IAM 액세스, API 키, 신뢰 프로파일, 서비스 ID 및 액세스 그룹 관리(ibmcloud iam)
IBM Cloud® 명령행 인터페이스에서 다음 명령을 사용하여 사용자, 서비스, 신뢰 프로파일 및 액세스 그룹에 대한 API 키, 서비스 ID, 액세스 그룹 및 권한 부여 정책을 관리하십시오.
ibmcloud iam service-ids
모든 서비스 ID 나열:
ibmcloud iam service-ids [--uuid] [-n, --name STRING] [-d, --description STRING]
명령 옵션
- --uuid
- 서비스 ID의 UUID만 표시합니다.
- -d, --description 문자열
- 결과를 필터링하여 제공된 문자열이 포함된 설명이 있는 서비스 ID를 나열합니다.
- -n, --name 문자열
- 결과를 필터링하여 제공된 문자열이 포함된 이름의 서비스 ID를 나열합니다.
예제
현재 계정 아래 모든 서비스 ID의 UUID 나열:
ibmcloud iam service-ids --uuid
ibmcloud iam service-id
서비스 ID의 세부사항 표시:
ibmcloud iam service-id (NAME|UUID) [--uuid]
명령 옵션
- NAME(필수)
- UUID와 배타적인 서비스의 이름입니다.
- UUID(필수)
- NAME과 배타적인 서비스의 UUID입니다.
- --uuid
- 서비스 ID의 UUID를 표시합니다.
예제
서비스 ID sample-test의 세부사항 표시:
ibmcloud iam service-id sample-test
서비스 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976의 세부사항 표시:
ibmcloud iam service-id ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-id-create
서비스 ID 작성:
ibmcloud iam service-id-create NAME [-d, --description DESCRIPTION] [--lock]
명령 옵션
- NAME(필수)
- 서비스의 이름입니다.
- -d, --description
- 서비스 ID의 설명입니다.
- --lock
- 작성 중에 서비스 ID 잠금을 실행합니다.
예제
서비스 이름이 sample-test이고 해당 설명이 hello, world!인 서비스 ID 작성:
ibmcloud iam service-id-create sample-test -d 'hello, world!'
서비스 이름이 sample-test이고 해당 설명이 hello, world!인 잠긴 서비스 ID 작성:
ibmcloud iam service-id-create sample-test -d 'hello, world!' --lock
ibmcloud iam service-id-update
서비스 ID 업데이트:
ibmcloud iam service-id-update (NAME|UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]
명령 옵션
- NAME(필수)
- UUID와 배타적인 서비스의 이름입니다.
- UUID(필수)
- NAME과 배타적인 서비스의 UUID입니다.
- -n, --name
- 서비스의 새 이름입니다.
- -d, --description
- 서비스에 대한 새 설명입니다.
- -f, --force
- 확인 없이 업데이트합니다.
예제
서비스 ID 이름 sample-test를 확인 없이 sample-test-2로 바꾸기:
ibmcloud iam service-id-update sample-test -n sample-test-2 -f
서비스 설명 업데이트 sample-test:
ibmcloud iam service-id-update sample-test -d 'hello, friend!'
서비스 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976의 이름을 설명이 새로 포함된 sample-test-3으로 바꾸기:
ibmcloud iam service-id-update ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 -n sample-test-3 -d 'hello, my friends!'
ibmcloud iam service-id-delete
서비스 ID 삭제:
ibmcloud iam service-id-delete (NAME|UUID) [-f, --force]
명령 옵션
- NAME(필수)
- UUID와 배타적인 서비스의 이름입니다.
- UUID(필수)
- NAME과 배타적인 서비스의 UUID입니다.
- -f, --force
- 확인 없이 삭제합니다.
예제
확인 없이 서비스 ID sample-teset 삭제:
ibmcloud iam service-id-delete sample-teset -f
서비스 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 삭제:
ibmcloud iam service-id-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-id-lock
서비스 ID 잠금:
ibmcloud iam service-id-lock (NAME|UUID) [-f, --force]
명령 옵션
- NAME(필수)
- UUID와 배타적인 서비스의 이름입니다.
- UUID(필수)
- NAME과 배타적인 서비스의 UUID입니다.
- -f, --force
- 확인 없이 잠급니다.
예제
확인 없이 서비스 ID sample-teset 잠금:
ibmcloud iam service-id-lock sample-teset -f
서비스 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 잠금:
ibmcloud iam service-id-lock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-id-unlock
서비스 ID 잠금 해제:
ibmcloud iam service-id-unlock (NAME|UUID) [-f, --force]
명령 옵션
- NAME(필수)
- UUID와 배타적인 서비스의 이름입니다.
- UUID(필수)
- NAME과 배타적인 서비스의 UUID입니다.
- -f, --force
- 확인하지 않고 잠금을 해제합니다.
예제
확인 없이 서비스 ID sample-teset을(를) 잠금 해제:
ibmcloud iam service-id-unlock sample-teset -f
서비스 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 잠금 해제:
ibmcloud iam service-id-unlock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam api-keys
IBM Cloud 플랫폼 API 키 나열:
ibmcloud iam api-keys [--uuid] [-n, --name STRING] [-d, --description STRING]
명령 옵션
- --uuid
- API 키의 UUID를 표시합니다.
- -d, --description 문자열
- 결과를 필터링하여 제공된 문자열이 포함된 설명이 있는 API 키를 나열합니다.
- -n, --name 문자열
- 결과를 필터링하여 제공된 문자열이 포함된 이름의 API 키를 나열합니다.
ibmcloud iam api-key-create
IBM Cloud 플랫폼 API 키 작성:
ibmcloud iam api-key-create NAME [-d DESCRIPTION] [--file FILE] [--lock]
API 키를 사용하는 IBM Cloud CLI 로그인 사용은 control.softlayer.com 옵션에 있는 레거시 SL API 키에서 작동되지 않습니다. 업그레이드된 IBM Cloud 계정을 통해 인프라를 관리하려면 cloud.ibm.com aPI 키를 사용하여
IBM Cloud CLI 로그인에 필요합니다.
명령 옵션
- NAME(필수)
- 작성할 API 키의 이름입니다.
- -d DESCRIPTION(선택사항)
- API 키의 설명입니다.
- --file FILE
- 지정된 파일에 API 키 정보를 저장합니다.
- --action-if-leaked 값
- 키가 유출된 경우 수행할 조치는 "NONE", "DISABLE" 또는 "DELETE" 입니다. 기본값은 "사용 안함" 입니다.
- --lock
- 작성 시에 API 키의 잠금을 수행합니다.
예제
API 키를 생성하고 파일에 저장합니다:
ibmcloud iam api-key-create MyKey -d "this is my API key" --file key_file
이름이 "test-key"인 잠긴 API 키 작성:
ibmcloud iam api-key-create test-key --lock
ibmcloud iam api-key-update
IBM Cloud 플랫폼 API 키를 업데이트합니다:
ibmcloud iam api-key-update (NAME|UUID) [-n name] [-d description]
명령 옵션
- NAME(필수)
- API 키의 이전 이름은 UUID로만 업데이트됩니다.
- UUID(필수)
- API 키의 UUID는 NAME으로만 업데이트해야 합니다.
- -n NAME(선택사항)
- API 키의 새 이름입니다.
- -d DESCRIPTION(선택사항)
- API 키의 새 설명입니다.
- --action-if-leaked 값
- 키가 유출된 경우 수행할 조치는 "NONE", "DISABLE" 또는 "DELETE" 입니다. 기본값은 "사용 안 함"입니다
예제
API 키의 설명 업데이트:
ibmcloud iam api-key-update MyKey -d "the new description of my key"
NAME 및 UUID 명령 옵션이 사용될 때 계정에 iam-identity.apikey.manage 권한이 필요합니다. 자세한 정보는 사용자 API 키 관리 및 IAM ID 서비스를
참조하십시오.
ibmcloud iam api-key-delete
IBM Cloud 플랫폼 API 키를 삭제합니다:
ibmcloud iam api-key-delete (NAME|UUID) [-f, --force]
명령 옵션
- NAME(필수)
- 삭제할 API 키의 이름(UUID만 포함)입니다.
- UUID(필수)
- 삭제할 API 키의 UUID(NAME만 포함)입니다.
- -f, --force
- 확인 없이 강제로 삭제합니다.
ibmcloud iam api-key-lock
플랫폼 API 키 잠금:
ibmcloud iam api-key-lock (NAME|UUID) [-f, --force]
명령 옵션
- NAME(필수)
- 잠글 API 키의 이름(UUID만 사용)입니다.
- UUID(필수)
- 잠글 API 키의 UUID(NAME만 포함)입니다.
- -f, --force
- 확인 없이 강제로 잠급니다.
예제
API 키 test-api-key 잠금:
ibmcloud iam api-key-lock test-api-key
확인 없이 UUID가 지정된 API 키 잠금:
ibmcloud iam api-key-lock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam api-key-unlock
플랫폼 API 키 잠금 해제:
ibmcloud iam api-key-unlock (NAME|UUID) [-f, --force]
명령 옵션
- NAME(필수)
- 잠금 해제할 API 키의 이름(UUID만 사용)입니다.
- UUID(필수)
- 잠금 해제할 API 키의 UUID(NAME만 포함)입니다.
- -f, --force
- 확인 없이 API 키를 잠금 해제합니다.
예제
API 키 test-api-key 잠금 해제:
ibmcloud iam api-key-unlock test-api-key
확인 없이 UUID가 지정된 API 키 잠금 해제:
ibmcloud iam api-key-unlock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud IAM API-키-비활성화
플랫폼 API 키를 비활성화합니다:
ibmcloud iam api-key-disable (NAME|UUID) [-f, --force]
명령 옵션
- NAME(필수)
- 비활성화할 API 키의 이름(UUID만 포함)입니다.
- UUID(필수)
- 비활성화할 API 키의 UUID(NAME만 포함)입니다.
- -f, --force
- 확인 없이 사용 안함을 강제 실행합니다.
예제
API키 test-api-key를 사용 안함으로 설정하십시오.
ibmcloud iam api-key-disable test-api-key
확인 없이 주어진 UUID로 API 키를 비활성화합니다:
ibmcloud iam api-key-disable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
iBM클라우드 IAM API-키 활성화
플랫폼 API 키를 사용 설정합니다:
ibmcloud iam api-key-enable (NAME|UUID) [-f, --force]
명령 옵션
- NAME(필수)
- 활성화할 API 키의 이름(UUID로만 사용 가능)입니다.
- UUID(필수)
- 활성화할 API 키의 UUID(NAME만 포함)입니다.
- -f, --force
- 확인 없이 강제로 사용 가능하게 하십시오.
예제
API키 test-api-key 사용:
ibmcloud iam api-key-enable test-api-key
확인 없이 주어진 UUID로 API 키를 활성화합니다:
ibmcloud iam api-key-enable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam service-api-keys
서비스의 모든 API 키 나열:
ibmcloud iam service-api-keys ([-a, --all], SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name STRING] [-d, --description STRING] [-f, --force]
명령 옵션
- -a, --all
- 모든 서비스와 연관된 모든 API키를 표시합니다.
- SERVICE_ID_NAME(필수)
- 서비스 ID의 이름(SERVICE_ID_UUID만 포함).
- SERVICE_ID_UUID(필수)
- 서비스 ID의 UUID(SERVICE_ID_NAME과 함께 사용)입니다.
- -d, --description 문자열
- 결과를 필터링하여 제공된 문자열이 포함된 설명이 있는 서비스 API 키를 나열합니다.
- -n, --name 문자열
- 결과를 필터링하여 제공된 문자열이 포함된 이름의 서비스 API 키를 나열합니다.
- -f, --force
- 확인 없이 서비스 API 키를 표시합니다.
예제
서비스의 모든 API 키 목록 sample-service:
ibmcloud iam service-api-keys sample-service
ibmcloud iam service-api-key
서비스 API 키의 세부사항 나열:
ibmcloud iam service-api-key (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [--uuid] [-f, --force]
명령 옵션
- APIKEY_NAME(필수)
- APIKEY_UUID와 배타적인 API 키의 이름입니다.
- APIKEY_UUID(필수)
- APIKEY_NAME과 배타적인 API 키의 UUID입니다.
- SERVICE_ID_NAME(필수)
- SERVICE_ID_UUID와 배타적인 서비스 ID의 이름입니다.
- SERVICE_ID_UUID(필수)
- SERVICE_ID_NAME과 배타적인 서비스 ID의 UUID입니다.
- --uuid
- 서비스 API 키의 UUID를 표시합니다.
- -f, --force
- 확인 없이 서비스 API 키를 표시합니다.
예제
서비스 sample-key의 서비스 API 키 sample-service의 세부사항 표시:
ibmcloud iam service-api-key sample-key sample-service
ibmcloud iam service-api-key-create
서비스 API 키 작성:
ibmcloud iam service-api-key-create NAME (SERVICE_ID_NAME|SERVICE_ID_UUID) [-d, --description DESCRIPTION] [--file FILE] [-f, --force] [--lock]
명령 옵션
- NAME(필수)
- 서비스 ID 또는 새로 작성된 서비스 API 키의 이름입니다.
- SERVICE_ID_NAME(필수)
- SERVICE_ID_UUID와 배타적인 서비스 ID의 이름입니다.
- SERVICE_ID_UUID(필수)
- SERVICE_ID_NAME과 배타적인 서비스 ID의 UUID입니다.
- -d, --description
- API 키의 설명입니다.
- --file FILE
- 지정된 파일에 API 키 정보를 저장합니다.
- --action-if-leaked 값
- 키가 유출된 경우 취해야 할 조치입니다. 옵션은 "없음", "비활성화" 또는 "삭제"입니다. 기본 옵션은 "사용 안 함"입니다.
- -f, --force
- 확인 없이 작성을 강제 실행합니다.
예제
확인 없이 서비스 sample-key의 서비스 API 키 sample-service 작성:
ibmcloud iam service-api-key-create sample-key sample-service -f
ibmcloud iam service-api-key-update
서비스 API 키 업데이트:
ibmcloud iam service-api-key-update (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]
명령 옵션
- APIKEY_NAME(필수)
- APIKEY_UUID와 배타적인 API 키의 이름입니다.
- APIKEY_UUID(필수)
- APIKEY_NAME과 배타적인 API 키의 UUID입니다.
- SERVICE_ID_NAME(필수)
- SERVICE_ID_UUID와 배타적인 서비스 ID의 이름입니다.
- SERVICE_ID_UUID(필수)
- SERVICE_ID_NAME과 배타적인 서비스 ID의 UUID입니다.
- -n, --name
- 서비스 API 키의 새 이름입니다.
- -d, --description
- 서비스 API 키에 대한 새로운 설명입니다.
- --action-if-leaked 값
- 키가 유출된 경우 수행할 조치는 "NONE", "DISABLE" 또는 "DELETE" 입니다. 기본값은 "사용 안함" 입니다.
- -f, --force
- 확인 없이 업데이트합니다.
예제
서비스 API 키 sample-key 의 이름을 new-sample-key 으로 변경합니다:
ibmcloud iam service-api-key-update sample-key sample-service -n new-sample-key
ibmcloud iam service-api-key-delete
서비스 API 키 삭제:
ibmcloud iam service-api-key-delete (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
명령 옵션
- APIKEY_NAME(필수)
- APIKEY_UUID와 배타적인 API 키의 이름입니다.
- APIKEY_UUID(필수)
- APIKEY_NAME과 배타적인 API 키의 UUID입니다.
- SERVICE_ID_NAME(필수)
- SERVICE_ID_UUID와 배타적인 서비스 ID의 이름입니다.
- SERVICE_ID_UUID(필수)
- SERVICE_ID_NAME과 배타적인 서비스 ID의 UUID입니다.
- -f, --force
- 확인 없이 삭제합니다.
예제
서비스 ID sample-key의 서비스 API 키 sample-service 삭제:
ibmcloud iam service-api-key-delete sample-key sample-service
ibmcloud iam service-api-key-lock
서비스 API 키 잠금:
ibmcloud iam service-api-key-lock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
명령 옵션
- APIKEY_NAME(필수)
- APIKEY_UUID와 배타적인 API 키의 이름입니다.
- APIKEY_UUID(필수)
- APIKEY_NAME과 배타적인 API 키의 UUID입니다.
- SERVICE_ID_NAME(필수)
- SERVICE_ID_UUID와 배타적인 서비스 ID의 이름입니다.
- SERVICE_ID_UUID(필수)
- SERVICE_ID_NAME과 배타적인 서비스 ID의 UUID입니다.
- -f, --force
- 확인 없이 잠급니다.
예제
서비스 ID sample-key의 서비스 API 키 sample-service 잠금:
ibmcloud iam service-api-key-lock sample-key sample-service
ibmcloud iam service-api-key-unlock
서비스 API 키 잠금 해제:
ibmcloud iam service-api-key-unlock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
명령 옵션
- APIKEY_NAME(필수)
- APIKEY_UUID와 배타적인 API 키의 이름입니다.
- APIKEY_UUID(필수)
- APIKEY_NAME과 배타적인 API 키의 UUID입니다.
- SERVICE_ID_NAME(필수)
- SERVICE_ID_UUID와 배타적인 서비스 ID의 이름입니다.
- SERVICE_ID_UUID(필수)
- SERVICE_ID_NAME과 배타적인 서비스 ID의 UUID입니다.
- -f, --force
- 확인하지 않고 잠금을 해제합니다.
예제
서비스 ID sample-key의 서비스 API 키 sample-service 잠금 해제:
ibmcloud iam service-api-key-unlock sample-key sample-service
ibmcloud iam service-api-key-disable
서비스 API 키를 비활성화합니다:
ibmcloud iam service-api-key-disable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
명령 옵션
- APIKEY_NAME(필수)
- API 키의 이름(APIKEY_UUID만 포함)입니다.
- APIKEY_UUID(필수)
- API 키의 UUID(APIKEY_NAME과 함께 사용)입니다.
- SERVICE_ID_NAME(필수)
- 서비스 ID의 이름(SERVICE_ID_UUID만 포함).
- SERVICE_ID_UUID(필수)
- 서비스 ID의 UUID(SERVICE_ID_NAME과 함께 사용)입니다.
- -f, --force
- 확인 없이 사용 안함으로 설정합니다.
예제
서비스 ID sample-service 의 서비스 API 키 sample-key 를 비활성화합니다:
ibmcloud iam service-api-key-disable sample-key sample-service
ibmcloud iam service-api-key-enable
서비스 API 키를 사용 설정합니다:
ibmcloud iam service-api-key-enable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
명령 옵션
- APIKEY_NAME(필수)
- API 키의 이름(APIKEY_UUID만 포함)입니다.
- APIKEY_UUID(필수)
- API 키의 UUID(APIKEY_NAME과 함께 사용)입니다.
- SERVICE_ID_NAME(필수)
- 서비스 ID의 이름(SERVICE_ID_UUID만 포함).
- SERVICE_ID_UUID(필수)
- 서비스 ID의 UUID(SERVICE_ID_NAME과 함께 사용)입니다.
- -f, --force
- 확인 없이 사용 가능합니다.
예제
서비스 ID sample-service 의 서비스 API 키 sample-key 를 활성화합니다:
ibmcloud iam service-api-key-enable sample-key sample-service
ibmcloud iam user-policies
지정된 사용자의 모든 액세스 정책 나열:
ibmcloud iam user-policies USER_NAME
명령 옵션
- USER_NAME(필수)
- 정책이 속하는 사용자 이름입니다.
예제
사용자 name@example.com의 정책 나열:
ibmcloud iam user-policies name@example.com
ibmcloud iam user-policy
사용자의 액세스 정책 세부사항 표시:
ibmcloud iam user-policy USER_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
명령 옵션
- USER_NAME(필수)
- 정책이 속하는 사용자 이름입니다.
- POLICY_ID(필수)
- 정책의 ID입니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
사용자 0bb730daa의 정책 name@example.com 나열:
ibmcloud iam user-policy name@example.com 0bb730daa
ibmcloud iam user-policy-create
현재 계정에서 지정된 사용자에 대한 액세스 정책 작성:
ibmcloud iam user-policy-create USER_NAME {--file JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
명령 옵션
- USER_NAME(필수)
- 정책이 속한 사용자 이름입니다.
- --file FILE(선택사항)
- 정책 정의의 JSON 파일. JSON 정책 문서의 고급 연산자를 사용하여 특정 이름 지정 규칙을 충족하는 리소스에 대한 액세스 권한을 부여할 수 있습니다. 고급 연산자를 사용하여 와일드카드 정책을 작성하는 데 관한 자세한 정보는 와일드카드 정책을 사용하여 액세스 권한 지정을 참조하십시오.
- --roles ROLE_NAME1,ROLE_NAME2...(선택사항)
- 정책 정의의 역할 이름. 특정 서비스의 지원되는 역할의 경우
ibmcloud iam roles --service SERVICE_NAME을 실행하십시오. 이 옵션은--file옵션과 배타적입니다. - --service-name SERVICE_NAME(선택사항)
- 정책 정의의 서비스 이름. 이 옵션은
--file옵션과 배타적입니다. - --service-instance SERVICE_INSTANCE_GUID(선택사항)
- 정책 정의의 서비스 인스턴스의 GUID. 이 옵션은
--file옵션과 배타적입니다. - --region REGION(선택사항)
- 정책 정의 지역. 이 옵션은
--file옵션과 배타적입니다. - --resource-type RESOURCE_TYPE(선택사항)
- 정책 정의의 리소스 유형. 이 옵션은
--file옵션과 배타적입니다. - --resource RESOURCE(선택사항)
- 정책 정의의 리소스. 이 옵션은
--file옵션과 배타적입니다. - --resource-group-name RESOURCE_GROUP_NAME(선택사항)
- 자원 그룹의 이름입니다.
*은(는) 모든 자원 그룹을 의미합니다. 이 옵션은--file,--resource및--resource-group-id옵션과 배타적입니다. - --resource-group-id RESOURCE_GROUP_ID(선택사항)
- 자원 그룹의 ID입니다.
*은(는) 모든 자원 그룹을 의미합니다. 이 옵션은--file,--resource및--resource-group-name옵션과 배타적입니다. - --account-management(선택사항)
- 모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
- --attributes name=value,name=value...
name=value,name=value....양식으로 리소스 속성을 설정합니다.- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
정책 JSON 파일 name@example.com에서 사용자 policy.json의 사용자 정책 작성:
ibmcloud iam user-policy-create name@example.com --file @policy.json
name@example.com 서비스의 모든 인스턴스에 대해 Administrator sample-service 역할 제공:
ibmcloud iam user-policy-create name@example.com --roles Administrator --service-name sample-service
name@example.com 서비스의 모든 인스턴스에 대해 Editor Responder 역할 및 사용자 정의 역할 sample-service 제공:
ibmcloud iam user-policy-create name@example.com --roles Editor,Responder --service-name sample-service
name@example.com 지역에 있는 GUID가 Editor인 샘플 서비스 인스턴스의 리소스 key123에 d161aeea-fd02-40f8-a487-df1998bd69a9 us-south 역할 제공:
ibmcloud iam user-policy-create name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
ID name@example.com인 리소스 그룹에 Operator dda27e49d2a1efca58083a01dfde18f6 역할 제공:
ibmcloud iam user-policy-create name@example.com --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
리소스 그룹 구성원에게 name@example.com Viewer 역할 부여 sample-resource-group:
ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-name sample-resource-group
ID가 dda27e49d2a1efca58083a01dfde18f6 인 리소스 그룹 구성원에게 name@example.com Viewer 역할을 부여합니다:
ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
name@example.com 속성이 Viewer와 같은 서비스 is 리소스에 대한 instanceId 역할을 *에 부여:
ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam user-policy-update
현재 계정에서 지정된 사용자에 대한 액세스 정책 업데이트:
ibmcloud iam user-policy-update USER_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
명령 옵션
- USER_NAME(필수)
- 정책이 속한 사용자 이름입니다.
- POLICY_ID(필수)
- 업데이트할 정책의 ID입니다. --file FILE(선택사항)
- 정책 정의의 JSON 파일.
- --roles ROLE_NAME1,ROLE_NAME2... (선택사항)
- 정책 정의의 역할 이름. 특정 서비스의 지원되는 역할의 경우
ibmcloud iam roles --service SERVICE_NAME옵션을 실행하십시오. 이 옵션은--file옵션과 배타적입니다. - --service-name SERVICE_NAME(선택사항)
- 정책 정의의 서비스 이름. 이 옵션은
--file옵션과 배타적입니다. - --service-instance SERVICE_INSTANCE_GUID(선택사항)
- 정책 정의의 서비스 인스턴스의 GUID. 이 옵션은
--file옵션과 배타적입니다. - --region REGION(선택사항)
- 정책 정의 지역. 이 옵션은
--file옵션과 배타적입니다. - --resource-type RESOURCE_TYPE(선택사항)
- 정책 정의의 리소스 유형. 이 옵션은
--file옵션과 배타적입니다. - --resource RESOURCE(선택사항)
- 정책 정의의 리소스. 이 옵션은
--file옵션과 배타적입니다. - --resource-group-name RESOURCE_GROUP_NAME(선택사항)
- 자원 그룹의 이름입니다.
*은(는) 모든 자원 그룹을 의미합니다. 이 옵션은--file,--resource및--resource-group-id옵션과 배타적입니다. - --resource-group-id RESOURCE_GROUP_ID(선택사항)
- 자원 그룹의 ID입니다.
*은(는) 모든 자원 그룹을 의미합니다. 이 옵션은--file,--resource및--resource-group-name옵션과 배타적입니다. - --account-management(선택사항)
- 모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
- --attributes name=value,name=value...
- 'name=value,name=value....' 양식으로 리소스 속성을 설정합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
사용자 정책을 JSON 파일로 된 정책으로 업데이트:
ibmcloud iam user-policy-update name@example.com 0bb730daa --file @policy.json
name@example.com 서비스의 모든 인스턴스에 대해 Administrator sample-service 역할을 제공하도록 사용자 정책을 업데이트:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Administrator --service-name sample-service
name@example.com 서비스의 모든 인스턴스에 대해 Editor Responder 역할 및 사용자 정의 역할 sample-service를 제공하도록 사용자 정책 업데이트:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Editor,Responder --service-name sample-service
name@example.com 지역에 있는 GUID가 Editor인 샘플 서비스 인스턴스의 리소스 key123에 대한 d161aeea-fd02-40f8-a487-df1998bd69a9 역할을 us-south에 부여하도록 사용자 정책 업데이트:
ibmcloud iam user-policy-update name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
ID name@example.com인 리소스 그룹에 대한 Operator 역할을 dda27e49d2a1efca58083a01dfde18f6에 부여하도록 사용자 정책 업데이트:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
리소스 그룹의 구성원에게 name@example.com Viewer 역할을 부여하도록 사용자 정책을 업데이트 sample-resource-group:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-name sample-resource-group
ID가 dda27e49d2a1efca58083a01dfde18f6 인 리소스 그룹의 구성원에게 name@example.com Viewer 역할을 부여하도록 사용자 정책을 업데이트합니다:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
name@example.com 속성이 Viewer와 같은 서비스 is 리소스에 대한 instance 역할을 *에 부여하도록 사용자 정책 업데이트:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam user-policy-delete
지정된 사용자에 대한 액세스 정책 삭제:
ibmcloud iam user-policy-delete USER_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
명령 옵션
- -f, --force
- 확인 없이 사용자 정책을 삭제합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
사용자 user-policy-id의 정책 name@example.com 삭제:
ibmcloud iam user-policy-delete name@example.com user-policy-id
확인 없이 사용자 user-policy-id의 정책 name@example.com 삭제:
ibmcloud iam user-policy-delete name@example.com user-policy-id -f
ibmcloud iam service-policies
지정된 서비스 ID의 모든 액세스 정책 나열:
ibmcloud iam service-policies SERVICE_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
명령 옵션
- SERVICE_ID(필수)
- 서비스 ID의 UUID 또는 이름입니다.
- -f, --force(선택사항)
- 확인 없이 서비스 정책을 표시합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
서비스 test의 정책 나열:
ibmcloud iam service-policies test
서비스 ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976의 정책 나열:
ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-policy
지정된 서비스 ID의 액세스 정책 세부사항 표시:
ibmcloud iam service-policy SERVICE_ID POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
명령 옵션
- SERVICE_ID(필수)
- 서비스 ID의 UUID 또는 이름입니다.
- POLICY_ID(필수)
- 서비스 정책의 ID입니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -f, --force(선택사항)
- 확인 없이 서비스 정책을 표시합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
서비스 140798e2-8ea7db3의 정책 test 표시:
ibmcloud iam service-policies test 140798e2-8ea7db3
서비스 140798e2-8ea7db3의 정책 ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 표시:
ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3
ibmcloud iam service-policy-create
액세스 정책을 작성하여 서비스 ID에 지정:
ibmcloud iam service-policy-create SERVICE_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
명령 옵션
- SERVICE_ID(필수)
- 서비스 ID의 UUID 또는 이름입니다.
- --file
- 정책 정의의 JSON 파일. 이 옵션은
-r, --roles,--service-name,--service-instance,--region,--resource-type,--resource,--resource-group-name및--resource-group-id옵션과 배타적입니다. JSON 정책 문서의 고급 연산자를 사용하여 특정 이름 지정 규칙을 충족하는 리소스에 대한 액세스 권한을 부여할 수 있습니다. 고급 연산자를 사용하여 와일드카드 정책을 작성하는 데 관한 자세한 정보는 와일드카드 정책을 사용하여 액세스 권한 지정을 참조하십시오. - -r, --roles
- 정책 정의의 역할 이름. 특정 서비스의 지원되는 역할의 경우
ibmcloud iam roles --service SERVICE_NAME옵션을 실행하십시오. 이 옵션은--file옵션과 배타적입니다. - --service-name
- 정책 정의의 서비스 이름. 이 옵션은
--file옵션과 배타적입니다. - --service-instance SERVICE_INSTANCE_GUID
- 정책 정의의 서비스 인스턴스의 GUID. 이 옵션은
--file옵션과 배타적입니다. - -지역
- 정책 정의 지역. 이 옵션은
--file옵션과 배타적입니다. - --resource-type
- 정책 정의의 리소스 유형. 이 옵션은
--file옵션과 배타적입니다. - --resource
- 정책 정의의 리소스. 이 옵션은
--file옵션과 배타적입니다. - --resource-group-name
- 자원 그룹의 이름입니다.
*은(는) 모든 자원 그룹을 의미합니다. 이 옵션은--file및--resource-group-id옵션과 배타적입니다. - --resource-group-id
- 자원 그룹의 ID입니다.
*은(는) 모든 자원 그룹을 의미합니다. 이 옵션은--file및--resource-group-name옵션과 배타적입니다. - --account-management(선택사항)
- 모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
- --account-management(선택사항)
- 모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
- --attributes name=value,name=value...
- 'name=value,name=value....' 양식으로 리소스 속성을 설정합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- -f, --force
- 확인 없이 서비스 정책을 만들 수 있습니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
서비스 test에 대해 JSON 파일에서 서비스 정책 작성:
ibmcloud iam service-policy-create test --file @policy.json
서비스 ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976에 대해 JSON 파일에서 서비스 정책 작성:
ibmcloud iam service-policy-create ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 --file @policy.json
모든 계정 관리 서비스에 대한 test 역할을 서비스 Administrator에 부여:
ibmcloud iam service-policy-create test --roles Administrator --account-management
계정 내의 모든 리소스에 대한 test 역할을 서비스 Viewer에 부여:
ibmcloud iam service-policy-create test --roles Viewer
계정의 모든 sample 서비스 인스턴스에 대해 test 서비스에 Viewer 역할과 사용자 지정 역할 Responder 을 부여합니다:
ibmcloud iam service-policy-create test --roles Viewer,Responder --service-name sample
test 속성이 Viewer와 같은 서비스 is 리소스에 대한 instanceId 역할을 서비스 *에 부여:
ibmcloud iam service-policy-create sample-service --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam service-policy-update
서비스 ID에 대한 액세스 정책 업데이트:
ibmcloud iam service-policy-update SERVICE_ID POLICY_ID {--file JSON_FILE | [-r, --roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
명령 옵션
- SERVICE_ID(필수)
- 서비스 ID의 UUID 또는 이름입니다.
- POLICY_ID(필수)
- 서비스 정책의 ID입니다.
- --file
- 정책 정의의 JSON 파일. 이 옵션은
-r, --roles,--service-name,--service-instance,--region,--resource-type,--resource,resource-group-name및resource-group-id옵션과 배타적입니다. - -r, --roles
- 정책 정의의 역할 이름. 특정 서비스의 지원되는 역할의 경우
ibmcloud iam roles --service SERVICE_NAME을 실행하십시오. 이 옵션은--file과 배타적입니다. - -service - 이름
- 정책 정의의 서비스 이름. 이 옵션은
--file옵션과 배타적입니다. - -service-instance SERVICE_INSTANCE_GUID
- 정책 정의의 서비스 인스턴스의 GUID. 이 옵션은
--file옵션과 배타적입니다. - -지역
- 정책 정의 지역. 이 옵션은
--file옵션과 배타적입니다. - -resource - 유형
- 정책 정의의 리소스 유형. 이 옵션은
--file옵션과 배타적입니다. - -자원
- 정책 정의의 리소스. 이 옵션은
--file옵션과 배타적입니다. - --resource-group-name
- 자원 그룹의 이름입니다.
*은(는) 모든 자원 그룹을 의미합니다. 이 옵션은--file및--resource-group-id옵션과 배타적입니다. - --resource-group-id
- 자원 그룹의 ID입니다.
*은(는) 모든 자원 그룹을 의미합니다. 이 옵션은--file및--resource-group-name옵션과 배타적입니다. - --account-management(선택사항)
- 모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
- --attributes name=value,name=value...
- 'name=value,name=value....' 양식으로 리소스 속성을 설정합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- -f, --force
- 확인 없이 서비스 정책을 업데이트합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
서비스 140798e2-8ea7db3에 대해 JSON 파일에서 서비스 정책 test 업데이트:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json
서비스 140798e2-8ea7db3에 대해 JSON 파일에서 서비스 정책 test 업데이트:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json
모든 계정 관리 서비스에 대한 140798e2-8ea7db3 역할을 서비스 test에 부여하도록 서비스 정책 Administrator 업데이트:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Administrator --account-management
계정 내의 모든 리소스에 대한 140798e2-8ea7db3 역할을 서비스 test에 부여하도록 서비스 정책 Viewer 업데이트:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer
서비스 정책 140798e2-8ea7db3 을 업데이트하여 서비스 test 에 Viewer 역할과 계정의 모든 sample 서비스 인스턴스에 대해 사용자 지정 역할 Responder 을 부여합니다:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer,Responder --service-name sample
140798e2-8ea7db3 속성이 test와 같은 서비스 Viewer 리소스에 대한 is 역할을 서비스 instanceId에 부여하도록 * 서비스 정책 업데이트:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam service-policy-delete
서비스 ID에 대한 액세스 정책 삭제:
ibmcloud iam service-policy-delete SERVICE_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
명령 옵션
- SERVICE_ID(필수)
- 서비스 ID의 UUID 또는 이름입니다.
- POLICY_ID(필수)
- 서비스 정책의 ID입니다.
- -f, --force
- 확인 없이 삭제합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
서비스 140798e2-8ea7db3의 정책 test 삭제:
ibmcloud iam service-policy-delete test 140798e2-8ea7db3
서비스 140798e2-8ea7db3의 정책 ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 삭제:
ibmcloud iam service-policy-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3
ibmcloud iam 로그인
최근 로그인 히스토리 검색 및 표시:
ibmcloud iam logins
iBM클라우드 IAM ID 공급자
ID 공급자의 세부 정보를 표시합니다:
ibmcloud iam identity-provider (PROVIDER_NAME|PROVIDER_ID) [--history] [-o, --output FORMAT] [-q, --quiet]
명령 옵션
- 공급자_이름|공급자_ID(필수)
- ID 공급자의 이름 또는 ID.
- --history
- ID 공급자의 기록을 표시합니다.
- -o, --output 형식
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
iBM클라우드 IAM ID 공급자
모든 ID 공급자를 나열합니다:
ibmcloud iam identity-providers [--history] [-o, --output FORMAT] [-q, --quiet]
명령 옵션
- --history
- ID 공급자의 기록을 표시합니다.
- -o, --output 형식
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
ibmcloud IAM ID-공급자-생성
ID 공급자를 만듭니다:
ibmcloud iam identity-provider-create --file JSON_FILE [-o, --output FORMAT] [-q, --quiet]
명령 옵션
- --file JSON_FILE(필수)
- ID 공급자 구성이 포함된 JSON 파일입니다.
- -o, --output 형식
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
iBM클라우드 IAM ID 공급자 업데이트
ID 공급자를 업데이트합니다:
ibmcloud iam identity-provider-update (PROVIDER_NAME|PROVIDER_ID) (--file JSON_FILE | --active true|false) [-f, --force] [-q, --quiet]
명령 옵션
- 공급자_이름|공급자_ID(필수)
- 업데이트할 ID 공급자의 이름 또는 ID입니다.
- --file JSON_FILE
- ID 공급자 구성이 포함된 JSON 파일입니다.
- --active 참|거짓
- ID 공급자를 활성 또는 비활성으로 설정합니다.
- -f, --force
- 확인 없이 업데이트를 강제로 적용합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
ibmcloud 아이덴티티-공급자-삭제
ID 공급자를 삭제합니다:
ibmcloud iam identity-provider-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]
명령 옵션
- 공급자_이름|공급자_ID(필수)
- 삭제할 ID 공급자의 이름 또는 ID입니다.
- -f, --force
- 확인 없이 강제로 삭제합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
iBM클라우드 IAM ID 공급자 계정 설정
ID 공급자에 대한 계정 설정 표시:
ibmcloud iam identity-provider-account-setting (PROVIDER_NAME|PROVIDER_ID) [-o, --output FORMAT] [-q, --quiet]
명령 옵션
- 공급자_이름|공급자_ID(필수)
- ID 공급자의 이름 또는 ID.
- -o, --output 형식
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
ibmcloud iam ID 공급자 계정 설정
ID 공급자에 대한 모든 계정 설정을 나열합니다:
ibmcloud iam identity-provider-account-settings [-o, --output FORMAT] [-q, --quiet]
명령 옵션
- -o, --output 형식
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
ibmcloud IAM ID 공급자 계정 설정 만들기
ID 공급자에 대한 계정 설정을 만듭니다:
ibmcloud iam identity-provider-account-setting-create (PROVIDER_NAME|PROVIDER_ID) --cloud-user-strategy STRATEGY [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-q, --quiet]
명령 옵션
- 공급자_이름|공급자_ID(필수)
- ID 공급자의 이름 또는 ID.
- --cloud-user-strategy 전략(필수)
- ID 공급자를 위한 클라우드 사용자 전략
- --active 참|거짓
- 계정 설정을 활성(참) 또는 비활성(거짓)으로 설정합니다.
- --ui-default 참|거짓
- 기본 UI ID 공급자로 설정(참)하거나 설정하지 않음(거짓)으로 설정합니다.
- -o, --output 형식
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
ibmcloud iam ID 공급자 계정 설정 업데이트
ID 공급자에 대한 계정 설정을 업데이트합니다:
ibmcloud iam identity-provider-account-setting-update (PROVIDER_NAME|PROVIDER_ID) [--cloud-user-strategy STRATEGY] [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-f, --force] [-q, --quiet]
명령 옵션
- 공급자_이름|공급자_ID(필수)
- ID 공급자의 이름 또는 ID.
- --cloud-user-strategy 전략
- ID 공급자를 위한 클라우드 사용자 전략
- --active 참|거짓
- 계정 설정을 활성(참) 또는 비활성(거짓)으로 설정합니다.
- --ui-default 참|거짓
- 기본 UI ID 공급자로 설정(참)하거나 설정하지 않음(거짓)으로 설정합니다.
- -o, --output 형식
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -f, --force
- 확인 없이 업데이트를 강제로 적용합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
ibmcloud 아이덴티티-공급자-계정 설정 삭제
ID 공급자에 대한 계정 설정을 삭제합니다:
ibmcloud iam identity-provider-account-setting-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]
명령 옵션
- 공급자_이름|공급자_ID(필수)
- ID 공급자의 이름 또는 ID.
- -f, --force
- 확인 없이 강제로 삭제합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
ibmcloud IAM ID 공급자 계정 별칭
ID 공급자의 계정 별칭을 표시합니다:
ibmcloud iam identity-provider-account-alias [-o, --output FORMAT] [-q, --quiet]
명령 옵션
- -o, --output 형식
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
ibmcloud IAM ID 공급자 계정 별칭 업데이트
ID 공급자의 계정 별칭을 업데이트합니다:
ibmcloud iam identity-provider-account-alias-update ALIAS [-f, --force] [-q, --quiet]
명령 옵션
- 별칭(필수)
- ID 공급자를 위한 새로운 계정 별칭.
- -f, --force
- 확인 없이 업데이트를 강제로 적용합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
ibmcloud iam oauth-tokens
현재 세션에 대한 OAuth 토큰 검색 및 표시:
ibmcloud iam oauth-tokens
iBMCLOUD IAM 무기명 토큰
현재 세션의 꾸미지 않은 무기명 토큰을 가져와 표시합니다:
ibmcloud iam bearer-token
ibmcloud iam roles
플랫폼, 서비스 정의 및 사용자 정의 역할 나열:
ibmcloud iam roles [--service SERVICE_NAME [--resource-type RESOURCE_TYPE] [--source-service SOURCE_SERVICE_NAME]] [--roles ROLE_NAME]
명령 옵션
- --resource-type
- 서비스의 리소스 유형.
--service이 옵션과 함께 설정해야 합니다. - --roles ROLE_NAME1,ROLE_NAME2...
- 특정 역할의 세부사항을 표시합니다.
- --service SERVICE_NAME
- 서비스의 이름입니다. 지정되지 않은 경우 플랫폼 정의 역할만 나열합니다.
- --source-service
- 서비스의 이름입니다. 지정되지 않은 경우 플랫폼 정의 역할만 나열합니다. **이 옵션은 사설 엔드포인트를 지원하지 않습니다. **
예제
플랫폼 기본 액세스 역할 및 사용자 정의 역할 나열:
ibmcloud iam roles
플랫폼 기본 액세스 정책 역할 Administrator, Operator의 세부사항 나열:
ibmcloud iam roles --roles Administrator,Operator
JSON 형식으로 Writer 서비스의 cloud-object-storage 액세스 정책 역할 세부사항 나열:
ibmcloud iam roles --service cloud-object-storage --roles Writer --output JSON
JSON으로 모든 계정 관리 서비스의 액세스 정책 역할 나열:
ibmcloud iam roles --service allacctmgmtroles --output JSON
리소스 그룹 액세스 정책 역할 Administrator의 세부사항 나열:
ibmcloud iam roles --service resource-controller --roles Administrator
서비스 image의 리소스 유형 is의 액세스 정책 역할에 관한 세부사항 나열:
ibmcloud iam roles --service is --resource-type image
소스 서비스 cloud-object-storage 및 대상 서비스 kms의 권한 역할 나열:
ibmcloud iam roles --source-service cloud-object-storage --service kms
ibmcloud iam role-작성
역할을 작성하십시오.
ibmcloud iam role-create ROLE_NAME --display-name DISPLAY_NAME --service-name SERVICE_NAME [-a, --actions ROLE_ACTION1 [ROLE_ACTION2...]] [-d, --description DESCRIPTION] [--output FORMAT] [-q --quiet]
명령 옵션
- --display-name DISPLAY_NAME
- 콘솔에 표시되는 역할의 표시 이름입니다.
- --service-name SERVICE_NAME
- 서비스의 이름입니다.
- -a, --actions ROLE_ACTION1,ROLE_ACTION2...
- 역할의 조치입니다. 자세한 정보는 IAM 역할 및 조치를 참조하십시오.
- -d, --description 설명
- 역할의 설명입니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
Cloudant 데이터베이스 조치를 수행하기 위한 역할을 작성하십시오.
ibmcloud iam role-create CloudDBAdmin --display-name "Cloudant DB Administrator" --service-name cloudantnosqldb --actions cloudantnosqldb.db.any
여러 역할 조치를 사용하여 Certificate Manager 에 대한 읽기 전용 액세스 역할을 작성하십시오.
ibmcloud iam role-create ReadonlyCertManager --display-name "Readonly Certificate Manager" --service-name cloudcerts --actions cloudcerts.certificate-metadata.read,cloudcerts.notifications-channel.list
도구 체인 대시보드를 보고 JSON 형식으로 역할을 리턴하는 역할을 작성하십시오.
ibmcloud iam role-create PreviewCDCI --display-name "Preview Toolchains" --service-name toolchain --actions toolchain.dashboard.view --output JSON
설명이 있는 역할을 작성하십시오.
ibmcloud iam role-create ServiceIDCreator --display-name "Service ID Creator" --service-name iam-identity --actions iam-identity.serviceid.create --description "Can only create service keys"
ibmcloud iam access-policies
현재 계정의 모든 액세스 정책을 나열합니다:
ibmcloud iam access-policies [-t, --type user | service_id | access_group | trusted_profile] [--sort-by id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state ] [--output FORMAT] [-q, --quiet ] [--api-version v1 | v2]
명령 옵션
- -t, --type ACCESS_POLICY_TYPE
- 현재 계정의 모든 액세스 정책을 정책 유형별로 필터링하여 나열합니다. 올바른 옵션은 다음과 같습니다.
user|service_id|access_group|trusted_profile - --sort-by 속성
- 속성을 기반으로 정책을 정렬하십시오. 올바른 옵션은 id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state입니다. 역정렬을 위해 빼기 부호 (예:
-id,-type) 를 추가합니다. - --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
현재 계정의 모든 액세스 정책을 나열합니다:
ibmcloud iam access-policies
현재 계정 아래의 모든 사용자 액세스 정책을 나열합니다:
ibmcloud iam access-policies --type user
현재 계정의 모든 서비스 ID 액세스 정책을 나열합니다:
ibmcloud iam access-policies --type service_id
현재 계정 아래의 모든 액세스 그룹 액세스 정책을 나열합니다:
ibmcloud iam access-policies --type access_group
현재 계정에서 신뢰할 수 있는 모든 프로필 액세스 정책을 나열합니다:
ibmcloud iam access-policies --type trusted_profile
현재 계정 아래에 created_at 을 기준으로 오름차순으로 정렬된 모든 신뢰할 수 있는 프로필 액세스 정책을 나열합니다:
ibmcloud iam access-policies --type trusted_profile --sort-by created_at
현재 계정 아래에 last_modified_at 을 기준으로 내림차순으로 정렬된 모든 신뢰할 수 있는 사용자 정책을 나열합니다:
ibmcloud iam access-policies --type user --sort-by -last_modified_at
iBM클라우드 IAM 액세스 정책 템플릿
현재 계정 아래에 액세스 정책 템플릿의 세부 정보를 표시합니다:
ibmcloud iam access-policy-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]
명령 옵션
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
액세스 정책 템플리트 표시 AccessPolicyUserTemplate
ibmcloud iam access-policy-template AccessPolicyUserTemplate
iBM클라우드 IAM 액세스 정책 템플릿
현재 계정의 모든 액세스 정책 템플릿을 나열합니다:
ibmcloud iam access-policy-templates [--output FORMAT] [-q, quiet]
명령 옵션
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
현재 계정의 모든 액세스 정책 템플릿 나열
ibmcloud iam access-policy-templates
ibmcloud iam access-policy-template-작성
액세스 정책 템플릿을 만듭니다:
ibmcloud iam access-policy-template-create --file JSON_FILE
명령 옵션
- --file JSON_FILE
- 액세스 정책 템플리트 정의의 JSON 파일
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
액세스 정책 템플리트 작성
imcloud iam access-policy-template-create --file /path/to/access_policy_template.json
ibmcloud iam 액세스 정책 템플릿 버전
액세스 정책 템플릿의 버전을 가져옵니다:
ibmcloud iam access-policy-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output JSON]
명령 옵션
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
액세스 정책 템플리트의 버전 1 표시 AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version AccessPolicyUserTemplate 1
ibmcloud iam 액세스 정책 템플릿 버전 만들기
액세스 정책 템플릿의 새 버전을 만듭니다:
ibmcloud iam access-policy-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) [--file JSON_FILE] [-q, --quiet]
명령 옵션
- --file JSON_FILE
- 액세스 정책 템플리트 정의의 JSON 파일
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
액세스 정책 템플리트의 새 버전 작성 AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate --file /path/to/access_policy_template.json
ibmcloud iam 액세스 정책 템플릿 버전 업데이트
액세스 정책 템플릿의 기존 버전을 업데이트합니다:
ibmcloud iam access-policy-template-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet] [--output FORMAT]
명령 옵션
- --file JSON_FILE
- 액세스 정책 템플리트 정의의 JSON 파일
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
1 액세스 정책 템플리트의 AccessPolicyUserTemplate 버전 업데이트
ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate 1 --file /path/to/access_policy_template.json
ibmcloud iam 액세스 정책 템플릿 버전 삭제
액세스 정책 템플릿의 버전을 삭제합니다:
ibmcloud iam access-policy-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [-f, --force]
명령 옵션
- -f, --force
- 확인 없이 강제로 삭제합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
2 액세스 정책 템플리트의 AccessPolicyUserTemplate 버전 삭제
ibmcloud iam access-policy-template-version-delete AccessPolicyUserTemplate 2
ibmcloud iam 액세스 정책 템플릿 버전 커밋
액세스 정책 템플릿의 버전을 커밋합니다:
ibmcloud iam access-policy-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
액세스 정책 템플리트 AccessPolicyUserTemplate 의 1 버전 커미트
ibmcloud iam access-policy-template-version-commit AccessPolicyUserTemplate 1
iBM클라우드 IAM 액세스 정책 할당
액세스 정책 할당에 대한 세부 정보를 표시합니다:
ibmcloud iam access-policy-assignment ASSIGNMENT_ID [-q, --quiet] [--output FORMAT]
명령 옵션
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
액세스 정책 지정 표시 AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5
ibmcloud iam access-policy-assignment AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5
ibmcloud iam access-policy-assignment
현재 계정의 모든 액세스 정책 할당을 나열합니다:
ibmcloud iam access-policy-templates [--output FORMAT] [-q, --quiet]
명령 옵션
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
현재 계정의 모든 액세스 정책 템플릿 할당을 나열합니다
ibmcloud iam access-policy-assignments
iBM클라우드 IAM 계정 정책
현재 계정의 모든 계정 정책을 나열합니다:
ibmcloud iam account-policies [-t, --type access | auth] [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
명령 옵션
- -t, --type 액세스 | 인증
- 정책 유형별로 필터링된 현재 계정의 모든 정책을 나열합니다. 유효한 옵션은 다음과 같습니다:
access|auth - --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
현재 계정의 모든 계정 정책을 나열합니다:
ibmcloud iam account-policies
현재 계정의 모든 권한 부여 정책을 나열합니다. ibmcloud iam authorization-policies 와 동일한 목록을 제공합니다.
ibmcloud iam account-policies -t auth
현재 계정의 모든 액세스 정책을 나열합니다. ibmcloud iam access-policies 와 동일한 목록을 제공합니다.
ibmcloud iam account-policies -t access
ibmcloud iam access-groups
현재 계정에서 액세스 그룹 나열:
ibmcloud iam access-groups [-u USER_NAME | -s SERVICE_ID_NAME | -p (PROFILE_NAME | PROFILE_ID)] [--output FORMAT] [-q, --quiet]
명령 옵션
- -u
- 사용자가 속한 액세스 그룹을 나열합니다. 이 옵션은 '- s' 및 '- p'에만 해당합니다.
- -s
- 서비스 ID가 속한 액세스 그룹을 나열합니다. 이 옵션은 '- u' 및 '- p'에만 해당합니다.
- -p
- 신뢰 프로파일이 속하는 액세스 그룹을 나열합니다. 이 옵션은 '- s' 및 '- u'에만 해당합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
모든 액세스 그룹 나열:
ibmcloud iam access-groups
신뢰 프로파일 test_profile이(가) 속하는 모든 액세스 그룹을 나열합니다.
ibmcloud iam access-groups -p test_profile
ibmcloud iam access-group
액세스 그룹의 세부사항 표시:
ibmcloud iam access-group GROUP_NAME [--id]
명령 옵션
- -id
- ID만 표시합니다.
예제
액세스 그룹 example_group의 세부사항 표시:
ibmcloud iam access-group example_group
ibmcloud iam access-group-create
액세스 그룹 작성:
ibmcloud iam access-group-create GROUP_NAME [-d, --description DESCRIPTION]
명령 옵션
- -d, --description
- 액세스 그룹의 설명입니다.
예제
액세스 그룹 example_group 작성:
ibmcloud iam access-group-create example_group -d "example access group"
ibmcloud iam access-group-update
액세스 그룹 업데이트:
ibmcloud iam access-group-update GROUP_NAME [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-f, --force]
명령 옵션
- -n, --name
- 새 액세스 그룹 이름입니다.
- -d, --description
- 새 설명입니다.
- -f, --force
- 확인 없이 업데이트를 강제 실행합니다.
예제
액세스 그룹 example_group의 이름을 hello_world_group으로 바꾸기:
ibmcloud iam access-group-update example_group --name "hello_world_group"
ibmcloud iam access-group-delete
액세스 그룹 삭제:
ibmcloud iam access-group-delete GROUP_NAME [-f, --force] [-r, --recursive] [-a, --all]
명령 옵션
- -f, --force
- 확인 없이 강제로 삭제합니다.
- -r, --recursive
- 액세스 그룹 및 해당 구성원을 삭제합니다.
- -a, --all
- 동일한 이름의 액세스 그룹을 삭제하도록 강제 실행합니다.
예제
액세스 그룹 example_group 삭제:
ibmcloud iam access-group-delete example_group --force
ibmcloud iam access-group-users
액세스 그룹의 사용자 나열:
ibmcloud iam access-group-users GROUP_NAME
예제
액세스 그룹 example_group의 모든 사용자 나열:
ibmcloud iam access-group-users example_group
ibmcloud iam access-group-user-add
액세스 그룹에 사용자 추가:
ibmcloud iam access-group-user-add GROUP_NAME (USER_NAME [USER_NAME2...] | [--iam-ids IAM_ID1,IAM_ID2,...])
예제
액세스 그룹 name@example.com에 사용자 example_group 추가:
ibmcloud iam access-group-user-add example_group name@example.com
그룹 example_group 에 액세스하려면 IAM ID IAM000000 로 사용자를 추가합니다:
ibmcloud iam access-group-user-add example_group --iam-ids IAM000000
ibmcloud iam access-group-user-remove
액세스 그룹에서 사용자 제거:
ibmcloud iam access-group-user-remove GROUP_NAME USER_NAME
예제
액세스 그룹 name@example.com에서 사용자 example_group 제거:
ibmcloud iam access-group-user-remove example_group name@example.com
ibmcloud iam access-group-user-purge
모든 액세스 그룹에서 사용자 제거:
ibmcloud iam access-group-user-purge USER_NAME [-f, --force]
명령 옵션
- -f, --force
- 확인 없이 삭제합니다.
예제
모든 액세스 그룹에서 사용자 name@example.com 제거:
ibmcloud iam access-group-user-purge name@example.com -f
ibmcloud iam access-group-service-ids
액세스 그룹에 서비스 ID 나열:
ibmcloud iam access-group-service-ids GROUP_NAME
예제
액세스 그룹 example_group에 모든 서비스 ID 나열:
ibmcloud iam access-group-service-ids example_group
ibmcloud iam access-group-service-id-add
액세스 그룹에 서비스 ID를 추가합니다:
ibmcloud iam access-group-service-id-add GROUP_NAME SERVICE_ID_NAME [SERVICE_ID_NAME2...]
예제
액세스 그룹 example-service에 서비스 ID example_group 추가:
ibmcloud iam access-group-service-id-add example_group example-service
ibmcloud iam access-group-service-id-remove
액세스 그룹에서 서비스 ID 제거:
ibmcloud iam access-group-service-id-remove GROUP_NAME SERVICE_ID_NAME
예제
액세스 그룹 example-service에서 서비스 ID example_group 제거:
ibmcloud iam access-group-service-id-remove example_group example-service
ibmcloud iam access-group-service-id-purge
모든 액세스 그룹에서 서비스 ID 제거:
ibmcloud iam access-group-service-id-purge SERVICE_ID_NAME [-f, --force]
명령 옵션
- -f, --force
- 확인 없이 삭제합니다.
예제
모든 액세스 그룹에서 서비스 ID example-service 제거:
ibmcloud iam access-group-service-id-purge example --force
ibmcloud iam access-group-trusted-profiles
액세스 그룹의 신뢰할 수 있는 프로파일 나열:
ibmcloud iam access-group-trusted-profiles GROUP_NAME [--output FORMAT] [-q, --quiet]
명령 옵션
- GROUP_NAME(필수)
- 액세스 그룹의 이름입니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
액세스 그룹 example_group의 모든 신뢰 프로파일을 나열합니다.
ibmcloud iam access-group-trusted-profiles example_group
ibmcloud iam access-group-trusted-profile-add
액세스 그룹에 신뢰할 수 있는 프로필을 추가합니다:
ibmcloud iam access-group-trusted-profile-add GROUP_NAME (PROFILE_NAME | PROFILE_ID) [PROFILE_NAME2 | PROFILE_ID2...] [--output FORMAT] [-q, --quiet]
명령 옵션
- GROUP_NAME(필수)
- 액세스 그룹의 이름입니다.
- PROFILE_NAME | PROFILE_ID (필수)
- 액세스 그룹에 추가할 신뢰할 수 있는 프로필의 이름 또는 ID입니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
신뢰할 수 있는 프로필 추가 my-profile 그룹에 액세스하려면 example_group:
ibmcloud iam access-group-trusted-profile-add example_group my-profile
ibmcloud iam access-group-trusted-profile-remove
액세스 그룹에서 신뢰 프로파일 제거:
ibmcloud iam access-group-trusted-profile-remove GROUP_NAME (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]
명령 옵션
- GROUP_NAME(필수)
- 액세스 그룹의 이름입니다.
- PROFILE_NAME | PROFILE_ID (필수)
- 액세스 그룹에서 제거할 신뢰 프로파일의 이름 또는 ID입니다.
- -f, --force
- 확인 없이 제거합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
액세스 그룹 example_group에서 신뢰 프로파일 my-profile 제거:
ibmcloud iam access-group-trusted-profile-remove example_group my-profile
ibmcloud iam access-group-trusted-profile-purge
모든 액세스 그룹에서 신뢰 프로파일 제거:
ibmcloud iam access-group-trusted-profile-purge (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]
명령 옵션
- PROFILE_NAME | PROFILE_ID (필수)
- 모든 액세스 그룹에서 제거할 신뢰 프로파일의 이름 또는 ID입니다.
- -f, --force
- 확인하지 않고 제거합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
모든 액세스 그룹에서 신뢰 프로파일 my-profile 제거:
ibmcloud iam access-group-trusted-profile-purge my-profile
ibmcloud iam access-group-policies
액세스 그룹의 정책 나열:
ibmcloud iam access-group-policies GROUP_NAME [--output FORMAT] [-q, --quiet] [--api-version v1 |v2]
명령 옵션
- GROUP_NAME
- 액세스 그룹의 이름입니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
액세스 그룹 example_group의 모든 정책 나열:
ibmcloud iam access-group-policies example_group
ibmcloud iam access-group-policy
액세스 그룹 정책의 세부사항 표시:
ibmcloud iam access-group-policy GROUP_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
명령 옵션
- GROUP_NAME
- 액세스 그룹의 이름입니다.
- POLICY_ID
- 검색할 정책의 ID.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
액세스 그룹 example_group 의 정책 세부 정보 표시 51b9717e-76b0-4f6a-bda7-b8132431f926:
ibmcloud iam access-group-policy example_group 51b9717e-76b0-4f6a-bda7-b8132431f926
ibmcloud iam access-group-policy-create
액세스 그룹 정책 작성:
ibmcloud iam access-group-policy-create GROUP_NAME {--file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]}} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
명령 옵션
- --file
- 정책 정의의 JSON 파일. JSON 정책 문서의 고급 연산자를 사용하여 특정 이름 지정 규칙을 충족하는 리소스에 대한 액세스 권한을 부여할 수 있습니다. 고급 연산자를 사용하여 와일드카드 정책을 작성하는 데 관한 자세한 정보는 와일드카드 정책을 사용하여 액세스 권한 지정을 참조하십시오.
- -역할
- 정책 정의의 역할 이름. 특정 서비스의 지원되는 역할의 경우
ibmcloud iam roles --service SERVICE_NAME을 실행하십시오. 이 옵션은--file옵션과 배타적입니다. - -service - 이름
- 정책 정의의 서비스 이름. 이 옵션은
--file옵션과 배타적입니다. - -service-instance SERVICE_INSTANCE_GUID
- 정책 정의의 서비스 인스턴스의 GUID. 이 옵션은
--file옵션과 배타적입니다. - -지역
- 정책 정의 지역. 이 옵션은
--file옵션과 배타적입니다. - -resource - 유형
- 정책 정의의 리소스 유형. 이 옵션은
--file옵션과 배타적입니다. - -자원
- 정책 정의의 리소스. 이 옵션은
--file옵션과 배타적입니다. - -resource-group-name
- 자원 그룹의 이름입니다.
*은(는) 모든 자원 그룹을 의미합니다. 이 옵션은--file및--resource-group-id옵션과 배타적입니다. - -resource-group-id
- 자원 그룹의 ID입니다.
*은(는) 모든 자원 그룹을 의미합니다. 이 옵션은--file및--resource-group-name옵션과 배타적입니다. - -태그
- 리소스의 태그에 액세스합니다. 태그를 사용하여 사용 비용을 구성, 추적하거나 리소스에 대한 액세스를 관리할 수 있습니다. 태그에 대한 자세한 정보는 태그 관련 작업을 참조하십시오.
- --account-management
- 모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
- --attributes name=value,name=value...
- 'name=value,name=value....' 양식으로 리소스 속성을 설정합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
JSON 파일에서 액세스 그룹 정책 작성:
ibmcloud iam access-group-policy-create example_group -f @policy.json
모든 example_group 리소스에 대한 Administrator 역할을 sample-service에 부여:
ibmcloud iam access-group-policy-create example_group --roles Administrator --service-name sample-service
example_group 지역의 모든 Editor 인스턴스에 대해 Responder sample-service 역할 및 사용자 정의 역할 us-south 제공:
ibmcloud iam access-group-policy-create example_group --roles Editor,Responder --service-name sample-service --region us-south
example_group 지역에 있는 GUID가 Editor인 key123 인스턴스의 리소스 sample-service에 대한 d161aeea-fd02-40f8-a487-df1998bd69a9 역할을 us-south에 부여:
ibmcloud iam access-group-policy-create example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
ID example_group인 리소스 그룹에 Operator dda27e49d2a1efca58083a01dfde18f6 역할 제공:
ibmcloud iam access-group-policy-create example_group --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
리소스 그룹 구성원에게 example_group Viewer 역할 부여 sample-resource-group:
ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-name sample-resource-group
ID가 dda27e49d2a1efca58083a01dfde18f6 인 리소스 그룹 구성원에게 example_group Viewer 역할을 부여합니다:
ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
모든 계정 관리 서비스에 대한 example_group 역할을 Administrator에 부여:
ibmcloud iam access-group-policy-create example_group --roles Administrator --account-management
계정의 모든 리소스에 대한 example_group 역할을 Viewer에 부여:
ibmcloud iam access-group-policy-create example_group --roles Viewer
example_group 속성이 Viewer와 같은 서비스 is 리소스에 대한 instanceId 역할을 *에 부여:
ibmcloud iam access-group-policy-create example_group --roles Viewer --service-name is --attributes "instanceId=*"
리소스에 대한 액세스 태그 작성:
ibmcloud iam access-group-policy-create --tags env:dev,env:test
ibmcloud iam access-group-policy-update
액세스 그룹 정책 업데이트:
ibmcloud iam access-group-policy-update GROUP_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1| v2]
명령 옵션
- --file
- 정책 정의의 JSON 파일입니다.
- --roles
- 정책 정의의 역할 이름. 특정 서비스의 지원되는 역할의 경우
ibmcloud iam roles --service SERVICE_NAME을 실행하십시오. 이 옵션은--file옵션과 배타적입니다. - -service - 이름
- 정책 정의의 서비스 이름. 이 옵션은
--file옵션과 배타적입니다. - -service-instance SERVICE_INSTANCE_GUID
- 정책 정의의 서비스 인스턴스의 GUID. 이 옵션은
--file옵션과 배타적입니다. - -지역
- 정책 정의 지역. 이 옵션은
--file옵션과 배타적입니다. - -resource - 유형
- 정책 정의의 리소스 유형. 이 옵션은
--file옵션과 배타적입니다. - -자원
- 정책 정의의 리소스. 이 옵션은
--file옵션과 배타적입니다. - -resource-group-name
- 자원 그룹의 이름입니다.
*은(는) 모든 자원 그룹을 의미합니다. 이 옵션은--file및--resource-group-id옵션과 배타적입니다. - -resource-group-id
- 자원 그룹의 ID입니다.
*은(는) 모든 자원 그룹을 의미합니다. 이 옵션은--file및--resource-group-name옵션과 배타적입니다. - --account-management(선택사항)
- 모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
- --attributes name=value,name=value...
- 'name=value,name=value....' 양식으로 리소스 속성을 설정합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
액세스 그룹 정책 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 을 정책 JSON 파일에 있는 정책으로 업데이트합니다:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 -f @policy.json
모든 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 리소스에 대한 example_group 역할을 Administrator에 부여하도록 sample-service 액세스 그룹 정책 업데이트:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --service-name sample-service
b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 지역의 모든 example_group 인스턴스에 대해 Editor Responder 역할 및 사용자 정의 역할 sample-service를 제공하도록 액세스 그룹 정책 us-south 업데이트:
ibmcloud iam access-group-policy-update example_group --roles Editor,Responder --service-name sample-service --region us-south
b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 지역에 있는 GUID가 example_group인 Editor 인스턴스의 key123 리소스에 대한 sample-service 역할을 d161aeea-fd02-40f8-a487-df1998bd69a9에 부여하도록 us-south 액세스 그룹 정책 업데이트:
ibmcloud iam access-group-policy-update example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south
ID가 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4인 리소스 그룹에 대한 example_group 역할을 Operator에 부여하도록 dda27e49d2a1efca58083a01dfde18f6 액세스 그룹 정책 업데이트:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
리소스 그룹의 구성원에게 example_group Viewer 역할을 부여하도록 액세스 그룹 정책 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 을 업데이트합니다 sample-resource-group:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-name sample-resource-group
```bash
{: codeblock}
Update access group policy `b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4` to give `example_group` `Viewer` role for members of resource group with ID `dda27e49d2a1efca58083a01dfde18f6`:
```bash {: codeblock}
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
모든 계정 관리 서비스에 대한 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 역할을 example_group에 부여하도록 Administrator 액세스 그룹 정책 업데이트:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --account-management
액세스 그룹 정책 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 을 업데이트하여 계정의 모든 리소스에 대해 example_group Viewer 역할을 부여합니다:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer
b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 속성이 example_group와 같은 서비스 Viewer 리소스에 대한 is 역할을 instanceId 그룹에 부여하도록 * 액세스 그룹 정책 업데이트:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam access-group-policy-delete
액세스 그룹 정책 삭제:
ibmcloud iam access-group-policy-delete GROUP_NAME POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 |v2]
명령 옵션
- --api-version
- 액세스 정책 API의 버전입니다.
- -f, --force
- 확인 없이 강제로 삭제합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
액세스 그룹 51b9717e-76b0-4f6a-bda7-b8132431f926의 정책 example_group 삭제:
ibmcloud iam access-group-policy-delete example_group 51b9717e-76b0-4f6a-bda7-b8132431f926 -f
ibmcloud iam access-group-template-작성
액세스 그룹 템플리트 작성
ibmcloud iam access-group-template-create (TEMPLATE_NAME --access-group-name ACCESS_GROUP_NAME [-d, --description DESCRIPTION] | --file JSON_FILE) [--output FORMAT]
명령 옵션
- --access-group-name 이름
- 템플리트에 대해 작성할 액세스 그룹 이름
- -d, --description 설명
- 템플리트 설명
- --file FILE
- 템플리트 설명
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
지정된 이름 및 액세스 그룹 이름으로 액세스 그룹 템플리트 작성
ibmcloud iam access-group-template-create example-template-name --access-group-name example-access-group -d example-description
JSON 파일을 사용하여 액세스 그룹 템플릿 만들기
ibmcloud iam access-group-template-create --file JSON_FILE
ibmcloud iam 액세스 그룹 템플릿
액세스 그룹 템플리트의 세부사항 표시
ibmcloud iam access-group-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]
명령 옵션
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
JSON 형식으로 액세스 그룹 템플리트의 세부사항 표시
ibmcloud iam access-group-template --output JSON
ibmcloud iam 액세스-그룹-템플릿-버전
액세스 그룹 템플리트의 지정된 버전에 대한 세부사항 표시
ibmcloud iam access-group-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output FORMAT]
명령 옵션
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
JSON 형식으로 지정된 버전의 액세스 그룹 템플리트 세부사항 표시
ibmcloud iam access-group-template-version example-template-name 1 --output JSON
ibmcloud iam 액세스-그룹-템플릿-버전-커밋
액세스 그룹 템플리트 버전 커미트
ibmcloud iam access-group-template-version-commit TEMPLATE_ID TEMPLATE_VERSION
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
지정된 버전의 액세스 그룹 템플릿을 커밋합니다
ibmcloud iam access-group-template-version-commit example-template-id 1
ibmcloud iam 액세스-그룹-템플릿-버전-생성
액세스 그룹 템플리트 버전 작성
ibmcloud iam access-group-template-version-create TEMPLATE_ID --file JSON_FILE
명령 옵션
- --file FILE
- 템플리트 설명
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
액세스 그룹 템플릿의 새 버전 만들기
ibmcloud iam access-group-template-version-create example-template-id --file JSON_FILE
ibmcloud iam 액세스-그룹-템플릿-버전-삭제
액세스 그룹 템플리트 버전 삭제
ibmcloud iam access-group-template-version-delete TEMPLATE_ID TEMPLATE_VERSION
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
액세스 그룹 템플릿의 지정된 버전 삭제
ibmcloud iam access-group-template-version-delete example-template-id 1
ibmcloud iam 액세스-그룹-템플릿-버전-업데이트
기존 버전의 액세스 그룹 템플릿 버전 업데이트
ibmcloud iam access-group-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet]
명령 옵션
- --file FILE
- 템플리트 설명
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
JSON 파일로 지정된 버전의 액세스 그룹 템플리트 업데이트
ibmcloud iam access-group-template-version-update example-template-name 1 --file JSON_FILE
ibmcloud iam 액세스 그룹 템플릿 버전
액세스 그룹 템플리트의 버전 나열
ibmcloud iam access-group-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q, --quiet] [--output FORMAT]
명령 옵션
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
액세스 그룹 템플릿의 모든 버전 나열
ibmcloud iam access-group-template-versions example-template-name
ibmcloud iam 액세스 그룹 템플릿
현재 계정 아래의 모든 액세스 그룹 템플리트 나열
ibmcloud iam access-group-templates [-q, --quiet] [--output FORMAT]
명령 옵션
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
현재 계정의 모든 액세스 그룹 템플리트를 JSON 형식으로 나열
ibmcloud iam access-group-template-versions example-template-name --output JSON
iBMCLOUD IAM 액세스 그룹 할당
액세스 그룹 지정의 세부사항 표시
ibmcloud iam access-group-assignment [--output FORMAT]
명령 옵션
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
JSON 형식으로 액세스 그룹 지정의 세부사항 표시
ibmcloud iam access-group-assignments --output JSON
ibmcloud iam 액세스 그룹 할당 생성
액세스 그룹 지정 작성
ibmcloud iam access-group-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET
명령 옵션
- --target 값
- 대상으로 지정된 엔티티의 ID --target-type 값
- 대상으로 지정된 엔티티의 유형 -q, --quiet
- 상세 출력 억제
예제
JSON 형식으로 액세스 그룹 지정의 세부사항 표시
ibmcloud iam access-group-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam 액세스-그룹-할당-삭제
액세스 그룹 지정 삭제
ibmcloud iam access-group-assignment-delete ASSIGNMENT_ID
명령 옵션
- -q, --quiet
- 상세 출력 억제
예제
지정된 액세스 그룹 지정 삭제
ibmcloud iam access-group-assignment-delete example-assignment-id
ibmcloud iam 액세스 그룹 할당 업데이트
액세스 그룹 지정 업데이트
ibmcloud iam access-group-assignment-update ASSIGNMENT_ID
명령 옵션
- -q, --quiet
- 상세 출력 억제
예제
지정된 액세스 그룹 지정 업데이트
ibmcloud iam access-group-assignment-update example-assignment-id
ibmcloud iam access-group-assignment
현재 계정에서 모든 액세스 그룹 할당 받기
ibmcloud iam access-group-assignments [-q, --quiet] [--output FORMAT]
명령 옵션
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
현재 계정 아래의 모든 액세스 그룹 지정을 JSON 형식으로 나열합니다.
ibmcloud iam access-group-assignments --output JSON
ibmcloud iam trusted-profile-create
신뢰 프로파일 작성:
ibmcloud iam trusted-profile-create NAME [-d, --description DESCRIPTION] [-e, --email EMAIL_ADDRESS] [--output FORMAT] [-q, --quiet]
명령 옵션
- NAME(필수)
- 새 프로파일 이름.
- -d, --description 설명
- 프로파일에 대한 설명.
- -e, --email 이메일_주소
- 이 프로필의 이메일 주소입니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
이름 sample-test 및 설명 샘플 신뢰할 수 있는 프로필을 사용하여 신뢰할 수 있는 프로필을 만듭니다:
ibmcloud iam trusted-profile-create sample-test -d "sample trusted profile"
ibmcloud iam trusted-profile
이름 또는 ID로 신뢰 프로파일 가져오기:
ibmcloud iam trusted-profile NAME|ID [--id | --output FORMAT] [-q, --quiet]
명령 옵션
- NAME|ID(필수)
- 프로파일의 이름 또는 ID
- --id
- 프로필의 아이디만 표시합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
이름이 sample-test인 신뢰 프로파일 검색:
ibmcloud iam trusted-profile sample-test
프로파일 ID가 Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976인 신뢰 프로파일 검색:
ibmcloud iam trusted-profile Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam trusted-profiles
현재 계정의 신뢰 프로파일 나열
ibmcloud iam trusted-profiles [--can-assume] [--id | --output FORMAT] [-n, --name STRING] [-d, --description STRING] [-q, --quiet]
명령 옵션
- --can-assume
- 현재 계정으로만 가정할 수 있는 프로필을 표시합니다.
- --id
- 프로파일의 ID만 표시합니다.
- -d, --description 문자열
- 결과를 필터링하여 제공된 문자열이 포함된 설명이 있는 신뢰할 수 있는 증명서를 나열합니다.
- -n, --name 문자열
- 결과를 필터링하여 제공된 문자열이 포함된 이름의 신뢰할 수 있는 프로필을 나열합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
현재 계정에 있는 모든 신뢰 프로파일의 ID 나열:
ibmcloud iam trusted-profiles --id
현재 계정으로 가정할 수 있는 신뢰할 수 있는 프로필을 나열합니다:
ibmcloud iam trusted-profiles --can-assume
ibmcloud iam 신뢰할 수 있는 프로필 가정
신뢰할 수 있는 프로필을 가정합니다:
ibmcloud iam trusted-profile-assume [NAME|ID] [--output FORMAT] [-q, --quiet]
명령 옵션
- 이름|ID
- 가정할 프로필의 이름 또는 ID입니다. --output FORMAT
- 지정된 출력 형식입니다. 'JSON'만 지원됩니다. -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
이름이 sample-test 신뢰할 수 있는 프로필을 가정합니다:
ibmcloud iam trusted-profile-assume sample-test
현재 가정된 신뢰할 수 있는 프로필을 확인합니다:
ibmcloud iam trusted-profile-assume
ibmcloud iam 신뢰할 수 있는 프로필 남기기
신뢰할 수 있는 프로필을 남기세요:
ibmcloud iam trusted-profile-leave [-q, --quiet]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
이전에 가정한 신뢰할 수 있는 프로필을 그대로 둡니다:
ibmcloud iam trusted-profile-leave
ibmcloud iam trusted-profile-update
신뢰 프로파일 업데이트
ibmcloud iam trusted-profile-update NAME|ID [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-e, --email NEW_EMAIL_ADDRESS] [--output FORMAT] [-f, --force] [-q, --quiet]
명령 옵션
- NAME|ID(필수)
- 업데이트할 프로파일의 이름 또는 ID
- -n, --name NEW_NAME
- 신뢰 프로파일의 새 이름.
- -d, --description NEW_DESCRIPTION
- 프로파일에 대한 새 설명. 빈 설명을 입력하면 프로필의 설명이 지워집니다.
- -e, --email new_email_address
- 이 프로필의 새 이메일 주소입니다. 빈 이메일을 제공하면 프로필의 이메일이 지워집니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -f, --force
- 여러 프로파일을 찾은 경우 실패를 강제 실행합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
이름이 sample-test인 신뢰 프로파일을 test의 새 이름으로 업데이트합니다.
ibmcloud iam trusted-profile-update sample-test -n test
신뢰 프로파일 sample-test를 testing trusted profile update의 새 설명으로 업데이트합니다.
ibmcloud iam trusted-profile-update sample-test -d "testing trusted profile update"
ibmcloud iam trusted-profile-delete
신뢰 프로파일 삭제
ibmcloud iam trusted-profile-delete NAME|ID [-f, --force] [-q, --quiet]
명령 옵션
- NAME|ID(필수)
- 삭제할 프로파일의 이름 또는 ID
- -f, --force
- 확인하지 않고 신뢰 프로파일을 삭제합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
이름이 sample-test인 신뢰 프로파일 삭제:
ibmcloud iam trusted-profile-delete sample-test
ibmcloud iam trusted-profile-policy-create
액세스 정책을 작성하여 신뢰 프로파일에 지정
ibmcloud iam trusted-profile-policy-create (NAME|ID) {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
명령 옵션
- NAME|ID(필수)
- 새 정책을 할당할 프로필의 이름 또는 ID입니다
- --account-management
- 모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
- --attributes name=value,name-value...
- 'name=value,name=value....' 양식으로 리소스 속성을 설정합니다.
- --file JSON_FILE
- 정책 정의의 JSON 파일.
- -f, --force
- 여러 프로파일을 찾은 경우 실패를 강제 실행합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- --region REGION
- 정책 정의 지역. 이 옵션은
--file과 배타적입니다. 지원되는 지역의 경우ibmcloud regions을 실행하세요. - --resource 리소스
- 정책 정의의 리소스. 이 옵션은
--file과 배타적입니다. - --resource-group-id RESOURCE_GROUP_ID
- 자원 그룹의 ID. '*'는 모든 자원 그룹을 의미합니다. 이 옵션은
--file및--resource-group-name과 배타적입니다. - --resource-group-name RESOURCE_GROUP_NAME
- 자원 그룹의 이름 '*'는 모든 자원 그룹을 의미합니다. 이 옵션은
--file및--resource-group-id과 배타적입니다. - --resource-type RESOURCE_TYPE
- 정책 정의의 리소스 유형. 이 옵션은
--file과 배타적입니다. - --roles ROLE_NAME1,ROLE_NAME2...
- 정책 정의의 역할 이름. 특정 서비스의 지원되는 역할의 경우 'ibmcloud iam roles --service SERVICE_NAME'을 실행하십시오. 이 옵션은
--file과 배타적입니다. - -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --service-instance SERVICE_INSTANCE_GUID
- 정책 정의의 서비스 인스턴스의 GUID. 이 옵션은
--file과 배타적입니다. - --service-name SERVICE_NAME
- 정책 정의의 서비스 이름. 이 옵션은
--file과 배타적입니다. - --tags name1:value1,name2:value2...
- 리소스의 태그에 액세스합니다.
예제
JSON 파일에서 my-profile에 대한 신뢰 프로파일 정책 작성:
iam trusted-profile-policy-create my-profile --file policy.json
리소스 그룹 my-profile의 멤버에 대해 sample-resource-group Viewer 역할 부여:
iam trusted-profile-policy-create my-profile --roles Viewer --resource-group-id sample-resource-group
계정의 모든 리소스에 대해 my-profile Viewer 역할 부여:
iam trusted-profile-policy-create my-profile --roles Viewer
ibmcloud iam trusted-profile-policy
지정된 신뢰 프로파일에 대한 액세스 정책의 세부사항 표시
ibmcloud iam trusted-profile-policy (NAME|ID) POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
명령 옵션
- NAME|ID(필수)
- 프로파일의 이름 또는 ID
- POLICY_ID(필수)
- 검색할 정책의 ID.
- -f, --force
- 여러 프로파일을 찾은 경우 실패를 강제 실행합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
신뢰 프로파일 bdf62c30-35dd-4852-bcb8-2f0dd3929701의 정책 my-profile 가져오기:
ibmcloud iam trusted-profile-policy my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701
ibmcloud iam trusted-profile-policies
지정된 신뢰 프로파일에 대한 모든 액세스 정책 나열
ibmcloud iam trusted-profile-policies (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
명령 옵션
- NAME|ID(필수)
- 프로파일의 이름 또는 ID
- -f, --force
- 여러 프로파일을 찾은 경우 실패를 강제 실행합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
신뢰 프로파일 ID Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701의 모든 정책 나열:
ibmcloud iam trusted-profile-policies Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701
ibmcloud iam trusted-profile-policy-update
신뢰 프로파일에 대한 액세스 정책 업데이트
ibmcloud iam trusted-profile-policy-update (NAME|ID) POLICY_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
명령 옵션
- NAME|ID(필수)
- 업데이트할 새 정책을 할당할 프로필의 이름 또는 ID입니다.
- POLICY_ID(필수)
- 업데이트할 정책의 ID.
- --account-management
- 모든 계정 관리 서비스에 대해 액세스 권한을 부여합니다.
- --attributes name=value,name-value...
- 'name=value,name=value....' 양식으로 리소스 속성을 설정합니다.
- --file JSON_FILE
- 정책 정의의 JSON 파일.
- -f, --force
- 여러 프로파일을 찾은 경우 실패를 강제 실행합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- --region REGION
- 정책 정의 지역. 이 옵션은
--file과 배타적입니다. 지원되는 지역의 경우 'ibmcloud regions'를 실행하십시오. - --resource 리소스
- 정책 정의의 리소스. 이 옵션은
--file과 배타적입니다. - --resource-group-id RESOURCE_GROUP_ID
- 자원 그룹의 ID. '*'는 모든 자원 그룹을 의미합니다. 이 옵션은
--file및--resource-group-name과 배타적입니다. - --resource-group-name RESOURCE_GROUP_NAME
- 자원 그룹의 이름 '*'는 모든 자원 그룹을 의미합니다. 이 옵션은
--file및--resource-group-id과 배타적입니다. - --resource-type RESOURCE_TYPE
- 정책 정의의 리소스 유형. 이 옵션은
--file과 배타적입니다. - --roles ROLE_NAME1,ROLE_NAME2...
- 정책 정의의 역할 이름. 특정 서비스의 지원되는 역할의 경우
ibmcloud iam roles --service SERVICE_NAME을 실행하십시오. 이 옵션은--file과 배타적입니다. - --service-instance SERVICE_INSTANCE_GUID
- 정책 정의의 서비스 인스턴스의 GUID. 이 옵션은
--file과 배타적입니다. - --service-name SERVICE_NAME
- 정책 정의의 서비스 이름. 이 옵션은
--file과 배타적입니다. - --tags name1:value1,name2:value2...
- 리소스의 태그에 액세스합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
85f3a4d6-c2e1-417e-b2d5-7199d610c160 정책을 업데이트하여 모든 계정 관리 서비스에 대해 신뢰 프로파일 my-profile 관리자 역할을 제공합니다.
ibmcloud iam trusted-profile-policy-update my-profile 85f3a4d6-c2e1-417e-b2d5-7199d610c160 --roles Administrator --account-management
bdf62c30-35dd-4852-bcb8-2f0dd3929701의 my-profile 정책을 JSON 파일의 컨텐츠로 업데이트:
ibmcloud iam trusted-profile-policy-update my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 --file @policy.json
ibmcloud iam trusted-profile-policy-delete
신뢰 프로파일에 대한 액세스 정책 삭제
ibmcloud iam trusted-profile-policy-delete (NAME|ID) POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
명령 옵션
- NAME|ID(필수)
- 삭제할 정책이 포함된 프로필의 이름 또는 ID입니다.
- POLICY_ID(필수)
- 삭제할 정책의 ID.
- -f, --force
- 확인하지 않고 액세스 정책을 삭제합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --api-version
- 액세스 정책 API의 버전입니다.
예제
확인 없이 bdf62c30-35dd-4852-bcb8-2f0dd3929701에서 정책 ID my-profile 삭제:
ibmcloud iam trusted-profile-policy-delete my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 -f
ibmcloud iam trusted-profile-link-create
신뢰 프로파일의 컴퓨팅 리소스에 대한 링크 작성
ibmcloud iam trusted-profile-link-create (NAME|ID) --name LINK_NAME --cr-type CR_TYPE --link-crn CRN [--link-namespace NAMESPACE --link-name NAME] [--output FORMAT] [-q, --quiet] [-f, --force]
명령 옵션
- NAME|ID(필수)
- 컴퓨팅 리소스를 연결할 프로필의 이름 또는 ID입니다.
- --name
- 링크의 이름입니다.
- --cr-type(필수)
- 컴퓨팅 리소스 유형. VPC의 가상 서비스 인스턴스용 VSI, Kubernetes 클러스터의 서비스 계정용 IKS_SA 또는 관리 Red Hat OpenShift용 ROKS_SA
- --link-crn(필수)
- VSI 인스턴스/클러스터 인스턴스의 CRN
- --link-namespace
- IKS_SA 또는 ROKS_SA가 필요한 경우, IKS_SA 또는 ROKS_SA에 필요한 서비스 계정의 네임스페이스
- --link-name
- IKS_SA 또는 ROKS_SA가 필요한 경우, IKS_SA 또는 ROKS_SA에 대한 서비스 계정의 이름
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -f, --force
- 여러 프로파일을 찾은 경우 실패를 강제 실행합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
my_link 서비스 계정 이름 default, default 네임스페이스 및 my_compute_resource_crn CRN이 있는 IKS_SA 컴퓨팅 리소스에 대해 신뢰할 수 있는 프로필 my-profile 이라는 이름의 링크를 생성합니다:
ibmcloud iam trusted-profile-link-create my_profile --name my_link --cr-type IKS_SA --link-name default --link-namespace default --link-crn my_compute_resource_crn
my_link 네임스페이스 my_namespace 에서 서비스 계정 이름이 default 이고 CRN이 my_resource_crn 인 IKS_SA 컴퓨팅 리소스에 대해 신뢰할 수 있는 프로필 ID Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 로 이름이
지정된 링크를 만듭니다 :
ibmcloud iam trusted-profile-link-create Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 --name my_link --cr-type IKS_SA --link-name default --link-namespace my_namespace --link-crn my_resource_crn
CRN이 my_resource_crn 인 VSI 컴퓨팅 리소스에 대해 신뢰할 수 있는 프로필 ID Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 에 대해 my_link 이라는 링크를 만듭니다:
ibmcloud iam trusted-profile-link-create Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 --name my_link --cr-type VSI --link-crn my_resource_crn
ibmcloud iam trusted-profile-links
지정된 신뢰 프로파일의 컴퓨팅 리소스에 대한 모든 링크 나열
ibmcloud iam trusted-profile-links (NAME|ID) [--id | --output FORMAT] [-f, --force] [-q, --quiet]
명령 옵션
- NAME|ID(필수)
- 링크를 검색할 신뢰할 수 있는 프로필의 이름 또는 ID입니다.
- --id
- 링크의 ID만 표시합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -f, --force
- 여러 프로파일을 찾은 경우 실패를 강제 실행합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
신뢰할 수 있는 프로필에 있는 모든 링크의 ID를 표시 my-profile:
ibmcloud iam trusted-profile-links my-profile --id
신뢰 프로파일 my-profile의 모든 링크를 JSON 형식으로 표시:
ibmcloud iam trusted-profile-links my-profile --output JSON
ibmcloud iam trusted-profile-link-delete
신뢰 프로파일의 컴퓨팅 리소스에 대한 링크 삭제:
ibmcloud iam trusted-profile-link-delete (NAME|ID) (LINK_NAME|LINK_ID) [-f, --force] [-q, --quiet]
명령 옵션
- NAME|ID(필수)
- 삭제할 링크가 포함된 프로필의 이름 또는 ID입니다.
- LINK_NAME|LINK_ID(필수)
- 삭제할 링크의 이름 또는 ID.
- -f, --force
- 확인 없이 강제로 삭제합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
확인하지 않고 신뢰 프로파일 my_link에서 링크 my-profile 삭제:
ibmcloud iam trusted-profile-link-delete my-profile my_link -f
iBM클라우드 IAM 트러스티드-프로필-아이덴티티
신뢰할 수 있는 프로파일 ID 검색 및 표시
ibmcloud iam trusted-profile-identity (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--id | --output FORMAT] [-q, --quiet]
명령 옵션
- NAME|ID(필수)
- 신뢰할 수 있는 프로필의 이름 또는 ID입니다.
- IDENTITY_IDENTIFIER | IDENTITY_ID (필수)
- 검색할 ID의 ID입니다.
- --id-type (필수)
- 신뢰할 수 있는 프로필에 대해 검색할 식별자 유형입니다. 사용자 IAM ID의 경우 USER, 서비스 ID의 경우 SERVICEID 또는 서비스 CRN의 경우 CRN
- --id
- 아이디의 ID만 표시합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
ibmcloud iam trusted-profile-identity
신뢰할 수 있는 프로파일 ID 검색 및 표시
ibmcloud iam trusted-profile-identities (NAME|ID) [--id-type IDENTIFIER_TYPE] [--id | --output FORMAT] [-f, --force] [-q, --quiet]
명령 옵션
- NAME|ID(필수)
- 신뢰할 수 있는 프로필의 이름 또는 ID입니다.
- --id-type
- 신뢰할 수 있는 프로필에 대해 검색할 식별자 유형입니다. 사용자 IAM ID의 경우 USER, 서비스 ID의 경우 SERVICEID 또는 서비스 CRN의 경우 CRN
- --id
- 아이디만 표시합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -f, --force
- 프로필이 여러 개 발견되면 강제로 실패합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
iBM클라우드 IAM 트러스티드-프로필-아이덴티티-생성
신뢰할 수 있는 프로파일을 ID에 연결
ibmcloud iam trusted-profile-identity-create (NAME|ID) --id IDENTIFIER_TO_CONNECT --id-type IDENTIFIER_TYPE [--description DESCRIPTION] [--output FORMAT] [-q, --quiet]
명령 옵션
- NAME|ID(필수)
- ID를 연결할 프로필의 이름 또는 ID입니다.
- --id (필수)
- ID의 ID입니다.
- --id-type (필수)
- 신뢰할 수 있는 프로파일에 연결할 ID의 유형입니다. 사용자 IAM ID의 경우 USER, 서비스 ID의 경우 SERVICEID 또는 서비스 CRN의 경우 CRN
- --description DESCRIPTION
- 신뢰할 수 있는 프로파일에 대한 연결의 선택적 설명
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
ibmcloud iam 신뢰할 수 있는 프로필-아이덴티티 삭제
ID에서 신뢰할 수 있는 프로파일 연결 끊기
ibmcloud iam trusted-profile-identity-delete (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--force] [-q, --quiet]
명령 옵션
- NAME|ID(필수)
- ID 연결을 해제할 프로필의 이름 또는 ID입니다.
- IDENTITY_IDENTIFIER | IDENTITY_ID (필수)
- 연결을 끊을 ID의 ID입니다.
- --id-type (필수)
- 신뢰할 수 있는 프로파일에서 연결을 끊을 ID의 유형입니다. 사용자 IAM ID의 경우 USER, 서비스 ID의 경우 SERVICEID 또는 서비스 CRN의 경우 CRN
- -f, --force
- 확인 없이 강제로 삭제합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
ibmcloud iam trusted-profile-rule-create
신뢰 프로파일에 대한 규칙 작성:
ibmcloud iam trusted-profile-rule-create (NAME|UUID) --name RULE_NAME --type RULE_TYPE [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--expiration EXPIRATION_SEC] [--cr-type CR_TYPE] [--output FORMAT] [-q, --quiet] [-f, --force]
--conditions 에 대한 올바른 연산자 및 청구 속성 옵션의 전체 목록을 보려면 IAM 조건 특성 을 참조하십시오.
명령 옵션
- NAME|ID(필수)
- 규칙을 작성할 프로파일의 이름 또는 ID입니다.
- --type(필수)
- SAML 규칙에 대한 'Profile-SAML' 또는 컴퓨팅 리소스 규칙에 대한 ' Profile-CR'
- --conditions(필수)
- 조건 목록, 쉼표로 구분된 삼중 값 "claim:CLAIM, operator:OPERATOR, value:VALUE" 목록으로 제공됩니다. 여러 조건을 지정하려면 --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 " 플래그를 여러 번 지정합니다.
- --expiration
- SAML 규칙의 만료 시간(초)을 지정합니다. 컴퓨팅 리소스를 위해 설정된 트러스트(유형 = Profile-CR)에 대해서는 제공하지 않아야 합니다.
- --name
- 규칙의 이름입니다.
- --cr-type
- 규칙이 적용되는 컴퓨팅 리소스 유형은 유형이 'Profile-CR'로 지정된 경우에만 필요합니다. 값은 VPC의 가상 서비스 인스턴스용 VSI, Kubernetes 클러스터의 서비스 계정용 IKS_SA 또는 관리 Red Hat OpenShift용 ROKS_SA입니다.
- --realm-name
- IBMid 페더레이션을 통해 설정한 트러스트의 경우 발급자 ID, App ID 페더레이션을 사용하여 설정한 트러스트의 경우
appid://입니다. 컴퓨팅 리소스를 위해 설정된 트러스트(유형 = Profile-CR)에 대해서는 제공하지 않아야 합니다. - --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -f, --force
- 여러 프로파일을 찾은 경우 실패를 강제 실행합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
규칙 이름이 Profile-SAML이고 영역 이름이 my-rule으로 설정되고 되고 규칙 조건이 https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20인 신뢰 프로파일 1200에 대해 만료가 my-profile초로 설정된 cn EQUALS my_user 규칙을 작성합니다.
ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200
영역 이름이 Profile-SAML으로 설정되고 규칙 조건이 https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 및 1200인 신뢰 프로파일 my-profile에 대해 만기가 cn EQUALS my_user초로 설정된 blueGroups NOT_EQUALS jaas_master 규칙을 작성합니다.
ibmcloud iam trusted-profile-rule-create my-profile --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --conditions claim:blueGroups,operator:NOT_EQUALS,value:jaas_master --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200
규칙 이름이 Profile-CR이고 컴퓨팅 리소스 유형이 my-rule이고 규칙 조건이 IKS_SA 및 namespace EQUALS default인 crn EQUALS crn:test:bluemix:public:containers-kubernetes:us-south:a/test:: 규칙을 작성합니다.
ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-CR --conditions claim:namespace,operator:EQUALS,value:default --conditions claim:crn,operator:EQUALS,value:crn:test:bluemix:public:containers-kubernetes:us-south:a/test:: --cr-type IKS_SA
ibmcloud iam trusted-profile-rules
지정된 신뢰 프로파일에 대한 모든 규칙을 나열합니다.
ibmcloud iam trusted-profile-rules (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet]
명령 옵션
- NAME|ID(필수)
- 규칙을 검색할 신뢰할 수 있는 프로파일의 이름 또는 ID입니다.
- --output FORMAT.
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -f, --force
- 여러 프로파일을 찾은 경우 실패를 강제 실행합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
신뢰할 수 있는 프로필에 모든 규칙을 표시 my-profile:
ibmcloud iam trusted-profile-rules my-profile
ibmcloud iam trusted-profile-rule-update
신뢰 프로파일에 대한 규칙 업데이트:
ibmcloud iam trusted-profile-rule-update (NAME|ID) (RULE_NAME|RULE_ID) --name RULE_NAME --type RULE_TYPE [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--cr-type CR_TYPE] [--expiration EXPIRATION_SEC] [--output FORMAT] [-q, --quiet] [-f, --force]
--conditions 에 대한 올바른 연산자 및 청구 속성 옵션의 전체 목록을 보려면 IAM 조건 특성 을 참조하십시오.
명령 옵션
- NAME|ID(필수)
- 규칙을 업데이트할 신뢰할 수 있는 프로필의 이름 또는 ID입니다.
- RULE_NAME|RULE_ID(필수)
- 업데이트할 규칙의 이름 또는 ID.
- --type
- SAML 규칙의 경우 'Profile-SAML' 또는 컴퓨팅 리소스 규칙의 경우 ' Profile-CR'입니다.
- --conditions
- 조건 목록, 쉼표로 구분된 삼중 값 "claim:CLAIM, operator:OPERATOR, value:VALUE" 목록으로 제공됩니다. 여러 조건을 지정하려면 --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 " 플래그를 여러 번 지정합니다.
- --cr-type
- 규칙이 적용되는 컴퓨팅 리소스 유형은 유형이 'Profile-CR'로 지정된 경우에만 필요합니다. 값은 VPC의 가상 서비스 인스턴스용 VSI, Kubernetes 클러스터의 서비스 계정용 IKS_SA 또는 관리 Red Hat OpenShift용 ROKS_SA입니다.
- --expiration
- SAML 규칙의 만료 시간(초)을 지정합니다. 컴퓨팅 리소스를 위해 설정된 트러스트(유형 = Profile-CR)에 대해서는 제공하지 않아야 합니다.
- --name
- 규칙에 대한 새 이름입니다.
- --realm-name
- IBMid 페더레이션을 통해 설정한 트러스트의 경우 발급자 ID, App ID 페더레이션을 통해 설정한 트러스트의 경우
appid://입니다. 컴퓨팅 리소스를 위해 설정된 트러스트(유형 = Profile-CR)에 대해서는 제공하지 않아야 합니다. - --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -f, --force
- 여러 개의 규칙을 찾은 경우 실패를 강제 실행합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
새 이름 ClaimRule-test-id을 사용하여 my-profile 프로파일에서 test-rule 규칙 업데이트:
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-test-id --name test-rule
새 영역 이름이 Profile-SAML인 my-rule 프로파일에서 my-profile 규칙 https://www.example.org/my-nice-idp 업데이트:
ibmcloud iam trusted-profile-rule-update my-profile my-rule --realm-name https://www.example.org/my-nice-idp
Profile-SAML 프로파일에서 ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 규칙 my-profile의 규칙 조건 및 만료 시간 업데이트:
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 --conditions claim:cn,operator:EQUALS,value:my_user --expiration 1200
Profile-CR프로파일에서 ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc 규칙 my-profile에 대한 규칙 조건 및 컴퓨팅 리소스 유형 업데이트:
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc --conditions claim:crn,operator:EQUALS,value:crn:v1:bluemix:public:containers-redhat:us-south:a/test:: --cr-type ROKS_SA
ibmcloud iam trusted-profile-rule-delete
신뢰 프로파일에 대한 규칙 삭제:
ibmcloud iam trusted-profile-rule-delete (NAME|ID) (RULE_NAME|RULE_ID) [-f, --force] [-q, --quiet]
명령 옵션
- NAME|ID(필수)
- 삭제할 규칙이 포함된 프로필의 이름 또는 ID입니다.
- RULE_NAME|RULE_ID(필수)
- 삭제할 규칙의 이름 또는 ID.
- -f, --force
- 확인 없이 강제로 삭제합니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
확인하지 않고 신뢰 프로파일 my-rule에서 규칙 my-profile 삭제:
ibmcloud iam trusted-profile-rule-delete my-profile my-rule -f
ibmcloud iam 신뢰할 수 있는 프로필 템플릿
현재 계정에 있는 모든 프로필 템플릿을 나열합니다
ibmcloud iam trusted-profile-templates [--output FORMAT] [-q, --quiet]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
예제
신뢰할 수 있는 프로파일 템플리트를 테이블 형식으로 나열
ibmcloud iam trusted-profile-templates
ibmcloud iam trusted-profile-template-작성
신뢰할 수 있는 프로파일 템플리트 작성
ibmcloud iam trusted-profile-template-create --file JSON_FILE
명령 옵션
- --file JSON_FILE
- 템플리트 정의의 JSON 파일
ibmcloud iam 신뢰할 수 있는 프로필 템플릿 버전
신뢰할 수 있는 프로필 템플릿의 지정된 버전 가져오기
ibmcloud iam trusted-profile-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION
예제
신뢰할 수 있는 프로필 템플릿의 지정된 버전에 대한 세부 정보를 나열합니다
ibmcloud iam trusted-profile-template-version example-template-name 1
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
ibmcloud iam 신뢰할 수 있는 프로필 템플릿 버전 커밋
신뢰할 수 있는 프로파일 템플리트의 지정된 버전 커미트
ibmcloud iam trusted-profile-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION
명령 옵션
예제
신뢰할 수 있는 프로파일 템플리트의 지정된 버전 커미트
ibmcloud iam trusted-profile-template-version-commit example-template-name 1
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
ibmcloud iam 신뢰할 수 있는 프로필 템플릿 버전 만들기
신뢰할 수 있는 프로파일 템플리트의 새 버전 작성
ibmcloud iam trusted-profile-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) --file JSON_FILE
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --file JSON_FILE
- 템플릿 정의의 JSON 파일입니다.
예제
JSON 파일에서 지정된 템플리트의 새 버전 작성
ibmcloud iam trusted-profile-template-version-create example-template-name --file JSON_FILE
ibmcloud iam 신뢰할 수 있는 프로필-템플릿-버전 삭제
지정된 버전의 신뢰할 수 있는 프로파일 템플리트 삭제
ibmcloud iam trusted-profile-template-version-delete TEMPLATE_ID TEMPLATE_VERSION
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
지정된 버전의 신뢰할 수 있는 프로파일 템플리트 삭제
ibmcloud iam trusted-profile-template-version-delete example-template-name 1
ibmcloud iam 신뢰할 수 있는 프로필 템플릿 버전 업데이트
신뢰할 수 있는 프로파일 템플리트의 지정된 버전 업데이트
ibmcloud iam trusted-profile-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --file JSON_FILE
- 템플릿 정의의 JSON 파일입니다.
예제
지정된 버전의 신뢰할 수 있는 프로파일 템플리트를 JSON 파일로 업데이트
ibmcloud iam trusted-profile-template-version-update example-template-name 1 --file JSON_FILE
ibmcloud iam 신뢰할 수 있는 프로필 템플릿 버전
신뢰할 수 있는 프로파일 템플리트의 모든 버전 나열
ibmcloud iam trusted-profile-template-versions TEMPLATE_ID | TEMPLATE_NAME
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
예제
신뢰할 수 있는 프로파일 템플리트의 모든 버전을 JSON 형식으로 나열
ibmcloud iam trusted-profile-template-versions --output JSON
iBM클라우드 IAM 트러스티드 프로파일 할당
신뢰할 수 있는 프로파일 지정의 세부사항 표시
ibmcloud iam trusted-profile-assignment ASSIGNMENT_ID
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
예제
JSON 형식으로 신뢰할 수 있는 프로파일 지정의 세부사항 표시
ibmcloud iam trusted-profile-assignment example-assignment-id --output JSON
ibmcloud iam 신뢰할 수 있는 프로필 할당 생성
신뢰할 수 있는 프로파일 지정 작성
ibmcloud iam trusted-profile-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --target 목표
- 대상으로 지정된 엔티티의 ID
- --target-type 유형
- 대상으로 지정된 엔티티의 유형
예제
지정된 대상 계정에서 신뢰할 수 있는 프로파일 지정 작성
ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam 신뢰할 수 있는 프로필-할당-삭제
신뢰할 수 있는 프로파일 할당 삭제
ibmcloud iam trusted-profile-assignment-delete ASSIGNMENT_ID
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
지정된 대상 계정에서 신뢰할 수 있는 프로파일 지정 작성
ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam 신뢰할 수 있는 프로필 할당 업데이트
신뢰할 수 있는 프로파일 할당 업데이트
ibmcloud iam trusted-profile-assignment-update ASSIGNMENT_ID TEMPLATE_VERSION
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
신뢰할 수 있는 프로파일 할당 업데이트
ibmcloud iam trusted-profile-assignment-update example-template-id 1
ibmcloud iam trusted-profile-assignment
현재 계정에서 신뢰할 수 있는 모든 프로필 할당 받기
ibmcloud iam trusted-profile-assignments
명령 옵션
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
현재 계정의 모든 신뢰할 수 있는 프로파일 지정을 JSON 형식으로 나열
ibmcloud iam trusted-profile-assignments --output JSON
ibmcloud iam account-설정
계정 설정 값 나열:
ibmcloud iam account-settings [--show-external-identity] [--output FORMAT] [-q, --quiet]
명령 옵션
- --show-external-identity
- 외부 아이디에 대한 설정 표시
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
ibmcloud iam 계정-설정-업데이트
현재 계정에서 설정을 업데이트합니다:
ibmcloud iam account-settings-update [--restrict-create-service-id RESTRICTION_SETTING] [--restrict-create-platform-apikey RESTRICTION_SETTING] [--allowed-ip-addresses ADDRESS_LIST] [--unset-allowed-ip-addresses] [--mfa MFA] [--session-expiration-in-seconds SECONDS_EXP] [--session-invalidation-in-seconds SECONDS_INV] [--max-sessions-per-identity SESSIONS_MAX] [--access-token-expiration-in-seconds SECONDS_EXP] [--refresh-token-expiration-in-seconds SECONDS_EXP] [--output FORMAT] [-q, --quiet]
명령 옵션
- --restrict-create-service-id 제한 설정
- 서비스 ID 생성 제한 수준(
RESTRICTED,NOT_RESTRICTED, 또는NOT_SET중 하나). - --restrict-create-platform-apikey 제한 설정
- API 키 생성에 대한 제한 수준(
RESTRICTED,NOT_RESTRICTED, 또는NOT_SET중 하나). - --allowed-ip-addresses ADDRESS_LIST
- IAM 토큰을 만들 수 있는 IP 주소 및 서브넷(기본값은 "")입니다.
- --unset-allowed-ip-addresses
- 모든 IP 주소 제한 지우기
- --session-expiration-in-seconds SECONDS_EXP
- 세션이 만료되기 전의 시간 (초) 입니다 (값을 기본값으로 재설정하는
NOT_SET일 수도 있음). - --session-invalidation-in-seconds SECONDS_INV
- 세션이 무효화되는 비활성 시간(초)입니다(값을 기본값으로 재설정하는 "NOT_SET"일 수도 있음).
- --access-token-expiration-in-seconds SECONDS_EXP
- 액세스 토큰이 만료되는 시간(초)입니다(
NOT_SET, 값을 기본값으로 재설정할 수도 있음). - --refresh-token-expiration-in-seconds SECONDS_EXP
- 새로 고침 토큰이 만료되는 시간(초)입니다(
NOT_SET, 값을 기본값으로 재설정할 수도 있음). - --max-sessions-per-identity SESSIONS_MAX
- 계정의 아이디당 최대 세션 수(
NOT_SET, 값을 기본값으로 재설정할 수도 있음)입니다. - --mfa MFA
- 계정의 MFA 유형(
NONE,TOTP,TOTP4ALL,LEVEL1,LEVEL2,LEVEL3중 하나). - --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
계정의 다단계 인증 설정을 LEVEL3 로 업데이트하십시오.
ibmcloud iam account-settings-update --mfa LEVEL3
세션이 만료되는 시간 (초) 을 기본값으로 업데이트하십시오 ( NOT_SET 사용).
ibmcloud iam account-settings-update --session-expiration-in-seconds NOT_SET
ibmcloud iam 계정-설정-외부-인터랙션-업데이트
현재 계정에서 외부 상호작용 계정 설정 업데이트:
ibmcloud iam account-settings-external-interaction-update (service | service_id | user) [--state STATE] [--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...] [--output FORMAT] [-q, --quiet]
명령 옵션
- --state 상태
- 설정 상태.
limited,enabled,monitor등의 옵션이 있습니다. - --allowed-accounts ACCOUNT_1, ACCOUNT_2, ...
- 아이디 유형에 따라 액세스가 허용되는 계정 ID의 쉼표로 구분된 목록입니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
계정의 사용자 외부 상호작용 설정을 monitor 로 업데이트하십시오
ibmcloud iam account-settings-external-interaction-update user --state monitor
허용된 계정 The-Account-ID 으로 계정의 서비스 외부 상호작용 설정을 업데이트하십시오
ibmcloud iam account-settings-external-interaction-update service --allowed-accounts The-Account-ID
ibmcloud iam 계정-설정-템플릿
계정 설정 템플릿의 세부 정보를 표시합니다:
ibmcloud iam account-settings-template (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
예제
계정 설정 템플리트에 대한 세부사항 표시 AccountSettingsEditorTemplate
ibmcloud iam account-settings-template AccountSettingsEditorTemplate
ibmcloud iam 계정-설정-템플릿
기업 계정에 대한 계정 설정 템플릿을 나열합니다:
ibmcloud iam account-settings-templates [-q,--quiet] [--output JSON]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
예제
현재 계정에 계정 설정 템플릿 나열
ibmcloud iam account-settings-templates
ibmcloud iam account-settings-template-작성
기업 계정에 대한 새 계정 설정 템플릿을 만듭니다:
ibmcloud iam account-settings-template-create TEMPLATE_NAME [-d, --description DESCRIPTION] [--file JSON_FILE] [-q,--quiet]
명령 옵션
- -d, --description 설명
- 템플리트 설명
- --file JSON_FILE
- 템플리트 정의의 JSON 파일
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
예제
현재 계정에서 계정 설정 템플릿 만들기
ibmcloud iam account-settings-template-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json
ibmcloud iam 계정-설정-템플릿-버전
기업 계정에서 계정 설정 템플릿의 특정 버전을 가져옵니다:
ibmcloud iam account-settings-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet] [--output JSON]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
예제
1 계정 설정 템플리트 AccountSettingsEditorTemplate 의 버전 표시
ibmcloud iam account-settings-template-version AccountSettingsEditorTemplate 1
ibmcloud iam 계정-설정-템플릿-버전
기업 계정에 있는 계정 설정 템플릿의 버전을 나열합니다:
ibmcloud iam account-settings-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
예제
계정 설정 템플리트의 버전 나열 AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-versions AccountSettingsEditorTemplate
ibmcloud iam 계정-설정-템플릿-버전-생성
기업 계정에서 계정 설정 템플릿의 새 버전을 만듭니다:
ibmcloud iam account-settings-template-version-create {(TEMPLATE_ID |TEMPLATE_NAME) (--file JSON_FILE)} [-q,--quiet] [--output FORMAT]
명령 옵션
- --file JSON_FILE
- 계정 설정 템플리트 정의의 JSON 파일
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
예제
계정 설정 템플릿의 새 버전 만들기 AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json
ibmcloud iam 계정 설정-템플릿-버전 업데이트
기업 계정에서 계정 설정 템플릿의 특정 버전을 업데이트합니다:
ibmcloud iam account-settings-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-d, --description DESCRIPTION] [-q,--quiet]
명령 옵션
- -d 값, --description 설명
- 템플리트 설명
- --file JSON_FILE
- 템플리트 정의의 JSON 파일
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
계정 설정 템플리트의 1 버전 업데이트 AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-update AccountSettingsEditorTemplate 1 --file /path/to/account_settings_template.json
ibmcloud iam 계정 설정-템플릿-버전 삭제
기업 계정에 대한 계정 설정 템플릿의 버전을 삭제합니다:
ibmcloud iam account-settings-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
2 계정 설정 템플리트의 AccountSettingsEditorTemplate 버전 삭제
ibmcloud iam account-settings-template-delete AccountSettingsEditorTemplate 2
ibmcloud iam 계정-설정-템플릿-버전-커밋
기업 계정에서 특정 버전의 계정 설정 템플릿을 커밋합니다:
ibmcloud iam account-settings-template-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
1 계정 설정 템플리트 AccountSettingsEditorTemplate 의 커미트 버전
ibmcloud iam account-settings-template-version-commit AccountSettingsEditorTemplate 1
ibmcloud iam account-settings-assignment
기업 계정의 계정 설정에 대한 할당을 나열합니다:
ibmcloud iam account-settings-assignments [--output FORMAT] [-q, --quiet]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
예제
현재 계정의 지정 나열
ibmcloud iam account-settings-assignments
iBM클라우드 IAM 계정 설정 할당
계정 설정 템플릿에 대한 과제를 받습니다:
ibmcloud iam account-settings-assignment ASSIGNMENT_ID [-q,--quiet] [--output FORMAT]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
예제
계정 설정 지정 가져오기 AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88
ibmcloud iam account-settings-assignment AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88
ibmcloud iam 계정 설정-할당-생성
계정 설정 템플릿에 대한 과제를 만듭니다:
ibmcloud iam account-settings-assignment-create TEMPLATE_NAME TEMPLATE_VERSION TARGET_TYPE TARGET [-q, --quiet]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
계정에 계정 설정 템플릿 할당
ibmcloud iam account-settings-assignment-create TemplateTest 1 Account f7fc6938256e46e1a25ee09e14ca9c20
계정 그룹에 계정 설정 템플릿 할당
ibmcloud iam account-settings-assignment-create TemplateTest 1 AccountGroup 955fc2274567474f8da802d5c376504b
ibmcloud iam 계정 설정-할당-업데이트
과제를 업데이트하여 실패한 과제를 다시 시도하거나 리소스를 새 버전으로 마이그레이션할 수 있습니다:
ibmcloud iam account-settings-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
템플리트 버전 2에 계정 설정 지정 AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b 업데이트
ibmcloud iam account-settings-assignment-update AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b 2
ibmcloud iam 계정 설정-할당-삭제
계정 설정 지정을 삭제합니다. 이 작업은 이 할당이 생성하는 모든 자원을 제거합니다
ibmcloud iam account-settings-assigment-delete ASSIGNMENT_ID [-q, --quiet]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
계정 설정 지정 삭제 AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b
ibmcloud iam account-settings-assignment-delete AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b
iBM클라우드 IAM 역할 템플릿
역할 템플릿의 세부 정보를 표시합니다:
ibmcloud iam role-template (TEMPLATE_ID|TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]
명령 옵션
- -o, --output 형식
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
역할 템플릿에 대한 세부 정보 표시 RoleTemplate
ibmcloud iam role-template RoleTemplate
iBM클라우드 IAM 역할 템플릿
최신 역할 템플릿 나열
ibmcloud iam role-templates [-o, --output JSON][-q,--quiet]
명령 옵션
- -o, --output 형식
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
현재 계정에 역할 템플릿 나열
ibmcloud iam role-templates
ibmcloud iam 역할-템플릿-생성
역할 템플릿 만들기
ibmcloud iam role-template-create [--file JSON_FILE] [-q,--quiet]
명령 옵션
- --file JSON_FILE
- 역할 템플릿 정의의 JSON 파일
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
현재 계정에서 역할 템플릿 만들기
ibmcloud iam role-template-create --file /path/to/role_template.json
ibmcloud iam 역할-템플릿-버전
역할 템플릿 버전에 대한 세부 정보 표시
ibmcloud iam role-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-o, --output JSON] [-q,--quiet]
명령 옵션
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
역할 템플릿의 버전 1 표시 RoleTemplate
ibmcloud iam role-template-version RoleTemplate 1
iBM클라우드 IAM 역할-템플릿-버전
역할 템플릿의 모든 버전 나열
ibmcloud iam role-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]
명령 옵션
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
역할 템플릿의 버전 목록 RoleTemplate
ibmcloud iam role-template-versions RoleTemplate
ibmcloud iam 역할-템플릿-버전-생성
역할 템플릿 버전 만들기
ibmcloud iam role-template-version-create (TEMPLATE_ID |TEMPLATE_NAME) --file JSON_FILE} [-q,--quiet]
명령 옵션
- --file JSON_FILE
- 템플리트 버전 정의의 JSON 파일
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
새 버전의 역할 템플릿 만들기 RoleTemplate
ibmcloud iam role-template-version-create RoleTemplate --file /path/to/role_template.json
ibmcloud iam 역할-템플릿-버전-업데이트
기존 역할 템플릿 버전 업데이트
ibmcloud iam role-template-version-update (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-f, --force] [-q, --quiet]
명령 옵션
- --file JSON_FILE
- 역할 템플릿 버전 정의의 JSON 파일
- -f, --force
- 확인 없이 업데이트
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
역할 템플릿의 업데이트 버전 1 RoleTemplate
ibmcloud iam role-template-version-update RoleTemplate 1 --file /path/to/role_template.json
ibmcloud iam 역할-템플릿-버전-삭제
역할 템플릿 버전 삭제하기
ibmcloud iam role-template-version-delete (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-f, --force] [-q,--quiet]
명령 옵션
- -f, --force
- 확인 없이 삭제 강제 실행
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
역할 템플릿의 버전 2 삭제 RoleTemplate
ibmcloud iam role-template-delete RoleTemplate 2
ibmcloud iam 역할-템플릿-버전-커밋
역할 템플릿용 버전 커밋
ibmcloud iam role-template-commit (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
역할 템플릿의 커밋 버전 1 RoleTemplate
ibmcloud iam role-template-version-commit RoleTemplate 1
iBM클라우드 IAM 역할 할당
역할 할당 목록
ibmcloud iam role-assignments [-o, --output FORMAT] [-q, --quiet]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- -o, --output 형식
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
예제
현재 계정의 지정 나열
ibmcloud iam role-assignments
iBM클라우드 IAM 역할 할당
역할 할당에 대한 세부 정보 표시
ibmcloud iam role-assignment ASSIGNMENT_ID [-o, --output FORMAT] [-q,--quiet]
명령 옵션
- -o, --output 형식
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
- --output FORMAT
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
예제
역할 할당 받기 roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88
ibmcloud iam role-assignment roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88
ibmcloud IAM 역할 할당 생성
역할 할당 만들기
ibmcloud iam role-assignment-create (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --target-type TYPE --target TARGET [-q, --quiet]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
계정에 역할 템플릿 할당하기
ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type Account --target f7fc6938256e46e1a25ee09e14ca9c20
계정 그룹에 역할 템플릿 할당하기
ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type AccountGroup --target 955fc2274567474f8da802d5c376504b
iBMCLOUD IAM 역할 할당 업데이트
역할 할당 업데이트
ibmcloud iam role-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]
명령 옵션
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
역할 할당 roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b 을 템플릿 버전 2로 업데이트합니다
ibmcloud iam role-assignment-update roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b 2
ibmcloud iam 역할 할당-삭제
역할 할당을 삭제합니다. 이 작업은 이 할당이 생성하는 모든 자원을 제거합니다
ibmcloud iam role-assigment-delete ASSIGNMENT_ID [-f, --force] [-q, --quiet]
명령 옵션
- -f, --force
- 확인 없이 삭제 강제 실행
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
역할 할당 삭제 roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c
ibmcloud iam role-assignment-delete roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c
iBM클라우드 IAM ID 제한
계정 내 IAM ID에 대한 한도 검색하기
ibmcloud iam identity-limits [-o, --output FORMAT] [-q, --quiet]
명령 옵션
- -o, --output
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
IAM ID 한도 나열
ibmcloud iam identity-limits
ibmcloud iam 액세스 그룹 사용량
계정에 대한 액세스 그룹 사용량 요약 가져오기
ibmcloud iam access-groups-usage --ids GROUP_ID1, GROUP_ID2, GROUP_ID3... [-o, --output FORMAT] [-q, --quiet]
명령 옵션
- --ids (필수)
- 쉼표로 구분된 액세스 그룹 ID 목록입니다. 지정하면 특정 액세스 그룹별 사용량을 반환합니다
- -o, --output
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
액세스 그룹에 대한 사용 목록 AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam access-groups-usage --id AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0
iBMCLOUD IAM API-키 사용
계정에 대한 API 키 사용량 요약 보기
ibmcloud iam api-keys-usage --ids IAM_ID1, IAM_ID2, IAM_ID3... [-o, --output FORMAT] [-q, --quiet]
명령 옵션
- --ids (필수)
- 쉼표로 구분된 IAM ID 목록입니다. 지정한 경우 지정된 IAM 식별자별 사용량을 반환합니다
- -o, --output
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
API 키 사용 목록 APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam api-keys-usage --ids APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0
iBM클라우드 IAM CR-링크 사용량
계정에 대한 컴퓨팅 리소스 링크 사용량 요약을 검색합니다
ibmcloud iam cr-links-usage [-o, --output FORMAT] [-q, --quiet]
명령 옵션
- -o, --output
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
컴퓨팅 리소스 링크에 대한 사용량 나열
ibmcloud iam cr-links-usage
iBM클라우드 IAM CR-규칙-사용
계정에 대한 컴퓨팅 리소스 규칙 사용량 요약을 검색합니다
ibmcloud iam cr-rules-usage [-o, --output FORMAT] [-q, --quiet]
명령 옵션
- -o, --output
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
컴퓨팅 리소스 규칙의 사용량 목록
ibmcloud iam cr-rules-usage
iBM클라우드 IAM ID 공급자 사용
계정에 대한 ID 공급자 사용량 요약을 검색합니다
ibmcloud iam identity-providers-usage [-o, --output FORMAT] [-q, --quiet]
명령 옵션
- -o, --output
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
ID 공급자에 대한 목록 사용
ibmcloud iam identity-providers-usage
iBM클라우드 IAM 서비스 ID 그룹 사용량
계정에 대한 서비스 ID 그룹 사용량 요약 보기
ibmcloud iam service-id-groups-usage [--ids GROUP_ID1, GROUP_ID2, GROUP_ID3...] [-o, --output FORMAT] [-q, --quiet]
명령 옵션
- --ids 값
- 쉼표로 구분된 서비스 ID 그룹 ID 목록입니다. 지정하면 지정된 그룹별 서비스 ID의 사용량을 반환합니다
- -o, --output
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
서비스 ID 그룹에 대한 사용량 나열 ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
ibmcloud iam service-id-groups-usage ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
계정의 모든 서비스 ID 그룹에 대한 사용량을 나열합니다.
ibmcloud iam service-id-groups-usage
iBM클라우드 IAM 템플릿 사용법
계정에 대한 템플릿 사용량 요약 가져오기
ibmcloud iam templates-usage [--ids TEMPLATE_ID1, TEMPLATE_ID2, TEMPLATE_ID3...] [-o, --output FORMAT] [-q, --quiet]
명령 옵션
- --ids 값
- 쉼표로 구분된 템플릿 ID 목록입니다. 지정하면 지정된 템플릿별 사용량을 반환합니다
- -o, --output
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
계정 설정 템플릿에 대한 사용량 목록 AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
ibmcloud iam templates-usage AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
iBM클라우드 IAM 트러스티드-프로필-사용
계정에 대한 신뢰할 수 있는 프로필 사용량 요약을 검색합니다
ibmcloud iam trusted-profiles-usage [--ids PROFILE_ID1, PROFILE_ID2, PROFILE_ID3...] [-o, --output FORMAT] [-q, --quiet]
명령 옵션
- --ids 값
- 쉼표로 구분된 신뢰할 수 있는 프로필 ID 목록입니다. 지정하면 지정된 프로필별 사용량을 반환합니다
- -o, --output
- 출력 형식을 지정하십시오. 'JSON'만 지원됩니다.
- -q, --quiet
- 상세 출력이 표시되지 않도록 합니다.
예제
신뢰할 수 있는 프로필에 대한 목록 사용 Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19
ibmcloud iam trusted-profiles-usage --ids Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19
계정의 모든 신뢰할 수 있는 프로필에 대한 사용 현황을 나열합니다.
ibmcloud iam trusted-profiles-usage