컨텍스트 기반 제한사항 CLI 플러그인

IBM Cloud® 컨텍스트 기반 제한 명령줄 인터페이스(CLI)는 컨텍스트 기반 제한에 대한 더 많은 기능을 제공합니다. 이 CLI 플러그인을 사용하여 액세스 요청의 네트워크 위치를 기반으로 IBM Cloud® 리소스에 대한 액세스 제한을 관리할 수 있습니다.

시작하기 전에

  • IBM Cloud CLI를 설치하십시오. 자세한 정보는 IBM Cloud CLI 시작하기를 참조하십시오. IBM Cloud CLI를 사용하여 명령행을 실행하기 위한 접두부는 ibmcloud입니다.
  • 명령을 실행하기 전에 ibmcloud login 명령으로 IBM Cloud 에 로그인하여 액세스 토큰을 생성하고 세션을 인증합니다.

컨텍스트 기반 제한사항 플러그인 설치

컨텍스트 기반 제한 플러그인을 설치하려면 다음 명령을 실행하세요:

ibmcloud plugin install cbr

명령줄에서 ibmcloud CLI 및 cbr CLI 플러그인에 대한 업데이트가 제공되면 알림을 받습니다. 사용 가능한 모든 명령 및 플래그를 사용할 수 있도록 CLI를 최신 상태로 유지해야 합니다.

cbr CLI 플러그인의 현재 버전을 보려면 ibmcloud plugin list 을 실행하세요.

구역

네트워크 구역에 대한 조작입니다.

ibmcloud cbr zone-create

이 조작은 지정된 계정에 대한 네트워크 구역을 작성합니다.

ibmcloud cbr zone-create [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]

ibmcloud cbr zone-create --name example-zone --description "Example zone description" --addresses 192.0.2.1,3ffe:1900:fe21:4545::,192.2.3.5-192.2.3.10,3ffe:1900:fe21:4547::-3ffe:1900:fe21:6767:

ibmcloud cbr zone-create --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south

ibmcloud cbr zone-create --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab

출력 예

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:20:25.000Z
last_modified_by_id   iam-ServiceId-0123456789

명령 옵션

--name (문자열)
영역의 이름입니다.
--description (문자열)
영역에 대한 설명입니다.
--addresses (문자열)
구역의 주소 목록입니다. 쉼표로 구분된 형식의 ipAddress, ipRange, subnet 유형의 주소만 허용됩니다. IPv4 및 IPv6 가 지원됩니다.
--service-ref (문자열)
구역의 서비스 참조입니다. service_name=VALUE,service_name=VALUE,... 양식으로 입력하십시오.
사용 가능한 서비스 참조 목록을 찾으려면 ibmcloud cbr service-ref-targets 명령 을 실행하십시오.
--vpc (문자열)
구역에서 허용되는 VPC입니다. value,value,... 양식으로 입력하십시오.
--excluded (문자열)
구역에서 제외된 주소의 목록입니다. 쉼표로 구분된 형식의 ipAddress, ipRange, subnet 유형의 주소만 허용됩니다.
--empty-address-list (bool)
영역에 주소가 없음을 명시적으로 지정합니다. addresses, service-ref, vpc, excluded 플래그와 함께 사용할 수 없습니다.
--file (문자열)
제공된 파일은 영역을 작성하는 데 사용됩니다. 이 플래그는 고유하며 다른 플래그와 함께 사용할 수 없습니다. 이 파일은 구역 작성 API에 대한 JSON 스키마를 따라야 합니다. 자세한 정보는 컨텍스트 기반 제한사항 API를 참조하십시오.

ibmcloud cbr zones

이 조작은 지정된 계정의 네트워크 구역을 나열합니다.

ibmcloud cbr zones [--name NAME] [--sort SORT]

ibmcloud cbr zones

출력 예

id                                 name      address_count   excluded_count
9adc34f2867a43452a517b3c2de78b95   test      7               0
12ab34cd56ef78ab90cd12ef34ab56cd   example   2               0

명령 옵션

--name (문자열)
영역의 이름입니다.
--sort (문자열)
유효한 정렬 필드를 사용하여 결과를 정렬합니다. 자세한 정보는 정렬 을 참조하십시오.

ibmcloud cbr zone

이 조작은 지정된 구역 ID로 식별되는 네트워크 구역을 검색합니다.

ibmcloud cbr zone ZONE-ID

ibmcloud cbr zone 9adc34f2867a43452a517b3c2de78b95

출력 예

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:20:25.000Z
last_modified_by_id   iam-ServiceId-0123456789

ibmcloud cbr zone-update

이 조작은 지정된 구역 ID로 식별되는 네트워크 구역을 대체합니다. 부분 업데이트는 지원되지 않으며 전체 네트워크 구역 오브젝트가 대체됩니다.

ibmcloud cbr zone-update ZONE-ID [--name NAME] [--description DESCRIPTION] [--addresses ADDRESSES] [--vpc VPC] [--service-ref SERVICEREF] [--excluded EXCLUDED] [--empty-address-list] [--file FILE]

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --addresses 166.22.23.0-166.22.23.108,3ffe:1900:fe21:4545:: --excluded 166.22.23.100

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-service-ref --service-ref service_name=kms,location=us-south

ibmcloud cbr zone-update 9adc34f2867a43452a517b3c2de78b95 --name example-zone-with-vpc --vpc crn:v1:staging:public:is:us-south:a/12ab34cd56ef78ab90cd12ef34ab56cd::vpc:r123-abc456de-f789-abc1-23de-f456abc789ab

출력 예

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test update
account_id            0123456789
description
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:29:19.000Z
last_modified_by_id   iam-ServiceId-0123456789

명령 옵션

--name (문자열)
영역의 이름입니다.
--description (문자열)
영역에 대한 설명입니다.
--addresses (문자열)
구역의 주소 목록입니다. 쉼표로 구분된 형식의 ipAddress, ipRange, subnet 유형의 주소만 허용됩니다. IPv4 및 IPv6 가 지원됩니다.
--service-ref (문자열)
구역의 서비스 참조입니다. name=value,name=value,... 양식으로 입력하십시오.
--vpc (문자열)
구역에서 허용되는 VPC입니다. value,value,... 양식으로 입력하십시오.
--excluded (문자열)
구역에서 제외된 주소의 목록입니다. 쉼표로 구분된 형식의 ipAddress, ipRange, subnet 유형의 주소만 허용됩니다.
--empty-address-list (bool)
영역에 주소가 없음을 명시적으로 지정합니다. addresses, service-ref, vpc, excluded 플래그와 함께 사용할 수 없습니다.
--file (문자열)
제공된 파일을 사용하여 구역을 업데이트합니다. 이 플래그는 고유하며 다른 플래그와 함께 사용할 수 없습니다. 파일은 구역 업데이트 API에 대한 JSON 스키마를 따라야 합니다. 자세한 정보는 컨텍스트 기반 제한사항 API를 참조하십시오.

ibmcloud cbr zone-patch

이 작업은 지정된 영역 ID로 식별되는 네트워크 영역의 부분 업데이트를 수행합니다.

ibmcloud cbr zone-patch ZONE-ID [--name NAME] [--description DESCRIPTION]

ibmcloud cbr zone-patch 9adc34f2867a43452a517b3c2de78b95 --name 'Example Zone Name' --description updated

출력 예

id                    9adc34f2867a43452a517b3c2de78b95
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::zone:9adc34f2867a43452a517b3c2de78b95
address_count         7
excluded_count        0
name                  test update
account_id            0123456789
description           updated
Addresses             1 IP Address, 1 IP Range, 1 Subnet, 2 VPCs, 2 Service References
Excluded              No addresses
href                  https://cbr.cloud.ibm.com/v1/zones/9adc34f2867a43452a517b3c2de78b95
created_at            2024-03-06T22:20:25.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-06T22:29:19.000Z
last_modified_by_id   iam-ServiceId-0123456789

명령 옵션

--name (문자열)
영역의 이름입니다.
--description (문자열)
영역에 대한 설명입니다.

ibmcloud cbr zone-delete

이 조작은 지정된 구역 ID로 식별되는 네트워크 구역을 삭제합니다.

ibmcloud cbr zone-delete ZONE-ID

ibmcloud cbr zone-delete 65810ac762004f22ac19f8f8edf70a34

ibmcloud cbr service-ref-targets

이 조작은 사용 가능한 모든 서비스 참조 대상을 나열합니다.

ibmcloud cbr service-ref-targets [--type TYPE]

ibmcloud cbr service-ref-targets

출력 예

service_name                   service_type       locations
ace                            -                  -
apprapp                        -                  na, us, dal
apprapp-dev                    -                  na, us, dal
cloud-object-storage           -                  na, us, sjc
cloudantnosqldb                -                  ap, au, syd, +27
codeengine                     -                  ap, au, syd, +6
compliance                     platform_service   na, us, dal, +1
containers-kubernetes          -                  na, us, dal
directlink                     -                  -
event-notifications            -                  na, us, dal
globalcatalog-collection       -                  -
iam-groups                     platform_service   -
is                             -                  eu, es, mad, +4
kms                            -                  -
logdna                         -                  ap, au, syd, +17
logdnaat                       -                  ap, au, syd, +17
messagehub                     -                  eu, uk, lon, +3
messagehub-vnext-integration   -                  eu, uk, lon, +3
schematics                     -                  eu, de, fra, +6
secrets-manager                -                  -
server-protect                 -                  eu, es, mad, +4
sysdig-monitor                 -                  eu, uk, lon, +3
sysdig-secure                  -                  eu, uk, lon, +3
toolchain                      -                  ap, au, syd, +6
user-management                platform_service   -

명령 옵션

--type (문자열)
검색할 서비스 유형을 지정합니다. 기본값은 all입니다. 허용 가능한 값은 all, platform_service 입니다.

ibmcloud cbr service-ref-target

이 조작은 지정된 서비스 이름에 대한 서비스 참조 대상을 가져옵니다.

ibmcloud cbr service-ref-target SERVICE-NAME

ibmcloud cbr service-ref-target compliance

출력 예

Service Name     compliance
Service Type:    platform_service
Locations:
                 Name               Display Name    Kind
                 na                 North America   geography
                 us                 United States   country
                 dal                Dallas          metro
                 wdc                Washington DC   metro

Rules

컨텍스트 기반 제한 규칙에 대한 조작입니다.

ibmcloud cbr rule-create

이 조작은 지정된 계정에 대한 규칙을 작성합니다.

ibmcloud cbr rule-create [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]

ibmcloud cbr rule-create --description 'Example Rule Description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145

ibmcloud cbr rule-create --service-name example-service --context-attributes mfa=LEVEL2,endpointType=public,networkZoneId=12ab34cd56ef78ab90cd12ef34ab56cd

출력 예

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           test
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:36:52.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

명령 옵션

--description (문자열)
규칙에 대한 설명입니다.
--resource-attributes (문자열)
이 규칙이 적용되는 자원 속성은 name=value,name=value,... 양식으로 되어 있습니다. 대신 '--file' 플래그를 사용하여 속성 연산자를 지정할 수 있습니다.
--context-attributes (문자열)
이 규칙이 적용되는 컨텍스트 속성은 name=value,name=value,... 양식으로 되어 있습니다.
--api-types (문자열)
규칙이 적용되는 API입니다. 지원되는 서비스 API 유형은 리소스에서 service 명령을 사용하세요.
--enforcement-mode (문자열)
규칙이 적용되는 방법입니다. CLI는 enabled (기본값), disabledreport 값을 승인합니다. 시행에 대한 자세한 내용은 규칙 시행을 참조하세요.
--service-name (문자열)
IBM Cloud 리소스 속성 serviceName 작성의 약어입니다.
--service-group-id (문자열)
service_group_id 자원 속성입니다.
--service-instance (문자열)
서비스 인스턴스의 GUID입니다. 이 옵션은 --file 옵션에서만 사용할 수 있습니다.
--region (문자열)
IBM Cloud 리소스 속성 region 작성의 약어입니다. 지원되는 지역의 경우 ibmcloud regions 을 실행하세요.
--resource-type (문자열)
IBM Cloud 리소스 속성 resourceType 작성의 약어입니다.
--resource (문자열)
IBM Cloud 리소스 속성 resource 작성의 약어입니다.
--resource-group-id (문자열)
IBM Cloud 리소스 속성 resourceGroupId 작성의 약어입니다.
--tags (문자열)
name:value,name:value,... 양식으로 된 자원의 액세스 태그입니다.
--zone-id (문자열)
첫 번째 컨텍스트에 networkZoneId 컨텍스트 속성을 추가하기 위한 속기.
--empty-context-list (bool)
규칙에 컨텍스트가 없음을 명시적으로 지정합니다. context-attributes 또는 zone-id 플래그와 함께 사용할 수 없습니다.
--file (문자열)
제공된 파일은 규칙을 작성하는 데 사용됩니다. 이 플래그는 고유하며 다른 플래그와 함께 사용할 수 없습니다. 이 파일은 규칙 작성 API에 대한 JSON 스키마를 따라야 합니다. 자세한 정보는 컨텍스트 기반 제한사항 API를 참조하십시오.

ibmcloud cbr rules

이 조작은 지정된 계정의 규칙을 나열합니다.

ibmcloud cbr rules [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-group-id SERVICE-GROUP-ID] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--zone-id ZONE-ID] [--sort SORT]

ibmcloud cbr rules

출력 예

id                                 service_name           enforcement   description
2c54cb0fefb0050c88f72d68c400fbec   cloud-object-storage   enabled       test
a4135a90bb507bf6d96cf4c6f009d151   kms                    disabled       example

명령 옵션

--enforcement-mode (문자열)
규칙이 적용되는 방법입니다. CLI는 enabled (기본값), disabledreport 값을 승인합니다. 시행에 대한 자세한 내용은 규칙 시행을 참조하세요.
--region (문자열)
region 자원 속성입니다.
--resource (문자열)
resource 자원 속성입니다.
--resource-type (문자열)
resourceType 자원 속성입니다.
--service-instance (문자열)
서비스 인스턴스의 GUID입니다.
--service-name (문자열)
serviceName 자원 속성입니다.
--service-group-id (문자열)
service_group_id 자원 속성입니다.
--zone-id (문자열)
영역의 전 세계 고유 ID입니다.
--sort (문자열)
유효한 정렬 필드를 사용하여 결과를 정렬합니다. 자세한 정보는 정렬 을 참조하십시오.

ibmcloud cbr rule

이 조작은 지정된 규칙 ID로 식별되는 규칙을 검색합니다.

ibmcloud cbr rule RULE-ID

ibmcloud cbr rule 30fd58c9b75f40e854b89c432318b4a2

출력 예

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           test
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:36:52.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

ibmcloud cbr rule-update

이 조작은 지정된 규칙 ID로 식별되는 규칙을 대체합니다. 부분 업데이트는 지원되지 않으며 전체 규칙 오브젝트가 대체됩니다.

ibmcloud cbr rule-update RULE-ID [--description DESCRIPTION] [--resource-attributes RESOURCES] [--context-attributes CONTEXTS] [--api-types API-TYPES] [--enforcement-mode ENFORCEMENT-MODE] [--service-name SERVICE-NAME] [--service-instance SERVICE-INSTANCE] [--region REGION] [--resource-type RESOURCE-TYPE] [--resource RESOURCE] [--resource-group-id RESOURCE-GROUP-ID] [--tags TAGS] [--zone-id ZONE-ID] [--empty-context-list] [--file FILE]

ibmcloud cbr rule-update 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --service-name kms --context-attributes endpointType=private --zone-id 93de8d3f588ab2c457ff576c364d1145

출력 예

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           updated
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:41:18.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

명령 옵션

--description (문자열)
규칙에 대한 설명입니다.
--resource-attributes (문자열)
이 규칙이 적용되는 자원 속성은 name=value,name=value,... 양식으로 되어 있습니다. 대신 '--file' 플래그를 사용하여 속성 연산자를 지정할 수 있습니다.
--context-attributes (문자열)
이 규칙이 적용되는 컨텍스트 속성은 name=value,name=value,... 양식으로 되어 있습니다.
--api-types (문자열)
규칙이 적용되는 API입니다. 지원되는 서비스 API 유형은 리소스에서 service 명령을 사용하세요.
--enforcement-mode (문자열)
규칙이 적용되는 방법입니다. CLI는 enabled (기본값), disabledreport 값을 승인합니다. 시행에 대한 자세한 내용은 규칙 시행을 참조하세요.
--service-name (문자열)
IBM Cloud 리소스 속성 serviceName 작성의 약어입니다.
--service-group-id (문자열)
service_group_id 자원 속성입니다.
--service-instance (문자열)
서비스 인스턴스의 GUID입니다. 이 옵션은 --file 옵션에서만 사용할 수 있습니다.
--region (문자열)
IBM Cloud 리소스 속성 region 작성의 약어입니다. 지원되는 지역의 경우 ibmcloud regions 을 실행하세요.
--resource-type (문자열)
IBM Cloud 리소스 속성 resourceType 작성의 약어입니다.
--resource (문자열)
IBM Cloud 리소스 속성 resource 작성의 약어입니다.
--resource-group-id (문자열)
IBM Cloud 리소스 속성 resourceGroupId 작성의 약어입니다.
--tags (문자열)
name:value,name:value,... 양식으로 된 자원의 액세스 태그입니다.
--zone-id (문자열)
첫 번째 컨텍스트에 networkZoneId 컨텍스트 속성을 추가하기 위한 속기.
--empty-context-list (bool)
규칙에 컨텍스트가 없음을 명시적으로 지정합니다. context-attributes 또는 zone-id 플래그와 함께 사용할 수 없습니다.
--file (문자열)
제공된 파일은 규칙을 작성하는 데 사용됩니다. 이 플래그는 고유하며 다른 플래그와 함께 사용할 수 없습니다. 이 파일은 규칙 작성 API에 대한 JSON 스키마를 따라야 합니다. 자세한 정보는 컨텍스트 기반 제한사항 API를 참조하십시오.

ibmcloud cbr rule-patch

이 작업은 지정된 규칙 ID로 식별되는 규칙의 부분 업데이트를 수행합니다.

ibmcloud cbr rule-patch RULE-ID [--description DESCRIPTION] [--enforcement-mode ENFORCEMENT-MODE]

ibmcloud cbr rule-patch 30fd58c9b75f40e854b89c432318b4a2 --description 'Example rule description' --enforcement-mode disabled

출력 예

id                    2c54cb0fefb0050c88f72d68c400fbec
crn                   crn:v1:bluemix:public:cbr:global:a/0123456789::rule:2c54cb0fefb0050c88f72d68c400fbec
description           updated
operations            1 API Type
contexts              1 Context
resources
                      serviceInstance   1234567891234
                      serviceName       cloud-object-storage

href                  https://cbr.cloud.ibm.com/v1/rules/2c54cb0fefb0050c88f72d68c400fbec
created_at            2024-03-07T15:36:52.000Z
created_by_id         iam-ServiceId-0123456789
last_modified_at      2024-03-07T15:41:18.000Z
last_modified_by_id   iam-ServiceId-0123456789
enforcement_mode      enabled

명령 옵션

--description (문자열)
규칙에 대한 설명입니다.
--enforcement-mode (문자열)
규칙이 적용되는 방법입니다. CLI는 enabled (기본값), disabledreport 값을 승인합니다. 시행에 대한 자세한 내용은 규칙 시행을 참조하세요.

ibmcloud cbr rule-delete

이 조작은 지정된 규칙 ID로 식별되는 규칙을 삭제합니다.

ibmcloud cbr rule-delete RULE-ID

ibmcloud cbr rule-delete 30fd58c9b75f40e854b89c432318b4a2

서비스

ibmcloud cbr services

이 작업은 컨텍스트 기반 제한 규칙을 만들 수 있는 서비스를 나열합니다.

ibmcloud cbr services

ibmcloud cbr services

출력 예

Display Name                                         Name                          API Types
Activity Tracker Event Routing                       atracker                      1 API Type
All IAM Account Management Services                  IAM                           3 API Types
App Configuration                                    apprapp                       3 API Types
Catalog Management                                   globalcatalog-collection      3 API Types
Cloud Activity Tracker                               logdnaat                      3 API Types
Cloud Logs                                           logs                          1 API Type
Cloud Monitoring                                     sysdig-monitor                1 API Type
Cloud Object Storage                                 cloud-object-storage          1 API Type
Code Engine                                          codeengine                    3 API Types
Container Registry                                   container-registry            1 API Type
Context-Based Restrictions                           context-based-restrictions    1 API Type
Databases for EDB                                    databases-for-enterprisedb    3 API Types
Databases for Elasticsearch                          databases-for-elasticsearch   3 API Types
Databases for etcd                                   databases-for-etcd            3 API Types
Databases for MongoDB                                databases-for-mongodb         3 API Types
Databases for MySQL                                  databases-for-mysql           3 API Types
Databases for PostgreSQL                             databases-for-postgresql      3 API Types
Databases for Redis                                  databases-for-redis           3 API Types
Direct Link                                          directlink                    1 API Type
DNS Services                                         dns-svcs                      3 API Types
Event Notifications                                  event-notifications           5 API Types
Event Streams                                        messagehub                    1 API Type
Hyper Protect Crypto Services                        hs-crypto                     3 API Types
IAM Access Groups Service                            iam-groups                    1 API Type
IAM Access Management Service                        iam-access-management         1 API Type
IAM Identity Service                                 iam-identity                  3 API Types
Key Protect                                          kms                           3 API Types
Kubernetes Service                                   containers-kubernetes         3 API Types
Log Analysis                                         logdna                        3 API Types
Messages for RabbitMQ                                messages-for-rabbitmq         3 API Types
MQ                                                   mqcloud                       2 API Types
Schematics                                           schematics                    1 API Type
Secrets Manager                                      secrets-manager               3 API Types
Security and Compliance Center                       compliance                    3 API Types
Security and Compliance Center Workload Protection   sysdig-secure                 1 API Type
Tagging Service                                      ghost-tags                    1 API Type
Transit Gateway                                      transit                       1 API Type
User Management                                      user-management               1 API Type
VPC Infrastructure Services                          is                            1 API Type

ibmcloud cbr service

이 작업은 컨텍스트 기반 제한 규칙을 만들 수 있는 서비스를 검색합니다. JSON 또는 YAML 출력으로 쿼리할 때 각 API 유형에 대한 전체 작업 목록을 볼 수 있습니다.

ibmcloud cbr service SERVICE [--resource-type RESOURCE-TYPE]

ibmcloud cbr service context-based-restrictions

출력 예

Display Name:     Context-Based Restrictions
Service Name:     context-based-restrictions
API Types:
                  Name   API Type ID                                                     Type      Actions      Description
                  All    crn:v1:bluemix:public:context-based-restrictions::::api-type:   service   10 actions   Protects all service APIs.
Resource Types:
                  rule
                  zone

명령 옵션

--resource-type (문자열)
추가 컨텍스트 기반 제한 규칙 구성이 있는 서비스의 하위 리소스입니다. 모든 서비스에 추가 하위 리소스 구성이 있는 것은 아닙니다.

ibmcloud cbr rule-options

이 작업은 컨텍스트 기반 제한 규칙을 만들 수 있는 서비스에 대한 규칙 옵션을 가져옵니다.

ibmcloud cbr rule-options SERVICE [--api-types API-TYPES] [--resource-type RESOURCE-TYPE] [--full]

ibmcloud cbr rule-options context-based-restrictions --api-types crn:v1:bluemix:public:context-based-restrictions::::api-type: --full

출력 예

Operations:
                       API Types:
                                     crn:v1:bluemix:public:context-based-restrictions::::api-type:

Enforcement Modes:     disabled, enabled, report
Context Attributes:
                       endpointType
                          values:
                                     private
                                     public
                       mfa
                          values:
                                     IAM_ACCOUNT_SETTING
                                     LEVEL1
                                     LEVEL2
                                     LEVEL3
                       networkZoneId
Resource Attributes:
                       accountId
                       resourceGroupId
                       resourceType
                          values:
                                     rule
                                     zone
                       serviceName
                          values:
                                     context-based-restrictions

명령 옵션

--api-types (문자열)
규칙이 적용될 API 유형입니다. 쉼표로 구분된 목록으로 여러 개를 전달할 수 있습니다. 지정하지 않으면 기본적으로 ' crn:v1:bluemix:public:context-based-restrictions::::api-type: '로 표시되는 모든 서비스 API를 보호합니다.
--resource-type (문자열)
추가 컨텍스트 기반 제한 규칙 구성이 있는 서비스의 하위 리소스입니다. 모든 서비스에 추가 하위 리소스 구성이 있는 것은 아닙니다.
--full (bool)
유효한 속성 값 및 속성 연산자와 같은 옵션에 대한 자세한 출력을 제공합니다. 속성 연산자가 나열되지 않은 경우 기본적으로 stringEquals 연산자가 지원됩니다.

ibmcloud cbr api-types 사용 중단

이 명령은 더 이상 사용되지 않습니다. 대신 ibmcloud cbr service 을 사용하여 API 유형을 가져옵니다.

사용 [중단됨] 이 작업은 사용 가능한 모든 API 유형을 나열합니다. 이 작업은 이제 더 이상 사용되지 않으며 대신 서비스 명령을 사용하는 것이 좋습니다.

ibmcloud cbr api-types {--service-name SERVICE-NAME | --service-group-id SERVICE-GROUP-ID} [--resource-type RESOURCE-TYPE]

ibmcloud cbr api-types --service-name context-based-restrictions

출력 예

api_type_id                                                     display_name   type      description                  enforcement_modes           actions
crn:v1:bluemix:public:context-based-restrictions::::api-type:   All            service   Protects all service APIs.   disabled, enabled, report   10 actions

명령 옵션

--service-name (문자열)
API 유형을 조회할 서비스를 지정합니다.
--resource-type (문자열)
서비스의 리소스 유형입니다.
--service-group-id (문자열)
API 유형을 조회할 서비스 그룹을 지정합니다.