Gerenciando o acesso ao IAM, chaves de API, perfis confiáveis, IDs de serviço e grupos de acesso (iam do ibmcloud)
Use os seguintes comandos da interface da linha de comandos IBM Cloud® para gerenciar chaves de API, IDs de serviço, grupos de acesso e políticas de autorização para usuários, serviços, perfis confiáveis e grupos de acesso.
ibmcloud iam service-ids
Listar todos os IDs de serviço:
ibmcloud iam service-ids [--uuid] [-n, --name STRING] [-d, --description STRING]
Opções de comando
- --uuid
- Mostrar somente o UUID de IDs de serviço.
- -d, --description STRING
- Filtre os resultados para listar os IDs de serviço com descrições que incluam a cadeia de caracteres fornecida.
- -n, --name STRING
- Filtre os resultados para listar as IDs de serviço com nomes que incluam a cadeia de caracteres fornecida.
Exemplos
Listar UUID de todos os IDs de serviço na conta atual:
ibmcloud iam service-ids --uuid
Ibmcloud iam service-id
Exibir detalhes de um ID de serviço:
ibmcloud iam service-id (NAME|UUID) [--uuid]
Opções de comando
- NAME (necessário)
- Nome do serviço, exclusivo com UUID.
- UUID (necessário)
- UUID do serviço, exclusivo com NAME.
- --uuid
- Exibe o UUID do ID de serviço.
Exemplos
Mostrar detalhes do ID de serviço sample-test:
ibmcloud iam service-id sample-test
Mostrar detalhes do ID de serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-id ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
Ibmcloud iam service-id-create
Criar um ID de serviço:
ibmcloud iam service-id-create NAME [-d, --description DESCRIPTION] [--lock]
Opções de comando
- NAME (necessário)
- Nome do serviço.
- -d, --description
- Descrição do ID de serviço.
- --lock
- Bloqueia o ID de serviço durante a criação.
Exemplos
Criar um ID de serviço com o nome do serviço sample-test e a descrição hello, world!:
ibmcloud iam service-id-create sample-test -d 'hello, world!'
Criar um ID de serviço bloqueado com o nome do serviço sample-test e a descrição hello, world!:
ibmcloud iam service-id-create sample-test -d 'hello, world!' --lock
Ibmcloud iam service-id-update
Atualizar um ID de serviço:
ibmcloud iam service-id-update (NAME|UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]
Opções de comando
- NAME (necessário)
- Nome do serviço, exclusivo com UUID.
- UUID (necessário)
- UUID do serviço, exclusivo com NAME.
- -n, --name
- Novo nome do serviço.
- -d, --description
- Nova descrição do serviço.
- -f, --force
- Atualizar sem confirmação.
Exemplos
Renomear o ID de serviço sample-test para sample-test-2 sem confirmação:
ibmcloud iam service-id-update sample-test -n sample-test-2 -f
Atualizar a descrição do serviço sample-test:
ibmcloud iam service-id-update sample-test -d 'hello, friend!'
Renomear o ID de serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 para sample-test-3 com a nova descrição:
ibmcloud iam service-id-update ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 -n sample-test-3 -d 'hello, my friends!'
ibmcloud iam service-id-delete
Excluir um ID de serviço:
ibmcloud iam service-id-delete (NAME|UUID) [-f, --force]
Opções de comando
- NAME (necessário)
- Nome do serviço, exclusivo com UUID.
- UUID (necessário)
- UUID do serviço, exclusivo com NAME.
- -f, --force
- Exclui sem confirmação.
Exemplos
Excluir o ID de serviço sample-teset sem confirmação:
ibmcloud iam service-id-delete sample-teset -f
Excluir o ID de serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-id-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-id-lock
Bloquear um ID de serviço:
ibmcloud iam service-id-lock (NAME|UUID) [-f, --force]
Opções de comando
- NAME (necessário)
- Nome do serviço, exclusivo com UUID.
- UUID (necessário)
- UUID do serviço, exclusivo com NAME.
- -f, --force
- Bloqueia sem confirmação.
Exemplos
bloqueie o ID do serviço sample-teset sem confirmação:
ibmcloud iam service-id-lock sample-teset -f
Bloquear ID de serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-id-lock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-id-unlock
Desbloquear um ID de serviço:
ibmcloud iam service-id-unlock (NAME|UUID) [-f, --force]
Opções de comando
- NAME (necessário)
- Nome do serviço, exclusivo com UUID.
- UUID (necessário)
- UUID do serviço, exclusivo com NAME.
- -f, --force
- Desbloquear sem confirmação.
Exemplos
Desbloquear o ID do serviço sample-teset sem confirmação:
ibmcloud iam service-id-unlock sample-teset -f
Desbloquear o ID de serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-id-unlock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam api-keys
Listar todas as chaves de API da plataforma do IBM Cloud:
ibmcloud iam api-keys [--uuid] [-n, --name STRING] [-d, --description STRING]
Opções de comando
- --uuid
- Mostra o UUID da chave da API.
- -d, --description STRING
- Filtre os resultados para listar as chaves de API com descrições que incluam a cadeia de caracteres fornecida.
- -n, --name STRING
- Filtre os resultados para listar as chaves de API com nomes que incluam a cadeia de caracteres fornecida.
Ibmcloud iam api-key-create
Criar uma chave de API da plataforma IBM Cloud:
ibmcloud iam api-key-create NAME [-d DESCRIPTION] [--file FILE] [--lock]
O uso do login da CLI do IBM Cloud com uma chave de API não funciona com a chave de API do SL anterior que é localizada na opção control.softlayer.com. Uma conta IBM Cloud atualizada em que a infraestrutura é gerenciada por meio
de cloud.ibm.com é necessária para o login na CLI do IBM Cloud com uma chave de API.
Opções de comando
- NAME (necessário)
- Nome da chave API a ser criada.
- -d DESCRIPTION (opcional)
- Descrição da chave de API.
- --file FILE
- Salve as informações da chave API para o arquivo especificado.
- --action-if-leaked valor
- A ação a ser tomada se a chave for vazada pode ser "NONE", "DISABLE" ou "DELETE". O padrão é "Desativar"..
- --lock
- Bloqueie a chave de API quando ela for criada.
Exemplos
Crie uma chave de API e salve-a em um arquivo:
ibmcloud iam api-key-create MyKey -d "this is my API key" --file key_file
Criar uma chave de API bloqueada com o nome "test-key":
ibmcloud iam api-key-create test-key --lock
Ibmcloud iam api-key-update
Atualizar uma chave de API da plataforma IBM Cloud:
ibmcloud iam api-key-update (NAME|UUID) [-n name] [-d description]
Opções de comando
- NAME (necessário)
- O nome antigo da chave de API deve ser atualizado, exclusivamente com UUID.
- UUID (necessário)
- O UUID da chave da API deve ser atualizado, exclusivamente com NAME.
- -n NAME (opcional)
- O novo nome da chave de API.
- -d DESCRIPTION (opcional)
- A nova descrição da chave de API.
- --action-if-leaked valor
- A ação a ser tomada se a chave for vazada pode ser "NONE", "DISABLE" ou "DELETE". O padrão é "Disable" (Desativar)
Exemplos
Atualizar a descrição de uma chave API:
ibmcloud iam api-key-update MyKey -d "the new description of my key"
Ao usar as opções de comando NAME e UUID, é necessário ter o privilégio iam-identity.apikey.manage para a conta. Para mais informações, consulte Gerenciando as chaves de API do usuário e Serviço de identidade do IAM.
ibmcloud iam api-key-delete
Excluir uma chave de API da plataforma IBM Cloud:
ibmcloud iam api-key-delete (NAME|UUID) [-f, --force]
Opções de comando
- NAME (necessário)
- Nome da chave de API a ser excluída, exclusivamente com UUID.
- UUID (necessário)
- UUID da chave de API a ser excluída, exclusivamente com NAME.
- -f, --force
- Force a exclusão sem confirmação.
ibmcloud iam api-key-lock
Bloqueie uma chave de API da plataforma:
ibmcloud iam api-key-lock (NAME|UUID) [-f, --force]
Opções de comando
- NAME (necessário)
- O nome da chave de API a ser bloqueada, exclusivamente com UUID.
- UUID (necessário)
- UUID da chave de API a ser bloqueada, exclusivamente com NAME.
- -f, --force
- Forçar a fechadura sem confirmação.
Exemplos
Bloquear a chave de API test-api-key:
ibmcloud iam api-key-lock test-api-key
Bloquear a chave de API com o UUID fornecido sem confirmação:
ibmcloud iam api-key-lock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam api-key-unlock
Desbloquear uma chave de API da plataforma:
ibmcloud iam api-key-unlock (NAME|UUID) [-f, --force]
Opções de comando
- NAME (necessário)
- O nome da chave de API a ser desbloqueada, exclusivamente com UUID.
- UUID (necessário)
- O UUID da chave de API a ser desbloqueada, exclusivamente com NAME.
- -f, --force
- Desbloqueia uma chave de API sem confirmação.
Exemplos
Desbloquear a chave de API test-api-key:
ibmcloud iam api-key-unlock test-api-key
Desbloquear a chave de API com o UUID fornecido sem confirmação:
ibmcloud iam api-key-unlock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam api-key-disable
Desativar uma chave de API da plataforma:
ibmcloud iam api-key-disable (NAME|UUID) [-f, --force]
Opções de comando
- NAME (necessário)
- O nome da chave de API a ser desativada, exclusivamente com UUID.
- UUID (necessário)
- O UUID da chave de API a ser desativada, exclusivamente com NAME.
- -f, --force
- Forçar a desativação sem confirmação
Exemplos
Desative uma chave de API test-api-key:
ibmcloud iam api-key-disable test-api-key
Desativar uma chave de API com o UUID fornecido sem confirmação:
ibmcloud iam api-key-disable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam api-key-enable
Habilite uma chave de API da plataforma:
ibmcloud iam api-key-enable (NAME|UUID) [-f, --force]
Opções de comando
- NAME (necessário)
- O nome da chave de API a ser ativada, exclusivamente com UUID.
- UUID (necessário)
- O UUID da chave de API a ser ativada, exclusivamente com NAME.
- -f, --force
- Forçar a ativação sem confirmação
Exemplos
Ative a chave API test-api-key:
ibmcloud iam api-key-enable test-api-key
Habilita a chave de API com o UUID fornecido sem confirmação:
ibmcloud iam api-key-enable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
Ibmcloud iam service-api-keys
Listar todas as chaves de API de um serviço:
ibmcloud iam service-api-keys ([-a, --all], SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name STRING] [-d, --description STRING] [-f, --force]
Opções de comando
- -a, --all
- Exibir todas as chaves API que estão associadas a todos os serviços.
- SERVICE_ID_NAME (necessário)
- O nome da ID do serviço, exclusivo com SERVICE_ID_UUID.
- SERVICE_ID_UUID (necessário)
- O UUID da ID do serviço, exclusivo com SERVICE_ID_NAME.
- -d, --description STRING
- Filtre os resultados para listar as chaves da API de serviço com descrições que incluam a cadeia de caracteres fornecida.
- -n, --name STRING
- Filtre os resultados para listar as chaves da API de serviço com nomes que incluam a cadeia de caracteres fornecida.
- -f, --force
- Exibe as chaves de API de serviço sem confirmação.
Exemplos
Liste todas as chaves de API do serviço sample-service:
ibmcloud iam service-api-keys sample-service
Ibmcloud iam service-api-key
Listar detalhes de uma chave de API de serviço:
ibmcloud iam service-api-key (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [--uuid] [-f, --force]
Opções de comando
- APIKEY_NAME (necessário)
- Nome da chave de API, exclusivo com APIKEY_UUID.
- APIKEY_UUID (necessário)
- UUID da chave de API, exclusivo com APIKEY_NAME.
- SERVICE_ID_NAME (necessário)
- Nome do ID de serviço, exclusivo com SERVICE_ID_UUID.
- SERVICE_ID_UUID (necessário)
- UUID do ID de serviço, exclusivo com SERVICE_ID_NAME.
- --uuid
- Exibe o UUID da chave da API do serviço.
- -f, --force
- Exibe a chave de API de serviço sem confirmação.
Exemplos
Mostrar detalhes da chave API de serviço sample-key do serviço sample-service:
ibmcloud iam service-api-key sample-key sample-service
ibmcloud iam service-api-key-create
Criar uma chave de API de serviço:
ibmcloud iam service-api-key-create NAME (SERVICE_ID_NAME|SERVICE_ID_UUID) [-d, --description DESCRIPTION] [--file FILE] [-f, --force] [--lock]
Opções de comando
- NAME (necessário)
- Nome do ID de serviço ou chave de API de serviço recém-criada.
- SERVICE_ID_NAME (necessário)
- Nome do ID de serviço, exclusivo com SERVICE_ID_UUID.
- SERVICE_ID_UUID (necessário)
- UUID do ID de serviço, exclusivo com SERVICE_ID_NAME.
- -d, --description
- Descrição da chave de API.
- --file FILE
- Salve as informações da chave API para o arquivo especificado.
- --action-if-leaked valor
- A ação a ser tomada se a chave for vazada. As opções são "NONE" (nenhum), "DISABLE" (desativar) ou "DELETE" (excluir). A opção padrão é "Disable" (Desativar).
- -f, --force
- Force a criação sem confirmação.
Exemplos
Criar uma chave API de serviço sample-key para o serviço sample-service sem confirmação:
ibmcloud iam service-api-key-create sample-key sample-service -f
Ibmcloud iam service-api-key-update
Atualizar uma chave de API de serviço:
ibmcloud iam service-api-key-update (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]
Opções de comando
- APIKEY_NAME (necessário)
- Nome da chave de API, exclusivo com APIKEY_UUID.
- APIKEY_UUID (necessário)
- UUID da chave de API, exclusivo com APIKEY_NAME.
- SERVICE_ID_NAME (necessário)
- Nome do ID de serviço, exclusivo com SERVICE_ID_UUID.
- SERVICE_ID_UUID (necessário)
- UUID do ID de serviço, exclusivo com SERVICE_ID_NAME.
- -n, --name
- O novo nome da chave da API do serviço.
- -d, --description
- A nova descrição da chave da API do serviço.
- --action-if-leaked valor
- A ação a ser tomada se a chave for vazada pode ser "NONE", "DISABLE" ou "DELETE". O padrão é "Desativar"..
- -f, --force
- Atualizar sem confirmação.
Exemplos
Renomeie a chave de API do serviço sample-key para new-sample-key:
ibmcloud iam service-api-key-update sample-key sample-service -n new-sample-key
Ibmcloud iam service-api-key-delete
Excluir uma chave de API de serviço:
ibmcloud iam service-api-key-delete (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
Opções de comando
- APIKEY_NAME (necessário)
- Nome da chave de API, exclusivo com APIKEY_UUID.
- APIKEY_UUID (necessário)
- UUID da chave de API, exclusivo com APIKEY_NAME.
- SERVICE_ID_NAME (necessário)
- Nome do ID de serviço, exclusivo com SERVICE_ID_UUID.
- SERVICE_ID_UUID (necessário)
- UUID do ID de serviço, exclusivo com SERVICE_ID_NAME.
- -f, --force
- Exclui sem confirmação.
Exemplos
Excluir a chave API de serviço sample-key do ID de serviço sample-service:
ibmcloud iam service-api-key-delete sample-key sample-service
ibmcloud iam service-api-key-lock
Bloquear uma chave de API de serviço:
ibmcloud iam service-api-key-lock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
Opções de comando
- APIKEY_NAME (necessário)
- Nome da chave de API, exclusivo com APIKEY_UUID.
- APIKEY_UUID (necessário)
- UUID da chave de API, exclusivo com APIKEY_NAME.
- SERVICE_ID_NAME (necessário)
- Nome do ID de serviço, exclusivo com SERVICE_ID_UUID.
- SERVICE_ID_UUID (necessário)
- UUID do ID de serviço, exclusivo com SERVICE_ID_NAME.
- -f, --force
- Bloqueia sem confirmação.
Exemplos
Bloquear a chave API de serviço sample-key do ID do serviço sample-service:
ibmcloud iam service-api-key-lock sample-key sample-service
Ibmcloud iam service-api-key-desbloquear
Desbloquear uma chave de API de serviço:
ibmcloud iam service-api-key-unlock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
Opções de comando
- APIKEY_NAME (necessário)
- Nome da chave de API, exclusivo com APIKEY_UUID.
- APIKEY_UUID (necessário)
- UUID da chave de API, exclusivo com APIKEY_NAME.
- SERVICE_ID_NAME (necessário)
- Nome do ID de serviço, exclusivo com SERVICE_ID_UUID.
- SERVICE_ID_UUID (necessário)
- UUID do ID de serviço, exclusivo com SERVICE_ID_NAME.
- -f, --force
- Desbloquear sem confirmação.
Exemplos
Desbloquear a chave API de serviço sample-key do ID do serviço sample-service:
ibmcloud iam service-api-key-unlock sample-key sample-service
ibmcloud iam service-api-key-disable
Desativar uma chave de API de serviço:
ibmcloud iam service-api-key-disable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
Opções de comando
- APIKEY_NAME (necessário)
- O nome da chave da API, exclusivo com APIKEY_UUID.
- APIKEY_UUID (necessário)
- O UUID da chave de API, exclusivo com APIKEY_NAME.
- SERVICE_ID_NAME (necessário)
- O nome da ID do serviço, exclusivo com SERVICE_ID_UUID.
- SERVICE_ID_UUID (necessário)
- O UUID da ID do serviço, exclusivo com SERVICE_ID_NAME.
- -f, --force
- Desativar sem confirmação.
Exemplos
Desativar a chave da API do serviço sample-key do ID do serviço sample-service:
ibmcloud iam service-api-key-disable sample-key sample-service
ibmcloud iam service-api-key-enable
Habilite uma chave de API de serviço:
ibmcloud iam service-api-key-enable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
Opções de comando
- APIKEY_NAME (necessário)
- O nome da chave da API, exclusivo com APIKEY_UUID.
- APIKEY_UUID (necessário)
- O UUID da chave de API, exclusivo com APIKEY_NAME.
- SERVICE_ID_NAME (necessário)
- O nome da ID do serviço, exclusivo com SERVICE_ID_UUID.
- SERVICE_ID_UUID (necessário)
- O UUID da ID do serviço, exclusivo com SERVICE_ID_NAME.
- -f, --force
- Ativar sem confirmação..
Exemplos
Habilitar a chave da API do serviço sample-key do ID do serviço sample-service:
ibmcloud iam service-api-key-enable sample-key sample-service
Ibmcloud iam user-policies
Listar todas as políticas de acesso para um usuário especificado:
ibmcloud iam user-policies USER_NAME
Opções de comando
- USER_NAME ((necessário))
- Nome do usuário ao qual as políticas pertencem.
Exemplos
Listar as políticas do usuário name@example.com:
ibmcloud iam user-policies name@example.com
Ibmcloud iam user-policy
Exibir detalhes de uma política de acesso para um usuário:
ibmcloud iam user-policy USER_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Opções de comando
- USER_NAME ((necessário))
- Nome do usuário ao qual a política pertence.
- POLICY_ID (necessário)
- ID da política.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
- --api-version
- Versão da API de política de acesso.
Exemplos
Liste a política 0bb730daa do usuário name@example.com:
ibmcloud iam user-policy name@example.com 0bb730daa
Ibmcloud iam user-policy-create
Criar uma política de acesso para o usuário especificado na conta atual:
ibmcloud iam user-policy-create USER_NAME {--file JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Opções de comando
- USER_NAME ((necessário))
- Nome de usuário ao qual a política pertence.
- --file FILE (opcional)
- Arquivo JSON de definição de política. É possível usar operadores avançados em um documento de política JSON para conceder acesso a recursos que satisfazem convenções de nomenclaturas específicas. Para obter mais informações sobre o uso de operadores avançados para criar políticas de curinga, consulte Designando o acesso usando políticas de curinga.
- --roles ROLE_NAME1,ROLE_NAME2... (opcional)
- Os nomes de função da definição de política. Para funções suportadas de um serviço específico, execute
ibmcloud iam roles --service SERVICE_NAME. Essa opção é exclusiva com a opção--file. - --service-name SERVICE_NAME (opcional)
- Nome do serviço da definição de política. Essa opção é exclusiva com a opção
--file. - --service-instance SERVICE_INSTANCE_GUID (opcional)
- GUID da instância de serviço da definição de política. Essa opção é exclusiva com a opção
--file. - --region REGION (opcional)
- Região da definição de política. Essa opção é exclusiva com a opção
--file. - --resource-type RESOURCE_TYPE (opcional)
- Tipo de recurso da definição de política. Essa opção é exclusiva com a opção
--file. - --resource RESOURCE (opcional)
- Recurso da definição de política. Essa opção é exclusiva com a opção
--file. - --resource-group-name RESOURCE_GROUP_NAME (opcional)
- Nome do grupo de recursos.
*significa todos os grupos de recursos. Essa opção é exclusiva com as opções--file,--resourcee--resource-group-id. - --resource-group-id RESOURCE_GROUP_ID (opcional)
- ID do grupo de recursos.
*significa todos os grupos de recursos. Essa opção é exclusiva com as opções--file,--resourcee--resource-group-name. - --account-management (opcional)
- Fornecer acesso a todos os serviços de gerenciamento de conta.
- --attributes name=value,name=value...
- Configurar os atributos de recurso na forma de
name=value,name=value.... - --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
- --api-version
- Versão da API de política de acesso.
Exemplos
Crie a política de usuário para o usuário name@example.com do arquivo JSON de política policy.json:
ibmcloud iam user-policy-create name@example.com --file @policy.json
Dê para name@example.com a função de Administrator para todas as instâncias de serviço sample-service:
ibmcloud iam user-policy-create name@example.com --roles Administrator --service-name sample-service
Dê para name@example.com a função do Editor e uma função customizada Responder para todas as instâncias de serviço sample-service:
ibmcloud iam user-policy-create name@example.com --roles Editor,Responder --service-name sample-service
Fornecer a função de name@example.com a Editor para o recurso key123 da instância de serviço de amostra com o GUID d161aeea-fd02-40f8-a487-df1998bd69a9 na região us-south:
ibmcloud iam user-policy-create name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
Dê a name@example.com a função Operator para o grupo de recursos com ID dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam user-policy-create name@example.com --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
Atribua a função name@example.com Viewer aos membros do grupo de recursos sample-resource-group:
ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-name sample-resource-group
Atribua a função name@example.com Viewer aos membros do grupo de recursos com ID dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
Dar a name@example.com a função de Viewer para os recursos is do serviço com o atributo instanceId igual a *:
ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "instanceId=*"
Ibmcloud iam user-policy-update
Atualizar uma política de acesso para o usuário especificado na conta atual:
ibmcloud iam user-policy-update USER_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Opções de comando
- USER_NAME ((necessário))
- Nome de usuário ao qual a política pertence.
- POLICY_ID (necessário)
- ID da política a ser atualizada. --file FILE (opcional)
- Arquivo JSON de definição de política.
- --roles ROLE_NAME1,ROLE_NAME2... (Opcional)
- Os nomes de função da definição de política. Para as funções suportadas de um serviço específico, execute a opção
ibmcloud iam roles --service SERVICE_NAME. Essa opção é exclusiva com a opção--file. - --service-name SERVICE_NAME (opcional)
- Nome do serviço da definição de política. Essa opção é exclusiva com a opção
--file. - --service-instance SERVICE_INSTANCE_GUID (opcional)
- GUID da instância de serviço da definição de política. Essa opção é exclusiva com a opção
--file. - --region REGION (opcional)
- Região da definição de política. Essa opção é exclusiva com a opção
--file. - --resource-type RESOURCE_TYPE (opcional)
- Tipo de recurso da definição de política. Essa opção é exclusiva com a opção
--file. - --resource RESOURCE (opcional)
- Recurso da definição de política. Essa opção é exclusiva com a opção
--file. - --resource-group-name RESOURCE_GROUP_NAME (opcional)
- Nome do grupo de recursos.
*significa todos os grupos de recursos. Essa opção é exclusiva com as opções--file,--resourcee--resource-group-id. - --resource-group-id RESOURCE_GROUP_ID (opcional)
- ID do grupo de recursos.
*significa todos os grupos de recursos. Essa opção é exclusiva com as opções--file,--resourcee--resource-group-name. - --account-management (opcional)
- Fornecer acesso a todos os serviços de gerenciamento de conta.
- --attributes name=value,name=value...
- Configurar os atributos de recurso como 'name=value,name=value....'
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
- --api-version
- Versão da API de política de acesso.
Exemplos
Atualize a política de usuário com aquela do arquivo JSON
ibmcloud iam user-policy-update name@example.com 0bb730daa --file @policy.json
Atualize a política do usuário para dar a name@example.com a função de Administrator para todas as instâncias do serviço sample-service:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Administrator --service-name sample-service
Atualize a política do usuário para dar a name@example.com a função do Editor e uma função customizada Responder para todas as instâncias de serviço sample-service:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Editor,Responder --service-name sample-service
Atualizar a política do usuário para fornecer a função de name@example.com a Editor para o recurso key123 da instância de serviço de amostra com o GUID d161aeea-fd02-40f8-a487-df1998bd69a9 na região us-south:
ibmcloud iam user-policy-update name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
Atualize a política de usuário para dar a name@example.com a função Operator para o grupo de recursos com ID dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
Atualize a política de usuário para atribuir a função name@example.com Viewer aos membros do grupo de recursos sample-resource-group:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-name sample-resource-group
Atualize a política de usuário para atribuir a função name@example.com Viewer aos membros de um grupo de recursos com ID dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
Atualizar a política do usuário para fornecer a name@example.com a função de Viewer para os recursos is do serviço com o atributo instance igual a *:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --service-name is --attributes "instanceId=*"
Ibmcloud iam user-policy-delete
Excluir uma política de acesso para o usuário especificado:
ibmcloud iam user-policy-delete USER_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Opções de comando
- -f, --force
- Exclui a política de usuário sem confirmação.
- -q, --quiet
- Suprimir a saída detalhada.
- --api-version
- Versão da API de política de acesso.
Exemplos
Excluir as políticas user-policy-id do usuário name@example.com:
ibmcloud iam user-policy-delete name@example.com user-policy-id
Excluir as políticas user-policy-id do usuário name@example.com sem confirmação:
ibmcloud iam user-policy-delete name@example.com user-policy-id -f
As políticas de serviço iam ibmcloud
Listar todas as políticas para um ID de serviço especificado:
ibmcloud iam service-policies SERVICE_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Opções de comando
- SERVICE_ID (necessário)
- Nome ou UUID do ID de serviço.
- -f, -- force (opcional)
- Exibe as políticas de serviço sem confirmação.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
- --api-version
- Versão da API de política de acesso.
Exemplos
Liste políticas do serviço test:
ibmcloud iam service-policies test
Liste políticas do serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
Ibmcloud iam service-policy
Exibir detalhes de uma política de acesso para um ID de serviço especificado:
ibmcloud iam service-policy SERVICE_ID POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Opções de comando
- SERVICE_ID (necessário)
- Nome ou UUID do ID de serviço.
- POLICY_ID (necessário)
- ID da política de serviço.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -f, -- force (opcional)
- Exibe a política de serviço sem confirmação.
- -q, --quiet
- Suprimir a saída detalhada.
- --api-version
- Versão da API de política de acesso.
Exemplos
Mostre a política 140798e2-8ea7db3 do serviço test:
ibmcloud iam service-policies test 140798e2-8ea7db3
Mostre a política 140798e2-8ea7db3 do serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3
Ibmcloud iam service-policy-create
Criar uma política de acesso e designá-la a um ID de serviço:
ibmcloud iam service-policy-create SERVICE_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
Opções de comando
- SERVICE_ID (necessário)
- Nome ou UUID do ID de serviço.
- --file
- Arquivo JSON de definição de política. Essa opção é exclusiva com as opções
-r, --roles,--service-name,--service-instance,--region,--resource-type,--resource,--resource-group-namee--resource-group-id. É possível usar operadores avançados em um documento de política JSON para conceder acesso a recursos que satisfazem convenções de nomenclaturas específicas. Para obter mais informações sobre o uso de operadores avançados para criar políticas de curinga, consulte Designando o acesso usando políticas de curinga. - -r, --roles
- Os nomes de função da definição de política. Para as funções suportadas de um serviço específico, execute a opção
ibmcloud iam roles --service SERVICE_NAME. Essa opção é exclusiva com a opção--file. - --service-name
- Nome do serviço da definição de política. Essa opção é exclusiva com a opção
--file. - --service-instance SERVICE_INSTANCE_GUID
- GUID da instância de serviço da definição de política. Essa opção é exclusiva com a opção
--file. - -região
- Região da definição de política. Essa opção é exclusiva com a opção
--file. - --resource-type
- Tipo de recurso da definição de política. Essa opção é exclusiva com a opção
--file. - --resource
- Recurso da definição de política. Essa opção é exclusiva com a opção
--file. - --resource-group-name
- Nome do grupo de recursos.
*significa todos os grupos de recursos. Essa opção é exclusiva com as opções--filee--resource-group-id. - --resource-group-id
- ID do grupo de recursos.
*significa todos os grupos de recursos. Essa opção é exclusiva com as opções--filee--resource-group-name. - --account-management (opcional)
- Fornecer acesso a todos os serviços de gerenciamento de conta.
- --account-management (opcional)
- Fornecer acesso a todos os serviços de gerenciamento de conta.
- --attributes name=value,name=value...
- Configurar os atributos de recurso como 'name=value,name=value....'
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
- -f, --force
- Criar uma política de serviço sem confirmação.
- --api-version
- Versão da API de política de acesso.
Exemplos
Crie a política de serviço do arquivo JSON para o serviço test:
ibmcloud iam service-policy-create test --file @policy.json
Crie a política de serviço do arquivo JSON para o serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-policy-create ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 --file @policy.json
Conceda ao serviço test a função Administrator para todos os serviços de gerenciamento de conta:
ibmcloud iam service-policy-create test --roles Administrator --account-management
Conceda ao serviço test a função Viewer para todos os recursos na conta:
ibmcloud iam service-policy-create test --roles Viewer
Conceda ao serviço test a função Viewer e uma função personalizada Responder para todas as instâncias de serviço sample na conta:
ibmcloud iam service-policy-create test --roles Viewer,Responder --service-name sample
Dar ao serviço test a função de Viewer para os recursos is do serviço com o atributo instanceId igual a *:
ibmcloud iam service-policy-create sample-service --roles Viewer --service-name is --attributes "instanceId=*"
Ibmcloud iam service-policy-update
Atualizar uma política de acesso para um ID de serviço:
ibmcloud iam service-policy-update SERVICE_ID POLICY_ID {--file JSON_FILE | [-r, --roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
Opções de comando
- SERVICE_ID (necessário)
- Nome ou UUID do ID de serviço.
- POLICY_ID (necessário)
- ID da política de serviço.
- --file
- Arquivo JSON de definição de política. Essa opção é exclusiva com as opções
-r, --roles,--service-name,--service-instance,--region,--resource-type,--resource,resource-group-nameeresource-group-id. - -r, --roles
- Os nomes de função da definição de política. Para funções suportadas de um serviço específico, execute
ibmcloud iam roles --service SERVICE_NAME. Essa opção é exclusiva com o--file. - -serviço-nome
- Nome do serviço da definição de política. Essa opção é exclusiva com a opção
--file. - -service-instance SERVICE_INSTANCE_GUID
- GUID da instância de serviço da definição de política. Essa opção é exclusiva com a opção
--file. - -região
- Região da definição de política. Essa opção é exclusiva com a opção
--file. - -tipo de recurso
- Tipo de recurso da definição de política. Essa opção é exclusiva com a opção
--file. - -recurso
- Recurso da definição de política. Essa opção é exclusiva com a opção
--file. - --resource-group-name
- Nome do grupo de recursos.
*significa todos os grupos de recursos. Essa opção é exclusiva com as opções--filee--resource-group-id. - --resource-group-id
- ID do grupo de recursos.
*significa todos os grupos de recursos. Essa opção é exclusiva com as opções--filee--resource-group-name. - --account-management (opcional)
- Fornecer acesso a todos os serviços de gerenciamento de conta.
- --attributes name=value,name=value...
- Configurar os atributos de recurso como 'name=value,name=value....'
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
- -f, --force
- Atualiza a política de serviço sem confirmação.
- --api-version
- Versão da API de política de acesso.
Exemplos
Atualize a política de serviço 140798e2-8ea7db3 do arquivo JSON para o serviço test:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json
Atualize a política de serviço 140798e2-8ea7db3 do arquivo JSON para o serviço test:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json
Atualize a política de serviço 140798e2-8ea7db3 para conceder ao serviço test a função Administrator para todos os serviços de gerenciamento de conta:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Administrator --account-management
Atualize a política de serviço 140798e2-8ea7db3 para conceder ao serviço test a função Viewer para todos os recursos na conta:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer
Atualize a política de serviço 140798e2-8ea7db3 para conceder ao serviço test a função Viewer e uma função personalizada Responder para todas as instâncias de serviço sample na conta:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer,Responder --service-name sample
Atualizar a política de serviço 140798e2-8ea7db3 para dar ao serviço test a função de Viewer para os recursos is do serviço com o atributo instanceId igual a *:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer --service-name is --attributes "instanceId=*"
Ibmcloud iam service-policy-delete
Excluir uma política de acesso para um ID de serviço:
ibmcloud iam service-policy-delete SERVICE_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Opções de comando
- SERVICE_ID (necessário)
- Nome ou UUID do ID de serviço.
- POLICY_ID (necessário)
- ID da política de serviço.
- -f, --force
- Exclui sem confirmação.
- -q, --quiet
- Suprimir a saída detalhada.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- --api-version
- Versão da API de política de acesso.
Exemplos
Excluir a política 140798e2-8ea7db3 de serviço test:
ibmcloud iam service-policy-delete test 140798e2-8ea7db3
Excluir a política 140798e2-8ea7db3 de serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-policy-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3
logins ibmcloud iam
Recuperar e exibir histórico de login recente:
ibmcloud iam logins
provedor de identidade ibmcloud iam
Mostrar detalhes de um provedor de identidade:
ibmcloud iam identity-provider (PROVIDER_NAME|PROVIDER_ID) [--history] [-o, --output FORMAT] [-q, --quiet]
Opções de comando
- PROVIDER_NAME|PROVIDER_ID (obrigatório)
- Nome ou ID do provedor de identidade.
- --history
- Mostrar o histórico do provedor de identidade.
- -o, --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam provedores de identidade
Liste todos os provedores de identidade:
ibmcloud iam identity-providers [--history] [-o, --output FORMAT] [-q, --quiet]
Opções de comando
- --history
- Mostrar o histórico dos provedores de identidade.
- -o, --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam identity-provider-create
Crie um provedor de identidade:
ibmcloud iam identity-provider-create --file JSON_FILE [-o, --output FORMAT] [-q, --quiet]
Opções de comando
- --file JSON_FILE (obrigatório)
- Arquivo JSON que contém a configuração do provedor de identidade.
- -o, --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam identity-provider-update
Atualizar um provedor de identidade:
ibmcloud iam identity-provider-update (PROVIDER_NAME|PROVIDER_ID) (--file JSON_FILE | --active true|false) [-f, --force] [-q, --quiet]
Opções de comando
- PROVIDER_NAME|PROVIDER_ID (obrigatório)
- Nome ou ID do provedor de identidade a ser atualizado.
- --file JSON_FILE
- Arquivo JSON que contém a configuração do provedor de identidade.
- --active verdadeiro|falso
- Defina o provedor de identidade como ativo ou inativo.
- -f, --force
- Forçar a atualização sem confirmação.
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam identity-provider-delete
Excluir um provedor de identidade:
ibmcloud iam identity-provider-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]
Opções de comando
- PROVIDER_NAME|PROVIDER_ID (obrigatório)
- Nome ou ID do provedor de identidade a ser excluído.
- -f, --force
- Forçar a exclusão sem confirmação.
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam identity-provider-account-setting
Mostrar a configuração de conta de um provedor de identidade:
ibmcloud iam identity-provider-account-setting (PROVIDER_NAME|PROVIDER_ID) [-o, --output FORMAT] [-q, --quiet]
Opções de comando
- PROVIDER_NAME|PROVIDER_ID (obrigatório)
- Nome ou ID do provedor de identidade.
- -o, --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam identity-provider-account-settings
Liste todas as configurações de conta para provedores de identidade:
ibmcloud iam identity-provider-account-settings [-o, --output FORMAT] [-q, --quiet]
Opções de comando
- -o, --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam identity-provider-account-setting-create
Crie uma configuração de conta para um provedor de identidade:
ibmcloud iam identity-provider-account-setting-create (PROVIDER_NAME|PROVIDER_ID) --cloud-user-strategy STRATEGY [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-q, --quiet]
Opções de comando
- PROVIDER_NAME|PROVIDER_ID (obrigatório)
- Nome ou ID do provedor de identidade.
- --cloud-user-strategy ESTRATÉGIA (obrigatório)
- Estratégia de usuário em nuvem para o provedor de identidade.
- --active verdadeiro|falso
- Defina a configuração da conta como ativa (verdadeira) ou inativa (falsa).
- --ui-default verdadeiro|falso
- Definir como o provedor de identidade padrão da interface do usuário (true) ou não (false).
- -o, --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam identity-provider-account-setting-update
Atualizar uma configuração de conta para um provedor de identidade:
ibmcloud iam identity-provider-account-setting-update (PROVIDER_NAME|PROVIDER_ID) [--cloud-user-strategy STRATEGY] [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-f, --force] [-q, --quiet]
Opções de comando
- PROVIDER_NAME|PROVIDER_ID (obrigatório)
- Nome ou ID do provedor de identidade.
- --cloud-user-strategy ESTRATÉGIA
- Estratégia de usuário em nuvem para o provedor de identidade.
- --active verdadeiro|falso
- Defina a configuração da conta como ativa (verdadeira) ou inativa (falsa).
- --ui-default verdadeiro|falso
- Definir como o provedor de identidade padrão da interface do usuário (true) ou não (false).
- -o, --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -f, --force
- Forçar a atualização sem confirmação.
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam identity-provider-account-setting-delete
Excluir uma configuração de conta para um provedor de identidade:
ibmcloud iam identity-provider-account-setting-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]
Opções de comando
- PROVIDER_NAME|PROVIDER_ID (obrigatório)
- Nome ou ID do provedor de identidade.
- -f, --force
- Forçar a exclusão sem confirmação.
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam identity-provider-account-alias
Mostrar o alias da conta para provedores de identidade:
ibmcloud iam identity-provider-account-alias [-o, --output FORMAT] [-q, --quiet]
Opções de comando
- -o, --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam identity-provider-account-alias-update
Atualize o alias da conta para provedores de identidade:
ibmcloud iam identity-provider-account-alias-update ALIAS [-f, --force] [-q, --quiet]
Opções de comando
- ALIAS (obrigatório)
- Novo alias de conta para provedores de identidade.
- -f, --force
- Forçar a atualização sem confirmação.
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam oauth-tokens
Recupere e exiba os tokens OAuth para a sessão atual:
ibmcloud iam oauth-tokens
ibmcloud iam bearer-token
Recupera e exibe o token de portador sem adornos da sessão atual:
ibmcloud iam bearer-token
ibmcloud iam roles
Listar as funções de plataforma, definidas por serviço e customizadas:
ibmcloud iam roles [--service SERVICE_NAME [--resource-type RESOURCE_TYPE] [--source-service SOURCE_SERVICE_NAME]] [--roles ROLE_NAME]
Opções de comando
- --resource-type
- Tipo de recurso do serviço.
--servicedeve ser definido junto com essa opção. - --roles ROLE_NAME1,ROLE_NAME2...
- Mostrar detalhes de funções específicas
- --service SERVICE_NAME
- Nome do serviço. Liste apenas as funções definidas pela plataforma, se não especificado.
- --source-service
- Nome do serviço. Liste apenas as funções definidas pela plataforma, se não especificado. Essa opção não suporta terminais privados.
Exemplos
Listar as funções de acesso padrão da plataforma e as funções customizadas:
ibmcloud iam roles
Listar os detalhes das funções de política de acesso padrão da plataforma Administrator, Operator:
ibmcloud iam roles --roles Administrator,Operator
Listar os detalhes da função de política de acesso Writer do serviço cloud-object-storage no formato JSON:
ibmcloud iam roles --service cloud-object-storage --roles Writer --output JSON
Listar as funções de política de acesso para todo o serviço de gerenciamento de conta no JSON:
ibmcloud iam roles --service allacctmgmtroles --output JSON
Listar os detalhes da função de política de acesso do grupo de recursos Administrator:
ibmcloud iam roles --service resource-controller --roles Administrator
Listar os detalhes das funções de política de acesso de tipo de recurso image do serviço is:
ibmcloud iam roles --service is --resource-type image
Listar as funções de autorização para o serviço de origem cloud-object-storage e o serviço de destino kms:
ibmcloud iam roles --source-service cloud-object-storage --service kms
role ibmcloud iam role-create
Crie uma função:
ibmcloud iam role-create ROLE_NAME --display-name DISPLAY_NAME --service-name SERVICE_NAME [-a, --actions ROLE_ACTION1 [ROLE_ACTION2...]] [-d, --description DESCRIPTION] [--output FORMAT] [-q --quiet]
Opções de comando
- --display-name DISPLAY_NAME
- O nome de exibição da função que é mostrado no console.
- --service-name SERVICE_NAME
- O nome do serviço.
- -a, --actions ROLE_ACTION1,ROLE_ACTION2...
- As ações da função. Para obter mais informações, consulte Funções e ações do IAM.
- -d, --description DESCRIPTION
- A descrição da função.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Crie uma função para executar qualquer ação de banco de dados Cloudant:
ibmcloud iam role-create CloudDBAdmin --display-name "Cloudant DB Administrator" --service-name cloudantnosqldb --actions cloudantnosqldb.db.any
Crie uma função para o acesso de leitura ao Certificate Manager usando diversas ações de função:
ibmcloud iam role-create ReadonlyCertManager --display-name "Readonly Certificate Manager" --service-name cloudcerts --actions cloudcerts.certificate-metadata.read,cloudcerts.notifications-channel.list
Crie uma função para visualizar painéis de cadeia de ferramentas e retorne a função no formato JSON:
ibmcloud iam role-create PreviewCDCI --display-name "Preview Toolchains" --service-name toolchain --actions toolchain.dashboard.view --output JSON
Crie uma função que tenha uma descrição:
ibmcloud iam role-create ServiceIDCreator --display-name "Service ID Creator" --service-name iam-identity --actions iam-identity.serviceid.create --description "Can only create service keys"
ibmcloud iam access-policies
Liste todas as políticas de acesso da conta atual:
ibmcloud iam access-policies [-t, --type user | service_id | access_group | trusted_profile] [--sort-by id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state ] [--output FORMAT] [-q, --quiet ] [--api-version v1 | v2]
Opções de comando
- -t, --type ACCESS_POLICY_TYPE
- Lista todas as políticas de acesso da conta atual filtradas por tipo de política. As opções válidas são:
user|service_id|access_group|trusted_profile - --sort-by ATRIBUTO
- Classifique as políticas com base em atributos. Opções válidas são: id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state. Pré-anexe um sinal de menos (por exemplo,
-id,-type) para classificação reversa. - --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
- --api-version
- Versão da API de política de acesso.
Exemplos
Liste todas as políticas de acesso da conta atual:
ibmcloud iam access-policies
Liste todas as políticas de acesso do usuário na conta atual:
ibmcloud iam access-policies --type user
Liste todas as políticas de acesso ao ID de serviço na conta atual:
ibmcloud iam access-policies --type service_id
Lista todas as políticas de acesso de grupos de acesso na conta atual:
ibmcloud iam access-policies --type access_group
Liste todas as políticas de acesso a perfis confiáveis na conta atual:
ibmcloud iam access-policies --type trusted_profile
Lista todas as políticas de acesso de perfil confiável classificadas por created_at em ordem crescente na conta atual:
ibmcloud iam access-policies --type trusted_profile --sort-by created_at
Liste todas as políticas de usuário confiáveis que são classificadas por last_modified_at em ordem decrescente na conta atual:
ibmcloud iam access-policies --type user --sort-by -last_modified_at
ibmcloud iam access-policy-template
Mostrar detalhes de um modelo de política de acesso na conta atual:
ibmcloud iam access-policy-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]
Opções de comando
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Mostrar modelo de política de acesso AccessPolicyUserTemplate
ibmcloud iam access-policy-template AccessPolicyUserTemplate
ibmcloud iam access-policy-templates
Liste todos os modelos de política de acesso na conta atual:
ibmcloud iam access-policy-templates [--output FORMAT] [-q, quiet]
Opções de comando
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Listar todos os modelos de política de acesso na conta atual
ibmcloud iam access-policy-templates
ibmcloud iam access-policy-template-create
Crie um modelo de política de acesso:
ibmcloud iam access-policy-template-create --file JSON_FILE
Opções de comando
- --file JSON_FILE
- Arquivo JSON de definição de modelo de política de acesso
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Criar um modelo de política de acesso
imcloud iam access-policy-template-create --file /path/to/access_policy_template.json
ibmcloud iam access-policy-template-version
Obter uma versão de um modelo de política de acesso:
ibmcloud iam access-policy-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output JSON]
Opções de comando
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Mostrar versão 1 do modelo de política de acesso AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version AccessPolicyUserTemplate 1
ibmcloud iam access-policy-template-version-create
Criar uma nova versão de um modelo de política de acesso:
ibmcloud iam access-policy-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) [--file JSON_FILE] [-q, --quiet]
Opções de comando
- --file JSON_FILE
- Arquivo JSON de definição de modelo de política de acesso
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Criar uma nova versão para modelo de política de acesso AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate --file /path/to/access_policy_template.json
ibmcloud iam access-policy-template-version-update
Atualizar uma versão existente de um modelo de política de acesso:
ibmcloud iam access-policy-template-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet] [--output FORMAT]
Opções de comando
- --file JSON_FILE
- Arquivo JSON de definição de modelo de política de acesso
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Atualizar versão 1 do modelo de política de acesso AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate 1 --file /path/to/access_policy_template.json
ibmcloud iam access-policy-template-version-delete
Excluir uma versão de um modelo de política de acesso:
ibmcloud iam access-policy-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [-f, --force]
Opções de comando
- -f, --force
- Force a exclusão sem confirmação.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Excluir versão 2 do modelo de política de acesso AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version-delete AccessPolicyUserTemplate 2
ibmcloud iam access-policy-template-version-commit
Confirmar uma versão de um modelo de política de acesso:
ibmcloud iam access-policy-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Confirmar versão 1 do modelo de política de acesso AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version-commit AccessPolicyUserTemplate 1
ibmcloud iam access-policy-assignment
Mostrar detalhes de uma atribuição de política de acesso:
ibmcloud iam access-policy-assignment ASSIGNMENT_ID [-q, --quiet] [--output FORMAT]
Opções de comando
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Mostrar designação de política de acesso AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5
ibmcloud iam access-policy-assignment AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5
ibmcloud iam access-policy-assignments
Liste todas as atribuições de política de acesso na conta atual:
ibmcloud iam access-policy-templates [--output FORMAT] [-q, --quiet]
Opções de comando
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Listar todas as atribuições de modelos de políticas de acesso na conta atual
ibmcloud iam access-policy-assignments
conta do ibmcloud iam-políticas
Liste todas as políticas de conta na conta corrente:
ibmcloud iam account-policies [-t, --type access | auth] [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Opções de comando
- -t, --type access | auth
- Listar todas as políticas sob a conta atual filtrada por tipo de política. As opções válidas são:
access|auth - --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
- --api-version
- Versão da API de política de acesso.
Exemplos
Liste todas as políticas de conta na conta corrente:
ibmcloud iam account-policies
Liste todas as políticas de autorização da conta atual. Fornece a mesma lista de ibmcloud iam authorization-policies:
ibmcloud iam account-policies -t auth
Liste todas as políticas de acesso da conta atual. Fornece a mesma lista de ibmcloud iam access-policies:
ibmcloud iam account-policies -t access
ibmcloud iam access-groups
Listar grupos de acesso sob a conta atual:
ibmcloud iam access-groups [-u USER_NAME | -s SERVICE_ID_NAME | -p (PROFILE_NAME | PROFILE_ID)] [--output FORMAT] [-q, --quiet]
Opções de comando
- -u
- Listar grupos de acesso aos quais o usuário pertence. Esta opção é exclusiva para '-s' e '-p'.
- -s
- Grupos de acesso da lista ao qual o ID de serviço pertence. Esta opção é exclusiva para '-u' e '-p'.
- -p
- Listar os grupos de acesso aos quais o perfil confiável pertence. Esta opção é exclusiva para '-s' e '-u'.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Listar todos os grupos de acesso:
ibmcloud iam access-groups
Listar todos os grupos de acesso do perfil confiável test_profile pertence a:
ibmcloud iam access-groups -p test_profile
Grupo de acesso iam ibmcloud
Mostrar detalhes de um grupo de acesso:
ibmcloud iam access-group GROUP_NAME [--id]
Opções de comando
- -id
- Mostra apenas o ID.
Exemplos
Mostrar detalhes do grupo de acesso example_group:
ibmcloud iam access-group example_group
ibmcloud iam access-group-create
Crie um grupo de acesso:
ibmcloud iam access-group-create GROUP_NAME [-d, --description DESCRIPTION]
Opções de comando
- -d, --description
- Descrição do grupo de acesso.
Exemplos
Criar um grupo de acesso example_group:
ibmcloud iam access-group-create example_group -d "example access group"
Ibmcloud iam access-group-update
Atualizar um grupo de acesso:
ibmcloud iam access-group-update GROUP_NAME [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-f, --force]
Opções de comando
- -n, --name
- Novo nome do grupo de acesso.
- -d, --description
- Nova descrição.
- -f, --force
- Forçar atualização sem confirmação.
Exemplos
Renomear o grupo de acesso example_group para hello_world_group:
ibmcloud iam access-group-update example_group --name "hello_world_group"
Ibmcloud iam access-group-delete
Excluir um grupo de acesso:
ibmcloud iam access-group-delete GROUP_NAME [-f, --force] [-r, --recursive] [-a, --all]
Opções de comando
- -f, --force
- Force a exclusão sem confirmação.
- -r, --recursive
- Exclui um grupo de acesso e seus membros.
- -a, --all
- Forçar para excluir grupos de acesso com o mesmo nome.
Exemplos
Excluir acesso ao grupo example_group:
ibmcloud iam access-group-delete example_group --force
Ibmcloud iam access-group-users
Listar usuários em um grupo de acesso:
ibmcloud iam access-group-users GROUP_NAME
Exemplos
Listar todos os usuários no grupo de acesso example_group:
ibmcloud iam access-group-users example_group
Ibmcloud iam access-group-user-add
Incluir usuários em um grupo de acesso:
ibmcloud iam access-group-user-add GROUP_NAME (USER_NAME [USER_NAME2...] | [--iam-ids IAM_ID1,IAM_ID2,...])
Exemplos
Incluir o usuário name@example.com ao grupo de acesso example_group:
ibmcloud iam access-group-user-add example_group name@example.com
Adicione o usuário com o ID IAM IAM000000 ao grupo de acesso example_group:
ibmcloud iam access-group-user-add example_group --iam-ids IAM000000
Ibmcloud iam access-group-user-remove
Remover um usuário de um grupo de acesso:
ibmcloud iam access-group-user-remove GROUP_NAME USER_NAME
Exemplos
Remover o usuário name@example.com do grupo de acesso example_group:
ibmcloud iam access-group-user-remove example_group name@example.com
Ibmcloud iam access-group-user-purge
Remover usuário de todos os grupos de acesso:
ibmcloud iam access-group-user-purge USER_NAME [-f, --force]
Opções de comando
- -f, --force
- Exclui sem confirmação.
Exemplos
Remover usuário name@example.com de todos os grupos de acesso:
ibmcloud iam access-group-user-purge name@example.com -f
Ibmcloud iam access-group-service-ids
Listar IDs de serviço em um grupo de acesso:
ibmcloud iam access-group-service-ids GROUP_NAME
Exemplos
Listar todos os IDs de serviço no grupo de acesso example_group:
ibmcloud iam access-group-service-ids example_group
Ibmcloud iam access-group-service-id-add
Adicionar um ID de serviço a um grupo de acesso:
ibmcloud iam access-group-service-id-add GROUP_NAME SERVICE_ID_NAME [SERVICE_ID_NAME2...]
Exemplos
Incluir o ID de serviço example-service no grupo de acesso example_group:
ibmcloud iam access-group-service-id-add example_group example-service
Ibmcloud iam access-group-service-id-remove
Remover um ID de serviço de um grupo de acesso:
ibmcloud iam access-group-service-id-remove GROUP_NAME SERVICE_ID_NAME
Exemplos
Remover o ID de serviço example-service do grupo de acesso example_group:
ibmcloud iam access-group-service-id-remove example_group example-service
Ibmcloud iam access-group-service-id-purge
Remover o ID de serviço de todos os grupos de acesso:
ibmcloud iam access-group-service-id-purge SERVICE_ID_NAME [-f, --force]
Opções de comando
- -f, --force
- Exclui sem confirmação.
Exemplos
Remover o ID de serviço example-service de todos os grupos de acesso:
ibmcloud iam access-group-service-id-purge example --force
ibmcloud iam access-group-trusted-profiles
Listar perfis confiáveis de um grupo de acesso:
ibmcloud iam access-group-trusted-profiles GROUP_NAME [--output FORMAT] [-q, --quiet]
Opções de comando
- GROUP_NAME (obrigatório)
- Nome do grupo de acesso.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Listar perfis confiáveis de um grupo de acesso example_group:
ibmcloud iam access-group-trusted-profiles example_group
ibmcloud iam access-group-trusted-profile-add
Adicionar perfis confiáveis a um grupo de acesso:
ibmcloud iam access-group-trusted-profile-add GROUP_NAME (PROFILE_NAME | PROFILE_ID) [PROFILE_NAME2 | PROFILE_ID2...] [--output FORMAT] [-q, --quiet]
Opções de comando
- GROUP_NAME (obrigatório)
- O nome do grupo de acesso.
- PROFILE_NAME | PROFILE_ID (obrigatório)
- Os nomes ou IDs dos perfis confiáveis a serem adicionados ao grupo de acesso.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Adicionar um perfil confiável my-profile ao grupo de acesso example_group:
ibmcloud iam access-group-trusted-profile-add example_group my-profile
ibmcloud iam access-group-trusted-profile-remove
Remova um perfil confiável de um grupo de acesso:
ibmcloud iam access-group-trusted-profile-remove GROUP_NAME (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]
Opções de comando
- GROUP_NAME (obrigatório)
- Nome do grupo de acesso.
- PROFILE_NAME | PROFILE_ID (obrigatório)
- Nome ou ID do perfil confiável a ser removido do grupo de acesso.
- -f, --force
- Remover sem confirmação.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Remover perfil confiável my-profile do grupo de acesso example_group:
ibmcloud iam access-group-trusted-profile-remove example_group my-profile
ibmcloud iam access-group-trusted-profile-purge
Remover um perfil confiável de todos os grupos de acesso:
ibmcloud iam access-group-trusted-profile-purge (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]
Opções de comando
- PROFILE_NAME | PROFILE_ID (obrigatório)
- Nome ou ID do perfil confiável a ser removido de todos os grupos de acesso.
- -f, --force
- Limpar sem confirmação.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Remover perfil confiável my-profile de todos os grupos de acesso:
ibmcloud iam access-group-trusted-profile-purge my-profile
Ibmcloud iam access-group-policies
Listar políticas de um grupo de acesso:
ibmcloud iam access-group-policies GROUP_NAME [--output FORMAT] [-q, --quiet] [--api-version v1 |v2]
Opções de comando
- GROUP_NAME
- Nome do grupo de acesso.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
- --api-version
- Versão da API de política de acesso.
Exemplos
Liste todas as políticas do grupo de acesso example_group:
ibmcloud iam access-group-policies example_group
Ibmcloud iam access-group-policy
Mostrar detalhes de uma política de grupo de acesso:
ibmcloud iam access-group-policy GROUP_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Opções de comando
- GROUP_NAME
- Nome do grupo de acesso.
- POLICY_ID
- O ID da política a ser recuperada.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
- --api-version
- Versão da API de política de acesso.
Exemplos
Mostrar detalhes da política 51b9717e-76b0-4f6a-bda7-b8132431f926 do grupo de acesso example_group:
ibmcloud iam access-group-policy example_group 51b9717e-76b0-4f6a-bda7-b8132431f926
Ibmcloud iam access-group-policy-create
Criar uma política de grupo de acesso:
ibmcloud iam access-group-policy-create GROUP_NAME {--file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]}} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
Opções de comando
- --file
- Arquivo JSON de definição de política. É possível usar operadores avançados em um documento de política JSON para conceder acesso a recursos que satisfazem convenções de nomenclaturas específicas. Para obter mais informações sobre o uso de operadores avançados para criar políticas de curinga, consulte Designando o acesso usando políticas de curinga.
- -funções
- Os nomes de função da definição de política. Para funções suportadas de um serviço específico, execute
ibmcloud iam roles --service SERVICE_NAME. Essa opção é exclusiva com a opção--file. - -serviço-nome
- Nome do serviço da definição de política. Essa opção é exclusiva com a opção
--file. - -service-instance SERVICE_INSTANCE_GUID
- GUID da instância de serviço da definição de política. Essa opção é exclusiva com a opção
--file. - -região
- Região da definição de política. Essa opção é exclusiva com a opção
--file. - -tipo de recurso
- Tipo de recurso da definição de política. Essa opção é exclusiva com a opção
--file. - -recurso
- Recurso da definição de política. Essa opção é exclusiva com a opção
--file. - -resource-group-name
- Nome do grupo de recursos.
*significa todos os grupos de recursos. Essa opção é exclusiva com a opção--filee--resource-group-id. - -resource-group-id
- ID do grupo de recursos.
*significa todos os grupos de recursos. Essa opção é exclusiva com a opção--filee--resource-group-name. - -etiquetas
- Acessar tags do recurso. Use tags para organizar, controlar os custos de uso ou gerenciar o acesso aos seus recursos. Para obter mais informações sobre tags, consulte Trabalhando com tags.
- --account-management
- Fornecer acesso a todos os serviços de gerenciamento de conta.
- --attributes name=value,name=value...
- Configurar os atributos de recurso como 'name=value,name=value....'
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
- --api-version
- Versão da API de política de acesso.
Exemplos
Criar uma política de grupo de acesso por meio de um arquivo JSON:
ibmcloud iam access-group-policy-create example_group -f @policy.json
Fornecer ao example_group a função Administrator para todos os recursos do sample-service:
ibmcloud iam access-group-policy-create example_group --roles Administrator --service-name sample-service
Dê para example_group a função do Editor e uma função customizada Responder para todas as instâncias de sample-service na região us-south:
ibmcloud iam access-group-policy-create example_group --roles Editor,Responder --service-name sample-service --region us-south
Fornecer a função de example_group a Editor para o recurso key123 da instância sample-service com a GUID d161aeea-fd02-40f8-a487-df1998bd69a9 na região us-south:
ibmcloud iam access-group-policy-create example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
Dê a example_group a função Operator para o grupo de recursos com ID dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam access-group-policy-create example_group --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
Atribua a função example_group Viewer aos membros do grupo de recursos sample-resource-group:
ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-name sample-resource-group
Atribua a função example_group Viewer aos membros do grupo de recursos com ID dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
Dar ao example_group a função de Administrator para todos os serviços de gerenciamento de conta:
ibmcloud iam access-group-policy-create example_group --roles Administrator --account-management
Dar ao example_group a função de Viewer para todos os recursos na conta:
ibmcloud iam access-group-policy-create example_group --roles Viewer
Dar a example_group a função de Viewer para os recursos is do serviço com o atributo instanceId igual a *:
ibmcloud iam access-group-policy-create example_group --roles Viewer --service-name is --attributes "instanceId=*"
Crie tags de acesso para o recurso:
ibmcloud iam access-group-policy-create --tags env:dev,env:test
ibmcloud iam access-group-policy-update
Atualizar uma política de grupo de acesso:
ibmcloud iam access-group-policy-update GROUP_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1| v2]
Opções de comando
- --file
- Arquivo JSON de definições de política.
- --roles
- Os nomes de função da definição de política. Para funções suportadas de um serviço específico, execute
ibmcloud iam roles --service SERVICE_NAME. Essa opção é exclusiva com a opção--file. - -serviço-nome
- Nome do serviço da definição de política. Essa opção é exclusiva com a opção
--file. - -service-instance SERVICE_INSTANCE_GUID
- GUID da instância de serviço da definição de política. Essa opção é exclusiva com a opção
--file. - -região
- Região da definição de política. Essa opção é exclusiva com a opção
--file. - -tipo de recurso
- Tipo de recurso da definição de política. Essa opção é exclusiva com a opção
--file. - -recurso
- Recurso da definição de política. Essa opção é exclusiva com a opção
--file. - -resource-group-name
- Nome do grupo de recursos.
*significa todos os grupos de recursos. Essa opção é exclusiva com a opção--filee--resource-group-id. - -resource-group-id
- ID do grupo de recursos.
*significa todos os grupos de recursos. Essa opção é exclusiva com a opção--filee--resource-group-name. - --account-management (opcional)
- Fornecer acesso a todos os serviços de gerenciamento de conta.
- --attributes name=value,name=value...
- Configurar os atributos de recurso como 'name=value,name=value....'
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
- --api-version
- Versão da API de política de acesso.
Exemplos
Atualize a política do grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 com a que está no arquivo JSON da política:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 -f @policy.json
Atualizar a política de grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 para dar ao example_group a função de Administrator para todos os recursos de sample-service:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --service-name sample-service
Atualize a política de grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 para dar a example_group a função do Editor e uma função customizada Responder para todas as instâncias de sample-service na região us-south:
ibmcloud iam access-group-policy-update example_group --roles Editor,Responder --service-name sample-service --region us-south
Atualizar a política de grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 para dar ao example_group a função de Editor para o recurso key123 da instância sample-service com
a GUID d161aeea-fd02-40f8-a487-df1998bd69a9 na região us-south:
ibmcloud iam access-group-policy-update example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south
Atualizar a política de grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 para dar ao example_group a função de Operator para o grupo de recursos com ID dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
Atualize a política de grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 para atribuir a função example_group Viewer aos membros do grupo de recursos sample-resource-group:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-name sample-resource-group
```bash
{: codeblock}
Update access group policy `b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4` to give `example_group` `Viewer` role for members of resource group with ID `dda27e49d2a1efca58083a01dfde18f6`:
```bash {: codeblock}
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
Atualizar a política de grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 para dar ao example_group a função de Administrator para todos os serviços de gerenciamento de conta:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --account-management
Atualize a política de grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 para atribuir a função example_group Viewer a todos os recursos da conta:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer
Atualizar a política de grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 para dar ao example_group a função de Viewer para os recursos is do serviço com o atributo instanceId igual a *:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --service-name is --attributes "instanceId=*"
Ibmcloud iam access-group-policy-delete
Excluir uma política de grupo de acesso:
ibmcloud iam access-group-policy-delete GROUP_NAME POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 |v2]
Opções de comando
- --api-version
- Versão da API de política de acesso.
- -f, --force
- Force a exclusão sem confirmação.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Excluir a política 51b9717e-76b0-4f6a-bda7-b8132431f926 do grupo de acesso example_group:
ibmcloud iam access-group-policy-delete example_group 51b9717e-76b0-4f6a-bda7-b8132431f926 -f
ibmcloud iam access-group-template-create
Criar um modelo de grupo de acesso
ibmcloud iam access-group-template-create (TEMPLATE_NAME --access-group-name ACCESS_GROUP_NAME [-d, --description DESCRIPTION] | --file JSON_FILE) [--output FORMAT]
Opções de comando
- --access-group-name NOME
- Nome do grupo de acesso a ser criado para o modelo
- -d, --description DESCRIPTION
- Descrição do modelo
- --file FILE
- Descrição do modelo
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Criar um modelo de grupo de acesso com nome especificado e nome do grupo de acesso
ibmcloud iam access-group-template-create example-template-name --access-group-name example-access-group -d example-description
Criar um modelo de grupo de acesso usando um arquivo JSON
ibmcloud iam access-group-template-create --file JSON_FILE
ibmcloud iam access-group-template
Mostrar detalhes de um modelo de grupo de acesso
ibmcloud iam access-group-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]
Opções de comando
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Mostrar detalhes de um modelo de grupo de acesso no formato JSON
ibmcloud iam access-group-template --output JSON
ibmcloud iam access-group-template-version
Mostrar detalhes de uma versão especificada de um modelo de grupo de acesso
ibmcloud iam access-group-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output FORMAT]
Opções de comando
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Mostrar detalhes de uma versão especificada de um modelo de grupo de acesso no formato JSON
ibmcloud iam access-group-template-version example-template-name 1 --output JSON
ibmcloud iam access-group-template-version-commit
Confirmar uma versão do modelo do grupo de acesso
ibmcloud iam access-group-template-version-commit TEMPLATE_ID TEMPLATE_VERSION
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Confirmar uma versão específica de um modelo de grupo de acesso
ibmcloud iam access-group-template-version-commit example-template-id 1
ibmcloud iam access-group-template-version-create
Criar uma versão do modelo de grupo de acesso
ibmcloud iam access-group-template-version-create TEMPLATE_ID --file JSON_FILE
Opções de comando
- --file FILE
- Descrição do modelo
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Criar uma nova versão de um modelo de grupo de acesso
ibmcloud iam access-group-template-version-create example-template-id --file JSON_FILE
ibmcloud iam access-group-template-version-delete
Excluir uma versão do modelo do grupo de acesso
ibmcloud iam access-group-template-version-delete TEMPLATE_ID TEMPLATE_VERSION
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Excluir uma versão especificada de um modelo de grupo de acesso
ibmcloud iam access-group-template-version-delete example-template-id 1
ibmcloud iam access-group-template-version-update
Atualizar uma versão existente da versão do modelo do grupo de acesso
ibmcloud iam access-group-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet]
Opções de comando
- --file FILE
- Descrição do modelo
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Atualizar uma versão especificada de um modelo de grupo de acesso com um arquivo JSON
ibmcloud iam access-group-template-version-update example-template-name 1 --file JSON_FILE
ibmcloud iam access-group-template-versions
Listar as versões de um modelo de grupo de acesso
ibmcloud iam access-group-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q, --quiet] [--output FORMAT]
Opções de comando
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Listar todas as versões de um modelo de grupo de acesso
ibmcloud iam access-group-template-versions example-template-name
ibmcloud iam access-group-templates
Listar todos os modelos de grupo de acesso na conta atual
ibmcloud iam access-group-templates [-q, --quiet] [--output FORMAT]
Opções de comando
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Listar todos os modelos de grupo de acesso na conta atual no formato JSON
ibmcloud iam access-group-template-versions example-template-name --output JSON
ibmcloud iam access-group-assignment
Mostrar detalhes de uma designação de grupo de acesso
ibmcloud iam access-group-assignment [--output FORMAT]
Opções de comando
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Mostrar detalhes de uma designação de grupo de acesso no formato JSON
ibmcloud iam access-group-assignments --output JSON
ibmcloud iam access-group-assignment-create
Criar uma designação de grupo de acesso
ibmcloud iam access-group-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET
Opções de comando
- --target valor
- ID da entidade de destino --target-type valor
- Tipo de entidade de destino -q, --quiet
- Suprimir saída detalhada
Exemplos
Mostrar detalhes de uma designação de grupo de acesso no formato JSON
ibmcloud iam access-group-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam access-group-assignment-delete
Excluir uma designação de grupo de acesso
ibmcloud iam access-group-assignment-delete ASSIGNMENT_ID
Opções de comando
- -q, --quiet
- Suprimir saída detalhada
Exemplos
Excluir uma designação de grupo de acesso especificada
ibmcloud iam access-group-assignment-delete example-assignment-id
ibmcloud iam access-group-assignment-update
Atualizar uma designação de grupo de acesso
ibmcloud iam access-group-assignment-update ASSIGNMENT_ID
Opções de comando
- -q, --quiet
- Suprimir saída detalhada
Exemplos
Atualizar uma designação de grupo de acesso especificada
ibmcloud iam access-group-assignment-update example-assignment-id
ibmcloud iam access-group-assignments
Obtenha todas as atribuições de grupos de acesso em sua conta atual
ibmcloud iam access-group-assignments [-q, --quiet] [--output FORMAT]
Opções de comando
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Listar todas as designações do grupo de acesso na conta atual no formato JSON
ibmcloud iam access-group-assignments --output JSON
ibmcloud iam trusted-profile-create
Criar um perfil confiável:
ibmcloud iam trusted-profile-create NAME [-d, --description DESCRIPTION] [-e, --email EMAIL_ADDRESS] [--output FORMAT] [-q, --quiet]
Opções de comando
- NAME (necessário)
- Nome do novo perfil.
- -d, --description DESCRIPTION
- Descrição do perfil.
- -e, --email EMAIL_ADDRESS
- Endereço de e-mail para este perfil.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Crie um perfil confiável com o nome sample-test e a descrição exemplo de perfil de confiança:
ibmcloud iam trusted-profile-create sample-test -d "sample trusted profile"
ibmcloud iam trusted-profile
Obter um perfil confiável por nome ou ID:
ibmcloud iam trusted-profile NAME|ID [--id | --output FORMAT] [-q, --quiet]
Opções de comando
- NOME|ID (obrigatório)
- Nome ou ID do perfil.
- --id
- Mostrar apenas o ID do perfil.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Recuperar perfil confiável com nome sample-test:
ibmcloud iam trusted-profile sample-test
Recuperar perfil confiável com ID do perfil Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam trusted-profile Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam trusted-profiles
Listar perfis confiáveis sob a conta atual
ibmcloud iam trusted-profiles [--can-assume] [--id | --output FORMAT] [-n, --name STRING] [-d, --description STRING] [-q, --quiet]
Opções de comando
- --can-assume
- Mostrar perfis que podem ser assumidos somente com a conta corrente.
- --id
- Mostrar ID somente de perfis.
- -d, --description STRING
- Filtre os resultados para listar os perfis confiáveis com descrições que incluam a cadeia de caracteres fornecida.
- -n, --name STRING
- Filtre os resultados para listar os perfis confiáveis com nomes que incluam a cadeia de caracteres fornecida.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Listar ID de todos os perfis confiáveis sob a conta atual:
ibmcloud iam trusted-profiles --id
Lista de perfis confiáveis que podem ser assumidos com a conta corrente:
ibmcloud iam trusted-profiles --can-assume
ibmcloud iam trusted-profile-assume
Assuma um perfil confiável:
ibmcloud iam trusted-profile-assume [NAME|ID] [--output FORMAT] [-q, --quiet]
Opções de comando
- NOME|ID
- O nome ou ID do perfil a ser assumido. --output FORMAT
- O formato de saída especificado. Somente 'JSON' é suportado. -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Assuma um perfil confiável com o nome sample-test:
ibmcloud iam trusted-profile-assume sample-test
Visualizar o perfil confiável assumido atualmente:
ibmcloud iam trusted-profile-assume
ibmcloud iam trusted-profile-leave
Deixe um perfil confiável:
ibmcloud iam trusted-profile-leave [-q, --quiet]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Deixar um perfil confiável assumido anteriormente:
ibmcloud iam trusted-profile-leave
ibmcloud iam trusted-profile-update
Atualizar um perfil confiável
ibmcloud iam trusted-profile-update NAME|ID [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-e, --email NEW_EMAIL_ADDRESS] [--output FORMAT] [-f, --force] [-q, --quiet]
Opções de comando
- NOME|ID (obrigatório)
- Nome ou ID do perfil a ser atualizado.
- -n, --name NEW_NAME
- Novo nome do perfil confiável.
- -d, --description NEW_DESCRIPTION
- Nova descrição do perfil. O fornecimento de uma descrição vazia limpa a descrição do perfil.
- -e, --email NEW_EMAIL_ADDRESS
- Novo endereço de e-mail para esse perfil. O fornecimento de um e-mail vazio limpa o e-mail do perfil.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -f, --force
- Forçar falha se vários perfis forem encontrados.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Atualizar perfil confiável com nome sample-test para novo nome test:
ibmcloud iam trusted-profile-update sample-test -n test
Atualizar perfil confiável sample-test com nova descrição testing trusted profile update:
ibmcloud iam trusted-profile-update sample-test -d "testing trusted profile update"
ibmcloud iam trusted-profile-delete
Excluir um perfil confiável
ibmcloud iam trusted-profile-delete NAME|ID [-f, --force] [-q, --quiet]
Opções de comando
- NOME|ID (obrigatório)
- Nome ou ID do perfil a ser excluído.
- -f, --force
- Excluir um perfil confiável sem confirmação.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Excluir perfil confiável com o nome sample-test:
ibmcloud iam trusted-profile-delete sample-test
ibmcloud iam trusted-profile-policy-create
Criar uma política de acesso e designar um perfil confiável a ela
ibmcloud iam trusted-profile-policy-create (NAME|ID) {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
Opções de comando
- NOME|ID (obrigatório)
- O nome ou ID do perfil ao qual atribuir a nova política
- --account-management
- Fornecer acesso a todos os serviços de gerenciamento de conta.
- --api-version
- Versão da API de política de acesso.
- --attributes name=value,name-value...
- Configurar os atributos de recurso como 'name=value,name=value....'
- --file JSON_FILE
- Arquivo JSON de definição de política.
- -f, --force
- Forçar falha se vários perfis forem encontrados.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- --region REGION
- Região da definição de política. Essa opção é exclusiva com
--file. Para regiões compatíveis, executeibmcloud regions. - --resource RESOURCE
- Recurso da definição de política. Essa opção é exclusiva com
--file. - --resource-group-id RESOURCE_GROUP_ID
- ID do grupo de recursos. '*' significa todos os grupos de recursos. Essa opção é exclusiva com
--filee--resource-group-name. - --resource-group-name RESOURCE_GROUP_NAME
- Nome do grupo de recursos. '*' significa todos os grupos de recursos. Essa opção é exclusiva com
--filee--resource-group-id. - --resource-type RESOURCE_TYPE
- Tipo de recurso da definição de política. Essa opção é exclusiva com
--file. - --roles ROLE_NAME1,ROLE_NAME2...
- Os nomes de função da definição de política. Para funções suportadas de um serviço específico, execute 'ibmcloud iam roles --service SERVICE_NAME'. Essa opção é exclusiva com
--file. - -q, --quiet
- Suprimir a saída detalhada.
- --service-instance SERVICE_INSTANCE_GUID
- GUID da instância de serviço da definição de política. Essa opção é exclusiva com
--file. - --service-name SERVICE_NAME
- Nome do serviço da definição de política. Essa opção é exclusiva com
--file. - --tags name1:value1,name2:value2...
- Acessar tags do recurso.
Exemplos
Criar uma política de perfil confiável para my-profile por meio de um arquivo JSON:
iam trusted-profile-policy-create my-profile --file policy.json
Conceder a função de Visualizador de my-profile para os membros do grupo de recursos sample-resource-group:
iam trusted-profile-policy-create my-profile --roles Viewer --resource-group-id sample-resource-group
Conceder a função de Visualizador de my-profile para todos os recursos na conta:
iam trusted-profile-policy-create my-profile --roles Viewer
ibmcloud iam trusted-profile-policy
Exibir detalhes de uma política de acesso para um perfil confiável especificado
ibmcloud iam trusted-profile-policy (NAME|ID) POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Opções de comando
- NOME|ID (obrigatório)
- Nome ou ID do perfil.
- POLICY_ID (necessário)
- O ID da política a ser recuperada.
- -f, --force
- Forçar falha se vários perfis forem encontrados.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
- --api-version
- Versão da API de política de acesso.
Exemplos
Obter política bdf62c30-35dd-4852-bcb8-2f0dd3929701 do perfil confiável my-profile:
ibmcloud iam trusted-profile-policy my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701
ibmcloud iam trusted-profile-policies
Listar todas as políticas de acesso para um perfil confiável especificado
ibmcloud iam trusted-profile-policies (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Opções de comando
- NOME|ID (obrigatório)
- Nome ou ID do perfil.
- -f, --force
- Forçar falha se vários perfis forem encontrados.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
- --api-version
- Versão da API de política de acesso.
Exemplos
Listar todas as políticas de ID de perfil confiável Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701:
ibmcloud iam trusted-profile-policies Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701
ibmcloud iam trusted-profile-policy-update
Atualizar uma política de acesso para um perfil confiável
ibmcloud iam trusted-profile-policy-update (NAME|ID) POLICY_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
Opções de comando
- NOME|ID (obrigatório)
- O nome ou ID do perfil para atribuir a nova política a ser atualizada.
- POLICY_ID (necessário)
- O ID da política a ser atualizada.
- --account-management
- Fornecer acesso a todos os serviços de gerenciamento de conta.
- --attributes name=value,name-value...
- Configurar os atributos de recurso como 'name=value,name=value....'
- --file JSON_FILE
- Arquivo JSON de definição de política.
- -f, --force
- Forçar falha se vários perfis forem encontrados.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- --region REGION
- Região da definição de política. Essa opção é exclusiva com
--file. Para regiões suportadas, execute 'ibmcloud regions'. - --resource RESOURCE
- Recurso da definição de política. Essa opção é exclusiva com
--file. - --resource-group-id RESOURCE_GROUP_ID
- ID do grupo de recursos. '*' significa todos os grupos de recursos. Essa opção é exclusiva com
--filee--resource-group-name. - --resource-group-name RESOURCE_GROUP_NAME
- Nome do grupo de recursos. '*' significa todos os grupos de recursos. Essa opção é exclusiva com
--filee--resource-group-id. - --resource-type RESOURCE_TYPE
- Tipo de recurso da definição de política. Essa opção é exclusiva com
--file. - --roles ROLE_NAME1,ROLE_NAME2...
- Os nomes de função da definição de política. Para funções suportadas de um serviço específico, execute
ibmcloud iam roles --service SERVICE_NAME. Essa opção é exclusiva com--file. - --service-instance SERVICE_INSTANCE_GUID
- GUID da instância de serviço da definição de política. Essa opção é exclusiva com
--file. - --service-name SERVICE_NAME
- Nome do serviço da definição de política. Essa opção é exclusiva com
--file. - --tags name1:value1,name2:value2...
- Acessar tags do recurso.
- -q, --quiet
- Suprimir a saída detalhada.
- --api-version
- Versão da API de política de acesso.
Exemplos
Política de atualização 85f3a4d6-c2e1-417e-b2d5-7199d610c160 para conceder a função de Administrador do perfil confiável my-profile para todos os serviços de gerenciamento de contas:
ibmcloud iam trusted-profile-policy-update my-profile 85f3a4d6-c2e1-417e-b2d5-7199d610c160 --roles Administrator --account-management
Atualizar política bdf62c30-35dd-4852-bcb8-2f0dd3929701 de my-profile com conteúdo no arquivo JSON:
ibmcloud iam trusted-profile-policy-update my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 --file @policy.json
ibmcloud iam trusted-profile-policy-delete
Excluir uma política de acesso para um perfil confiável
ibmcloud iam trusted-profile-policy-delete (NAME|ID) POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
Opções de comando
- NOME|ID (obrigatório)
- O nome ou ID do perfil que contém a política a ser excluída.
- POLICY_ID (necessário)
- O ID da política a ser excluída.
- -f, --force
- Excluir política de acesso sem confirmação.
- -q, --quiet
- Suprimir a saída detalhada.
- --api-version
- Versão da API de política de acesso.
Exemplos
Excluir ID da política bdf62c30-35dd-4852-bcb8-2f0dd3929701 de my-profile sem confirmação:
ibmcloud iam trusted-profile-policy-delete my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 -f
ibmcloud iam trusted-profile-link-create
Crie um link para um recurso de cálculo para um perfil confiável
ibmcloud iam trusted-profile-link-create (NAME|ID) --name LINK_NAME --cr-type CR_TYPE --link-crn CRN [--link-namespace NAMESPACE --link-name NAME] [--output FORMAT] [-q, --quiet] [-f, --force]
Opções de comando
- NOME|ID (obrigatório)
- O nome ou ID do perfil ao qual o recurso de computação está vinculado.
- --name
- O nome do link.
- --cr-type (obrigatório)
- O tipo de recurso de cálculo. VSI para instância de serviço virtual em VPC, IKS_SA para contas de serviço em clusters Kubernetes ou ROKS_SA para Red Hat OpenShift gerenciado.
- --link-crn (obrigatório)
- CRN da instância VSI/instância do cluster.
- --link-namespace
- Namespace da conta de serviço para IKS_SA ou ROKS_SA, obrigatório se IKS_SA ou ROKS_SA.
- --link-name
- Nome da conta de serviço para IKS_SA ou ROKS_SA, obrigatório se IKS_SA ou ROKS_SA.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -f, --force
- Forçar falha se vários perfis forem encontrados.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Crie um link chamado my_link para o perfil confiável my-profile para um recurso de computação IKS_SA com o nome de conta de serviço default, namespace default e CRN my_compute_resource_crn:
ibmcloud iam trusted-profile-link-create my_profile --name my_link --cr-type IKS_SA --link-name default --link-namespace default --link-crn my_compute_resource_crn
Crie um link chamado my_link para o ID de perfil confiável Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 para um recurso de computação IKS_SA com o nome de conta de serviço default no namespace
my_namespace e com um CRN de my_resource_crn:
ibmcloud iam trusted-profile-link-create Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 --name my_link --cr-type IKS_SA --link-name default --link-namespace my_namespace --link-crn my_resource_crn
Crie um link chamado my_link para o ID de perfil confiável Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 para um recurso de computação VSI com um CRN de my_resource_crn:
ibmcloud iam trusted-profile-link-create Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 --name my_link --cr-type VSI --link-crn my_resource_crn
ibmcloud iam trusted-profile-links
Listar todos os links para calcular recursos para um perfil confiável especificado
ibmcloud iam trusted-profile-links (NAME|ID) [--id | --output FORMAT] [-f, --force] [-q, --quiet]
Opções de comando
- NOME|ID (obrigatório)
- O nome ou ID do perfil confiável para recuperar links.
- --id
- Mostrar ID somente de links.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -f, --force
- Forçar falha se vários perfis forem encontrados.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Exibir o ID de todos os links no perfil confiável my-profile:
ibmcloud iam trusted-profile-links my-profile --id
Exibir todos os links no perfil confiável my-profile no formato JSON:
ibmcloud iam trusted-profile-links my-profile --output JSON
ibmcloud iam trusted-profile-link-delete
Excluir um link para um recurso de cálculo para um perfil confiável:
ibmcloud iam trusted-profile-link-delete (NAME|ID) (LINK_NAME|LINK_ID) [-f, --force] [-q, --quiet]
Opções de comando
- NOME|ID (obrigatório)
- O nome ou ID do perfil que contém o link a ser excluído.
- LINK_NAME|LINK_ID (obrigatório)
- Nome ou ID do link a ser excluído.
- -f, --force
- Force a exclusão sem confirmação.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Excluir o link my_link do perfil confiável my-profile sem confirmação:
ibmcloud iam trusted-profile-link-delete my-profile my_link -f
ibmcloud iam trusted-profile-identity
Recuperar e exibir uma identidade de perfil confiável
ibmcloud iam trusted-profile-identity (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--id | --output FORMAT] [-q, --quiet]
Opções de comando
- NOME|ID (obrigatório)
- Nome ou ID do perfil confiável.
- IDENTITY_IDENTIFIER | IDENTITY_ID (obrigatório)
- Identificador ou ID da identidade a ser recuperada.
- --id-type (obrigatório)
- O tipo de identificador a ser recuperado para o perfil confiável. USER para um ID do IAM de usuário, SERVICEID para um ID de serviço ou CRN para um CRN de serviço
- --id
- Mostrar somente a ID da identidade.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam trusted-profile-identidades
Recuperar e exibir identidades de perfil confiáveis
ibmcloud iam trusted-profile-identities (NAME|ID) [--id-type IDENTIFIER_TYPE] [--id | --output FORMAT] [-f, --force] [-q, --quiet]
Opções de comando
- NOME|ID (obrigatório)
- Nome ou ID do perfil confiável.
- --id-type
- O tipo de identificadores a serem recuperados para o perfil confiável. USER para um ID do IAM de usuário, SERVICEID para um ID de serviço ou CRN para um CRN de serviço
- --id
- Mostrar somente a ID das identidades.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -f, --force
- Forçar uma falha se forem encontrados vários perfis.
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam trusted-profile-identity-criar
Conectar um perfil confiável a uma identidade
ibmcloud iam trusted-profile-identity-create (NAME|ID) --id IDENTIFIER_TO_CONNECT --id-type IDENTIFIER_TYPE [--description DESCRIPTION] [--output FORMAT] [-q, --quiet]
Opções de comando
- NOME|ID (obrigatório)
- O nome ou ID do perfil ao qual a identidade deve ser conectada.
- --id (obrigatório)
- ID da identidade.
- --id-type (obrigatório)
- O tipo de identificador para se conectar ao perfil confiável. USER para um ID do IAM de usuário, SERVICEID para um ID de serviço ou CRN para um CRN de serviço
- --description DESCRIPTION
- Descrição opcional para a conexão com o perfil confiável
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam trusted-profile-identity-delete
Desconectar um perfil confiável de uma identidade
ibmcloud iam trusted-profile-identity-delete (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--force] [-q, --quiet]
Opções de comando
- NOME|ID (obrigatório)
- O nome ou ID do perfil do qual a identidade deve ser desconectada.
- IDENTITY_IDENTIFIER | IDENTITY_ID (obrigatório)
- Identificador ou ID da Identidade para desconexão.
- --id-type (obrigatório)
- O tipo de identificador para se desconectar do perfil confiável. USER para um ID do IAM de usuário, SERVICEID para um ID de serviço ou CRN para um CRN de serviço
- -f, --force
- Force a exclusão sem confirmação.
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam trusted-profile-rule-create
Criar uma regra para um perfil confiável:
ibmcloud iam trusted-profile-rule-create (NAME|UUID) --name RULE_NAME --type RULE_TYPE [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--expiration EXPIRATION_SEC] [--cr-type CR_TYPE] [--output FORMAT] [-q, --quiet] [-f, --force]
Para visualizar uma lista completa de operadores válidos e opções de atributo de solicitação para --conditions, consulte Propriedades de condição do IAM.
Opções de comando
- NOME|ID (obrigatório)
- Nome ou ID do perfil para o qual criar uma regra.
- --type (obrigatório)
- 'Profile-SAML' para uma regra do SAML ou 'Profile-CR' para uma regra do recurso de cálculo
- --conditions (obrigatório)
- Lista de condições, fornecida como uma lista separada por vírgulas de valores triplos "claim:CLAIM,operator:OPERATOR,value:VALUE". Para especificar várias condições, especifique o sinalizador várias vezes --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 ".
- --expiration
- Especifique uma expiração em segundos para as regras do SAML. Não deve ser fornecido para relações de confiança estabelecidas para recursos de computação (tipo = Profile-CR).
- --name
- Nome da regra.
- --cr-type
- O tipo de recurso de computação ao qual a regra se aplica é necessário somente se o tipo for especificado como "Profile-CR". Os valores são VSI para instância de serviço virtual em VPC, IKS_SA para contas de serviço em clusters Kubernetes ou ROKS_SA para Red Hat OpenShift gerenciado.
- --realm-name
- O ID do emissor para trusts estabelecidos via IBMid com federação, ou
appid://para trusts estabelecidos usando a federação App ID. Não deve ser fornecido para relações de confiança estabelecidas para recursos de computação (tipo = Profile-CR). - --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -f, --force
- Forçar falha se vários perfis forem encontrados.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Crie uma regra Profile-SAML com o nome de regra my-rule, nome de domínio configurado como https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20, expiração configurada como 1200 segundos para
o perfil confiável my-profile com as condições de regra: cn EQUALS my_user
ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200
Crie uma regra Profile-SAML com o nome de domínio configurado como https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 e expiração configurada como 1200 segundos para o perfil confiável my-profile com as condições de regra: cn EQUALS my_user e blueGroups NOT_EQUALS jaas_master
ibmcloud iam trusted-profile-rule-create my-profile --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --conditions claim:blueGroups,operator:NOT_EQUALS,value:jaas_master --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200
Crie uma regra Profile-CR com o nome de regra my-rule, o tipo de recurso de cálculo IKS_SA e com as condições de regra: namespace EQUALS default e crn EQUALS crn:test:bluemix:public:containers-kubernetes:us-south:a/test::
ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-CR --conditions claim:namespace,operator:EQUALS,value:default --conditions claim:crn,operator:EQUALS,value:crn:test:bluemix:public:containers-kubernetes:us-south:a/test:: --cr-type IKS_SA
ibmcloud iam trusted-profile-rules
Listar todas as regras para um perfil confiável especificado:
ibmcloud iam trusted-profile-rules (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet]
Opções de comando
- NOME|ID (obrigatório)
- Nome ou ID do perfil confiável para o qual recuperar regras.
- --output FORMAT.
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -f, --force
- Forçar falha se vários perfis forem encontrados.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Exibir todas as regras no perfil confiável my-profile:
ibmcloud iam trusted-profile-rules my-profile
ibmcloud iam trusted-profile-rule-update
Atualizar uma regra para um perfil confiável:
ibmcloud iam trusted-profile-rule-update (NAME|ID) (RULE_NAME|RULE_ID) --name RULE_NAME --type RULE_TYPE [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--cr-type CR_TYPE] [--expiration EXPIRATION_SEC] [--output FORMAT] [-q, --quiet] [-f, --force]
Para visualizar uma lista completa de operadores válidos e opções de atributo de solicitação para --conditions, consulte Propriedades de condição do IAM.
Opções de comando
- NOME|ID (obrigatório)
- O nome ou ID do perfil confiável para o qual atualizar uma regra.
- RULE_NAME|RULE_ID (obrigatório)
- O nome ou ID da regra a ser atualizada.
- --type
- 'Profile-SAML' para uma regra SAML ou 'Profile-CR' para uma regra de recurso de cálculo.
- --conditions
- Lista de condições, fornecida como uma lista separada por vírgulas de valores triplos "claim:CLAIM,operator:OPERATOR,value:VALUE". Para especificar várias condições, especifique o sinalizador várias vezes --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 ".
- --cr-type
- O tipo de recurso de computação ao qual a regra se aplica é necessário somente se o tipo for especificado como "Profile-CR". Os valores são VSI para instância de serviço virtual em VPC, IKS_SA para contas de serviço em clusters Kubernetes ou ROKS_SA para Red Hat OpenShift gerenciado.
- --expiration
- Especifique uma expiração em segundos para as regras do SAML. Não deve ser fornecido para relações de confiança estabelecidas para recursos de computação (tipo = Profile-CR).
- --name
- Novo nome para a regra.
- --realm-name
- ID do emissor para trusts estabelecidos via IBMid com federação, ou
appid://para trusts estabelecidos via App ID federação. Não deve ser fornecido para relações de confiança estabelecidas para recursos de computação (tipo = Profile-CR). - --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -f, --force
- Forçar falha se várias regras forem localizadas.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Regra de atualização ClaimRule-test-id no perfil my-profile com novo nome test-rule:
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-test-id --name test-rule
Atualizar regra Profile-SAML do my-rule no perfil my-profile com novo nome de região https://www.example.org/my-nice-idp:
ibmcloud iam trusted-profile-rule-update my-profile my-rule --realm-name https://www.example.org/my-nice-idp
Atualizar condições de regra e prazo de expiração para a regra Profile-SAML do ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 no perfil my-profile:
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 --conditions claim:cn,operator:EQUALS,value:my_user --expiration 1200
Atualizar condições de regra e tipo de recurso de cálculo para regra Profile-CR do ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc no perfil my-profile:
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc --conditions claim:crn,operator:EQUALS,value:crn:v1:bluemix:public:containers-redhat:us-south:a/test:: --cr-type ROKS_SA
ibmcloud iam trusted-profile-rule-delete
Excluir uma regra para um perfil confiável:
ibmcloud iam trusted-profile-rule-delete (NAME|ID) (RULE_NAME|RULE_ID) [-f, --force] [-q, --quiet]
Opções de comando
- NOME|ID (obrigatório)
- O nome ou ID do perfil que contém a regra a ser excluída.
- RULE_NAME|RULE_ID (obrigatório)
- O nome ou ID da regra a ser excluída.
- -f, --force
- Force a exclusão sem confirmação.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Excluir a regra my-rule do perfil confiável my-profile sem confirmação:
ibmcloud iam trusted-profile-rule-delete my-profile my-rule -f
ibmcloud iam trusted-profile-templates
Liste todos os modelos de perfil em sua conta atual
ibmcloud iam trusted-profile-templates [--output FORMAT] [-q, --quiet]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
Exemplos
Listar modelos de perfil confiável no formato da tabela..
ibmcloud iam trusted-profile-templates
ibmcloud iam trusted-profile-template-create
Criar um modelo de perfil confiável
ibmcloud iam trusted-profile-template-create --file JSON_FILE
Opções de comando
- --file JSON_FILE
- Arquivo JSON da definição de modelo
ibmcloud iam trusted-profile-template-version
Obter uma versão especificada de um modelo de perfil confiável
ibmcloud iam trusted-profile-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION
Exemplos
Listar detalhes de uma versão especificada de um modelo de perfil confiável
ibmcloud iam trusted-profile-template-version example-template-name 1
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
ibmcloud iam trusted-profile-template-version-commit
Confirmar uma versão especificada de um modelo de perfil confiável
ibmcloud iam trusted-profile-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION
Opções de comando
Exemplos
Confirmar uma versão especificada de um modelo de perfil confiável
ibmcloud iam trusted-profile-template-version-commit example-template-name 1
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam trusted-profile-template-version-create
Criar uma nova versão de um modelo de perfil confiável
ibmcloud iam trusted-profile-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) --file JSON_FILE
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
- --file JSON_FILE
- Arquivo JSON da definição do modelo.
Exemplos
Criar uma nova versão de um modelo especificado de um arquivo JSON
ibmcloud iam trusted-profile-template-version-create example-template-name --file JSON_FILE
ibmcloud iam trusted-profile-template-version-delete
Excluir uma versão especificada de um modelo de perfil confiável
ibmcloud iam trusted-profile-template-version-delete TEMPLATE_ID TEMPLATE_VERSION
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Excluir uma versão especificada de um modelo de perfil confiável
ibmcloud iam trusted-profile-template-version-delete example-template-name 1
ibmcloud iam trusted-profile-template-version-update
Atualizar uma versão especificada de um modelo de perfil confiável
ibmcloud iam trusted-profile-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
- --file JSON_FILE
- Arquivo JSON da definição do modelo.
Exemplos
Atualizar uma versão especificada de um modelo de perfil confiável com um arquivo JSON
ibmcloud iam trusted-profile-template-version-update example-template-name 1 --file JSON_FILE
ibmcloud iam trusted-profile-template-versions
Listar todas as versões de um modelo de perfil confiável
ibmcloud iam trusted-profile-template-versions TEMPLATE_ID | TEMPLATE_NAME
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
Exemplos
Lista todas as versões de um modelo de perfil confiável no formato JSON
ibmcloud iam trusted-profile-template-versions --output JSON
ibmcloud iam trusted-profile-assignment
Mostrar detalhes de uma designação de perfil confiável
ibmcloud iam trusted-profile-assignment ASSIGNMENT_ID
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
Exemplos
Mostrar detalhes de uma designação de perfil confiável no formato JSON..
ibmcloud iam trusted-profile-assignment example-assignment-id --output JSON
ibmcloud iam trusted-profile-assignment-create
Criar uma designação de perfil confiável
ibmcloud iam trusted-profile-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
- --target OBJETIVO
- ID da entidade de destino
- --target-type TIPO
- Tipo de entidade de destino
Exemplos
Criar uma designação de perfil confiável numa conta de destino especificada
ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam trusted-profile-assignment-delete
Excluir uma designação de perfil confiável
ibmcloud iam trusted-profile-assignment-delete ASSIGNMENT_ID
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Criar uma designação de perfil confiável numa conta de destino especificada
ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam trusted-profile-assignment-update
Atualizar uma designação de perfil confiável
ibmcloud iam trusted-profile-assignment-update ASSIGNMENT_ID TEMPLATE_VERSION
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Atualizar uma designação de perfil confiável
ibmcloud iam trusted-profile-assignment-update example-template-id 1
ibmcloud iam trusted-profile-assignments
Obtenha todas as atribuições de perfis confiáveis em sua conta atual
ibmcloud iam trusted-profile-assignments
Opções de comando
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Listar todas as designações de perfil confiáveis na conta atual no formato JSON..
ibmcloud iam trusted-profile-assignments --output JSON
ibmcloud iam conta-configurações
Lista de definição de conta de lista:
ibmcloud iam account-settings [--show-external-identity] [--output FORMAT] [-q, --quiet]
Opções de comando
- --show-external-identity
- Mostrar configurações para identidades externas
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
ibmcloud iam conta-configurações-update
Atualize as configurações na conta atual:
ibmcloud iam account-settings-update [--restrict-create-service-id RESTRICTION_SETTING] [--restrict-create-platform-apikey RESTRICTION_SETTING] [--allowed-ip-addresses ADDRESS_LIST] [--unset-allowed-ip-addresses] [--mfa MFA] [--session-expiration-in-seconds SECONDS_EXP] [--session-invalidation-in-seconds SECONDS_INV] [--max-sessions-per-identity SESSIONS_MAX] [--access-token-expiration-in-seconds SECONDS_EXP] [--refresh-token-expiration-in-seconds SECONDS_EXP] [--output FORMAT] [-q, --quiet]
Opções de comando
- --restrict-create-service-id CONFIGURAÇÃO_DE_RESTRIÇÕES
- O nível de restrição na criação do ID de serviço (um de
RESTRICTED,NOT_RESTRICTED, ouNOT_SET). - --restrict-create-platform-apikey CONFIGURAÇÃO_DE_RESTRIÇÕES
- O nível de restrição na criação da chave de API (um de
RESTRICTED,NOT_RESTRICTED, ouNOT_SET). - --allowed-ip-addresses LISTA DE ENDEREÇOS
- Os endereços IP e as sub-redes a partir dos quais os tokens IAM podem ser criados (o padrão é "").
- --unset-allowed-ip-addresses
- Limpar todas as restrições de endereços IP
- --session-expiration-in-seconds SECONDS_EXP
- O número de segundos após o qual a sessão expira (também pode ser
NOT_SET, que reconfigura o valor para inadimplência). - --session-invalidation-in-seconds SECONDS_INV
- O número de segundos de inatividade após os quais uma sessão é invalidada (também pode ser "NOT_SET", que redefine o valor para o padrão).
- --access-token-expiration-in-seconds SECONDS_EXP
- O número de segundos após os quais o token de acesso expira (também pode ser
NOT_SET, que redefine o valor para o padrão). - --refresh-token-expiration-in-seconds SECONDS_EXP
- O número de segundos após os quais o token de atualização expira (também pode ser
NOT_SET, que redefine o valor para o padrão). - --max-sessions-per-identity SESSÕES_MAX
- O número máximo de sessões por identidade na conta (também pode ser
NOT_SET, que redefine o valor para o padrão). - --mfa MFA
- O tipo de MFA na conta (um de
NONE,TOTP,TOTP4ALL,LEVEL1,LEVEL2, ouLEVEL3). - --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Atualize a configuração de autenticação de múltiplos fatores de uma conta para LEVEL3:
ibmcloud iam account-settings-update --mfa LEVEL3
Atualize o número de segundos após o qual uma sessão expira a inadimplência (com NOT_SET):
ibmcloud iam account-settings-update --session-expiration-in-seconds NOT_SET
ibmcloud iam account-settings-external-interaction-update
Atualize as configurações da conta de interação externa na conta atual:
ibmcloud iam account-settings-external-interaction-update (service | service_id | user) [--state STATE] [--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...] [--output FORMAT] [-q, --quiet]
Opções de comando
- --state ESTADO
- O estado da configuração. As opções incluem:
limited,enabled, oumonitor. - --allowed-accounts ACCOUNT_1, ACCOUNT_2, ...
- Lista separada por vírgulas de IDs de conta com acesso permitido no tipo de identidade.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Atualize a configuração de interação externa do usuário de uma conta para monitor:
ibmcloud iam account-settings-external-interaction-update user --state monitor
Atualizar a configuração de interação externa do serviço de uma conta com uma conta permitida The-Account-ID:
ibmcloud iam account-settings-external-interaction-update service --allowed-accounts The-Account-ID
ibmcloud iam account-settings-template
Mostrar detalhes de um modelo de configurações de conta:
ibmcloud iam account-settings-template (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
Exemplos
Mostrar detalhes do modelo de configurações de conta AccountSettingsEditorTemplate
ibmcloud iam account-settings-template AccountSettingsEditorTemplate
ibmcloud iam account-settings-templates
Liste os modelos de configurações de conta para uma conta corporativa:
ibmcloud iam account-settings-templates [-q,--quiet] [--output JSON]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
Exemplos
Listar modelos de configurações de conta em sua conta atual
ibmcloud iam account-settings-templates
ibmcloud iam account-settings-template-create
Crie um novo modelo de configurações de conta para uma conta corporativa:
ibmcloud iam account-settings-template-create TEMPLATE_NAME [-d, --description DESCRIPTION] [--file JSON_FILE] [-q,--quiet]
Opções de comando
- -d, --description DESCRIÇÃO
- Descrição do modelo
- --file JSON_FILE
- Arquivo JSON da definição de modelo
- -q, --quiet
- Suprimir a saída detalhada.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
Exemplos
Crie um modelo de configurações de conta em sua conta atual
ibmcloud iam account-settings-template-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json
ibmcloud iam account-settings-template-version
Obtenha uma versão específica de um modelo de configurações de conta em uma conta corporativa:
ibmcloud iam account-settings-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet] [--output JSON]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
Exemplos
Mostrar versão 1 do modelo de configurações de conta AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version AccountSettingsEditorTemplate 1
ibmcloud iam account-settings-template-versions
Liste as versões de um modelo de configurações de conta em uma conta corporativa:
ibmcloud iam account-settings-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
Exemplos
Listar versões do modelo de configurações de conta AccountSettingsEditorTemplate.
ibmcloud iam account-settings-template-versions AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-create
Criar uma nova versão de um modelo de configurações de conta em uma conta corporativa:
ibmcloud iam account-settings-template-version-create {(TEMPLATE_ID |TEMPLATE_NAME) (--file JSON_FILE)} [-q,--quiet] [--output FORMAT]
Opções de comando
- --file JSON_FILE
- Arquivo JSON de definição de modelo de configurações de conta
- -q, --quiet
- Suprimir a saída detalhada.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
Exemplos
Criar uma nova versão do modelo de configurações de conta AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json
ibmcloud iam account-settings-template-version-update
Atualizar uma versão específica de um modelo de configurações de conta em uma conta corporativa:
ibmcloud iam account-settings-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-d, --description DESCRIPTION] [-q,--quiet]
Opções de comando
- -d valor, --description DESCRIÇÃO
- Descrição do modelo
- --file JSON_FILE
- Arquivo JSON de definição de modelo
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Atualizar versão 1 do modelo de configurações de conta AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-update AccountSettingsEditorTemplate 1 --file /path/to/account_settings_template.json
ibmcloud iam account-settings-template-version-delete
Excluir uma versão de um modelo de configurações de conta para uma conta corporativa:
ibmcloud iam account-settings-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Excluir versão 2 do modelo de configurações da conta AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-delete AccountSettingsEditorTemplate 2
ibmcloud iam account-settings-template-version-commit
Confirmar uma versão específica de um modelo de configurações de conta em uma conta corporativa:
ibmcloud iam account-settings-template-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Versão de confirmação 1 do modelo de configurações de conta AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-commit AccountSettingsEditorTemplate 1
ibmcloud iam account-settings-assignments
Lista de atribuições de configurações de conta em uma conta corporativa:
ibmcloud iam account-settings-assignments [--output FORMAT] [-q, --quiet]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
Exemplos
Listar designações na conta atual
ibmcloud iam account-settings-assignments
ibmcloud iam account-settings-assignment
Obter uma atribuição para um modelo de configurações de conta:
ibmcloud iam account-settings-assignment ASSIGNMENT_ID [-q,--quiet] [--output FORMAT]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
Exemplos
Obter designação de configurações de conta AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88
ibmcloud iam account-settings-assignment AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88
ibmcloud iam account-settings-assignment-create
Criar uma atribuição para um modelo de configurações de conta:
ibmcloud iam account-settings-assignment-create TEMPLATE_NAME TEMPLATE_VERSION TARGET_TYPE TARGET [-q, --quiet]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Atribuir modelo de configurações de conta à conta
ibmcloud iam account-settings-assignment-create TemplateTest 1 Account f7fc6938256e46e1a25ee09e14ca9c20
Atribuir modelo de configurações de conta ao grupo de contas
ibmcloud iam account-settings-assignment-create TemplateTest 1 AccountGroup 955fc2274567474f8da802d5c376504b
ibmcloud iam account-settings-assignment-update
Atualize uma atribuição para tentar novamente atribuições com falha ou migrar recursos para uma nova versão:
ibmcloud iam account-settings-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Atualizar a designação de configurações de conta AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b para um modelo versão 2
ibmcloud iam account-settings-assignment-update AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b 2
ibmcloud iam account-settings-assignment-delete
Excluir uma designação de configurações de conta. Essa ação remove todos os recursos criados por essa atribuição:
ibmcloud iam account-settings-assigment-delete ASSIGNMENT_ID [-q, --quiet]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Excluir designação de configurações de conta AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b
ibmcloud iam account-settings-assignment-delete AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b
modelo de função ibmcloud iam
Mostrar detalhes de um modelo de função:
ibmcloud iam role-template (TEMPLATE_ID|TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]
Opções de comando
- -o, --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Mostrar detalhes de um modelo de função RoleTemplate
ibmcloud iam role-template RoleTemplate
modelos de função ibmcloud iam
Listar os modelos de função mais recentes
ibmcloud iam role-templates [-o, --output JSON][-q,--quiet]
Opções de comando
- -o, --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Listar modelos de função em sua conta atual
ibmcloud iam role-templates
ibmcloud iam role-template-create
Criar um modelo de função
ibmcloud iam role-template-create [--file JSON_FILE] [-q,--quiet]
Opções de comando
- --file JSON_FILE
- Arquivo JSON da definição do modelo de função
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Crie um modelo de função em sua conta atual
ibmcloud iam role-template-create --file /path/to/role_template.json
ibmcloud iam role-template-version
Mostrar detalhes de uma versão de modelo de função
ibmcloud iam role-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-o, --output JSON] [-q,--quiet]
Opções de comando
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Mostrar a versão 1 do modelo de função RoleTemplate
ibmcloud iam role-template-version RoleTemplate 1
ibmcloud iam role-template-versions
Listar todas as versões de um modelo de função
ibmcloud iam role-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]
Opções de comando
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Listar versões do modelo de função RoleTemplate
ibmcloud iam role-template-versions RoleTemplate
ibmcloud iam role-template-version-create
Criar uma versão de modelo de função
ibmcloud iam role-template-version-create (TEMPLATE_ID |TEMPLATE_NAME) --file JSON_FILE} [-q,--quiet]
Opções de comando
- --file JSON_FILE
- Arquivo JSON de definição de versão de modelo
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Criar uma nova versão do modelo de função RoleTemplate
ibmcloud iam role-template-version-create RoleTemplate --file /path/to/role_template.json
ibmcloud iam role-template-version-update
Atualizar uma versão de modelo de função existente
ibmcloud iam role-template-version-update (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-f, --force] [-q, --quiet]
Opções de comando
- --file JSON_FILE
- Arquivo JSON da definição da versão do modelo de função
- -f, --force
- Atualizar sem confirmação
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Atualizar a versão 1 do modelo de função RoleTemplate
ibmcloud iam role-template-version-update RoleTemplate 1 --file /path/to/role_template.json
ibmcloud iam role-template-version-delete
Excluir uma versão de modelo de função
ibmcloud iam role-template-version-delete (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-f, --force] [-q,--quiet]
Opções de comando
- -f, --force
- Forçar exclusão sem confirmação
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Excluir a versão 2 do modelo de função RoleTemplate
ibmcloud iam role-template-delete RoleTemplate 2
ibmcloud iam role-template-version-commit
Confirmar uma versão para o modelo de função
ibmcloud iam role-template-commit (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Comprometer a versão 1 do modelo de função RoleTemplate
ibmcloud iam role-template-version-commit RoleTemplate 1
atribuições de função do ibmcloud iam
Listar atribuições de funções
ibmcloud iam role-assignments [-o, --output FORMAT] [-q, --quiet]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
- -o, --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
Exemplos
Listar designações na conta atual
ibmcloud iam role-assignments
atribuição de função do ibmcloud iam
Mostrar detalhes de uma atribuição de função
ibmcloud iam role-assignment ASSIGNMENT_ID [-o, --output FORMAT] [-q,--quiet]
Opções de comando
- -o, --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
- --output FORMAT
- Especificar o formato de saída. Somente 'JSON' é suportado.
Exemplos
Obter atribuição de função roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88
ibmcloud iam role-assignment roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88
ibmcloud iam role-assignment-create
Criar uma atribuição de função
ibmcloud iam role-assignment-create (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --target-type TYPE --target TARGET [-q, --quiet]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Atribuir modelo de função à conta
ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type Account --target f7fc6938256e46e1a25ee09e14ca9c20
Atribuir modelo de função ao grupo de contas
ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type AccountGroup --target 955fc2274567474f8da802d5c376504b
ibmcloud iam role-assignment-update
Atualizar uma atribuição de função
ibmcloud iam role-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]
Opções de comando
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Atualizar a atribuição de função roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b para um modelo versão 2
ibmcloud iam role-assignment-update roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b 2
ibmcloud iam role-assignment-delete
Excluir uma atribuição de função. Essa ação remove todos os recursos criados por essa atribuição:
ibmcloud iam role-assigment-delete ASSIGNMENT_ID [-f, --force] [-q, --quiet]
Opções de comando
- -f, --force
- Forçar exclusão sem confirmação
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Excluir atribuição de função roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c
ibmcloud iam role-assignment-delete roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c
ibmcloud iam identity-limits
Recuperar limites para identidades IAM em uma conta
ibmcloud iam identity-limits [-o, --output FORMAT] [-q, --quiet]
Opções de comando
- -o, --output
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Listar limites de identidade do IAM
ibmcloud iam identity-limits
ibmcloud iam access-groups-usage
Recuperar o resumo do uso de grupos de acesso para a conta
ibmcloud iam access-groups-usage --ids GROUP_ID1, GROUP_ID2, GROUP_ID3... [-o, --output FORMAT] [-q, --quiet]
Opções de comando
- --ids (Obrigatório)
- Lista delimitada por vírgulas de IDs de grupos de acesso. Quando especificado, retorna o uso por grupo de acesso específico
- -o, --output
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Uso da lista para o grupo de acesso AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam access-groups-usage --id AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam api-keys-usage
Recuperar o resumo do uso de chaves de API para a conta
ibmcloud iam api-keys-usage --ids IAM_ID1, IAM_ID2, IAM_ID3... [-o, --output FORMAT] [-q, --quiet]
Opções de comando
- --ids (Obrigatório)
- Lista delimitada por vírgulas de IDs de IAM. Quando especificado, retorna o uso por identificador de IAM especificado
- -o, --output
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Lista de uso da chave da API APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam api-keys-usage --ids APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam cr-links-usage
Recuperar o resumo do uso de links de recursos de computação para a conta
ibmcloud iam cr-links-usage [-o, --output FORMAT] [-q, --quiet]
Opções de comando
- -o, --output
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Uso de lista para links de recursos de computação
ibmcloud iam cr-links-usage
ibmcloud iam cr-rules-usage
Recuperar o resumo do uso de regras de recursos de computação para a conta
ibmcloud iam cr-rules-usage [-o, --output FORMAT] [-q, --quiet]
Opções de comando
- -o, --output
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Uso de lista para regras de recursos de computação
ibmcloud iam cr-rules-usage
ibmcloud iam identity-providers-usage
Recuperar o resumo do uso de provedores de identidade para a conta
ibmcloud iam identity-providers-usage [-o, --output FORMAT] [-q, --quiet]
Opções de comando
- -o, --output
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Uso de lista para provedores de identidade
ibmcloud iam identity-providers-usage
ibmcloud iam service-id-groups-usage
Recuperar o resumo do uso de grupos de IDs de serviço para a conta
ibmcloud iam service-id-groups-usage [--ids GROUP_ID1, GROUP_ID2, GROUP_ID3...] [-o, --output FORMAT] [-q, --quiet]
Opções de comando
- --ids valor
- Lista delimitada por vírgula de IDs de grupo de ID de serviço. Quando especificado, retorna o uso de IDs de serviço por grupo especificado
- -o, --output
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Uso da lista para o grupo de IDs de serviço ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
ibmcloud iam service-id-groups-usage ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
Lista de uso de todos os grupos de ID de serviço na conta.
ibmcloud iam service-id-groups-usage
ibmcloud iam templates-usage
Recuperar o resumo do uso de modelos para a conta
ibmcloud iam templates-usage [--ids TEMPLATE_ID1, TEMPLATE_ID2, TEMPLATE_ID3...] [-o, --output FORMAT] [-q, --quiet]
Opções de comando
- --ids valor
- Lista delimitada por vírgulas de IDs de modelo. Quando especificado, retorna o uso por modelo especificado
- -o, --output
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Uso da lista para o modelo de configurações de conta AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
ibmcloud iam templates-usage AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
ibmcloud iam trusted-profiles-usage
Recuperar o resumo do uso de perfis confiáveis para a conta
ibmcloud iam trusted-profiles-usage [--ids PROFILE_ID1, PROFILE_ID2, PROFILE_ID3...] [-o, --output FORMAT] [-q, --quiet]
Opções de comando
- --ids valor
- Lista delimitada por vírgulas de ID de perfil confiável. Quando especificado, retorna o uso por perfil especificado
- -o, --output
- Especificar o formato de saída. Somente 'JSON' é suportado.
- -q, --quiet
- Suprimir a saída detalhada.
Exemplos
Uso da lista para o perfil confiável Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19
ibmcloud iam trusted-profiles-usage --ids Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19
Lista de usos para todos os perfis confiáveis na conta.
ibmcloud iam trusted-profiles-usage