3 のいずれか)。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

アカウントの多要素認証設定を LEVEL3 に更新します。

ibmcloud iam account-settings-update --mfa LEVEL3

セッションの有効期限が切れるまでの秒数をデフォルト ( NOT_SET を使用) に更新します。

ibmcloud iam account-settings-update --session-expiration-in-seconds NOT_SET

ibmcloud iam アカウント設定-外部対話-更新

現在のアカウントで外部とのやりとりのアカウント設定を更新する:

ibmcloud iam account-settings-external-interaction-update (service | service_id | user) [--state STATE] [--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...] [--output FORMAT] [-q, --quiet]

コマンド・オプション

--state 州
セッティングの状態。 オプションは次のとおりです: limitedenabled 、または monitor
--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...
カンマ区切りのリストで、IDごとに、そのIDでアクセスが許可されているアイデンティティタイプを記載します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

アカウントのユーザー外部とのやりとりの設定を monitor に更新します

ibmcloud iam account-settings-external-interaction-update user --state monitor

許可されたアカウントを持つアカウントのサービス外部とのやりとりの設定を更新します。 The-Account-ID

ibmcloud iam account-settings-external-interaction-update service --allowed-accounts The-Account-ID

ibmcloud iam アカウント設定テンプレート

アカウント設定テンプレートの詳細を表示します:

ibmcloud iam account-settings-template (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。

アカウント設定テンプレート AccountSettingsEditorTemplate の詳細を表示します

ibmcloud iam account-settings-template AccountSettingsEditorTemplate

ibmcloud iam account-settings-テンプレート

企業アカウント アカウント設定テンプレートを一覧表示します:

ibmcloud iam account-settings-templates [-q,--quiet] [--output JSON]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。

現在のアカウントのアカウント設定テンプレートを一覧表示

ibmcloud iam account-settings-templates

ibmcloud iam アカウント

企業アカウント新しいアカウント設定テンプレートを作成します:

ibmcloud iam account-settings-template-create TEMPLATE_NAME [-d, --description DESCRIPTION] [--file JSON_FILE] [-q,--quiet]

コマンド・オプション

-d --description DESCRIPTION
テンプレートの説明
--file JSON_FILE
テンプレート定義の JSON ファイル
-q, --quiet
詳細出力を抑制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。

現在のアカウントでアカウント設定テンプレートを作成する

ibmcloud iam account-settings-template-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json

ibmcloud iam アカウント

企業アカウント アカウント設定テンプレートの特定のバージョンを取得します:

ibmcloud iam account-settings-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet] [--output JSON]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。

1 アカウント設定テンプレートの AccountSettingsEditorTemplate バージョンの表示

ibmcloud iam account-settings-template-version AccountSettingsEditorTemplate 1

ibmcloud iam アカウント

企業アカウント アカウント設定テンプレートのバージョンを一覧表示します:

ibmcloud iam account-settings-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。

アカウント設定テンプレートのバージョンのリスト AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-versions AccountSettingsEditorTemplate

ibmcloud iam アカウント

企業アカウント アカウント設定テンプレートの新しいバージョンを作成します:

ibmcloud iam account-settings-template-version-create {(TEMPLATE_ID |TEMPLATE_NAME) (--file JSON_FILE)} [-q,--quiet] [--output FORMAT]

コマンド・オプション

--file JSON_FILE
アカウント設定テンプレート定義の JSON ファイル
-q, --quiet
詳細出力を抑制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。

新しいバージョンのアカウント設定テンプレートを作成する AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json

ibmcloud iam アカウント

企業アカウント アカウント設定テンプレートの特定のバージョンを更新します:

ibmcloud iam account-settings-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-d, --description DESCRIPTION] [-q,--quiet]

コマンド・オプション

-d 値、 --description DESCRIPTION
テンプレートの説明
--file JSON_FILE
テンプレート定義の JSON ファイル
-q, --quiet
詳細出力を抑制します。

1 アカウント設定テンプレートの AccountSettingsEditorTemplate バージョンの更新

ibmcloud iam account-settings-template-version-update AccountSettingsEditorTemplate 1 --file /path/to/account_settings_template.json

ibmcloud iam アカウント

企業アカウント アカウント設定テンプレートのバージョンを削除します:

ibmcloud iam account-settings-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。

2 アカウント設定テンプレートの AccountSettingsEditorTemplate バージョンの削除

ibmcloud iam account-settings-template-delete AccountSettingsEditorTemplate 2

ibmcloud iam アカウント

企業アカウント アカウント設定テンプレートの特定のバージョンをコミットする:

ibmcloud iam account-settings-template-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。

1 アカウント設定テンプレートの AccountSettingsEditorTemplate バージョンのコミット

ibmcloud iam account-settings-template-version-commit AccountSettingsEditorTemplate 1

ibmcloud iam アカウント設定割り当て

企業アカウント アカウント設定の割り当てを一覧表示します:

ibmcloud iam account-settings-assignments [--output FORMAT] [-q, --quiet]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。

現在のアカウントの割り当てをリストします

ibmcloud iam account-settings-assignments

ibmcloud iam アカウント設定割り当て

アカウント設定テンプレートの割り当てを取得します:

ibmcloud iam account-settings-assignment ASSIGNMENT_ID [-q,--quiet] [--output FORMAT]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。

アカウント設定割り当ての取得 AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88

ibmcloud iam account-settings-assignment AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88

アカウント設定の割り当て作成

アカウント設定テンプレートの割り当てを作成します:

ibmcloud iam account-settings-assignment-create TEMPLATE_NAME TEMPLATE_VERSION TARGET_TYPE TARGET [-q, --quiet]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。

アカウント設定テンプレートをアカウントに割り当てる

ibmcloud iam account-settings-assignment-create TemplateTest 1 Account f7fc6938256e46e1a25ee09e14ca9c20

アカウント設定テンプレートをアカウントグループに割り当てる

ibmcloud iam account-settings-assignment-create TemplateTest 1 AccountGroup 955fc2274567474f8da802d5c376504b

ibmcloud iam アカウント設定割り当て更新

失敗した割り当てを再試行したり、リソースを新しいバージョンに移行したりするために、割り当てを更新します:

ibmcloud iam account-settings-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。

テンプレート・バージョン 2 へのアカウント設定割り当て AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b の更新

ibmcloud iam account-settings-assignment-update AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b 2

ibmcloud iam アカウント設定割り当て削除

アカウント設定の割り当てを削除します。 このアクションは、この割り当てによって作成されたリソースをすべて削除します

ibmcloud iam account-settings-assigment-delete ASSIGNMENT_ID [-q, --quiet]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。

アカウント設定割り当ての削除 AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b

ibmcloud iam account-settings-assignment-delete AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b

ibmcloud iam ロールテンプレート

ロール・テンプレートの詳細を表示します:

ibmcloud iam role-template (TEMPLATE_ID|TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]

コマンド・オプション

-o --output フォーマット
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

ロールテンプレートの詳細を表示する RoleTemplate

ibmcloud iam role-template RoleTemplate

ibmcloud iam ロールテンプレート

最新のロールテンプレートをリストアップ

ibmcloud iam role-templates [-o, --output JSON][-q,--quiet]

コマンド・オプション

-o --output フォーマット
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

現在のアカウントロール・テンプレートを一覧表示

ibmcloud iam role-templates

ibmcloud iam ロールテンプレートの作成

役割テンプレートの作成

ibmcloud iam role-template-create [--file JSON_FILE] [-q,--quiet]

コマンド・オプション

--file JSON_FILE
ロールテンプレート定義のJSONファイル
-q, --quiet
詳細出力を抑制します。

現在のアカウントロール・テンプレートを作成する

ibmcloud iam role-template-create --file /path/to/role_template.json

ibmcloud iam ロールテンプレートバージョン

ロールテンプレートバージョンの詳細を表示する

ibmcloud iam role-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-o, --output JSON] [-q,--quiet]

コマンド・オプション

--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

ロール・テンプレートのバージョン 1 を表示 RoleTemplate

ibmcloud iam role-template-version RoleTemplate 1

ibmcloud iam ロールテンプレートバージョン

ロール・テンプレートのすべてのバージョンをリストする

ibmcloud iam role-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]

コマンド・オプション

--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

役割テンプレートのバージョン一覧 RoleTemplate

ibmcloud iam role-template-versions RoleTemplate

ibmcloud iam ロールテンプレートバージョン作成

ロールテンプレートバージョンの作成

ibmcloud iam role-template-version-create (TEMPLATE_ID |TEMPLATE_NAME) --file JSON_FILE} [-q,--quiet]

コマンド・オプション

--file JSON_FILE
テンプレート・バージョン定義の JSON ファイル
-q, --quiet
詳細出力を抑制します。

新しいバージョンのロール・テンプレートを作成する RoleTemplate

ibmcloud iam role-template-version-create RoleTemplate --file /path/to/role_template.json

ibmcloud iam ロールテンプレートバージョンアップデート

既存のロールテンプレートのバージョンを更新する

ibmcloud iam role-template-version-update (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-f, --force] [-q, --quiet]

コマンド・オプション

--file JSON_FILE
ロールテンプレートのバージョン定義のJSONファイル
-f, --force
確認を求めずに更新します
-q, --quiet
詳細出力を抑制します。

ロール・テンプレートのバージョン 1 を更新 RoleTemplate

ibmcloud iam role-template-version-update RoleTemplate 1 --file /path/to/role_template.json

ibmcloud iam ロールテンプレートバージョン削除

ロールテンプレートのバージョンを削除する

ibmcloud iam role-template-version-delete (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-f, --force] [-q,--quiet]

コマンド・オプション

-f, --force
確認なしで削除を強制します
-q, --quiet
詳細出力を抑制します。

ロール・テンプレートのバージョン 2 を削除 RoleTemplate

ibmcloud iam role-template-delete RoleTemplate 2

ibmcloud iam ロールテンプレートバージョンコミット

ロールテンプレートのバージョンをコミットする

ibmcloud iam role-template-commit (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。

ロール・テンプレートのコミット・バージョン 1 RoleTemplate

ibmcloud iam role-template-version-commit RoleTemplate 1

ibmcloud iamの役割割り当て

役割分担の一覧

ibmcloud iam role-assignments [-o, --output FORMAT] [-q, --quiet]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。
-o --output フォーマット
出力フォーマットを指定します。 「JSON」のみがサポートされています。

現在のアカウントの割り当てをリストします

ibmcloud iam role-assignments

ibmcloud iamの役割割り当て

役割割り当ての詳細を表示する

ibmcloud iam role-assignment ASSIGNMENT_ID [-o, --output FORMAT] [-q,--quiet]

コマンド・オプション

-o --output フォーマット
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。
--output FORMAT
出力フォーマットを指定します。 「JSON」のみがサポートされています。

役割の割り当てを受ける roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88

ibmcloud iam role-assignment roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88

ibmcloud iam ロール割り当て作成

役割分担の作成

ibmcloud iam role-assignment-create (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --target-type TYPE --target TARGET [-q, --quiet]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。

アカウントロールテンプレートを割り当てる

ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type Account --target f7fc6938256e46e1a25ee09e14ca9c20

アカウント グループにロール・テンプレートを割り当てる

ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type AccountGroup --target 955fc2274567474f8da802d5c376504b

ibmcloud iam role-assignment-update

役割割り当ての更新

ibmcloud iam role-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]

コマンド・オプション

-q, --quiet
詳細出力を抑制します。

役割分担の更新 roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b テンプレート・バージョン2へ

ibmcloud iam role-assignment-update roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b 2

ibmcloud iam ロール割り当て削除

ロールの割り当てを削除します。 このアクションは、この割り当てによって作成されたリソースをすべて削除します

ibmcloud iam role-assigment-delete ASSIGNMENT_ID [-f, --force] [-q, --quiet]

コマンド・オプション

-f, --force
確認なしで削除を強制します
-q, --quiet
詳細出力を抑制します。

役割割り当ての削除 roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c

ibmcloud iam role-assignment-delete roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c

IBMCLOUD IAM ID制限

アカウント内のIAM IDの制限を取得する

ibmcloud iam identity-limits [-o, --output FORMAT] [-q, --quiet]

コマンド・オプション

-o, --output
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

IAMアイデンティティ制限の一覧

ibmcloud iam identity-limits

ibmcloud iam access-groups-usage

アカウントアクセスグループ使用状況の概要を取得する

ibmcloud iam access-groups-usage --ids GROUP_ID1, GROUP_ID2, GROUP_ID3... [-o, --output FORMAT] [-q, --quiet]

コマンド・オプション

--ids 必須
アクセスグループIDのカンマ区切りリスト。 指定された場合、特定のアクセスグループごとの使用量を返します
-o, --output
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

アクセスグループの利用状況一覧 AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam access-groups-usage --id AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam api-keys-usage

アカウント APIキー使用状況の概要を取得する

ibmcloud iam api-keys-usage --ids IAM_ID1, IAM_ID2, IAM_ID3... [-o, --output FORMAT] [-q, --quiet]

コマンド・オプション

--ids 必須
IAM IDのカンマ区切りリスト。 指定された場合、指定された IAM 識別子ごとの使用量を返します
-o, --output
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

apiキーのリスト使用法 APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam api-keys-usage --ids APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam cr-rules-usage

アカウントコンピュートリソースルール使用状況の概要を取得します

ibmcloud iam cr-rules-usage [-o, --output FORMAT] [-q, --quiet]

コマンド・オプション

-o, --output
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

コンピュート・リソース・ルールのリスト

ibmcloud iam cr-rules-usage

ibmcloud iam アイデンティティプロバイダの使用状況

アカウント ID プロバイダー使用状況のサマリーを取得します

ibmcloud iam identity-providers-usage [-o, --output FORMAT] [-q, --quiet]

コマンド・オプション

-o, --output
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

IDプロバイダーのリスト使用法

ibmcloud iam identity-providers-usage

ibmcloud iam service-id-groups-usage

アカウントサービスIDグループ使用状況のサマリーを取得します

ibmcloud iam service-id-groups-usage [--ids GROUP_ID1, GROUP_ID2, GROUP_ID3...] [-o, --output FORMAT] [-q, --quiet]

コマンド・オプション

--ids 価値
サービスIDグループIDのカンマ区切りリスト。 指定された場合、指定されたグループごとのサービスIDの使用状況を返す
-o, --output
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

サービスIDグループの利用状況一覧 ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

ibmcloud iam service-id-groups-usage ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

アカウント内の全サービスIDグループの利用状況を一覧表示します。

ibmcloud iam service-id-groups-usage

ibmcloud iam テンプレート-使用法

アカウントテンプレート使用サマリーを取得する

ibmcloud iam templates-usage [--ids TEMPLATE_ID1, TEMPLATE_ID2, TEMPLATE_ID3...] [-o, --output FORMAT] [-q, --quiet]

コマンド・オプション

--ids 価値
テンプレートIDのカンマ区切りリスト。 指定された場合、指定されたテンプレートごとの使用量を返す
-o, --output
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

アカウント設定テンプレートのリスト使用法 AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

ibmcloud iam templates-usage AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

ibmcloud iam trusted-profiles-usage

アカウント信頼済みプロファイルの使用状況の概要を取得します

ibmcloud iam trusted-profiles-usage [--ids PROFILE_ID1, PROFILE_ID2, PROFILE_ID3...] [-o, --output FORMAT] [-q, --quiet]

コマンド・オプション

--ids 価値
信頼できるプロファイルIDのカンマ区切りリスト。 指定された場合、指定されたプロファイルごとの使用量を返します
-o, --output
出力フォーマットを指定します。 「JSON」のみがサポートされています。
-q, --quiet
詳細出力を抑制します。

信頼されたプロファイルのリスト使用法 Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19

ibmcloud iam trusted-profiles-usage --ids Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19

アカウント内のすべての信頼されたプロファイルの使用量を一覧表示します。

ibmcloud iam trusted-profiles-usage