IAM 액세스, API 키, 신뢰 프로파일, 서비스 ID 및 액세스 그룹 관리(ibmcloud iam)

IBM Cloud® 명령행 인터페이스에서 다음 명령을 사용하여 사용자, 서비스, 신뢰 프로파일 및 액세스 그룹에 대한 API 키, 서비스 ID, 액세스 그룹 및 권한 부여 정책을 관리하십시오.

ibmcloud iam service-ids

모든 서비스 ID 나열:

ibmcloud iam service-ids [--uuid] [-n, --name STRING] [-d, --description STRING]

명령 옵션

--uuid
서비스 ID의 UUID만 표시합니다.
-d, --description 문자열
결과를 필터링하여 제공된 문자열이 포함된 설명이 있는 서비스 ID를 나열합니다.
-n, --name 문자열
결과를 필터링하여 제공된 문자열이 포함된 이름의 서비스 ID를 나열합니다.

예제

현재 계정 아래 모든 서비스 ID의 UUID 나열:

ibmcloud iam service-ids --uuid

ibmcloud iam service-id

서비스 ID의 세부사항 표시:

ibmcloud iam service-id (NAME|UUID) [--uuid]

명령 옵션

NAME(필수)
UUID와 배타적인 서비스의 이름입니다.
UUID(필수)
NAME과 배타적인 서비스의 UUID입니다.
--uuid
서비스 ID의 UUID를 표시합니다.

예제

서비스 ID sample-test의 세부사항 표시:

ibmcloud iam service-id sample-test

서비스 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976의 세부사항 표시:

ibmcloud iam service-id ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-create

서비스 ID 작성:

ibmcloud iam service-id-create NAME [-d, --description DESCRIPTION] [--lock]

명령 옵션

NAME(필수)
서비스의 이름입니다.
-d, --description
서비스 ID의 설명입니다.
--lock
작성 중에 서비스 ID 잠금을 실행합니다.

예제

서비스 이름이 sample-test이고 해당 설명이 hello, world!인 서비스 ID 작성:

ibmcloud iam service-id-create sample-test -d 'hello, world!'

서비스 이름이 sample-test이고 해당 설명이 hello, world!인 잠긴 서비스 ID 작성:

ibmcloud iam service-id-create sample-test -d 'hello, world!' --lock

ibmcloud iam service-id-update

서비스 ID 업데이트:

ibmcloud iam service-id-update (NAME|UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]

명령 옵션

NAME(필수)
UUID와 배타적인 서비스의 이름입니다.
UUID(필수)
NAME과 배타적인 서비스의 UUID입니다.
-n, --name
서비스의 새 이름입니다.
-d, --description
서비스에 대한 새 설명입니다.
-f, --force
확인 없이 업데이트합니다.

예제

서비스 ID 이름 sample-test를 확인 없이 sample-test-2로 바꾸기:

ibmcloud iam service-id-update sample-test -n sample-test-2 -f

서비스 설명 업데이트 sample-test:

ibmcloud iam service-id-update sample-test -d 'hello, friend!'

서비스 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976의 이름을 설명이 새로 포함된 sample-test-3으로 바꾸기:

ibmcloud iam service-id-update ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 -n sample-test-3 -d 'hello, my friends!'

ibmcloud iam service-id-delete

서비스 ID 삭제:

ibmcloud iam service-id-delete (NAME|UUID) [-f, --force]

명령 옵션

NAME(필수)
UUID와 배타적인 서비스의 이름입니다.
UUID(필수)
NAME과 배타적인 서비스의 UUID입니다.
-f, --force
확인 없이 삭제합니다.

예제

확인 없이 서비스 ID sample-teset 삭제:

ibmcloud iam service-id-delete sample-teset -f

서비스 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 삭제:

ibmcloud iam service-id-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-lock

서비스 ID 잠금:

ibmcloud iam service-id-lock (NAME|UUID) [-f, --force]

명령 옵션

NAME(필수)
UUID와 배타적인 서비스의 이름입니다.
UUID(필수)
NAME과 배타적인 서비스의 UUID입니다.
-f, --force
확인 없이 잠급니다.

예제

확인 없이 서비스 ID sample-teset 잠금:

ibmcloud iam service-id-lock sample-teset -f

서비스 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 잠금:

ibmcloud iam service-id-lock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-unlock

서비스 ID 잠금 해제:

ibmcloud iam service-id-unlock (NAME|UUID) [-f, --force]

명령 옵션

NAME(필수)
UUID와 배타적인 서비스의 이름입니다.
UUID(필수)
NAME과 배타적인 서비스의 UUID입니다.
-f, --force
확인하지 않고 잠금을 해제합니다.

예제

확인 없이 서비스 ID sample-teset을(를) 잠금 해제:

ibmcloud iam service-id-unlock sample-teset -f

서비스 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 잠금 해제:

ibmcloud iam service-id-unlock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam api-keys

IBM Cloud 플랫폼 API 키 나열:

ibmcloud iam api-keys [--uuid] [-n, --name STRING] [-d, --description STRING]

명령 옵션

--uuid
API 키의 UUID를 표시합니다.
-d, --description 문자열
결과를 필터링하여 제공된 문자열이 포함된 설명이 있는 API 키를 나열합니다.
-n, --name 문자열
결과를 필터링하여 제공된 문자열이 포함된 이름의 API 키를 나열합니다.

ibmcloud iam api-key-create

IBM Cloud 플랫폼 API 키 작성:

ibmcloud iam api-key-create NAME [-d DESCRIPTION] [--file FILE] [--lock]

API 키를 사용하는 IBM Cloud CLI 로그인 사용은 control.softlayer.com 옵션에 있는 레거시 SL API 키에서 작동되지 않습니다. 업그레이드된 IBM Cloud 계정을 통해 인프라를 관리하려면 cloud.ibm.com aPI 키를 사용하여 IBM Cloud CLI 로그인에 필요합니다.

명령 옵션

NAME(필수)
작성할 API 키의 이름입니다.
-d DESCRIPTION(선택사항)
API 키의 설명입니다.
--file FILE
지정된 파일에 API 키 정보를 저장합니다.
--action-if-leaked
키가 유출된 경우 수행할 조치는 "NONE", "DISABLE" 또는 "DELETE" 입니다. 기본값은 "사용 안함" 입니다.
--lock
작성 시에 API 키의 잠금을 수행합니다.

예제

API 키를 생성하고 파일에 저장합니다:

ibmcloud iam api-key-create MyKey -d "this is my API key" --file key_file

이름이 "test-key"인 잠긴 API 키 작성:

ibmcloud iam api-key-create test-key --lock

ibmcloud iam api-key-update

IBM Cloud 플랫폼 API 키를 업데이트합니다:

ibmcloud iam api-key-update (NAME|UUID) [-n name] [-d description]

명령 옵션

NAME(필수)
API 키의 이전 이름은 UUID로만 업데이트됩니다.
UUID(필수)
API 키의 UUID는 NAME으로만 업데이트해야 합니다.
-n NAME(선택사항)
API 키의 새 이름입니다.
-d DESCRIPTION(선택사항)
API 키의 새 설명입니다.
--action-if-leaked
키가 유출된 경우 수행할 조치는 "NONE", "DISABLE" 또는 "DELETE" 입니다. 기본값은 "사용 안 함"입니다

예제

API 키의 설명 업데이트:

ibmcloud iam api-key-update MyKey -d "the new description of my key"

NAME 및 UUID 명령 옵션이 사용될 때 계정에 iam-identity.apikey.manage 권한이 필요합니다. 자세한 정보는 사용자 API 키 관리IAM ID 서비스를 참조하십시오.

ibmcloud iam api-key-delete

IBM Cloud 플랫폼 API 키를 삭제합니다:

ibmcloud iam api-key-delete (NAME|UUID) [-f, --force]

명령 옵션

NAME(필수)
삭제할 API 키의 이름(UUID만 포함)입니다.
UUID(필수)
삭제할 API 키의 UUID(NAME만 포함)입니다.
-f, --force
확인 없이 강제로 삭제합니다.

ibmcloud iam api-key-lock

플랫폼 API 키 잠금:

ibmcloud iam api-key-lock (NAME|UUID) [-f, --force]

명령 옵션

NAME(필수)
잠글 API 키의 이름(UUID만 사용)입니다.
UUID(필수)
잠글 API 키의 UUID(NAME만 포함)입니다.
-f, --force
확인 없이 강제로 잠급니다.

예제

API 키 test-api-key 잠금:

ibmcloud iam api-key-lock test-api-key

확인 없이 UUID가 지정된 API 키 잠금:

ibmcloud iam api-key-lock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam api-key-unlock

플랫폼 API 키 잠금 해제:

ibmcloud iam api-key-unlock (NAME|UUID) [-f, --force]

명령 옵션

NAME(필수)
잠금 해제할 API 키의 이름(UUID만 사용)입니다.
UUID(필수)
잠금 해제할 API 키의 UUID(NAME만 포함)입니다.
-f, --force
확인 없이 API 키를 잠금 해제합니다.

예제

API 키 test-api-key 잠금 해제:

ibmcloud iam api-key-unlock test-api-key

확인 없이 UUID가 지정된 API 키 잠금 해제:

ibmcloud iam api-key-unlock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud IAM API-키-비활성화

플랫폼 API 키를 비활성화합니다:

ibmcloud iam api-key-disable (NAME|UUID) [-f, --force]

명령 옵션

NAME(필수)
비활성화할 API 키의 이름(UUID만 포함)입니다.
UUID(필수)
비활성화할 API 키의 UUID(NAME만 포함)입니다.
-f, --force
확인 없이 사용 안함을 강제 실행합니다.

예제

API키 test-api-key를 사용 안함으로 설정하십시오.

ibmcloud iam api-key-disable test-api-key

확인 없이 주어진 UUID로 API 키를 비활성화합니다:

ibmcloud iam api-key-disable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

iBM클라우드 IAM API-키 활성화

플랫폼 API 키를 사용 설정합니다:

ibmcloud iam api-key-enable (NAME|UUID) [-f, --force]

명령 옵션

NAME(필수)
활성화할 API 키의 이름(UUID로만 사용 가능)입니다.
UUID(필수)
활성화할 API 키의 UUID(NAME만 포함)입니다.
-f, --force
확인 없이 강제로 사용 가능하게 하십시오.

예제

API키 test-api-key 사용:

ibmcloud iam api-key-enable test-api-key

확인 없이 주어진 UUID로 API 키를 활성화합니다:

ibmcloud iam api-key-enable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam service-api-keys

서비스의 모든 API 키 나열:

ibmcloud iam service-api-keys ([-a, --all], SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name STRING] [-d, --description STRING] [-f, --force]

명령 옵션

-a, --all
모든 서비스와 연관된 모든 API키를 표시합니다.
SERVICE_ID_NAME(필수)
서비스 ID의 이름(SERVICE_ID_UUID만 포함).
SERVICE_ID_UUID(필수)
서비스 ID의 UUID(SERVICE_ID_NAME과 함께 사용)입니다.
-d, --description 문자열
결과를 필터링하여 제공된 문자열이 포함된 설명이 있는 서비스 API 키를 나열합니다.
-n, --name 문자열
결과를 필터링하여 제공된 문자열이 포함된 이름의 서비스 API 키를 나열합니다.
-f, --force
확인 없이 서비스 API 키를 표시합니다.

예제

서비스의 모든 API 키 목록 sample-service:

ibmcloud iam service-api-keys sample-service

ibmcloud iam service-api-key

서비스 API 키의 세부사항 나열:

ibmcloud iam service-api-key (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [--uuid] [-f, --force]

명령 옵션

APIKEY_NAME(필수)
APIKEY_UUID와 배타적인 API 키의 이름입니다.
APIKEY_UUID(필수)
APIKEY_NAME과 배타적인 API 키의 UUID입니다.
SERVICE_ID_NAME(필수)
SERVICE_ID_UUID와 배타적인 서비스 ID의 이름입니다.
SERVICE_ID_UUID(필수)
SERVICE_ID_NAME과 배타적인 서비스 ID의 UUID입니다.
--uuid
서비스 API 키의 UUID를 표시합니다.
-f, --force
확인 없이 서비스 API 키를 표시합니다.

예제

서비스 sample-key의 서비스 API 키 sample-service의 세부사항 표시:

ibmcloud iam service-api-key sample-key sample-service

ibmcloud iam service-api-key-create

서비스 API 키 작성:

ibmcloud iam service-api-key-create NAME (SERVICE_ID_NAME|SERVICE_ID_UUID) [-d, --description DESCRIPTION] [--file FILE] [-f, --force] [--lock]

명령 옵션

NAME(필수)
서비스 ID 또는 새로 작성된 서비스 API 키의 이름입니다.
SERVICE_ID_NAME(필수)
SERVICE_ID_UUID와 배타적인 서비스 ID의 이름입니다.
SERVICE_ID_UUID(필수)
SERVICE_ID_NAME과 배타적인 서비스 ID의 UUID입니다.
-d, --description
API 키의 설명입니다.
--file FILE
지정된 파일에 API 키 정보를 저장합니다.
--action-if-leaked
키가 유출된 경우 취해야 할 조치입니다. 옵션은 "없음", "비활성화" 또는 "삭제"입니다. 기본 옵션은 "사용 안 함"입니다.
-f, --force
확인 없이 작성을 강제 실행합니다.

예제

확인 없이 서비스 sample-key의 서비스 API 키 sample-service 작성:

ibmcloud iam service-api-key-create sample-key sample-service -f

ibmcloud iam service-api-key-update

서비스 API 키 업데이트:

ibmcloud iam service-api-key-update (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID)  [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]

명령 옵션

APIKEY_NAME(필수)
APIKEY_UUID와 배타적인 API 키의 이름입니다.
APIKEY_UUID(필수)
APIKEY_NAME과 배타적인 API 키의 UUID입니다.
SERVICE_ID_NAME(필수)
SERVICE_ID_UUID와 배타적인 서비스 ID의 이름입니다.
SERVICE_ID_UUID(필수)
SERVICE_ID_NAME과 배타적인 서비스 ID의 UUID입니다.
-n, --name
서비스 API 키의 새 이름입니다.
-d, --description
서비스 API 키에 대한 새로운 설명입니다.
--action-if-leaked
키가 유출된 경우 수행할 조치는 "NONE", "DISABLE" 또는 "DELETE" 입니다. 기본값은 "사용 안함" 입니다.
-f, --force
확인 없이 업데이트합니다.

예제

서비스 API 키 sample-key 의 이름을 new-sample-key 으로 변경합니다:

ibmcloud iam service-api-key-update sample-key sample-service -n new-sample-key

ibmcloud iam service-api-key-delete

서비스 API 키 삭제:

ibmcloud iam service-api-key-delete (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

명령 옵션

APIKEY_NAME(필수)
APIKEY_UUID와 배타적인 API 키의 이름입니다.
APIKEY_UUID(필수)
APIKEY_NAME과 배타적인 API 키의 UUID입니다.
SERVICE_ID_NAME(필수)
SERVICE_ID_UUID와 배타적인 서비스 ID의 이름입니다.
SERVICE_ID_UUID(필수)
SERVICE_ID_NAME과 배타적인 서비스 ID의 UUID입니다.
-f, --force
확인 없이 삭제합니다.

예제

서비스 ID sample-key의 서비스 API 키 sample-service 삭제:

ibmcloud iam service-api-key-delete sample-key sample-service

ibmcloud iam service-api-key-lock

서비스 API 키 잠금:

ibmcloud iam service-api-key-lock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

명령 옵션

APIKEY_NAME(필수)
APIKEY_UUID와 배타적인 API 키의 이름입니다.
APIKEY_UUID(필수)
APIKEY_NAME과 배타적인 API 키의 UUID입니다.
SERVICE_ID_NAME(필수)
SERVICE_ID_UUID와 배타적인 서비스 ID의 이름입니다.
SERVICE_ID_UUID(필수)
SERVICE_ID_NAME과 배타적인 서비스 ID의 UUID입니다.
-f, --force
확인 없이 잠급니다.

예제

서비스 ID sample-key의 서비스 API 키 sample-service 잠금:

ibmcloud iam service-api-key-lock sample-key sample-service

ibmcloud iam service-api-key-unlock

서비스 API 키 잠금 해제:

ibmcloud iam service-api-key-unlock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

명령 옵션

APIKEY_NAME(필수)
APIKEY_UUID와 배타적인 API 키의 이름입니다.
APIKEY_UUID(필수)
APIKEY_NAME과 배타적인 API 키의 UUID입니다.
SERVICE_ID_NAME(필수)
SERVICE_ID_UUID와 배타적인 서비스 ID의 이름입니다.
SERVICE_ID_UUID(필수)
SERVICE_ID_NAME과 배타적인 서비스 ID의 UUID입니다.
-f, --force
확인하지 않고 잠금을 해제합니다.

예제

서비스 ID sample-key의 서비스 API 키 sample-service 잠금 해제:

ibmcloud iam service-api-key-unlock sample-key sample-service

ibmcloud iam service-api-key-disable

서비스 API 키를 비활성화합니다:

ibmcloud iam service-api-key-disable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

명령 옵션

APIKEY_NAME(필수)
API 키의 이름(APIKEY_UUID만 포함)입니다.
APIKEY_UUID(필수)
API 키의 UUID(APIKEY_NAME과 함께 사용)입니다.
SERVICE_ID_NAME(필수)
서비스 ID의 이름(SERVICE_ID_UUID만 포함).
SERVICE_ID_UUID(필수)
서비스 ID의 UUID(SERVICE_ID_NAME과 함께 사용)입니다.
-f, --force
확인 없이 사용 안함으로 설정합니다.

예제

서비스 ID sample-service 의 서비스 API 키 sample-key 를 비활성화합니다:

ibmcloud iam service-api-key-disable sample-key sample-service

ibmcloud iam service-api-key-enable

서비스 API 키를 사용 설정합니다:

ibmcloud iam service-api-key-enable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

명령 옵션

APIKEY_NAME(필수)
API 키의 이름(APIKEY_UUID만 포함)입니다.
APIKEY_UUID(필수)
API 키의 UUID(APIKEY_NAME과 함께 사용)입니다.
SERVICE_ID_NAME(필수)
서비스 ID의 이름(SERVICE_ID_UUID만 포함).
SERVICE_ID_UUID(필수)
서비스 ID의 UUID(SERVICE_ID_NAME과 함께 사용)입니다.
-f, --force
확인 없이 사용 가능합니다.

예제

서비스 ID sample-service 의 서비스 API 키 sample-key 를 활성화합니다:

ibmcloud iam service-api-key-enable sample-key sample-service

ibmcloud iam user-policies

지정된 사용자의 모든 액세스 정책 나열:

ibmcloud iam user-policies USER_NAME

명령 옵션

USER_NAME(필수)
정책이 속하는 사용자 이름입니다.

예제

사용자 name@example.com의 정책 나열:

ibmcloud iam user-policies name@example.com

ibmcloud iam user-policy

사용자의 액세스 정책 세부사항 표시:

ibmcloud iam user-policy USER_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

명령 옵션

USER_NAME(필수)
정책이 속하는 사용자 이름입니다.
POLICY_ID(필수)
정책의 ID입니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--api-version
액세스 정책 API의 버전입니다.

예제

사용자 0bb730daa의 정책 name@example.com 나열:

ibmcloud iam user-policy name@example.com 0bb730daa

ibmcloud iam user-policy-create

현재 계정에서 지정된 사용자에 대한 액세스 정책 작성:

ibmcloud iam user-policy-create USER_NAME {--file JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

명령 옵션

USER_NAME(필수)
정책이 속한 사용자 이름입니다.
--file FILE(선택사항)
정책 정의의 JSON 파일. JSON 정책 문서의 고급 연산자를 사용하여 특정 이름 지정 규칙을 충족하는 리소스에 대한 액세스 권한을 부여할 수 있습니다. 고급 연산자를 사용하여 와일드카드 정책을 작성하는 데 관한 자세한 정보는 와일드카드 정책을 사용하여 액세스 권한 지정을 참조하십시오.
--roles ROLE_NAME1,ROLE_NAME2...(선택사항)
정책 정의의 역할 이름. 특정 서비스의 지원되는 역할의 경우 ibmcloud iam roles --service SERVICE_NAME을 실행하십시오. 이 옵션은 --file 옵션과 배타적입니다.
--service-name SERVICE_NAME(선택사항)
정책 정의의 서비스 이름. 이 옵션은 --file 옵션과 배타적입니다.
--service-instance SERVICE_INSTANCE_GUID(선택사항)
정책 정의의 서비스 인스턴스의 GUID. 이 옵션은 --file 옵션과 배타적입니다.
--region REGION(선택사항)
정책 정의 지역. 이 옵션은 --file 옵션과 배타적입니다.
--resource-type RESOURCE_TYPE(선택사항)
정책 정의의 리소스 유형. 이 옵션은 --file 옵션과 배타적입니다.
--resource RESOURCE(선택사항)
정책 정의의 리소스. 이 옵션은 --file 옵션과 배타적입니다.
--resource-group-name RESOURCE_GROUP_NAME(선택사항)
자원 그룹의 이름입니다. *은(는) 모든 자원 그룹을 의미합니다. 이 옵션은 --file, --resource--resource-group-id 옵션과 배타적입니다.
--resource-group-id RESOURCE_GROUP_ID(선택사항)
자원 그룹의 ID입니다. *은(는) 모든 자원 그룹을 의미합니다. 이 옵션은 --file, --resource--resource-group-name 옵션과 배타적입니다.
--account-management(선택사항)
모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
--attributes name=value,name=value...
name=value,name=value.... 양식으로 리소스 속성을 설정합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--api-version
액세스 정책 API의 버전입니다.

예제

정책 JSON 파일 name@example.com에서 사용자 policy.json의 사용자 정책 작성:

ibmcloud iam user-policy-create name@example.com --file @policy.json

name@example.com 서비스의 모든 인스턴스에 대해 Administrator sample-service 역할 제공:

ibmcloud iam user-policy-create name@example.com --roles Administrator --service-name sample-service

name@example.com 서비스의 모든 인스턴스에 대해 Editor Responder 역할 및 사용자 정의 역할 sample-service 제공:

ibmcloud iam user-policy-create name@example.com --roles Editor,Responder --service-name sample-service

name@example.com 지역에 있는 GUID가 Editor인 샘플 서비스 인스턴스의 리소스 key123d161aeea-fd02-40f8-a487-df1998bd69a9 us-south 역할 제공:

ibmcloud iam user-policy-create name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

ID name@example.com인 리소스 그룹에 Operator dda27e49d2a1efca58083a01dfde18f6 역할 제공:

ibmcloud iam user-policy-create name@example.com --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

리소스 그룹 구성원에게 name@example.com Viewer 역할 부여 sample-resource-group:

ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-name sample-resource-group

ID가 dda27e49d2a1efca58083a01dfde18f6 인 리소스 그룹 구성원에게 name@example.com Viewer 역할을 부여합니다:

ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

name@example.com 속성이 Viewer와 같은 서비스 is 리소스에 대한 instanceId 역할을 *에 부여:

ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam user-policy-update

현재 계정에서 지정된 사용자에 대한 액세스 정책 업데이트:

ibmcloud iam user-policy-update USER_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

명령 옵션

USER_NAME(필수)
정책이 속한 사용자 이름입니다.
POLICY_ID(필수)
업데이트할 정책의 ID입니다. --file FILE(선택사항)
정책 정의의 JSON 파일.
--roles ROLE_NAME1,ROLE_NAME2... (선택사항)
정책 정의의 역할 이름. 특정 서비스의 지원되는 역할의 경우 ibmcloud iam roles --service SERVICE_NAME 옵션을 실행하십시오. 이 옵션은 --file 옵션과 배타적입니다.
--service-name SERVICE_NAME(선택사항)
정책 정의의 서비스 이름. 이 옵션은 --file 옵션과 배타적입니다.
--service-instance SERVICE_INSTANCE_GUID(선택사항)
정책 정의의 서비스 인스턴스의 GUID. 이 옵션은 --file 옵션과 배타적입니다.
--region REGION(선택사항)
정책 정의 지역. 이 옵션은 --file 옵션과 배타적입니다.
--resource-type RESOURCE_TYPE(선택사항)
정책 정의의 리소스 유형. 이 옵션은 --file 옵션과 배타적입니다.
--resource RESOURCE(선택사항)
정책 정의의 리소스. 이 옵션은 --file 옵션과 배타적입니다.
--resource-group-name RESOURCE_GROUP_NAME(선택사항)
자원 그룹의 이름입니다. *은(는) 모든 자원 그룹을 의미합니다. 이 옵션은 --file, --resource--resource-group-id 옵션과 배타적입니다.
--resource-group-id RESOURCE_GROUP_ID(선택사항)
자원 그룹의 ID입니다. *은(는) 모든 자원 그룹을 의미합니다. 이 옵션은 --file, --resource--resource-group-name 옵션과 배타적입니다.
--account-management(선택사항)
모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
--attributes name=value,name=value...
'name=value,name=value....' 양식으로 리소스 속성을 설정합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--api-version
액세스 정책 API의 버전입니다.

예제

사용자 정책을 JSON 파일로 된 정책으로 업데이트:

ibmcloud iam user-policy-update name@example.com 0bb730daa --file @policy.json

name@example.com 서비스의 모든 인스턴스에 대해 Administrator sample-service 역할을 제공하도록 사용자 정책을 업데이트:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Administrator --service-name sample-service

name@example.com 서비스의 모든 인스턴스에 대해 Editor Responder 역할 및 사용자 정의 역할 sample-service를 제공하도록 사용자 정책 업데이트:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Editor,Responder --service-name sample-service

name@example.com 지역에 있는 GUID가 Editor인 샘플 서비스 인스턴스의 리소스 key123에 대한 d161aeea-fd02-40f8-a487-df1998bd69a9 역할을 us-south에 부여하도록 사용자 정책 업데이트:

ibmcloud iam user-policy-update name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

ID name@example.com인 리소스 그룹에 대한 Operator 역할을 dda27e49d2a1efca58083a01dfde18f6에 부여하도록 사용자 정책 업데이트:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

리소스 그룹의 구성원에게 name@example.com Viewer 역할을 부여하도록 사용자 정책을 업데이트 sample-resource-group:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-name sample-resource-group

ID가 dda27e49d2a1efca58083a01dfde18f6 인 리소스 그룹의 구성원에게 name@example.com Viewer 역할을 부여하도록 사용자 정책을 업데이트합니다:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

name@example.com 속성이 Viewer와 같은 서비스 is 리소스에 대한 instance 역할을 *에 부여하도록 사용자 정책 업데이트:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam user-policy-delete

지정된 사용자에 대한 액세스 정책 삭제:

ibmcloud iam user-policy-delete USER_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

명령 옵션

-f, --force
확인 없이 사용자 정책을 삭제합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--api-version
액세스 정책 API의 버전입니다.

예제

사용자 user-policy-id의 정책 name@example.com 삭제:

ibmcloud iam user-policy-delete name@example.com user-policy-id

확인 없이 사용자 user-policy-id의 정책 name@example.com 삭제:

ibmcloud iam user-policy-delete name@example.com user-policy-id -f

ibmcloud iam service-policies

지정된 서비스 ID의 모든 액세스 정책 나열:

ibmcloud iam service-policies SERVICE_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

명령 옵션

SERVICE_ID(필수)
서비스 ID의 UUID 또는 이름입니다.
-f, --force(선택사항)
확인 없이 서비스 정책을 표시합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--api-version
액세스 정책 API의 버전입니다.

예제

서비스 test의 정책 나열:

ibmcloud iam service-policies test

서비스 ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976의 정책 나열:

ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-policy

지정된 서비스 ID의 액세스 정책 세부사항 표시:

ibmcloud iam service-policy SERVICE_ID POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

명령 옵션

SERVICE_ID(필수)
서비스 ID의 UUID 또는 이름입니다.
POLICY_ID(필수)
서비스 정책의 ID입니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-f, --force(선택사항)
확인 없이 서비스 정책을 표시합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--api-version
액세스 정책 API의 버전입니다.

예제

서비스 140798e2-8ea7db3의 정책 test 표시:

ibmcloud iam service-policies test 140798e2-8ea7db3

서비스 140798e2-8ea7db3의 정책 ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 표시:

ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3

ibmcloud iam service-policy-create

액세스 정책을 작성하여 서비스 ID에 지정:

ibmcloud iam service-policy-create SERVICE_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

명령 옵션

SERVICE_ID(필수)
서비스 ID의 UUID 또는 이름입니다.
--file
정책 정의의 JSON 파일. 이 옵션은 -r, --roles, --service-name, --service-instance, --region, --resource-type, --resource, --resource-group-name--resource-group-id 옵션과 배타적입니다. JSON 정책 문서의 고급 연산자를 사용하여 특정 이름 지정 규칙을 충족하는 리소스에 대한 액세스 권한을 부여할 수 있습니다. 고급 연산자를 사용하여 와일드카드 정책을 작성하는 데 관한 자세한 정보는 와일드카드 정책을 사용하여 액세스 권한 지정을 참조하십시오.
-r, --roles
정책 정의의 역할 이름. 특정 서비스의 지원되는 역할의 경우 ibmcloud iam roles --service SERVICE_NAME 옵션을 실행하십시오. 이 옵션은 --file 옵션과 배타적입니다.
--service-name
정책 정의의 서비스 이름. 이 옵션은 --file 옵션과 배타적입니다.
--service-instance SERVICE_INSTANCE_GUID
정책 정의의 서비스 인스턴스의 GUID. 이 옵션은 --file 옵션과 배타적입니다.
-지역
정책 정의 지역. 이 옵션은 --file 옵션과 배타적입니다.
--resource-type
정책 정의의 리소스 유형. 이 옵션은 --file 옵션과 배타적입니다.
--resource
정책 정의의 리소스. 이 옵션은 --file 옵션과 배타적입니다.
--resource-group-name
자원 그룹의 이름입니다. *은(는) 모든 자원 그룹을 의미합니다. 이 옵션은 --file--resource-group-id 옵션과 배타적입니다.
--resource-group-id
자원 그룹의 ID입니다. *은(는) 모든 자원 그룹을 의미합니다. 이 옵션은 --file--resource-group-name 옵션과 배타적입니다.
--account-management(선택사항)
모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
--account-management(선택사항)
모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
--attributes name=value,name=value...
'name=value,name=value....' 양식으로 리소스 속성을 설정합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
-f, --force
확인 없이 서비스 정책을 만들 수 있습니다.
--api-version
액세스 정책 API의 버전입니다.

예제

서비스 test에 대해 JSON 파일에서 서비스 정책 작성:

ibmcloud iam service-policy-create test --file @policy.json

서비스 ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976에 대해 JSON 파일에서 서비스 정책 작성:

ibmcloud iam service-policy-create ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 --file @policy.json

모든 계정 관리 서비스에 대한 test 역할을 서비스 Administrator에 부여:

ibmcloud iam service-policy-create test --roles Administrator --account-management

계정 내의 모든 리소스에 대한 test 역할을 서비스 Viewer에 부여:

ibmcloud iam service-policy-create test --roles Viewer

계정의 모든 sample 서비스 인스턴스에 대해 test 서비스에 Viewer 역할과 사용자 지정 역할 Responder 을 부여합니다:

ibmcloud iam service-policy-create test --roles Viewer,Responder --service-name sample

test 속성이 Viewer와 같은 서비스 is 리소스에 대한 instanceId 역할을 서비스 *에 부여:

ibmcloud iam service-policy-create sample-service --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam service-policy-update

서비스 ID에 대한 액세스 정책 업데이트:

ibmcloud iam service-policy-update SERVICE_ID POLICY_ID {--file JSON_FILE | [-r, --roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

명령 옵션

SERVICE_ID(필수)
서비스 ID의 UUID 또는 이름입니다.
POLICY_ID(필수)
서비스 정책의 ID입니다.
--file
정책 정의의 JSON 파일. 이 옵션은 -r, --roles, --service-name, --service-instance, --region, --resource-type, --resource, resource-group-nameresource-group-id 옵션과 배타적입니다.
-r, --roles
정책 정의의 역할 이름. 특정 서비스의 지원되는 역할의 경우 ibmcloud iam roles --service SERVICE_NAME을 실행하십시오. 이 옵션은 --file과 배타적입니다.
-service - 이름
정책 정의의 서비스 이름. 이 옵션은 --file 옵션과 배타적입니다.
-service-instance SERVICE_INSTANCE_GUID
정책 정의의 서비스 인스턴스의 GUID. 이 옵션은 --file 옵션과 배타적입니다.
-지역
정책 정의 지역. 이 옵션은 --file 옵션과 배타적입니다.
-resource - 유형
정책 정의의 리소스 유형. 이 옵션은 --file 옵션과 배타적입니다.
-자원
정책 정의의 리소스. 이 옵션은 --file 옵션과 배타적입니다.
--resource-group-name
자원 그룹의 이름입니다. *은(는) 모든 자원 그룹을 의미합니다. 이 옵션은 --file--resource-group-id 옵션과 배타적입니다.
--resource-group-id
자원 그룹의 ID입니다. *은(는) 모든 자원 그룹을 의미합니다. 이 옵션은 --file--resource-group-name 옵션과 배타적입니다.
--account-management(선택사항)
모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
--attributes name=value,name=value...
'name=value,name=value....' 양식으로 리소스 속성을 설정합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
-f, --force
확인 없이 서비스 정책을 업데이트합니다.
--api-version
액세스 정책 API의 버전입니다.

예제

서비스 140798e2-8ea7db3에 대해 JSON 파일에서 서비스 정책 test 업데이트:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json

서비스 140798e2-8ea7db3에 대해 JSON 파일에서 서비스 정책 test 업데이트:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json

모든 계정 관리 서비스에 대한 140798e2-8ea7db3 역할을 서비스 test에 부여하도록 서비스 정책 Administrator 업데이트:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Administrator --account-management

계정 내의 모든 리소스에 대한 140798e2-8ea7db3 역할을 서비스 test에 부여하도록 서비스 정책 Viewer 업데이트:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer

서비스 정책 140798e2-8ea7db3 을 업데이트하여 서비스 testViewer 역할과 계정의 모든 sample 서비스 인스턴스에 대해 사용자 지정 역할 Responder 을 부여합니다:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer,Responder --service-name sample

140798e2-8ea7db3 속성이 test와 같은 서비스 Viewer 리소스에 대한 is 역할을 서비스 instanceId에 부여하도록 * 서비스 정책 업데이트:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam service-policy-delete

서비스 ID에 대한 액세스 정책 삭제:

ibmcloud iam service-policy-delete SERVICE_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

명령 옵션

SERVICE_ID(필수)
서비스 ID의 UUID 또는 이름입니다.
POLICY_ID(필수)
서비스 정책의 ID입니다.
-f, --force
확인 없이 삭제합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
--api-version
액세스 정책 API의 버전입니다.

예제

서비스 140798e2-8ea7db3의 정책 test 삭제:

ibmcloud iam service-policy-delete test 140798e2-8ea7db3

서비스 140798e2-8ea7db3의 정책 ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 삭제:

ibmcloud iam service-policy-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3

ibmcloud iam 로그인

최근 로그인 히스토리 검색 및 표시:

ibmcloud iam logins

iBM클라우드 IAM ID 공급자

ID 공급자의 세부 정보를 표시합니다:

ibmcloud iam identity-provider (PROVIDER_NAME|PROVIDER_ID) [--history] [-o, --output FORMAT] [-q, --quiet]

명령 옵션

공급자_이름|공급자_ID(필수)
ID 공급자의 이름 또는 ID.
--history
ID 공급자의 기록을 표시합니다.
-o, --output 형식
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

iBM클라우드 IAM ID 공급자

모든 ID 공급자를 나열합니다:

ibmcloud iam identity-providers [--history] [-o, --output FORMAT] [-q, --quiet]

명령 옵션

--history
ID 공급자의 기록을 표시합니다.
-o, --output 형식
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

ibmcloud IAM ID-공급자-생성

ID 공급자를 만듭니다:

ibmcloud iam identity-provider-create --file JSON_FILE [-o, --output FORMAT] [-q, --quiet]

명령 옵션

--file JSON_FILE(필수)
ID 공급자 구성이 포함된 JSON 파일입니다.
-o, --output 형식
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

iBM클라우드 IAM ID 공급자 업데이트

ID 공급자를 업데이트합니다:

ibmcloud iam identity-provider-update (PROVIDER_NAME|PROVIDER_ID) (--file JSON_FILE | --active true|false) [-f, --force] [-q, --quiet]

명령 옵션

공급자_이름|공급자_ID(필수)
업데이트할 ID 공급자의 이름 또는 ID입니다.
--file JSON_FILE
ID 공급자 구성이 포함된 JSON 파일입니다.
--active 참|거짓
ID 공급자를 활성 또는 비활성으로 설정합니다.
-f, --force
확인 없이 업데이트를 강제로 적용합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

ibmcloud 아이덴티티-공급자-삭제

ID 공급자를 삭제합니다:

ibmcloud iam identity-provider-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]

명령 옵션

공급자_이름|공급자_ID(필수)
삭제할 ID 공급자의 이름 또는 ID입니다.
-f, --force
확인 없이 강제로 삭제합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

iBM클라우드 IAM ID 공급자 계정 설정

ID 공급자에 대한 계정 설정 표시:

ibmcloud iam identity-provider-account-setting (PROVIDER_NAME|PROVIDER_ID) [-o, --output FORMAT] [-q, --quiet]

명령 옵션

공급자_이름|공급자_ID(필수)
ID 공급자의 이름 또는 ID.
-o, --output 형식
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

ibmcloud iam ID 공급자 계정 설정

ID 공급자에 대한 모든 계정 설정을 나열합니다:

ibmcloud iam identity-provider-account-settings [-o, --output FORMAT] [-q, --quiet]

명령 옵션

-o, --output 형식
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

ibmcloud IAM ID 공급자 계정 설정 만들기

ID 공급자에 대한 계정 설정을 만듭니다:

ibmcloud iam identity-provider-account-setting-create (PROVIDER_NAME|PROVIDER_ID) --cloud-user-strategy STRATEGY [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-q, --quiet]

명령 옵션

공급자_이름|공급자_ID(필수)
ID 공급자의 이름 또는 ID.
--cloud-user-strategy 전략(필수)
ID 공급자를 위한 클라우드 사용자 전략
--active 참|거짓
계정 설정을 활성(참) 또는 비활성(거짓)으로 설정합니다.
--ui-default 참|거짓
기본 UI ID 공급자로 설정(참)하거나 설정하지 않음(거짓)으로 설정합니다.
-o, --output 형식
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

ibmcloud iam ID 공급자 계정 설정 업데이트

ID 공급자에 대한 계정 설정을 업데이트합니다:

ibmcloud iam identity-provider-account-setting-update (PROVIDER_NAME|PROVIDER_ID) [--cloud-user-strategy STRATEGY] [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-f, --force] [-q, --quiet]

명령 옵션

공급자_이름|공급자_ID(필수)
ID 공급자의 이름 또는 ID.
--cloud-user-strategy 전략
ID 공급자를 위한 클라우드 사용자 전략
--active 참|거짓
계정 설정을 활성(참) 또는 비활성(거짓)으로 설정합니다.
--ui-default 참|거짓
기본 UI ID 공급자로 설정(참)하거나 설정하지 않음(거짓)으로 설정합니다.
-o, --output 형식
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-f, --force
확인 없이 업데이트를 강제로 적용합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

ibmcloud 아이덴티티-공급자-계정 설정 삭제

ID 공급자에 대한 계정 설정을 삭제합니다:

ibmcloud iam identity-provider-account-setting-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]

명령 옵션

공급자_이름|공급자_ID(필수)
ID 공급자의 이름 또는 ID.
-f, --force
확인 없이 강제로 삭제합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

ibmcloud IAM ID 공급자 계정 별칭

ID 공급자의 계정 별칭을 표시합니다:

ibmcloud iam identity-provider-account-alias [-o, --output FORMAT] [-q, --quiet]

명령 옵션

-o, --output 형식
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

ibmcloud IAM ID 공급자 계정 별칭 업데이트

ID 공급자의 계정 별칭을 업데이트합니다:

ibmcloud iam identity-provider-account-alias-update ALIAS [-f, --force] [-q, --quiet]

명령 옵션

별칭(필수)
ID 공급자를 위한 새로운 계정 별칭.
-f, --force
확인 없이 업데이트를 강제로 적용합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

ibmcloud iam oauth-tokens

현재 세션에 대한 OAuth 토큰 검색 및 표시:

ibmcloud iam oauth-tokens

iBMCLOUD IAM 무기명 토큰

현재 세션의 꾸미지 않은 무기명 토큰을 가져와 표시합니다:

ibmcloud iam bearer-token

ibmcloud iam roles

플랫폼, 서비스 정의 및 사용자 정의 역할 나열:

ibmcloud iam roles [--service SERVICE_NAME [--resource-type RESOURCE_TYPE] [--source-service SOURCE_SERVICE_NAME]] [--roles ROLE_NAME]

명령 옵션

--resource-type
서비스의 리소스 유형. --service 이 옵션과 함께 설정해야 합니다.
--roles ROLE_NAME1,ROLE_NAME2...
특정 역할의 세부사항을 표시합니다.
--service SERVICE_NAME
서비스의 이름입니다. 지정되지 않은 경우 플랫폼 정의 역할만 나열합니다.
--source-service
서비스의 이름입니다. 지정되지 않은 경우 플랫폼 정의 역할만 나열합니다. **이 옵션은 사설 엔드포인트를 지원하지 않습니다. **

예제

플랫폼 기본 액세스 역할 및 사용자 정의 역할 나열:

ibmcloud iam roles

플랫폼 기본 액세스 정책 역할 Administrator, Operator의 세부사항 나열:

ibmcloud iam roles --roles Administrator,Operator

JSON 형식으로 Writer 서비스의 cloud-object-storage 액세스 정책 역할 세부사항 나열:

ibmcloud iam roles --service cloud-object-storage --roles Writer --output JSON

JSON으로 모든 계정 관리 서비스의 액세스 정책 역할 나열:

ibmcloud iam roles --service allacctmgmtroles --output JSON

리소스 그룹 액세스 정책 역할 Administrator의 세부사항 나열:

ibmcloud iam roles --service resource-controller --roles Administrator

서비스 image의 리소스 유형 is의 액세스 정책 역할에 관한 세부사항 나열:

ibmcloud iam roles --service is --resource-type image

소스 서비스 cloud-object-storage 및 대상 서비스 kms의 권한 역할 나열:

ibmcloud iam roles --source-service cloud-object-storage --service kms

ibmcloud iam role-작성

역할을 작성하십시오.

ibmcloud iam role-create ROLE_NAME --display-name DISPLAY_NAME --service-name SERVICE_NAME [-a, --actions ROLE_ACTION1 [ROLE_ACTION2...]] [-d, --description DESCRIPTION] [--output FORMAT] [-q --quiet]

명령 옵션

--display-name DISPLAY_NAME
콘솔에 표시되는 역할의 표시 이름입니다.
--service-name SERVICE_NAME
서비스의 이름입니다.
-a, --actions ROLE_ACTION1,ROLE_ACTION2...
역할의 조치입니다. 자세한 정보는 IAM 역할 및 조치를 참조하십시오.
-d, --description 설명
역할의 설명입니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

Cloudant 데이터베이스 조치를 수행하기 위한 역할을 작성하십시오.

ibmcloud iam role-create CloudDBAdmin --display-name "Cloudant DB Administrator" --service-name cloudantnosqldb --actions cloudantnosqldb.db.any

여러 역할 조치를 사용하여 Certificate Manager 에 대한 읽기 전용 액세스 역할을 작성하십시오.

ibmcloud iam role-create ReadonlyCertManager --display-name "Readonly Certificate Manager" --service-name cloudcerts --actions cloudcerts.certificate-metadata.read,cloudcerts.notifications-channel.list

도구 체인 대시보드를 보고 JSON 형식으로 역할을 리턴하는 역할을 작성하십시오.

ibmcloud iam role-create PreviewCDCI --display-name "Preview Toolchains" --service-name toolchain --actions toolchain.dashboard.view --output JSON

설명이 있는 역할을 작성하십시오.

ibmcloud iam role-create ServiceIDCreator --display-name "Service ID Creator" --service-name iam-identity --actions iam-identity.serviceid.create --description "Can only create service keys"

ibmcloud iam access-policies

현재 계정의 모든 액세스 정책을 나열합니다:

ibmcloud iam access-policies [-t, --type user | service_id | access_group | trusted_profile] [--sort-by id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state ] [--output FORMAT] [-q, --quiet ] [--api-version v1 | v2]

명령 옵션

-t, --type ACCESS_POLICY_TYPE
현재 계정의 모든 액세스 정책을 정책 유형별로 필터링하여 나열합니다. 올바른 옵션은 다음과 같습니다. user | service_id | access_group | trusted_profile
--sort-by 속성
속성을 기반으로 정책을 정렬하십시오. 올바른 옵션은 id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state입니다. 역정렬을 위해 빼기 부호 (예: -id, -type) 를 추가합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--api-version
액세스 정책 API의 버전입니다.

예제

현재 계정의 모든 액세스 정책을 나열합니다:

ibmcloud iam access-policies

현재 계정 아래의 모든 사용자 액세스 정책을 나열합니다:

ibmcloud iam access-policies --type user

현재 계정의 모든 서비스 ID 액세스 정책을 나열합니다:

ibmcloud iam access-policies --type service_id

현재 계정 아래의 모든 액세스 그룹 액세스 정책을 나열합니다:

ibmcloud iam access-policies --type access_group

현재 계정에서 신뢰할 수 있는 모든 프로필 액세스 정책을 나열합니다:

ibmcloud iam access-policies --type trusted_profile

현재 계정 아래에 created_at 을 기준으로 오름차순으로 정렬된 모든 신뢰할 수 있는 프로필 액세스 정책을 나열합니다:

ibmcloud iam access-policies --type trusted_profile --sort-by created_at

현재 계정 아래에 last_modified_at 을 기준으로 내림차순으로 정렬된 모든 신뢰할 수 있는 사용자 정책을 나열합니다:

ibmcloud iam access-policies --type user --sort-by -last_modified_at

iBM클라우드 IAM 액세스 정책 템플릿

현재 계정 아래에 액세스 정책 템플릿의 세부 정보를 표시합니다:

ibmcloud iam access-policy-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]

명령 옵션

--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

액세스 정책 템플리트 표시 AccessPolicyUserTemplate

ibmcloud iam access-policy-template AccessPolicyUserTemplate

iBM클라우드 IAM 액세스 정책 템플릿

현재 계정의 모든 액세스 정책 템플릿을 나열합니다:

ibmcloud iam access-policy-templates [--output FORMAT] [-q, quiet]

명령 옵션

--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

현재 계정의 모든 액세스 정책 템플릿 나열

ibmcloud iam access-policy-templates

ibmcloud iam access-policy-template-작성

액세스 정책 템플릿을 만듭니다:

ibmcloud iam access-policy-template-create --file JSON_FILE

명령 옵션

--file JSON_FILE
액세스 정책 템플리트 정의의 JSON 파일
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

액세스 정책 템플리트 작성

imcloud iam access-policy-template-create --file /path/to/access_policy_template.json

ibmcloud iam 액세스 정책 템플릿 버전

액세스 정책 템플릿의 버전을 가져옵니다:

ibmcloud iam access-policy-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output JSON]

명령 옵션

--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

액세스 정책 템플리트의 버전 1 표시 AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version AccessPolicyUserTemplate 1

ibmcloud iam 액세스 정책 템플릿 버전 만들기

액세스 정책 템플릿의 새 버전을 만듭니다:

ibmcloud iam access-policy-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) [--file JSON_FILE] [-q, --quiet]

명령 옵션

--file JSON_FILE
액세스 정책 템플리트 정의의 JSON 파일
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

액세스 정책 템플리트의 새 버전 작성 AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate --file /path/to/access_policy_template.json

ibmcloud iam 액세스 정책 템플릿 버전 업데이트

액세스 정책 템플릿의 기존 버전을 업데이트합니다:

ibmcloud iam access-policy-template-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet] [--output FORMAT]

명령 옵션

--file JSON_FILE
액세스 정책 템플리트 정의의 JSON 파일
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

1 액세스 정책 템플리트의 AccessPolicyUserTemplate 버전 업데이트

ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate 1 --file /path/to/access_policy_template.json

ibmcloud iam 액세스 정책 템플릿 버전 삭제

액세스 정책 템플릿의 버전을 삭제합니다:

ibmcloud iam access-policy-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [-f, --force]

명령 옵션

-f, --force
확인 없이 강제로 삭제합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

2 액세스 정책 템플리트의 AccessPolicyUserTemplate 버전 삭제

ibmcloud iam access-policy-template-version-delete AccessPolicyUserTemplate 2

ibmcloud iam 액세스 정책 템플릿 버전 커밋

액세스 정책 템플릿의 버전을 커밋합니다:

ibmcloud iam access-policy-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

액세스 정책 템플리트 AccessPolicyUserTemplate1 버전 커미트

ibmcloud iam access-policy-template-version-commit AccessPolicyUserTemplate 1

iBM클라우드 IAM 액세스 정책 할당

액세스 정책 할당에 대한 세부 정보를 표시합니다:

ibmcloud iam access-policy-assignment ASSIGNMENT_ID [-q, --quiet] [--output FORMAT]

명령 옵션

--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

액세스 정책 지정 표시 AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5

ibmcloud iam access-policy-assignment AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5

ibmcloud iam access-policy-assignment

현재 계정의 모든 액세스 정책 할당을 나열합니다:

ibmcloud iam access-policy-templates [--output FORMAT] [-q, --quiet]

명령 옵션

--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

현재 계정의 모든 액세스 정책 템플릿 할당을 나열합니다

ibmcloud iam access-policy-assignments

iBM클라우드 IAM 계정 정책

현재 계정의 모든 계정 정책을 나열합니다:

ibmcloud iam account-policies [-t, --type access | auth] [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

명령 옵션

-t, --type 액세스 | 인증
정책 유형별로 필터링된 현재 계정의 모든 정책을 나열합니다. 유효한 옵션은 다음과 같습니다: access | auth
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--api-version
액세스 정책 API의 버전입니다.

예제

현재 계정의 모든 계정 정책을 나열합니다:

ibmcloud iam account-policies

현재 계정의 모든 권한 부여 정책을 나열합니다. ibmcloud iam authorization-policies 와 동일한 목록을 제공합니다.

ibmcloud iam account-policies -t auth

현재 계정의 모든 액세스 정책을 나열합니다. ibmcloud iam access-policies 와 동일한 목록을 제공합니다.

ibmcloud iam account-policies -t access

ibmcloud iam authorization-policy-create

다른 서비스 인스턴스에 대한 서비스 인스턴스 액세스를 허용할 권한 정책 작성:

ibmcloud iam authorization-policy-create { SOURCE_SERVICE_NAME TARGET_SERVICE_NAME ROLE_NAME1,ROLE_NAME2... [--source-service-instance-name SOURCE_SERVICE_INSTANCE_NAME | --source-service-instance-id SOURCE_SERVICE_INSTANCE_ID] [--source-service-account ACCOUNT_GUID] [--source-resource-group-id RESOURCE_GROUP_ID] [--source-resource-type RESOURCE_TYPE] [--source-resource RESOURCE] [--target-service-instance-name TARGET_SERVICE_INSTANCE_NAME | --target-service-instance-id TARGET_SERVICE_INSTANCE_ID] [--target-resource-group-id RESOURCE_GROUP_ID] [--target-resource-type RESOURCE_TYPE] [--target-resource RESOURCE] | --file JSON_FILE } [--output FORMAT] [-q, --quiet]

명령 옵션

SOURCE_SERVICE_NAME
액세스 권한이 부여될 수 있는 소스 서비스입니다. 서비스 이름을 찾으려면 ibmcloud catalog service-marketplace 명령을 실행하십시오.
TARGET_SERVICE_NAME
소스 서비스의 액세스 권한이 부여될 수 있는 대상 서비스입니다. 서비스 이름을 찾으려면 ibmcloud catalog service-marketplace 명령을 실행하십시오.
ROLE_NAME1,ROLE_NAME2...
소스 서비스에 대한 액세스 권한을 제공하는 역할입니다.
--source-service-instance-name SOURCE_SERVICE_INSTANCE_NAME
소스 서비스 인스턴스 이름, --source-service-instance-id--source-service-account 과 상호 배타적입니다. 소스 서비스 인스턴스를 지정하지 않으면 소스 서비스의 모든 인스턴스에 액세스 권한이 부여됩니다.
--source-service-instance-id SOURCE_SERVICE_INSTANCE_ID
소스 서비스 인스턴스 ID이며 --source-service-instance-name과 상호 배타적입니다. 이를 지정하지 않으면 소스 서비스의 모든 인스턴스에 액세스 권한이 부여됩니다.
--source-service-account 계정_가이드
소스 서비스의 계정 GUID, --source-service-instance-name 와 상호 배타적입니다. 소스 서비스가 다른 계정의 서비스인 경우 이 옵션을 사용합니다.
--source-resource-group-id RESOURCE_GROUP_ID
소스 리소스 그룹 ID, `--소스-서비스-인스턴스-ID'와 상호 배타적입니다.
--source-resource-type
소스 서비스의 리소스 유형입니다.
--source-resource
소스 서비스의 리소스입니다. --target-service-instance-name TARGET_SERVICE_INSTANCE_NAME
대상 서비스 인스턴스 이름이며 --target-service-instance-id와 상호 배타적입니다. 이를 지정하지 않으면 대상 서비스의 모든 인스턴스에 액세스 권한이 부여됩니다.
--target-service-instance-id TARGET_SERVICE_INSTANCE_ID
대상 서비스 인스턴스 ID이며 --target-service-instance-name과 상호 배타적입니다. 이를 지정하지 않으면 대상 서비스의 모든 인스턴스에 액세스 권한이 부여됩니다.
--target-resource-group-id RESOURCE_GROUP_ID
대상 리소스 그룹 ID, `--대상-서비스-인스턴스-ID'와 상호 배타적입니다.
--target-resource-type
대상 서비스의 리소스 유형입니다.
--target-resource
대상 서비스의 리소스입니다.
--file FILE
정책 정의의 JSON 파일.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

현재 --source-service--service의 일부 조합이 개인 엔드포인트에서 실패할 수 있습니다. 임시 해결책으로 --file을 사용하거나, 공용 엔드포인트 또는 UI 콘솔에서 정책을 작성할 수 있습니다.

ibmcloud iam authorization-policy-delete

권한 정책 삭제:

ibmcloud iam authorization-policy-delete AUTHORIZATION_POLICY_ID [-f, --force]

명령 옵션

AUTHORIZATION_POLICY_ID
삭제할 권한 정책의 ID입니다.
-f, --force
확인 없이 삭제합니다.

ibmcloud iam authorization-policy

권한 정책의 세부사항 표시:

ibmcloud iam authorization-policy AUTHORIZATION_POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

명령 옵션

AUTHORIZATION_POLICY_ID
표시할 권한 정책의 ID입니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--api-version
액세스 정책 API의 버전입니다.

ibmcloud iam authorization-policies

현재 계정의 권한 정책 나열:

ibmcloud iam authorization-policies

ibmcloud iam access-groups

현재 계정에서 액세스 그룹 나열:

ibmcloud iam access-groups [-u USER_NAME | -s SERVICE_ID_NAME | -p (PROFILE_NAME | PROFILE_ID)] [--output FORMAT] [-q, --quiet]

명령 옵션

-u
사용자가 속한 액세스 그룹을 나열합니다. 이 옵션은 '- s' 및 '- p'에만 해당합니다.
-s
서비스 ID가 속한 액세스 그룹을 나열합니다. 이 옵션은 '- u' 및 '- p'에만 해당합니다.
-p
신뢰 프로파일이 속하는 액세스 그룹을 나열합니다. 이 옵션은 '- s' 및 '- u'에만 해당합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

모든 액세스 그룹 나열:

ibmcloud iam access-groups

신뢰 프로파일 test_profile이(가) 속하는 모든 액세스 그룹을 나열합니다.

ibmcloud iam access-groups -p test_profile

ibmcloud iam access-group

액세스 그룹의 세부사항 표시:

ibmcloud iam access-group GROUP_NAME [--id]

명령 옵션

-id
ID만 표시합니다.

예제

액세스 그룹 example_group의 세부사항 표시:

ibmcloud iam access-group example_group

ibmcloud iam access-group-create

액세스 그룹 작성:

ibmcloud iam access-group-create GROUP_NAME [-d, --description DESCRIPTION]

명령 옵션

-d, --description
액세스 그룹의 설명입니다.

예제

액세스 그룹 example_group 작성:

ibmcloud iam access-group-create example_group -d "example access group"

ibmcloud iam access-group-update

액세스 그룹 업데이트:

ibmcloud iam access-group-update GROUP_NAME [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-f, --force]

명령 옵션

-n, --name
새 액세스 그룹 이름입니다.
-d, --description
새 설명입니다.
-f, --force
확인 없이 업데이트를 강제 실행합니다.

예제

액세스 그룹 example_group의 이름을 hello_world_group으로 바꾸기:

ibmcloud iam access-group-update example_group --name "hello_world_group"

ibmcloud iam access-group-delete

액세스 그룹 삭제:

ibmcloud iam access-group-delete GROUP_NAME [-f, --force] [-r, --recursive] [-a, --all]

명령 옵션

-f, --force
확인 없이 강제로 삭제합니다.
-r, --recursive
액세스 그룹 및 해당 구성원을 삭제합니다.
-a, --all
동일한 이름의 액세스 그룹을 삭제하도록 강제 실행합니다.

예제

액세스 그룹 example_group 삭제:

ibmcloud iam access-group-delete example_group --force

ibmcloud iam access-group-users

액세스 그룹의 사용자 나열:

ibmcloud iam access-group-users GROUP_NAME

예제

액세스 그룹 example_group의 모든 사용자 나열:

ibmcloud iam access-group-users example_group

ibmcloud iam access-group-user-add

액세스 그룹에 사용자 추가:

ibmcloud iam access-group-user-add GROUP_NAME (USER_NAME [USER_NAME2...] | [--iam-ids IAM_ID1,IAM_ID2,...])

예제

액세스 그룹 name@example.com에 사용자 example_group 추가:

ibmcloud iam access-group-user-add example_group name@example.com

그룹 example_group 에 액세스하려면 IAM ID IAM000000 로 사용자를 추가합니다:

ibmcloud iam access-group-user-add example_group --iam-ids IAM000000

ibmcloud iam access-group-user-remove

액세스 그룹에서 사용자 제거:

ibmcloud iam access-group-user-remove GROUP_NAME USER_NAME

예제

액세스 그룹 name@example.com에서 사용자 example_group 제거:

ibmcloud iam access-group-user-remove example_group name@example.com

ibmcloud iam access-group-user-purge

모든 액세스 그룹에서 사용자 제거:

ibmcloud iam access-group-user-purge USER_NAME [-f, --force]

명령 옵션

-f, --force
확인 없이 삭제합니다.

예제

모든 액세스 그룹에서 사용자 name@example.com 제거:

ibmcloud iam access-group-user-purge name@example.com -f

ibmcloud iam access-group-service-ids

액세스 그룹에 서비스 ID 나열:

ibmcloud iam access-group-service-ids GROUP_NAME

예제

액세스 그룹 example_group에 모든 서비스 ID 나열:

ibmcloud iam access-group-service-ids example_group

ibmcloud iam access-group-service-id-add

액세스 그룹에 서비스 ID를 추가합니다:

ibmcloud iam access-group-service-id-add GROUP_NAME SERVICE_ID_NAME [SERVICE_ID_NAME2...]

예제

액세스 그룹 example-service에 서비스 ID example_group 추가:

ibmcloud iam access-group-service-id-add example_group example-service

ibmcloud iam access-group-service-id-remove

액세스 그룹에서 서비스 ID 제거:

ibmcloud iam access-group-service-id-remove GROUP_NAME SERVICE_ID_NAME

예제

액세스 그룹 example-service에서 서비스 ID example_group 제거:

ibmcloud iam access-group-service-id-remove example_group example-service

ibmcloud iam access-group-service-id-purge

모든 액세스 그룹에서 서비스 ID 제거:

ibmcloud iam access-group-service-id-purge SERVICE_ID_NAME [-f, --force]

명령 옵션

-f, --force
확인 없이 삭제합니다.

예제

모든 액세스 그룹에서 서비스 ID example-service 제거:

ibmcloud iam access-group-service-id-purge example --force

ibmcloud iam access-group-trusted-profiles

액세스 그룹의 신뢰할 수 있는 프로파일 나열:

ibmcloud iam access-group-trusted-profiles GROUP_NAME [--output FORMAT] [-q, --quiet]

명령 옵션

GROUP_NAME(필수)
액세스 그룹의 이름입니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

액세스 그룹 example_group의 모든 신뢰 프로파일을 나열합니다.

ibmcloud iam access-group-trusted-profiles example_group

ibmcloud iam access-group-trusted-profile-add

액세스 그룹에 신뢰할 수 있는 프로필을 추가합니다:

ibmcloud iam access-group-trusted-profile-add GROUP_NAME (PROFILE_NAME | PROFILE_ID) [PROFILE_NAME2 | PROFILE_ID2...] [--output FORMAT] [-q, --quiet]

명령 옵션

GROUP_NAME(필수)
액세스 그룹의 이름입니다.
PROFILE_NAME | PROFILE_ID (필수)
액세스 그룹에 추가할 신뢰할 수 있는 프로필의 이름 또는 ID입니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

신뢰할 수 있는 프로필 추가 my-profile 그룹에 액세스하려면 example_group:

ibmcloud iam access-group-trusted-profile-add example_group my-profile

ibmcloud iam access-group-trusted-profile-remove

액세스 그룹에서 신뢰 프로파일 제거:

ibmcloud iam access-group-trusted-profile-remove GROUP_NAME (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]

명령 옵션

GROUP_NAME(필수)
액세스 그룹의 이름입니다.
PROFILE_NAME | PROFILE_ID (필수)
액세스 그룹에서 제거할 신뢰 프로파일의 이름 또는 ID입니다.
-f, --force
확인 없이 제거합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

액세스 그룹 example_group에서 신뢰 프로파일 my-profile 제거:

ibmcloud iam access-group-trusted-profile-remove example_group my-profile

ibmcloud iam access-group-trusted-profile-purge

모든 액세스 그룹에서 신뢰 프로파일 제거:

ibmcloud iam access-group-trusted-profile-purge (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]

명령 옵션

PROFILE_NAME | PROFILE_ID (필수)
모든 액세스 그룹에서 제거할 신뢰 프로파일의 이름 또는 ID입니다.
-f, --force
확인하지 않고 제거합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

모든 액세스 그룹에서 신뢰 프로파일 my-profile 제거:

ibmcloud iam access-group-trusted-profile-purge my-profile

ibmcloud iam access-group-policies

액세스 그룹의 정책 나열:

ibmcloud iam access-group-policies GROUP_NAME [--output FORMAT] [-q, --quiet] [--api-version v1 |v2]

명령 옵션

GROUP_NAME
액세스 그룹의 이름입니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--api-version
액세스 정책 API의 버전입니다.

예제

액세스 그룹 example_group의 모든 정책 나열:

ibmcloud iam access-group-policies example_group

ibmcloud iam access-group-policy

액세스 그룹 정책의 세부사항 표시:

ibmcloud iam access-group-policy GROUP_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

명령 옵션

GROUP_NAME
액세스 그룹의 이름입니다.
POLICY_ID
검색할 정책의 ID.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--api-version
액세스 정책 API의 버전입니다.

예제

액세스 그룹 example_group 의 정책 세부 정보 표시 51b9717e-76b0-4f6a-bda7-b8132431f926:

ibmcloud iam access-group-policy example_group 51b9717e-76b0-4f6a-bda7-b8132431f926

ibmcloud iam access-group-policy-create

액세스 그룹 정책 작성:

ibmcloud iam access-group-policy-create GROUP_NAME {--file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]}} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

명령 옵션

--file
정책 정의의 JSON 파일. JSON 정책 문서의 고급 연산자를 사용하여 특정 이름 지정 규칙을 충족하는 리소스에 대한 액세스 권한을 부여할 수 있습니다. 고급 연산자를 사용하여 와일드카드 정책을 작성하는 데 관한 자세한 정보는 와일드카드 정책을 사용하여 액세스 권한 지정을 참조하십시오.
-역할
정책 정의의 역할 이름. 특정 서비스의 지원되는 역할의 경우 ibmcloud iam roles --service SERVICE_NAME을 실행하십시오. 이 옵션은 --file 옵션과 배타적입니다.
-service - 이름
정책 정의의 서비스 이름. 이 옵션은 --file 옵션과 배타적입니다.
-service-instance SERVICE_INSTANCE_GUID
정책 정의의 서비스 인스턴스의 GUID. 이 옵션은 --file 옵션과 배타적입니다.
-지역
정책 정의 지역. 이 옵션은 --file 옵션과 배타적입니다.
-resource - 유형
정책 정의의 리소스 유형. 이 옵션은 --file 옵션과 배타적입니다.
-자원
정책 정의의 리소스. 이 옵션은 --file 옵션과 배타적입니다.
-resource-group-name
자원 그룹의 이름입니다. *은(는) 모든 자원 그룹을 의미합니다. 이 옵션은 --file--resource-group-id 옵션과 배타적입니다.
-resource-group-id
자원 그룹의 ID입니다. *은(는) 모든 자원 그룹을 의미합니다. 이 옵션은 --file--resource-group-name 옵션과 배타적입니다.
-태그
리소스의 태그에 액세스합니다. 태그를 사용하여 사용 비용을 구성, 추적하거나 리소스에 대한 액세스를 관리할 수 있습니다. 태그에 대한 자세한 정보는 태그 관련 작업을 참조하십시오.
--account-management
모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
--attributes name=value,name=value...
'name=value,name=value....' 양식으로 리소스 속성을 설정합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--api-version
액세스 정책 API의 버전입니다.

예제

JSON 파일에서 액세스 그룹 정책 작성:

ibmcloud iam access-group-policy-create example_group -f @policy.json

모든 example_group 리소스에 대한 Administrator 역할을 sample-service에 부여:

ibmcloud iam access-group-policy-create example_group --roles Administrator --service-name sample-service

example_group 지역의 모든 Editor 인스턴스에 대해 Responder sample-service 역할 및 사용자 정의 역할 us-south 제공:

ibmcloud iam access-group-policy-create example_group --roles Editor,Responder --service-name sample-service --region us-south

example_group 지역에 있는 GUID가 Editorkey123 인스턴스의 리소스 sample-service에 대한 d161aeea-fd02-40f8-a487-df1998bd69a9 역할을 us-south에 부여:

ibmcloud iam access-group-policy-create example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

ID example_group인 리소스 그룹에 Operator dda27e49d2a1efca58083a01dfde18f6 역할 제공:

ibmcloud iam access-group-policy-create example_group --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

리소스 그룹 구성원에게 example_group Viewer 역할 부여 sample-resource-group:

ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-name sample-resource-group

ID가 dda27e49d2a1efca58083a01dfde18f6 인 리소스 그룹 구성원에게 example_group Viewer 역할을 부여합니다:

ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

모든 계정 관리 서비스에 대한 example_group 역할을 Administrator에 부여:

ibmcloud iam access-group-policy-create example_group --roles Administrator --account-management

계정의 모든 리소스에 대한 example_group 역할을 Viewer에 부여:

ibmcloud iam access-group-policy-create example_group --roles Viewer

example_group 속성이 Viewer와 같은 서비스 is 리소스에 대한 instanceId 역할을 *에 부여:

ibmcloud iam access-group-policy-create example_group --roles Viewer --service-name is --attributes "instanceId=*"

리소스에 대한 액세스 태그 작성:

ibmcloud iam access-group-policy-create --tags env:dev,env:test

ibmcloud iam access-group-policy-update

액세스 그룹 정책 업데이트:

ibmcloud iam access-group-policy-update GROUP_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1| v2]

명령 옵션

--file
정책 정의의 JSON 파일입니다.
--roles
정책 정의의 역할 이름. 특정 서비스의 지원되는 역할의 경우 ibmcloud iam roles --service SERVICE_NAME을 실행하십시오. 이 옵션은 --file 옵션과 배타적입니다.
-service - 이름
정책 정의의 서비스 이름. 이 옵션은 --file 옵션과 배타적입니다.
-service-instance SERVICE_INSTANCE_GUID
정책 정의의 서비스 인스턴스의 GUID. 이 옵션은 --file 옵션과 배타적입니다.
-지역
정책 정의 지역. 이 옵션은 --file 옵션과 배타적입니다.
-resource - 유형
정책 정의의 리소스 유형. 이 옵션은 --file 옵션과 배타적입니다.
-자원
정책 정의의 리소스. 이 옵션은 --file 옵션과 배타적입니다.
-resource-group-name
자원 그룹의 이름입니다. *은(는) 모든 자원 그룹을 의미합니다. 이 옵션은 --file--resource-group-id 옵션과 배타적입니다.
-resource-group-id
자원 그룹의 ID입니다. *은(는) 모든 자원 그룹을 의미합니다. 이 옵션은 --file--resource-group-name 옵션과 배타적입니다.
--account-management(선택사항)
모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
--attributes name=value,name=value...
'name=value,name=value....' 양식으로 리소스 속성을 설정합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--api-version
액세스 정책 API의 버전입니다.

예제

액세스 그룹 정책 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 을 정책 JSON 파일에 있는 정책으로 업데이트합니다:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 -f @policy.json

모든 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 리소스에 대한 example_group 역할을 Administrator에 부여하도록 sample-service 액세스 그룹 정책 업데이트:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --service-name sample-service

b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 지역의 모든 example_group 인스턴스에 대해 Editor Responder 역할 및 사용자 정의 역할 sample-service를 제공하도록 액세스 그룹 정책 us-south 업데이트:

ibmcloud iam access-group-policy-update example_group --roles Editor,Responder --service-name sample-service --region us-south

b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 지역에 있는 GUID가 example_groupEditor 인스턴스의 key123 리소스에 대한 sample-service 역할을 d161aeea-fd02-40f8-a487-df1998bd69a9에 부여하도록 us-south 액세스 그룹 정책 업데이트:

ibmcloud iam access-group-policy-update example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south

ID가 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4인 리소스 그룹에 대한 example_group 역할을 Operator에 부여하도록 dda27e49d2a1efca58083a01dfde18f6 액세스 그룹 정책 업데이트:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

리소스 그룹의 구성원에게 example_group Viewer 역할을 부여하도록 액세스 그룹 정책 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 을 업데이트합니다 sample-resource-group:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-name sample-resource-group
```bash
{: codeblock}

Update access group policy `b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4` to give `example_group` `Viewer` role for members of resource group with ID `dda27e49d2a1efca58083a01dfde18f6`:
```bash {: codeblock}
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

모든 계정 관리 서비스에 대한 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 역할을 example_group에 부여하도록 Administrator 액세스 그룹 정책 업데이트:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --account-management

액세스 그룹 정책 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 을 업데이트하여 계정의 모든 리소스에 대해 example_group Viewer 역할을 부여합니다:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer

b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 속성이 example_group와 같은 서비스 Viewer 리소스에 대한 is 역할을 instanceId 그룹에 부여하도록 * 액세스 그룹 정책 업데이트:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam access-group-policy-delete

액세스 그룹 정책 삭제:

ibmcloud iam access-group-policy-delete GROUP_NAME POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 |v2]

명령 옵션

--api-version
액세스 정책 API의 버전입니다.
-f, --force
확인 없이 강제로 삭제합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

액세스 그룹 51b9717e-76b0-4f6a-bda7-b8132431f926의 정책 example_group 삭제:

ibmcloud iam access-group-policy-delete example_group 51b9717e-76b0-4f6a-bda7-b8132431f926 -f

ibmcloud iam access-group-template-작성

액세스 그룹 템플리트 작성

ibmcloud iam access-group-template-create (TEMPLATE_NAME --access-group-name ACCESS_GROUP_NAME [-d, --description DESCRIPTION] | --file JSON_FILE) [--output FORMAT]

명령 옵션

--access-group-name 이름
템플리트에 대해 작성할 액세스 그룹 이름
-d, --description 설명
템플리트 설명
--file FILE
템플리트 설명
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

지정된 이름 및 액세스 그룹 이름으로 액세스 그룹 템플리트 작성

ibmcloud iam access-group-template-create example-template-name --access-group-name example-access-group -d example-description

JSON 파일을 사용하여 액세스 그룹 템플릿 만들기

ibmcloud iam access-group-template-create --file JSON_FILE

ibmcloud iam 액세스 그룹 템플릿

액세스 그룹 템플리트의 세부사항 표시

ibmcloud iam access-group-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]

명령 옵션

--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

JSON 형식으로 액세스 그룹 템플리트의 세부사항 표시

ibmcloud iam access-group-template --output JSON

ibmcloud iam 액세스-그룹-템플릿-버전

액세스 그룹 템플리트의 지정된 버전에 대한 세부사항 표시

ibmcloud iam access-group-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output FORMAT]

명령 옵션

--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

JSON 형식으로 지정된 버전의 액세스 그룹 템플리트 세부사항 표시

ibmcloud iam access-group-template-version example-template-name 1 --output JSON

ibmcloud iam 액세스-그룹-템플릿-버전-커밋

액세스 그룹 템플리트 버전 커미트

ibmcloud iam access-group-template-version-commit TEMPLATE_ID TEMPLATE_VERSION

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

지정된 버전의 액세스 그룹 템플릿을 커밋합니다

ibmcloud iam access-group-template-version-commit example-template-id 1

ibmcloud iam 액세스-그룹-템플릿-버전-생성

액세스 그룹 템플리트 버전 작성

ibmcloud iam access-group-template-version-create TEMPLATE_ID --file JSON_FILE

명령 옵션

--file FILE
템플리트 설명
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

액세스 그룹 템플릿의 새 버전 만들기

ibmcloud iam access-group-template-version-create example-template-id --file JSON_FILE

ibmcloud iam 액세스-그룹-템플릿-버전-삭제

액세스 그룹 템플리트 버전 삭제

ibmcloud iam access-group-template-version-delete TEMPLATE_ID TEMPLATE_VERSION

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

액세스 그룹 템플릿의 지정된 버전 삭제

ibmcloud iam access-group-template-version-delete example-template-id 1

ibmcloud iam 액세스-그룹-템플릿-버전-업데이트

기존 버전의 액세스 그룹 템플릿 버전 업데이트

ibmcloud iam access-group-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet]

명령 옵션

--file FILE
템플리트 설명
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

JSON 파일로 지정된 버전의 액세스 그룹 템플리트 업데이트

ibmcloud iam access-group-template-version-update example-template-name 1 --file JSON_FILE

ibmcloud iam 액세스 그룹 템플릿 버전

액세스 그룹 템플리트의 버전 나열

ibmcloud iam access-group-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q, --quiet] [--output FORMAT]

명령 옵션

--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

액세스 그룹 템플릿의 모든 버전 나열

ibmcloud iam access-group-template-versions example-template-name

ibmcloud iam 액세스 그룹 템플릿

현재 계정 아래의 모든 액세스 그룹 템플리트 나열

ibmcloud iam access-group-templates [-q, --quiet] [--output FORMAT]

명령 옵션

--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

현재 계정의 모든 액세스 그룹 템플리트를 JSON 형식으로 나열

ibmcloud iam access-group-template-versions example-template-name --output JSON

iBMCLOUD IAM 액세스 그룹 할당

액세스 그룹 지정의 세부사항 표시

ibmcloud iam access-group-assignment [--output FORMAT]

명령 옵션

--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

JSON 형식으로 액세스 그룹 지정의 세부사항 표시

ibmcloud iam access-group-assignments --output JSON

ibmcloud iam 액세스 그룹 할당 생성

액세스 그룹 지정 작성

ibmcloud iam access-group-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET

명령 옵션

--target 값
대상으로 지정된 엔티티의 ID --target-type 값
대상으로 지정된 엔티티의 유형 -q, --quiet
상세 출력 억제

예제

JSON 형식으로 액세스 그룹 지정의 세부사항 표시

ibmcloud iam access-group-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam 액세스-그룹-할당-삭제

액세스 그룹 지정 삭제

ibmcloud iam access-group-assignment-delete ASSIGNMENT_ID

명령 옵션

-q, --quiet
상세 출력 억제

예제

지정된 액세스 그룹 지정 삭제

ibmcloud iam access-group-assignment-delete example-assignment-id

ibmcloud iam 액세스 그룹 할당 업데이트

액세스 그룹 지정 업데이트

ibmcloud iam access-group-assignment-update ASSIGNMENT_ID

명령 옵션

-q, --quiet
상세 출력 억제

예제

지정된 액세스 그룹 지정 업데이트

ibmcloud iam access-group-assignment-update example-assignment-id

ibmcloud iam access-group-assignment

현재 계정에서 모든 액세스 그룹 할당 받기

ibmcloud iam access-group-assignments [-q, --quiet] [--output FORMAT]

명령 옵션

--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

현재 계정 아래의 모든 액세스 그룹 지정을 JSON 형식으로 나열합니다.

ibmcloud iam access-group-assignments --output JSON

ibmcloud iam trusted-profile-create

신뢰 프로파일 작성:

ibmcloud iam trusted-profile-create NAME [-d, --description DESCRIPTION] [-e, --email EMAIL_ADDRESS] [--output FORMAT] [-q, --quiet]

명령 옵션

NAME(필수)
새 프로파일 이름.
-d, --description 설명
프로파일에 대한 설명.
-e, --email 이메일_주소
이 프로필의 이메일 주소입니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

이름 sample-test 및 설명 샘플 신뢰할 수 있는 프로필을 사용하여 신뢰할 수 있는 프로필을 만듭니다:

ibmcloud iam trusted-profile-create sample-test -d "sample trusted profile"

ibmcloud iam trusted-profile

이름 또는 ID로 신뢰 프로파일 가져오기:

ibmcloud iam trusted-profile NAME|ID [--id | --output FORMAT] [-q, --quiet]

명령 옵션

NAME|ID(필수)
프로파일의 이름 또는 ID
--id
프로필의 아이디만 표시합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

이름이 sample-test인 신뢰 프로파일 검색:

ibmcloud iam trusted-profile sample-test

프로파일 ID가 Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976인 신뢰 프로파일 검색:

ibmcloud iam trusted-profile Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam trusted-profiles

현재 계정의 신뢰 프로파일 나열

ibmcloud iam trusted-profiles [--can-assume] [--id | --output FORMAT] [-n, --name STRING] [-d, --description STRING] [-q, --quiet]

명령 옵션

--can-assume
현재 계정으로만 가정할 수 있는 프로필을 표시합니다.
--id
프로파일의 ID만 표시합니다.
-d, --description 문자열
결과를 필터링하여 제공된 문자열이 포함된 설명이 있는 신뢰할 수 있는 증명서를 나열합니다.
-n, --name 문자열
결과를 필터링하여 제공된 문자열이 포함된 이름의 신뢰할 수 있는 프로필을 나열합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

현재 계정에 있는 모든 신뢰 프로파일의 ID 나열:

ibmcloud iam trusted-profiles --id

현재 계정으로 가정할 수 있는 신뢰할 수 있는 프로필을 나열합니다:

ibmcloud iam trusted-profiles --can-assume

ibmcloud iam 신뢰할 수 있는 프로필 가정

신뢰할 수 있는 프로필을 가정합니다:

ibmcloud iam trusted-profile-assume [NAME|ID] [--output FORMAT] [-q, --quiet]

명령 옵션

이름|ID
가정할 프로필의 이름 또는 ID입니다. --output FORMAT
지정된 출력 형식입니다. 'JSON'만 지원됩니다. -q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

이름이 sample-test 신뢰할 수 있는 프로필을 가정합니다:

ibmcloud iam trusted-profile-assume sample-test

현재 가정된 신뢰할 수 있는 프로필을 확인합니다:

ibmcloud iam trusted-profile-assume

ibmcloud iam 신뢰할 수 있는 프로필 남기기

신뢰할 수 있는 프로필을 남기세요:

ibmcloud iam trusted-profile-leave [-q, --quiet]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

이전에 가정한 신뢰할 수 있는 프로필을 그대로 둡니다:

ibmcloud iam trusted-profile-leave

ibmcloud iam trusted-profile-update

신뢰 프로파일 업데이트

ibmcloud iam trusted-profile-update NAME|ID [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-e, --email NEW_EMAIL_ADDRESS] [--output FORMAT] [-f, --force] [-q, --quiet]

명령 옵션

NAME|ID(필수)
업데이트할 프로파일의 이름 또는 ID
-n, --name NEW_NAME
신뢰 프로파일의 새 이름.
-d, --description NEW_DESCRIPTION
프로파일에 대한 새 설명. 빈 설명을 입력하면 프로필의 설명이 지워집니다.
-e, --email new_email_address
이 프로필의 새 이메일 주소입니다. 빈 이메일을 제공하면 프로필의 이메일이 지워집니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-f, --force
여러 프로파일을 찾은 경우 실패를 강제 실행합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

이름이 sample-test인 신뢰 프로파일을 test의 새 이름으로 업데이트합니다.

ibmcloud iam trusted-profile-update sample-test -n test

신뢰 프로파일 sample-testtesting trusted profile update의 새 설명으로 업데이트합니다.

ibmcloud iam trusted-profile-update sample-test -d "testing trusted profile update"

ibmcloud iam trusted-profile-delete

신뢰 프로파일 삭제

ibmcloud iam trusted-profile-delete NAME|ID [-f, --force] [-q, --quiet]

명령 옵션

NAME|ID(필수)
삭제할 프로파일의 이름 또는 ID
-f, --force
확인하지 않고 신뢰 프로파일을 삭제합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

이름이 sample-test인 신뢰 프로파일 삭제:

ibmcloud iam trusted-profile-delete sample-test

ibmcloud iam trusted-profile-policy-create

액세스 정책을 작성하여 신뢰 프로파일에 지정

ibmcloud iam trusted-profile-policy-create (NAME|ID) {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

명령 옵션

NAME|ID(필수)
새 정책을 할당할 프로필의 이름 또는 ID입니다
--account-management
모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
--api-version
액세스 정책 API의 버전입니다.
--attributes name=value,name-value...
'name=value,name=value....' 양식으로 리소스 속성을 설정합니다.
--file JSON_FILE
정책 정의의 JSON 파일.
-f, --force
여러 프로파일을 찾은 경우 실패를 강제 실행합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
--region REGION
정책 정의 지역. 이 옵션은 --file과 배타적입니다. 지원되는 지역의 경우 ibmcloud regions 을 실행하세요.
--resource 리소스
정책 정의의 리소스. 이 옵션은 --file과 배타적입니다.
--resource-group-id RESOURCE_GROUP_ID
자원 그룹의 ID. '*'는 모든 자원 그룹을 의미합니다. 이 옵션은 --file--resource-group-name과 배타적입니다.
--resource-group-name RESOURCE_GROUP_NAME
자원 그룹의 이름 '*'는 모든 자원 그룹을 의미합니다. 이 옵션은 --file--resource-group-id과 배타적입니다.
--resource-type RESOURCE_TYPE
정책 정의의 리소스 유형. 이 옵션은 --file과 배타적입니다.
--roles ROLE_NAME1,ROLE_NAME2...
정책 정의의 역할 이름. 특정 서비스의 지원되는 역할의 경우 'ibmcloud iam roles --service SERVICE_NAME'을 실행하십시오. 이 옵션은 --file과 배타적입니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--service-instance SERVICE_INSTANCE_GUID
정책 정의의 서비스 인스턴스의 GUID. 이 옵션은 --file과 배타적입니다.
--service-name SERVICE_NAME
정책 정의의 서비스 이름. 이 옵션은 --file과 배타적입니다.
--tags name1:value1,name2:value2...
리소스의 태그에 액세스합니다.

예제

JSON 파일에서 my-profile에 대한 신뢰 프로파일 정책 작성:

iam trusted-profile-policy-create my-profile --file policy.json

리소스 그룹 my-profile의 멤버에 대해 sample-resource-group Viewer 역할 부여:

iam trusted-profile-policy-create my-profile --roles Viewer --resource-group-id sample-resource-group

계정의 모든 리소스에 대해 my-profile Viewer 역할 부여:

iam trusted-profile-policy-create my-profile --roles Viewer

ibmcloud iam trusted-profile-policy

지정된 신뢰 프로파일에 대한 액세스 정책의 세부사항 표시

ibmcloud iam trusted-profile-policy (NAME|ID) POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

명령 옵션

NAME|ID(필수)
프로파일의 이름 또는 ID
POLICY_ID(필수)
검색할 정책의 ID.
-f, --force
여러 프로파일을 찾은 경우 실패를 강제 실행합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--api-version
액세스 정책 API의 버전입니다.

예제

신뢰 프로파일 bdf62c30-35dd-4852-bcb8-2f0dd3929701의 정책 my-profile 가져오기:

ibmcloud iam trusted-profile-policy my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701

ibmcloud iam trusted-profile-policies

지정된 신뢰 프로파일에 대한 모든 액세스 정책 나열

ibmcloud iam trusted-profile-policies (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

명령 옵션

NAME|ID(필수)
프로파일의 이름 또는 ID
-f, --force
여러 프로파일을 찾은 경우 실패를 강제 실행합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--api-version
액세스 정책 API의 버전입니다.

예제

신뢰 프로파일 ID Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701의 모든 정책 나열:

ibmcloud iam trusted-profile-policies Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701

ibmcloud iam trusted-profile-policy-update

신뢰 프로파일에 대한 액세스 정책 업데이트

ibmcloud iam trusted-profile-policy-update (NAME|ID) POLICY_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

명령 옵션

NAME|ID(필수)
업데이트할 새 정책을 할당할 프로필의 이름 또는 ID입니다.
POLICY_ID(필수)
업데이트할 정책의 ID.
--account-management
모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
--attributes name=value,name-value...
'name=value,name=value....' 양식으로 리소스 속성을 설정합니다.
--file JSON_FILE
정책 정의의 JSON 파일.
-f, --force
여러 프로파일을 찾은 경우 실패를 강제 실행합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
--region REGION
정책 정의 지역. 이 옵션은 --file과 배타적입니다. 지원되는 지역의 경우 'ibmcloud regions'를 실행하십시오.
--resource 리소스
정책 정의의 리소스. 이 옵션은 --file과 배타적입니다.
--resource-group-id RESOURCE_GROUP_ID
자원 그룹의 ID. '*'는 모든 자원 그룹을 의미합니다. 이 옵션은 --file--resource-group-name과 배타적입니다.
--resource-group-name RESOURCE_GROUP_NAME
자원 그룹의 이름 '*'는 모든 자원 그룹을 의미합니다. 이 옵션은 --file--resource-group-id과 배타적입니다.
--resource-type RESOURCE_TYPE
정책 정의의 리소스 유형. 이 옵션은 --file과 배타적입니다.
--roles ROLE_NAME1,ROLE_NAME2...
정책 정의의 역할 이름. 특정 서비스의 지원되는 역할의 경우 ibmcloud iam roles --service SERVICE_NAME을 실행하십시오. 이 옵션은 --file과 배타적입니다.
--service-instance SERVICE_INSTANCE_GUID
정책 정의의 서비스 인스턴스의 GUID. 이 옵션은 --file과 배타적입니다.
--service-name SERVICE_NAME
정책 정의의 서비스 이름. 이 옵션은 --file과 배타적입니다.
--tags name1:value1,name2:value2...
리소스의 태그에 액세스합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--api-version
액세스 정책 API의 버전입니다.

예제

85f3a4d6-c2e1-417e-b2d5-7199d610c160 정책을 업데이트하여 모든 계정 관리 서비스에 대해 신뢰 프로파일 my-profile 관리자 역할을 제공합니다.

ibmcloud iam trusted-profile-policy-update my-profile 85f3a4d6-c2e1-417e-b2d5-7199d610c160 --roles Administrator --account-management

bdf62c30-35dd-4852-bcb8-2f0dd3929701my-profile 정책을 JSON 파일의 컨텐츠로 업데이트:

ibmcloud iam trusted-profile-policy-update my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 --file @policy.json

ibmcloud iam trusted-profile-policy-delete

신뢰 프로파일에 대한 액세스 정책 삭제

ibmcloud iam trusted-profile-policy-delete (NAME|ID) POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

명령 옵션

NAME|ID(필수)
삭제할 정책이 포함된 프로필의 이름 또는 ID입니다.
POLICY_ID(필수)
삭제할 정책의 ID.
-f, --force
확인하지 않고 액세스 정책을 삭제합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--api-version
액세스 정책 API의 버전입니다.

예제

확인 없이 bdf62c30-35dd-4852-bcb8-2f0dd3929701에서 정책 ID my-profile 삭제:

ibmcloud iam trusted-profile-policy-delete my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 -f

iBM클라우드 IAM 트러스티드-프로필-아이덴티티

신뢰할 수 있는 프로파일 ID 검색 및 표시

ibmcloud iam trusted-profile-identity (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--id | --output FORMAT] [-q, --quiet]

명령 옵션

NAME|ID(필수)
신뢰할 수 있는 프로필의 이름 또는 ID입니다.
IDENTITY_IDENTIFIER | IDENTITY_ID (필수)
검색할 ID의 ID입니다.
--id-type (필수)
신뢰할 수 있는 프로필에 대해 검색할 식별자 유형입니다. 사용자 IAM ID의 경우 USER, 서비스 ID의 경우 SERVICEID 또는 서비스 CRN의 경우 CRN
--id
아이디의 ID만 표시합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

ibmcloud iam trusted-profile-identity

신뢰할 수 있는 프로파일 ID 검색 및 표시

ibmcloud iam trusted-profile-identities (NAME|ID) [--id-type IDENTIFIER_TYPE] [--id | --output FORMAT] [-f, --force] [-q, --quiet]

명령 옵션

NAME|ID(필수)
신뢰할 수 있는 프로필의 이름 또는 ID입니다.
--id-type
신뢰할 수 있는 프로필에 대해 검색할 식별자 유형입니다. 사용자 IAM ID의 경우 USER, 서비스 ID의 경우 SERVICEID 또는 서비스 CRN의 경우 CRN
--id
아이디만 표시합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-f, --force
프로필이 여러 개 발견되면 강제로 실패합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

iBM클라우드 IAM 트러스티드-프로필-아이덴티티-생성

신뢰할 수 있는 프로파일을 ID에 연결

ibmcloud iam trusted-profile-identity-create (NAME|ID) --id IDENTIFIER_TO_CONNECT --id-type IDENTIFIER_TYPE [--description DESCRIPTION] [--output FORMAT] [-q, --quiet]

명령 옵션

NAME|ID(필수)
ID를 연결할 프로필의 이름 또는 ID입니다.
--id (필수)
ID의 ID입니다.
--id-type (필수)
신뢰할 수 있는 프로파일에 연결할 ID의 유형입니다. 사용자 IAM ID의 경우 USER, 서비스 ID의 경우 SERVICEID 또는 서비스 CRN의 경우 CRN
--description DESCRIPTION
신뢰할 수 있는 프로파일에 대한 연결의 선택적 설명
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

ibmcloud iam 신뢰할 수 있는 프로필-아이덴티티 삭제

ID에서 신뢰할 수 있는 프로파일 연결 끊기

ibmcloud iam trusted-profile-identity-delete (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--force] [-q, --quiet]

명령 옵션

NAME|ID(필수)
ID 연결을 해제할 프로필의 이름 또는 ID입니다.
IDENTITY_IDENTIFIER | IDENTITY_ID (필수)
연결을 끊을 ID의 ID입니다.
--id-type (필수)
신뢰할 수 있는 프로파일에서 연결을 끊을 ID의 유형입니다. 사용자 IAM ID의 경우 USER, 서비스 ID의 경우 SERVICEID 또는 서비스 CRN의 경우 CRN
-f, --force
확인 없이 강제로 삭제합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

ibmcloud iam trusted-profile-rule-create

신뢰 프로파일에 대한 규칙 작성:

ibmcloud iam trusted-profile-rule-create (NAME|UUID) --name RULE_NAME --type RULE_TYPE  [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--expiration EXPIRATION_SEC] [--cr-type CR_TYPE] [--output FORMAT] [-q, --quiet] [-f, --force]

--conditions 에 대한 올바른 연산자 및 청구 속성 옵션의 전체 목록을 보려면 IAM 조건 특성 을 참조하십시오.

명령 옵션

NAME|ID(필수)
규칙을 작성할 프로파일의 이름 또는 ID입니다.
--type(필수)
SAML 규칙에 대한 'Profile-SAML' 또는 컴퓨팅 리소스 규칙에 대한 ' Profile-CR'
--conditions(필수)
조건 목록, 쉼표로 구분된 삼중 값 "claim:CLAIM, operator:OPERATOR, value:VALUE" 목록으로 제공됩니다. 여러 조건을 지정하려면 --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 " 플래그를 여러 번 지정합니다.
--expiration
SAML 규칙의 만료 시간(초)을 지정합니다. 컴퓨팅 리소스를 위해 설정된 트러스트(유형 = Profile-CR)에 대해서는 제공하지 않아야 합니다.
--name
규칙의 이름입니다.
--cr-type
규칙이 적용되는 컴퓨팅 리소스 유형은 유형이 'Profile-CR'로 지정된 경우에만 필요합니다. 값은 VPC의 가상 서비스 인스턴스용 VSI, Kubernetes 클러스터의 서비스 계정용 IKS_SA 또는 관리 Red Hat OpenShift용 ROKS_SA입니다.
--realm-name
IBMid 페더레이션을 통해 설정한 트러스트의 경우 발급자 ID, App ID 페더레이션을 사용하여 설정한 트러스트의 경우 appid:// 입니다. 컴퓨팅 리소스를 위해 설정된 트러스트(유형 = Profile-CR)에 대해서는 제공하지 않아야 합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-f, --force
여러 프로파일을 찾은 경우 실패를 강제 실행합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

규칙 이름이 Profile-SAML이고 영역 이름이 my-rule으로 설정되고 되고 규칙 조건이 https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20인 신뢰 프로파일 1200에 대해 만료가 my-profile초로 설정된 cn EQUALS my_user 규칙을 작성합니다.

ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200

영역 이름이 Profile-SAML으로 설정되고 규칙 조건이 https://w3id.sso.ibm.com/auth/sps/samlidp2/saml201200인 신뢰 프로파일 my-profile에 대해 만기가 cn EQUALS my_user초로 설정된 blueGroups NOT_EQUALS jaas_master 규칙을 작성합니다.

ibmcloud iam trusted-profile-rule-create my-profile --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --conditions claim:blueGroups,operator:NOT_EQUALS,value:jaas_master --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200

규칙 이름이 Profile-CR이고 컴퓨팅 리소스 유형이 my-rule이고 규칙 조건이 IKS_SAnamespace EQUALS defaultcrn EQUALS crn:test:bluemix:public:containers-kubernetes:us-south:a/test:: 규칙을 작성합니다.

ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-CR --conditions claim:namespace,operator:EQUALS,value:default --conditions claim:crn,operator:EQUALS,value:crn:test:bluemix:public:containers-kubernetes:us-south:a/test:: --cr-type IKS_SA

ibmcloud iam trusted-profile-rules

지정된 신뢰 프로파일에 대한 모든 규칙을 나열합니다.

ibmcloud iam trusted-profile-rules (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet]

명령 옵션

NAME|ID(필수)
규칙을 검색할 신뢰할 수 있는 프로파일의 이름 또는 ID입니다.
--output FORMAT.
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-f, --force
여러 프로파일을 찾은 경우 실패를 강제 실행합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

신뢰할 수 있는 프로필에 모든 규칙을 표시 my-profile:

ibmcloud iam trusted-profile-rules my-profile

ibmcloud iam trusted-profile-rule-update

신뢰 프로파일에 대한 규칙 업데이트:

ibmcloud iam trusted-profile-rule-update (NAME|ID) (RULE_NAME|RULE_ID) --name RULE_NAME --type RULE_TYPE  [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--cr-type CR_TYPE] [--expiration EXPIRATION_SEC] [--output FORMAT] [-q, --quiet] [-f, --force]

--conditions 에 대한 올바른 연산자 및 청구 속성 옵션의 전체 목록을 보려면 IAM 조건 특성 을 참조하십시오.

명령 옵션

NAME|ID(필수)
규칙을 업데이트할 신뢰할 수 있는 프로필의 이름 또는 ID입니다.
RULE_NAME|RULE_ID(필수)
업데이트할 규칙의 이름 또는 ID.
--type
SAML 규칙의 경우 'Profile-SAML' 또는 컴퓨팅 리소스 규칙의 경우 ' Profile-CR'입니다.
--conditions
조건 목록, 쉼표로 구분된 삼중 값 "claim:CLAIM, operator:OPERATOR, value:VALUE" 목록으로 제공됩니다. 여러 조건을 지정하려면 --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 " 플래그를 여러 번 지정합니다.
--cr-type
규칙이 적용되는 컴퓨팅 리소스 유형은 유형이 'Profile-CR'로 지정된 경우에만 필요합니다. 값은 VPC의 가상 서비스 인스턴스용 VSI, Kubernetes 클러스터의 서비스 계정용 IKS_SA 또는 관리 Red Hat OpenShift용 ROKS_SA입니다.
--expiration
SAML 규칙의 만료 시간(초)을 지정합니다. 컴퓨팅 리소스를 위해 설정된 트러스트(유형 = Profile-CR)에 대해서는 제공하지 않아야 합니다.
--name
규칙에 대한 새 이름입니다.
--realm-name
IBMid 페더레이션을 통해 설정한 트러스트의 경우 발급자 ID, App ID 페더레이션을 통해 설정한 트러스트의 경우 appid:// 입니다. 컴퓨팅 리소스를 위해 설정된 트러스트(유형 = Profile-CR)에 대해서는 제공하지 않아야 합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-f, --force
여러 개의 규칙을 찾은 경우 실패를 강제 실행합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

새 이름 ClaimRule-test-id을 사용하여 my-profile 프로파일에서 test-rule 규칙 업데이트:

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-test-id --name test-rule

새 영역 이름이 Profile-SAMLmy-rule 프로파일에서 my-profile 규칙 https://www.example.org/my-nice-idp 업데이트:

ibmcloud iam trusted-profile-rule-update my-profile my-rule --realm-name https://www.example.org/my-nice-idp

Profile-SAML 프로파일에서 ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 규칙 my-profile의 규칙 조건 및 만료 시간 업데이트:

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 --conditions claim:cn,operator:EQUALS,value:my_user --expiration 1200

Profile-CR프로파일에서 ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc 규칙 my-profile에 대한 규칙 조건 및 컴퓨팅 리소스 유형 업데이트:

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc --conditions claim:crn,operator:EQUALS,value:crn:v1:bluemix:public:containers-redhat:us-south:a/test:: --cr-type ROKS_SA

ibmcloud iam trusted-profile-rule-delete

신뢰 프로파일에 대한 규칙 삭제:

ibmcloud iam trusted-profile-rule-delete (NAME|ID) (RULE_NAME|RULE_ID) [-f, --force] [-q, --quiet]

명령 옵션

NAME|ID(필수)
삭제할 규칙이 포함된 프로필의 이름 또는 ID입니다.
RULE_NAME|RULE_ID(필수)
삭제할 규칙의 이름 또는 ID.
-f, --force
확인 없이 강제로 삭제합니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

확인하지 않고 신뢰 프로파일 my-rule에서 규칙 my-profile 삭제:

ibmcloud iam trusted-profile-rule-delete my-profile my-rule -f

ibmcloud iam 신뢰할 수 있는 프로필 템플릿

현재 계정에 있는 모든 프로필 템플릿을 나열합니다

ibmcloud iam trusted-profile-templates [--output FORMAT] [-q, --quiet]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.

예제

신뢰할 수 있는 프로파일 템플리트를 테이블 형식으로 나열

ibmcloud iam trusted-profile-templates

ibmcloud iam trusted-profile-template-작성

신뢰할 수 있는 프로파일 템플리트 작성

ibmcloud iam trusted-profile-template-create --file JSON_FILE

명령 옵션

--file JSON_FILE
템플리트 정의의 JSON 파일

ibmcloud iam 신뢰할 수 있는 프로필 템플릿 버전

신뢰할 수 있는 프로필 템플릿의 지정된 버전 가져오기

ibmcloud iam trusted-profile-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION

예제

신뢰할 수 있는 프로필 템플릿의 지정된 버전에 대한 세부 정보를 나열합니다

ibmcloud iam trusted-profile-template-version example-template-name 1

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.

ibmcloud iam 신뢰할 수 있는 프로필 템플릿 버전 커밋

신뢰할 수 있는 프로파일 템플리트의 지정된 버전 커미트

ibmcloud iam trusted-profile-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION

명령 옵션

예제

신뢰할 수 있는 프로파일 템플리트의 지정된 버전 커미트

ibmcloud iam trusted-profile-template-version-commit example-template-name 1
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

ibmcloud iam 신뢰할 수 있는 프로필 템플릿 버전 만들기

신뢰할 수 있는 프로파일 템플리트의 새 버전 작성

ibmcloud iam trusted-profile-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) --file JSON_FILE

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--file JSON_FILE
템플릿 정의의 JSON 파일입니다.

예제

JSON 파일에서 지정된 템플리트의 새 버전 작성

ibmcloud iam trusted-profile-template-version-create example-template-name --file JSON_FILE

ibmcloud iam 신뢰할 수 있는 프로필-템플릿-버전 삭제

지정된 버전의 신뢰할 수 있는 프로파일 템플리트 삭제

ibmcloud iam trusted-profile-template-version-delete TEMPLATE_ID TEMPLATE_VERSION

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

지정된 버전의 신뢰할 수 있는 프로파일 템플리트 삭제

ibmcloud iam trusted-profile-template-version-delete example-template-name 1

ibmcloud iam 신뢰할 수 있는 프로필 템플릿 버전 업데이트

신뢰할 수 있는 프로파일 템플리트의 지정된 버전 업데이트

ibmcloud iam trusted-profile-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--file JSON_FILE
템플릿 정의의 JSON 파일입니다.

예제

지정된 버전의 신뢰할 수 있는 프로파일 템플리트를 JSON 파일로 업데이트

ibmcloud iam trusted-profile-template-version-update example-template-name 1 --file JSON_FILE

ibmcloud iam 신뢰할 수 있는 프로필 템플릿 버전

신뢰할 수 있는 프로파일 템플리트의 모든 버전 나열

ibmcloud iam trusted-profile-template-versions TEMPLATE_ID | TEMPLATE_NAME

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.

예제

신뢰할 수 있는 프로파일 템플리트의 모든 버전을 JSON 형식으로 나열

ibmcloud iam trusted-profile-template-versions --output JSON

iBM클라우드 IAM 트러스티드 프로파일 할당

신뢰할 수 있는 프로파일 지정의 세부사항 표시

ibmcloud iam trusted-profile-assignment ASSIGNMENT_ID

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.

예제

JSON 형식으로 신뢰할 수 있는 프로파일 지정의 세부사항 표시

ibmcloud iam trusted-profile-assignment example-assignment-id --output JSON

ibmcloud iam 신뢰할 수 있는 프로필 할당 생성

신뢰할 수 있는 프로파일 지정 작성

ibmcloud iam trusted-profile-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--target 목표
대상으로 지정된 엔티티의 ID
--target-type 유형
대상으로 지정된 엔티티의 유형

예제

지정된 대상 계정에서 신뢰할 수 있는 프로파일 지정 작성

ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam 신뢰할 수 있는 프로필-할당-삭제

신뢰할 수 있는 프로파일 할당 삭제

ibmcloud iam trusted-profile-assignment-delete ASSIGNMENT_ID

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

지정된 대상 계정에서 신뢰할 수 있는 프로파일 지정 작성

ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam 신뢰할 수 있는 프로필 할당 업데이트

신뢰할 수 있는 프로파일 할당 업데이트

ibmcloud iam trusted-profile-assignment-update ASSIGNMENT_ID TEMPLATE_VERSION

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

신뢰할 수 있는 프로파일 할당 업데이트

ibmcloud iam trusted-profile-assignment-update example-template-id 1

ibmcloud iam trusted-profile-assignment

현재 계정에서 신뢰할 수 있는 모든 프로필 할당 받기

ibmcloud iam trusted-profile-assignments

명령 옵션

--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

현재 계정의 모든 신뢰할 수 있는 프로파일 지정을 JSON 형식으로 나열

ibmcloud iam trusted-profile-assignments --output JSON

ibmcloud iam account-설정

계정 설정 값 나열:

ibmcloud iam account-settings [--show-external-identity] [--output FORMAT] [-q, --quiet]

명령 옵션

--show-external-identity
외부 아이디에 대한 설정 표시
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

ibmcloud iam 계정-설정-업데이트

현재 계정에서 설정을 업데이트합니다:

ibmcloud iam account-settings-update [--restrict-create-service-id RESTRICTION_SETTING] [--restrict-create-platform-apikey RESTRICTION_SETTING] [--allowed-ip-addresses ADDRESS_LIST] [--unset-allowed-ip-addresses] [--mfa MFA] [--session-expiration-in-seconds SECONDS_EXP] [--session-invalidation-in-seconds SECONDS_INV] [--max-sessions-per-identity SESSIONS_MAX] [--access-token-expiration-in-seconds SECONDS_EXP] [--refresh-token-expiration-in-seconds SECONDS_EXP] [--output FORMAT] [-q, --quiet]

명령 옵션

--restrict-create-service-id 제한 설정
서비스 ID 생성 제한 수준( RESTRICTED, NOT_RESTRICTED, 또는 NOT_SET 중 하나).
--restrict-create-platform-apikey 제한 설정
API 키 생성에 대한 제한 수준( RESTRICTED, NOT_RESTRICTED, 또는 NOT_SET 중 하나).
--allowed-ip-addresses ADDRESS_LIST
IAM 토큰을 만들 수 있는 IP 주소 및 서브넷(기본값은 "")입니다.
--unset-allowed-ip-addresses
모든 IP 주소 제한 지우기
--session-expiration-in-seconds SECONDS_EXP
세션이 만료되기 전의 시간 (초) 입니다 (값을 기본값으로 재설정하는 NOT_SET 일 수도 있음).
--session-invalidation-in-seconds SECONDS_INV
세션이 무효화되는 비활성 시간(초)입니다(값을 기본값으로 재설정하는 "NOT_SET"일 수도 있음).
--access-token-expiration-in-seconds SECONDS_EXP
액세스 토큰이 만료되는 시간(초)입니다( NOT_SET, 값을 기본값으로 재설정할 수도 있음).
--refresh-token-expiration-in-seconds SECONDS_EXP
새로 고침 토큰이 만료되는 시간(초)입니다( NOT_SET, 값을 기본값으로 재설정할 수도 있음).
--max-sessions-per-identity SESSIONS_MAX
계정의 아이디당 최대 세션 수( NOT_SET, 값을 기본값으로 재설정할 수도 있음)입니다.
--mfa MFA
계정의 MFA 유형( NONE, TOTP, TOTP4ALL, LEVEL1, LEVEL2, LEVEL3 중 하나).
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

계정의 다단계 인증 설정을 LEVEL3 로 업데이트하십시오.

ibmcloud iam account-settings-update --mfa LEVEL3

세션이 만료되는 시간 (초) 을 기본값으로 업데이트하십시오 ( NOT_SET 사용).

ibmcloud iam account-settings-update --session-expiration-in-seconds NOT_SET

ibmcloud iam 계정-설정-외부-인터랙션-업데이트

현재 계정에서 외부 상호작용 계정 설정 업데이트:

ibmcloud iam account-settings-external-interaction-update (service | service_id | user) [--state STATE] [--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...] [--output FORMAT] [-q, --quiet]

명령 옵션

--state 상태
설정 상태. limited, enabled, monitor 등의 옵션이 있습니다.
--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...
아이디 유형에 따라 액세스가 허용되는 계정 ID의 쉼표로 구분된 목록입니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

계정의 사용자 외부 상호작용 설정을 monitor 로 업데이트하십시오

ibmcloud iam account-settings-external-interaction-update user --state monitor

허용된 계정 The-Account-ID 으로 계정의 서비스 외부 상호작용 설정을 업데이트하십시오

ibmcloud iam account-settings-external-interaction-update service --allowed-accounts The-Account-ID

ibmcloud iam 계정-설정-템플릿

계정 설정 템플릿의 세부 정보를 표시합니다:

ibmcloud iam account-settings-template (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.

예제

계정 설정 템플리트에 대한 세부사항 표시 AccountSettingsEditorTemplate

ibmcloud iam account-settings-template AccountSettingsEditorTemplate

ibmcloud iam 계정-설정-템플릿

기업 계정에 대한 계정 설정 템플릿을 나열합니다:

ibmcloud iam account-settings-templates [-q,--quiet] [--output JSON]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.

예제

현재 계정에 계정 설정 템플릿 나열

ibmcloud iam account-settings-templates

ibmcloud iam account-settings-template-작성

기업 계정에 대한 새 계정 설정 템플릿을 만듭니다:

ibmcloud iam account-settings-template-create TEMPLATE_NAME [-d, --description DESCRIPTION] [--file JSON_FILE] [-q,--quiet]

명령 옵션

-d, --description 설명
템플리트 설명
--file JSON_FILE
템플리트 정의의 JSON 파일
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.

예제

현재 계정에서 계정 설정 템플릿 만들기

ibmcloud iam account-settings-template-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json

ibmcloud iam 계정-설정-템플릿-버전

기업 계정에서 계정 설정 템플릿의 특정 버전을 가져옵니다:

ibmcloud iam account-settings-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet] [--output JSON]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.

예제

1 계정 설정 템플리트 AccountSettingsEditorTemplate 의 버전 표시

ibmcloud iam account-settings-template-version AccountSettingsEditorTemplate 1

ibmcloud iam 계정-설정-템플릿-버전

기업 계정에 있는 계정 설정 템플릿의 버전을 나열합니다:

ibmcloud iam account-settings-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.

예제

계정 설정 템플리트의 버전 나열 AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-versions AccountSettingsEditorTemplate

ibmcloud iam 계정-설정-템플릿-버전-생성

기업 계정에서 계정 설정 템플릿의 새 버전을 만듭니다:

ibmcloud iam account-settings-template-version-create {(TEMPLATE_ID |TEMPLATE_NAME) (--file JSON_FILE)} [-q,--quiet] [--output FORMAT]

명령 옵션

--file JSON_FILE
계정 설정 템플리트 정의의 JSON 파일
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.

예제

계정 설정 템플릿의 새 버전 만들기 AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json

ibmcloud iam 계정 설정-템플릿-버전 업데이트

기업 계정에서 계정 설정 템플릿의 특정 버전을 업데이트합니다:

ibmcloud iam account-settings-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-d, --description DESCRIPTION] [-q,--quiet]

명령 옵션

-d 값, --description 설명
템플리트 설명
--file JSON_FILE
템플리트 정의의 JSON 파일
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

계정 설정 템플리트의 1 버전 업데이트 AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-update AccountSettingsEditorTemplate 1 --file /path/to/account_settings_template.json

ibmcloud iam 계정 설정-템플릿-버전 삭제

기업 계정에 대한 계정 설정 템플릿의 버전을 삭제합니다:

ibmcloud iam account-settings-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

2 계정 설정 템플리트의 AccountSettingsEditorTemplate 버전 삭제

ibmcloud iam account-settings-template-delete AccountSettingsEditorTemplate 2

ibmcloud iam 계정-설정-템플릿-버전-커밋

기업 계정에서 특정 버전의 계정 설정 템플릿을 커밋합니다:

ibmcloud iam account-settings-template-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

1 계정 설정 템플리트 AccountSettingsEditorTemplate 의 커미트 버전

ibmcloud iam account-settings-template-version-commit AccountSettingsEditorTemplate 1

ibmcloud iam account-settings-assignment

기업 계정의 계정 설정에 대한 할당을 나열합니다:

ibmcloud iam account-settings-assignments [--output FORMAT] [-q, --quiet]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.

예제

현재 계정의 지정 나열

ibmcloud iam account-settings-assignments

iBM클라우드 IAM 계정 설정 할당

계정 설정 템플릿에 대한 과제를 받습니다:

ibmcloud iam account-settings-assignment ASSIGNMENT_ID [-q,--quiet] [--output FORMAT]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.

예제

계정 설정 지정 가져오기 AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88

ibmcloud iam account-settings-assignment AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88

ibmcloud iam 계정 설정-할당-생성

계정 설정 템플릿에 대한 과제를 만듭니다:

ibmcloud iam account-settings-assignment-create TEMPLATE_NAME TEMPLATE_VERSION TARGET_TYPE TARGET [-q, --quiet]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

계정에 계정 설정 템플릿 할당

ibmcloud iam account-settings-assignment-create TemplateTest 1 Account f7fc6938256e46e1a25ee09e14ca9c20

계정 그룹에 계정 설정 템플릿 할당

ibmcloud iam account-settings-assignment-create TemplateTest 1 AccountGroup 955fc2274567474f8da802d5c376504b

ibmcloud iam 계정 설정-할당-업데이트

과제를 업데이트하여 실패한 과제를 다시 시도하거나 리소스를 새 버전으로 마이그레이션할 수 있습니다:

ibmcloud iam account-settings-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

템플리트 버전 2에 계정 설정 지정 AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b 업데이트

ibmcloud iam account-settings-assignment-update AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b 2

ibmcloud iam 계정 설정-할당-삭제

계정 설정 지정을 삭제합니다. 이 작업은 이 할당이 생성하는 모든 자원을 제거합니다

ibmcloud iam account-settings-assigment-delete ASSIGNMENT_ID [-q, --quiet]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

계정 설정 지정 삭제 AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b

ibmcloud iam account-settings-assignment-delete AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b

iBM클라우드 IAM 역할 템플릿

역할 템플릿의 세부 정보를 표시합니다:

ibmcloud iam role-template (TEMPLATE_ID|TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]

명령 옵션

-o, --output 형식
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

역할 템플릿에 대한 세부 정보 표시 RoleTemplate

ibmcloud iam role-template RoleTemplate

iBM클라우드 IAM 역할 템플릿

최신 역할 템플릿 나열

ibmcloud iam role-templates [-o, --output JSON][-q,--quiet]

명령 옵션

-o, --output 형식
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

현재 계정에 역할 템플릿 나열

ibmcloud iam role-templates

ibmcloud iam 역할-템플릿-생성

역할 템플릿 만들기

ibmcloud iam role-template-create [--file JSON_FILE] [-q,--quiet]

명령 옵션

--file JSON_FILE
역할 템플릿 정의의 JSON 파일
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

현재 계정에서 역할 템플릿 만들기

ibmcloud iam role-template-create --file /path/to/role_template.json

ibmcloud iam 역할-템플릿-버전

역할 템플릿 버전에 대한 세부 정보 표시

ibmcloud iam role-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-o, --output JSON] [-q,--quiet]

명령 옵션

--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

역할 템플릿의 버전 1 표시 RoleTemplate

ibmcloud iam role-template-version RoleTemplate 1

iBM클라우드 IAM 역할-템플릿-버전

역할 템플릿의 모든 버전 나열

ibmcloud iam role-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]

명령 옵션

--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

역할 템플릿의 버전 목록 RoleTemplate

ibmcloud iam role-template-versions RoleTemplate

ibmcloud iam 역할-템플릿-버전-생성

역할 템플릿 버전 만들기

ibmcloud iam role-template-version-create (TEMPLATE_ID |TEMPLATE_NAME) --file JSON_FILE} [-q,--quiet]

명령 옵션

--file JSON_FILE
템플리트 버전 정의의 JSON 파일
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

새 버전의 역할 템플릿 만들기 RoleTemplate

ibmcloud iam role-template-version-create RoleTemplate --file /path/to/role_template.json

ibmcloud iam 역할-템플릿-버전-업데이트

기존 역할 템플릿 버전 업데이트

ibmcloud iam role-template-version-update (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-f, --force] [-q, --quiet]

명령 옵션

--file JSON_FILE
역할 템플릿 버전 정의의 JSON 파일
-f, --force
확인 없이 업데이트
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

역할 템플릿의 업데이트 버전 1 RoleTemplate

ibmcloud iam role-template-version-update RoleTemplate 1 --file /path/to/role_template.json

ibmcloud iam 역할-템플릿-버전-삭제

역할 템플릿 버전 삭제하기

ibmcloud iam role-template-version-delete (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-f, --force] [-q,--quiet]

명령 옵션

-f, --force
확인 없이 삭제 강제 실행
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

역할 템플릿의 버전 2 삭제 RoleTemplate

ibmcloud iam role-template-delete RoleTemplate 2

ibmcloud iam 역할-템플릿-버전-커밋

역할 템플릿용 버전 커밋

ibmcloud iam role-template-commit (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

역할 템플릿의 커밋 버전 1 RoleTemplate

ibmcloud iam role-template-version-commit RoleTemplate 1

iBM클라우드 IAM 역할 할당

역할 할당 목록

ibmcloud iam role-assignments [-o, --output FORMAT] [-q, --quiet]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.
-o, --output 형식
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.

예제

현재 계정의 지정 나열

ibmcloud iam role-assignments

iBM클라우드 IAM 역할 할당

역할 할당에 대한 세부 정보 표시

ibmcloud iam role-assignment ASSIGNMENT_ID [-o, --output FORMAT] [-q,--quiet]

명령 옵션

-o, --output 형식
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.
--output FORMAT
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.

예제

역할 할당 받기 roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88

ibmcloud iam role-assignment roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88

ibmcloud IAM 역할 할당 생성

역할 할당 만들기

ibmcloud iam role-assignment-create (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --target-type TYPE --target TARGET [-q, --quiet]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

계정에 역할 템플릿 할당하기

ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type Account --target f7fc6938256e46e1a25ee09e14ca9c20

계정 그룹에 역할 템플릿 할당하기

ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type AccountGroup --target 955fc2274567474f8da802d5c376504b

iBMCLOUD IAM 역할 할당 업데이트

역할 할당 업데이트

ibmcloud iam role-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]

명령 옵션

-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

역할 할당 roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b 을 템플릿 버전 2로 업데이트합니다

ibmcloud iam role-assignment-update roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b 2

ibmcloud iam 역할 할당-삭제

역할 할당을 삭제합니다. 이 작업은 이 할당이 생성하는 모든 자원을 제거합니다

ibmcloud iam role-assigment-delete ASSIGNMENT_ID [-f, --force] [-q, --quiet]

명령 옵션

-f, --force
확인 없이 삭제 강제 실행
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

역할 할당 삭제 roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c

ibmcloud iam role-assignment-delete roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c

iBM클라우드 IAM ID 제한

계정 내 IAM ID에 대한 한도 검색하기

ibmcloud iam identity-limits [-o, --output FORMAT] [-q, --quiet]

명령 옵션

-o, --output
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

IAM ID 한도 나열

ibmcloud iam identity-limits

ibmcloud iam 액세스 그룹 사용량

계정에 대한 액세스 그룹 사용량 요약 가져오기

ibmcloud iam access-groups-usage --ids GROUP_ID1, GROUP_ID2, GROUP_ID3... [-o, --output FORMAT] [-q, --quiet]

명령 옵션

--ids (필수)
쉼표로 구분된 액세스 그룹 ID 목록입니다. 지정하면 특정 액세스 그룹별 사용량을 반환합니다
-o, --output
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

액세스 그룹에 대한 사용 목록 AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam access-groups-usage --id AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0

iBMCLOUD IAM API-키 사용

계정에 대한 API 키 사용량 요약 보기

ibmcloud iam api-keys-usage --ids IAM_ID1, IAM_ID2, IAM_ID3... [-o, --output FORMAT] [-q, --quiet]

명령 옵션

--ids (필수)
쉼표로 구분된 IAM ID 목록입니다. 지정한 경우 지정된 IAM 식별자별 사용량을 반환합니다
-o, --output
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

API 키 사용 목록 APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam api-keys-usage --ids APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0

iBM클라우드 IAM CR-규칙-사용

계정에 대한 컴퓨팅 리소스 규칙 사용량 요약을 검색합니다

ibmcloud iam cr-rules-usage [-o, --output FORMAT] [-q, --quiet]

명령 옵션

-o, --output
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

컴퓨팅 리소스 규칙의 사용량 목록

ibmcloud iam cr-rules-usage

iBM클라우드 IAM ID 공급자 사용

계정에 대한 ID 공급자 사용량 요약을 검색합니다

ibmcloud iam identity-providers-usage [-o, --output FORMAT] [-q, --quiet]

명령 옵션

-o, --output
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

ID 공급자에 대한 목록 사용

ibmcloud iam identity-providers-usage

iBM클라우드 IAM 서비스 ID 그룹 사용량

계정에 대한 서비스 ID 그룹 사용량 요약 보기

ibmcloud iam service-id-groups-usage [--ids GROUP_ID1, GROUP_ID2, GROUP_ID3...] [-o, --output FORMAT] [-q, --quiet]

명령 옵션

--ids 값
쉼표로 구분된 서비스 ID 그룹 ID 목록입니다. 지정하면 지정된 그룹별 서비스 ID의 사용량을 반환합니다
-o, --output
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

서비스 ID 그룹에 대한 사용량 나열 ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

ibmcloud iam service-id-groups-usage ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

계정의 모든 서비스 ID 그룹에 대한 사용량을 나열합니다.

ibmcloud iam service-id-groups-usage

iBM클라우드 IAM 템플릿 사용법

계정에 대한 템플릿 사용량 요약 가져오기

ibmcloud iam templates-usage [--ids TEMPLATE_ID1, TEMPLATE_ID2, TEMPLATE_ID3...] [-o, --output FORMAT] [-q, --quiet]

명령 옵션

--ids 값
쉼표로 구분된 템플릿 ID 목록입니다. 지정하면 지정된 템플릿별 사용량을 반환합니다
-o, --output
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

계정 설정 템플릿에 대한 사용량 목록 AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

ibmcloud iam templates-usage AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

iBM클라우드 IAM 트러스티드-프로필-사용

계정에 대한 신뢰할 수 있는 프로필 사용량 요약을 검색합니다

ibmcloud iam trusted-profiles-usage [--ids PROFILE_ID1, PROFILE_ID2, PROFILE_ID3...] [-o, --output FORMAT] [-q, --quiet]

명령 옵션

--ids 값
쉼표로 구분된 신뢰할 수 있는 프로필 ID 목록입니다. 지정하면 지정된 프로필별 사용량을 반환합니다
-o, --output
출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
-q, --quiet
상세 출력이 표시되지 않도록 합니다.

예제

신뢰할 수 있는 프로필에 대한 목록 사용 Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19

ibmcloud iam trusted-profiles-usage --ids Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19

계정의 모든 신뢰할 수 있는 프로필에 대한 사용 현황을 나열합니다.

ibmcloud iam trusted-profiles-usage