Gerenciando o acesso ao IAM, chaves de API, perfis confiáveis, IDs de serviço e grupos de acesso (iam do ibmcloud)

Use os seguintes comandos da interface da linha de comandos IBM Cloud® para gerenciar chaves de API, IDs de serviço, grupos de acesso e políticas de autorização para usuários, serviços, perfis confiáveis e grupos de acesso.

ibmcloud iam service-ids

Listar todos os IDs de serviço:

ibmcloud iam service-ids [--uuid] [-n, --name STRING] [-d, --description STRING]

Opções de comando

--uuid
Mostrar somente o UUID de IDs de serviço.
-d, --description STRING
Filtre os resultados para listar os IDs de serviço com descrições que incluam a cadeia de caracteres fornecida.
-n, --name STRING
Filtre os resultados para listar as IDs de serviço com nomes que incluam a cadeia de caracteres fornecida.

Exemplos

Listar UUID de todos os IDs de serviço na conta atual:

ibmcloud iam service-ids --uuid

Ibmcloud iam service-id

Exibir detalhes de um ID de serviço:

ibmcloud iam service-id (NAME|UUID) [--uuid]

Opções de comando

NAME (necessário)
Nome do serviço, exclusivo com UUID.
UUID (necessário)
UUID do serviço, exclusivo com NAME.
--uuid
Exibe o UUID do ID de serviço.

Exemplos

Mostrar detalhes do ID de serviço sample-test:

ibmcloud iam service-id sample-test

Mostrar detalhes do ID de serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam service-id ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

Ibmcloud iam service-id-create

Criar um ID de serviço:

ibmcloud iam service-id-create NAME [-d, --description DESCRIPTION] [--lock]

Opções de comando

NAME (necessário)
Nome do serviço.
-d, --description
Descrição do ID de serviço.
--lock
Bloqueia o ID de serviço durante a criação.

Exemplos

Criar um ID de serviço com o nome do serviço sample-test e a descrição hello, world!:

ibmcloud iam service-id-create sample-test -d 'hello, world!'

Criar um ID de serviço bloqueado com o nome do serviço sample-test e a descrição hello, world!:

ibmcloud iam service-id-create sample-test -d 'hello, world!' --lock

Ibmcloud iam service-id-update

Atualizar um ID de serviço:

ibmcloud iam service-id-update (NAME|UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]

Opções de comando

NAME (necessário)
Nome do serviço, exclusivo com UUID.
UUID (necessário)
UUID do serviço, exclusivo com NAME.
-n, --name
Novo nome do serviço.
-d, --description
Nova descrição do serviço.
-f, --force
Atualizar sem confirmação.

Exemplos

Renomear o ID de serviço sample-test para sample-test-2 sem confirmação:

ibmcloud iam service-id-update sample-test -n sample-test-2 -f

Atualizar a descrição do serviço sample-test:

ibmcloud iam service-id-update sample-test -d 'hello, friend!'

Renomear o ID de serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 para sample-test-3 com a nova descrição:

ibmcloud iam service-id-update ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 -n sample-test-3 -d 'hello, my friends!'

ibmcloud iam service-id-delete

Excluir um ID de serviço:

ibmcloud iam service-id-delete (NAME|UUID) [-f, --force]

Opções de comando

NAME (necessário)
Nome do serviço, exclusivo com UUID.
UUID (necessário)
UUID do serviço, exclusivo com NAME.
-f, --force
Exclui sem confirmação.

Exemplos

Excluir o ID de serviço sample-teset sem confirmação:

ibmcloud iam service-id-delete sample-teset -f

Excluir o ID de serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam service-id-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-lock

Bloquear um ID de serviço:

ibmcloud iam service-id-lock (NAME|UUID) [-f, --force]

Opções de comando

NAME (necessário)
Nome do serviço, exclusivo com UUID.
UUID (necessário)
UUID do serviço, exclusivo com NAME.
-f, --force
Bloqueia sem confirmação.

Exemplos

bloqueie o ID do serviço sample-teset sem confirmação:

ibmcloud iam service-id-lock sample-teset -f

Bloquear ID de serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam service-id-lock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-unlock

Desbloquear um ID de serviço:

ibmcloud iam service-id-unlock (NAME|UUID) [-f, --force]

Opções de comando

NAME (necessário)
Nome do serviço, exclusivo com UUID.
UUID (necessário)
UUID do serviço, exclusivo com NAME.
-f, --force
Desbloquear sem confirmação.

Exemplos

Desbloquear o ID do serviço sample-teset sem confirmação:

ibmcloud iam service-id-unlock sample-teset -f

Desbloquear o ID de serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam service-id-unlock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam api-keys

Listar todas as chaves de API da plataforma do IBM Cloud:

ibmcloud iam api-keys [--uuid] [-n, --name STRING] [-d, --description STRING]

Opções de comando

--uuid
Mostra o UUID da chave da API.
-d, --description STRING
Filtre os resultados para listar as chaves de API com descrições que incluam a cadeia de caracteres fornecida.
-n, --name STRING
Filtre os resultados para listar as chaves de API com nomes que incluam a cadeia de caracteres fornecida.

Ibmcloud iam api-key-create

Criar uma chave de API da plataforma IBM Cloud:

ibmcloud iam api-key-create NAME [-d DESCRIPTION] [--file FILE] [--lock]

O uso do login da CLI do IBM Cloud com uma chave de API não funciona com a chave de API do SL anterior que é localizada na opção control.softlayer.com. Uma conta IBM Cloud atualizada em que a infraestrutura é gerenciada por meio de cloud.ibm.com é necessária para o login na CLI do IBM Cloud com uma chave de API.

Opções de comando

NAME (necessário)
Nome da chave API a ser criada.
-d DESCRIPTION (opcional)
Descrição da chave de API.
--file FILE
Salve as informações da chave API para o arquivo especificado.
--action-if-leaked valor
A ação a ser tomada se a chave for vazada pode ser "NONE", "DISABLE" ou "DELETE". O padrão é "Desativar"..
--lock
Bloqueie a chave de API quando ela for criada.

Exemplos

Crie uma chave de API e salve-a em um arquivo:

ibmcloud iam api-key-create MyKey -d "this is my API key" --file key_file

Criar uma chave de API bloqueada com o nome "test-key":

ibmcloud iam api-key-create test-key --lock

Ibmcloud iam api-key-update

Atualizar uma chave de API da plataforma IBM Cloud:

ibmcloud iam api-key-update (NAME|UUID) [-n name] [-d description]

Opções de comando

NAME (necessário)
O nome antigo da chave de API deve ser atualizado, exclusivamente com UUID.
UUID (necessário)
O UUID da chave da API deve ser atualizado, exclusivamente com NAME.
-n NAME (opcional)
O novo nome da chave de API.
-d DESCRIPTION (opcional)
A nova descrição da chave de API.
--action-if-leaked valor
A ação a ser tomada se a chave for vazada pode ser "NONE", "DISABLE" ou "DELETE". O padrão é "Disable" (Desativar)

Exemplos

Atualizar a descrição de uma chave API:

ibmcloud iam api-key-update MyKey -d "the new description of my key"

Ao usar as opções de comando NAME e UUID, é necessário ter o privilégio iam-identity.apikey.manage para a conta. Para mais informações, consulte Gerenciando as chaves de API do usuário e Serviço de identidade do IAM.

ibmcloud iam api-key-delete

Excluir uma chave de API da plataforma IBM Cloud:

ibmcloud iam api-key-delete (NAME|UUID) [-f, --force]

Opções de comando

NAME (necessário)
Nome da chave de API a ser excluída, exclusivamente com UUID.
UUID (necessário)
UUID da chave de API a ser excluída, exclusivamente com NAME.
-f, --force
Force a exclusão sem confirmação.

ibmcloud iam api-key-lock

Bloqueie uma chave de API da plataforma:

ibmcloud iam api-key-lock (NAME|UUID) [-f, --force]

Opções de comando

NAME (necessário)
O nome da chave de API a ser bloqueada, exclusivamente com UUID.
UUID (necessário)
UUID da chave de API a ser bloqueada, exclusivamente com NAME.
-f, --force
Forçar a fechadura sem confirmação.

Exemplos

Bloquear a chave de API test-api-key:

ibmcloud iam api-key-lock test-api-key

Bloquear a chave de API com o UUID fornecido sem confirmação:

ibmcloud iam api-key-lock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam api-key-unlock

Desbloquear uma chave de API da plataforma:

ibmcloud iam api-key-unlock (NAME|UUID) [-f, --force]

Opções de comando

NAME (necessário)
O nome da chave de API a ser desbloqueada, exclusivamente com UUID.
UUID (necessário)
O UUID da chave de API a ser desbloqueada, exclusivamente com NAME.
-f, --force
Desbloqueia uma chave de API sem confirmação.

Exemplos

Desbloquear a chave de API test-api-key:

ibmcloud iam api-key-unlock test-api-key

Desbloquear a chave de API com o UUID fornecido sem confirmação:

ibmcloud iam api-key-unlock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam api-key-disable

Desativar uma chave de API da plataforma:

ibmcloud iam api-key-disable (NAME|UUID) [-f, --force]

Opções de comando

NAME (necessário)
O nome da chave de API a ser desativada, exclusivamente com UUID.
UUID (necessário)
O UUID da chave de API a ser desativada, exclusivamente com NAME.
-f, --force
Forçar a desativação sem confirmação

Exemplos

Desative uma chave de API test-api-key:

ibmcloud iam api-key-disable test-api-key

Desativar uma chave de API com o UUID fornecido sem confirmação:

ibmcloud iam api-key-disable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam api-key-enable

Habilite uma chave de API da plataforma:

ibmcloud iam api-key-enable (NAME|UUID) [-f, --force]

Opções de comando

NAME (necessário)
O nome da chave de API a ser ativada, exclusivamente com UUID.
UUID (necessário)
O UUID da chave de API a ser ativada, exclusivamente com NAME.
-f, --force
Forçar a ativação sem confirmação

Exemplos

Ative a chave API test-api-key:

ibmcloud iam api-key-enable test-api-key

Habilita a chave de API com o UUID fornecido sem confirmação:

ibmcloud iam api-key-enable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

Ibmcloud iam service-api-keys

Listar todas as chaves de API de um serviço:

ibmcloud iam service-api-keys ([-a, --all], SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name STRING] [-d, --description STRING] [-f, --force]

Opções de comando

-a, --all
Exibir todas as chaves API que estão associadas a todos os serviços.
SERVICE_ID_NAME (necessário)
O nome da ID do serviço, exclusivo com SERVICE_ID_UUID.
SERVICE_ID_UUID (necessário)
O UUID da ID do serviço, exclusivo com SERVICE_ID_NAME.
-d, --description STRING
Filtre os resultados para listar as chaves da API de serviço com descrições que incluam a cadeia de caracteres fornecida.
-n, --name STRING
Filtre os resultados para listar as chaves da API de serviço com nomes que incluam a cadeia de caracteres fornecida.
-f, --force
Exibe as chaves de API de serviço sem confirmação.

Exemplos

Liste todas as chaves de API do serviço sample-service:

ibmcloud iam service-api-keys sample-service

Ibmcloud iam service-api-key

Listar detalhes de uma chave de API de serviço:

ibmcloud iam service-api-key (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [--uuid] [-f, --force]

Opções de comando

APIKEY_NAME (necessário)
Nome da chave de API, exclusivo com APIKEY_UUID.
APIKEY_UUID (necessário)
UUID da chave de API, exclusivo com APIKEY_NAME.
SERVICE_ID_NAME (necessário)
Nome do ID de serviço, exclusivo com SERVICE_ID_UUID.
SERVICE_ID_UUID (necessário)
UUID do ID de serviço, exclusivo com SERVICE_ID_NAME.
--uuid
Exibe o UUID da chave da API do serviço.
-f, --force
Exibe a chave de API de serviço sem confirmação.

Exemplos

Mostrar detalhes da chave API de serviço sample-key do serviço sample-service:

ibmcloud iam service-api-key sample-key sample-service

ibmcloud iam service-api-key-create

Criar uma chave de API de serviço:

ibmcloud iam service-api-key-create NAME (SERVICE_ID_NAME|SERVICE_ID_UUID) [-d, --description DESCRIPTION] [--file FILE] [-f, --force] [--lock]

Opções de comando

NAME (necessário)
Nome do ID de serviço ou chave de API de serviço recém-criada.
SERVICE_ID_NAME (necessário)
Nome do ID de serviço, exclusivo com SERVICE_ID_UUID.
SERVICE_ID_UUID (necessário)
UUID do ID de serviço, exclusivo com SERVICE_ID_NAME.
-d, --description
Descrição da chave de API.
--file FILE
Salve as informações da chave API para o arquivo especificado.
--action-if-leaked valor
A ação a ser tomada se a chave for vazada. As opções são "NONE" (nenhum), "DISABLE" (desativar) ou "DELETE" (excluir). A opção padrão é "Disable" (Desativar).
-f, --force
Force a criação sem confirmação.

Exemplos

Criar uma chave API de serviço sample-key para o serviço sample-service sem confirmação:

ibmcloud iam service-api-key-create sample-key sample-service -f

Ibmcloud iam service-api-key-update

Atualizar uma chave de API de serviço:

ibmcloud iam service-api-key-update (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID)  [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]

Opções de comando

APIKEY_NAME (necessário)
Nome da chave de API, exclusivo com APIKEY_UUID.
APIKEY_UUID (necessário)
UUID da chave de API, exclusivo com APIKEY_NAME.
SERVICE_ID_NAME (necessário)
Nome do ID de serviço, exclusivo com SERVICE_ID_UUID.
SERVICE_ID_UUID (necessário)
UUID do ID de serviço, exclusivo com SERVICE_ID_NAME.
-n, --name
O novo nome da chave da API do serviço.
-d, --description
A nova descrição da chave da API do serviço.
--action-if-leaked valor
A ação a ser tomada se a chave for vazada pode ser "NONE", "DISABLE" ou "DELETE". O padrão é "Desativar"..
-f, --force
Atualizar sem confirmação.

Exemplos

Renomeie a chave de API do serviço sample-key para new-sample-key:

ibmcloud iam service-api-key-update sample-key sample-service -n new-sample-key

Ibmcloud iam service-api-key-delete

Excluir uma chave de API de serviço:

ibmcloud iam service-api-key-delete (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

Opções de comando

APIKEY_NAME (necessário)
Nome da chave de API, exclusivo com APIKEY_UUID.
APIKEY_UUID (necessário)
UUID da chave de API, exclusivo com APIKEY_NAME.
SERVICE_ID_NAME (necessário)
Nome do ID de serviço, exclusivo com SERVICE_ID_UUID.
SERVICE_ID_UUID (necessário)
UUID do ID de serviço, exclusivo com SERVICE_ID_NAME.
-f, --force
Exclui sem confirmação.

Exemplos

Excluir a chave API de serviço sample-key do ID de serviço sample-service:

ibmcloud iam service-api-key-delete sample-key sample-service

ibmcloud iam service-api-key-lock

Bloquear uma chave de API de serviço:

ibmcloud iam service-api-key-lock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

Opções de comando

APIKEY_NAME (necessário)
Nome da chave de API, exclusivo com APIKEY_UUID.
APIKEY_UUID (necessário)
UUID da chave de API, exclusivo com APIKEY_NAME.
SERVICE_ID_NAME (necessário)
Nome do ID de serviço, exclusivo com SERVICE_ID_UUID.
SERVICE_ID_UUID (necessário)
UUID do ID de serviço, exclusivo com SERVICE_ID_NAME.
-f, --force
Bloqueia sem confirmação.

Exemplos

Bloquear a chave API de serviço sample-key do ID do serviço sample-service:

ibmcloud iam service-api-key-lock sample-key sample-service

Ibmcloud iam service-api-key-desbloquear

Desbloquear uma chave de API de serviço:

ibmcloud iam service-api-key-unlock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

Opções de comando

APIKEY_NAME (necessário)
Nome da chave de API, exclusivo com APIKEY_UUID.
APIKEY_UUID (necessário)
UUID da chave de API, exclusivo com APIKEY_NAME.
SERVICE_ID_NAME (necessário)
Nome do ID de serviço, exclusivo com SERVICE_ID_UUID.
SERVICE_ID_UUID (necessário)
UUID do ID de serviço, exclusivo com SERVICE_ID_NAME.
-f, --force
Desbloquear sem confirmação.

Exemplos

Desbloquear a chave API de serviço sample-key do ID do serviço sample-service:

ibmcloud iam service-api-key-unlock sample-key sample-service

ibmcloud iam service-api-key-disable

Desativar uma chave de API de serviço:

ibmcloud iam service-api-key-disable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

Opções de comando

APIKEY_NAME (necessário)
O nome da chave da API, exclusivo com APIKEY_UUID.
APIKEY_UUID (necessário)
O UUID da chave de API, exclusivo com APIKEY_NAME.
SERVICE_ID_NAME (necessário)
O nome da ID do serviço, exclusivo com SERVICE_ID_UUID.
SERVICE_ID_UUID (necessário)
O UUID da ID do serviço, exclusivo com SERVICE_ID_NAME.
-f, --force
Desativar sem confirmação.

Exemplos

Desativar a chave da API do serviço sample-key do ID do serviço sample-service:

ibmcloud iam service-api-key-disable sample-key sample-service

ibmcloud iam service-api-key-enable

Habilite uma chave de API de serviço:

ibmcloud iam service-api-key-enable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

Opções de comando

APIKEY_NAME (necessário)
O nome da chave da API, exclusivo com APIKEY_UUID.
APIKEY_UUID (necessário)
O UUID da chave de API, exclusivo com APIKEY_NAME.
SERVICE_ID_NAME (necessário)
O nome da ID do serviço, exclusivo com SERVICE_ID_UUID.
SERVICE_ID_UUID (necessário)
O UUID da ID do serviço, exclusivo com SERVICE_ID_NAME.
-f, --force
Ativar sem confirmação..

Exemplos

Habilitar a chave da API do serviço sample-key do ID do serviço sample-service:

ibmcloud iam service-api-key-enable sample-key sample-service

Ibmcloud iam user-policies

Listar todas as políticas de acesso para um usuário especificado:

ibmcloud iam user-policies USER_NAME

Opções de comando

USER_NAME ((necessário))
Nome do usuário ao qual as políticas pertencem.

Exemplos

Listar as políticas do usuário name@example.com:

ibmcloud iam user-policies name@example.com

Ibmcloud iam user-policy

Exibir detalhes de uma política de acesso para um usuário:

ibmcloud iam user-policy USER_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Opções de comando

USER_NAME ((necessário))
Nome do usuário ao qual a política pertence.
POLICY_ID (necessário)
ID da política.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.
--api-version
Versão da API de política de acesso.

Exemplos

Liste a política 0bb730daa do usuário name@example.com:

ibmcloud iam user-policy name@example.com 0bb730daa

Ibmcloud iam user-policy-create

Criar uma política de acesso para o usuário especificado na conta atual:

ibmcloud iam user-policy-create USER_NAME {--file JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Opções de comando

USER_NAME ((necessário))
Nome de usuário ao qual a política pertence.
--file FILE (opcional)
Arquivo JSON de definição de política. É possível usar operadores avançados em um documento de política JSON para conceder acesso a recursos que satisfazem convenções de nomenclaturas específicas. Para obter mais informações sobre o uso de operadores avançados para criar políticas de curinga, consulte Designando o acesso usando políticas de curinga.
--roles ROLE_NAME1,ROLE_NAME2... (opcional)
Os nomes de função da definição de política. Para funções suportadas de um serviço específico, execute ibmcloud iam roles --service SERVICE_NAME. Essa opção é exclusiva com a opção --file.
--service-name SERVICE_NAME (opcional)
Nome do serviço da definição de política. Essa opção é exclusiva com a opção --file.
--service-instance SERVICE_INSTANCE_GUID (opcional)
GUID da instância de serviço da definição de política. Essa opção é exclusiva com a opção --file.
--region REGION (opcional)
Região da definição de política. Essa opção é exclusiva com a opção --file.
--resource-type RESOURCE_TYPE (opcional)
Tipo de recurso da definição de política. Essa opção é exclusiva com a opção --file.
--resource RESOURCE (opcional)
Recurso da definição de política. Essa opção é exclusiva com a opção --file.
--resource-group-name RESOURCE_GROUP_NAME (opcional)
Nome do grupo de recursos. * significa todos os grupos de recursos. Essa opção é exclusiva com as opções --file, --resource e --resource-group-id.
--resource-group-id RESOURCE_GROUP_ID (opcional)
ID do grupo de recursos. * significa todos os grupos de recursos. Essa opção é exclusiva com as opções --file, --resource e --resource-group-name.
--account-management (opcional)
Fornecer acesso a todos os serviços de gerenciamento de conta.
--attributes name=value,name=value...
Configurar os atributos de recurso na forma de name=value,name=value....
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.
--api-version
Versão da API de política de acesso.

Exemplos

Crie a política de usuário para o usuário name@example.com do arquivo JSON de política policy.json:

ibmcloud iam user-policy-create name@example.com --file @policy.json

Dê para name@example.com a função de Administrator para todas as instâncias de serviço sample-service:

ibmcloud iam user-policy-create name@example.com --roles Administrator --service-name sample-service

Dê para name@example.com a função do Editor e uma função customizada Responder para todas as instâncias de serviço sample-service:

ibmcloud iam user-policy-create name@example.com --roles Editor,Responder --service-name sample-service

Fornecer a função de name@example.com a Editor para o recurso key123 da instância de serviço de amostra com o GUID d161aeea-fd02-40f8-a487-df1998bd69a9 na região us-south:

ibmcloud iam user-policy-create name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

Dê a name@example.com a função Operator para o grupo de recursos com ID dda27e49d2a1efca58083a01dfde18f6:

ibmcloud iam user-policy-create name@example.com --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

Atribua a função name@example.com Viewer aos membros do grupo de recursos sample-resource-group:

ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-name sample-resource-group

Atribua a função name@example.com Viewer aos membros do grupo de recursos com ID dda27e49d2a1efca58083a01dfde18f6:

ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

Dar a name@example.com a função de Viewer para os recursos is do serviço com o atributo instanceId igual a *:

ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "instanceId=*"

Ibmcloud iam user-policy-update

Atualizar uma política de acesso para o usuário especificado na conta atual:

ibmcloud iam user-policy-update USER_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Opções de comando

USER_NAME ((necessário))
Nome de usuário ao qual a política pertence.
POLICY_ID (necessário)
ID da política a ser atualizada. --file FILE (opcional)
Arquivo JSON de definição de política.
--roles ROLE_NAME1,ROLE_NAME2... (Opcional)
Os nomes de função da definição de política. Para as funções suportadas de um serviço específico, execute a opção ibmcloud iam roles --service SERVICE_NAME. Essa opção é exclusiva com a opção --file.
--service-name SERVICE_NAME (opcional)
Nome do serviço da definição de política. Essa opção é exclusiva com a opção --file.
--service-instance SERVICE_INSTANCE_GUID (opcional)
GUID da instância de serviço da definição de política. Essa opção é exclusiva com a opção --file.
--region REGION (opcional)
Região da definição de política. Essa opção é exclusiva com a opção --file.
--resource-type RESOURCE_TYPE (opcional)
Tipo de recurso da definição de política. Essa opção é exclusiva com a opção --file.
--resource RESOURCE (opcional)
Recurso da definição de política. Essa opção é exclusiva com a opção --file.
--resource-group-name RESOURCE_GROUP_NAME (opcional)
Nome do grupo de recursos. * significa todos os grupos de recursos. Essa opção é exclusiva com as opções --file, --resource e --resource-group-id.
--resource-group-id RESOURCE_GROUP_ID (opcional)
ID do grupo de recursos. * significa todos os grupos de recursos. Essa opção é exclusiva com as opções --file, --resource e --resource-group-name.
--account-management (opcional)
Fornecer acesso a todos os serviços de gerenciamento de conta.
--attributes name=value,name=value...
Configurar os atributos de recurso como 'name=value,name=value....'
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.
--api-version
Versão da API de política de acesso.

Exemplos

Atualize a política de usuário com aquela do arquivo JSON

ibmcloud iam user-policy-update name@example.com 0bb730daa --file @policy.json

Atualize a política do usuário para dar a name@example.com a função de Administrator para todas as instâncias do serviço sample-service

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Administrator --service-name sample-service

Atualize a política do usuário para dar a name@example.com a função do Editor e uma função customizada Responder para todas as instâncias de serviço sample-service

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Editor,Responder --service-name sample-service

Atualizar a política do usuário para fornecer a função de name@example.com a Editor para o recurso key123 da instância de serviço de amostra com o GUID d161aeea-fd02-40f8-a487-df1998bd69a9 na região us-south:

ibmcloud iam user-policy-update name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

Atualize a política de usuário para dar a name@example.com a função Operator para o grupo de recursos com ID dda27e49d2a1efca58083a01dfde18f6:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

Atualize a política de usuário para atribuir a função name@example.com Viewer aos membros do grupo de recursos sample-resource-group:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-name sample-resource-group

Atualize a política de usuário para atribuir a função name@example.com Viewer aos membros de um grupo de recursos com ID dda27e49d2a1efca58083a01dfde18f6:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

Atualizar a política do usuário para fornecer a name@example.com a função de Viewer para os recursos is do serviço com o atributo instance igual a *:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --service-name is --attributes "instanceId=*"

Ibmcloud iam user-policy-delete

Excluir uma política de acesso para o usuário especificado:

ibmcloud iam user-policy-delete USER_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Opções de comando

-f, --force
Exclui a política de usuário sem confirmação.
-q, --quiet
Suprimir a saída detalhada.
--api-version
Versão da API de política de acesso.

Exemplos

Excluir as políticas user-policy-id do usuário name@example.com:

ibmcloud iam user-policy-delete name@example.com user-policy-id

Excluir as políticas user-policy-id do usuário name@example.com sem confirmação:

ibmcloud iam user-policy-delete name@example.com user-policy-id -f

As políticas de serviço iam ibmcloud

Listar todas as políticas para um ID de serviço especificado:

ibmcloud iam service-policies SERVICE_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Opções de comando

SERVICE_ID (necessário)
Nome ou UUID do ID de serviço.
-f, -- force (opcional)
Exibe as políticas de serviço sem confirmação.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.
--api-version
Versão da API de política de acesso.

Exemplos

Liste políticas do serviço test:

ibmcloud iam service-policies test

Liste políticas do serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

Ibmcloud iam service-policy

Exibir detalhes de uma política de acesso para um ID de serviço especificado:

ibmcloud iam service-policy SERVICE_ID POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Opções de comando

SERVICE_ID (necessário)
Nome ou UUID do ID de serviço.
POLICY_ID (necessário)
ID da política de serviço.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-f, -- force (opcional)
Exibe a política de serviço sem confirmação.
-q, --quiet
Suprimir a saída detalhada.
--api-version
Versão da API de política de acesso.

Exemplos

Mostre a política 140798e2-8ea7db3 do serviço test:

ibmcloud iam service-policies test 140798e2-8ea7db3

Mostre a política 140798e2-8ea7db3 do serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3

Ibmcloud iam service-policy-create

Criar uma política de acesso e designá-la a um ID de serviço:

ibmcloud iam service-policy-create SERVICE_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

Opções de comando

SERVICE_ID (necessário)
Nome ou UUID do ID de serviço.
--file
Arquivo JSON de definição de política. Essa opção é exclusiva com as opções -r, --roles, --service-name, --service-instance, --region, --resource-type, --resource, --resource-group-name e --resource-group-id. É possível usar operadores avançados em um documento de política JSON para conceder acesso a recursos que satisfazem convenções de nomenclaturas específicas. Para obter mais informações sobre o uso de operadores avançados para criar políticas de curinga, consulte Designando o acesso usando políticas de curinga.
-r, --roles
Os nomes de função da definição de política. Para as funções suportadas de um serviço específico, execute a opção ibmcloud iam roles --service SERVICE_NAME. Essa opção é exclusiva com a opção --file.
--service-name
Nome do serviço da definição de política. Essa opção é exclusiva com a opção --file.
--service-instance SERVICE_INSTANCE_GUID
GUID da instância de serviço da definição de política. Essa opção é exclusiva com a opção --file.
-região
Região da definição de política. Essa opção é exclusiva com a opção --file.
--resource-type
Tipo de recurso da definição de política. Essa opção é exclusiva com a opção --file.
--resource
Recurso da definição de política. Essa opção é exclusiva com a opção --file.
--resource-group-name
Nome do grupo de recursos. * significa todos os grupos de recursos. Essa opção é exclusiva com as opções --file e --resource-group-id.
--resource-group-id
ID do grupo de recursos. * significa todos os grupos de recursos. Essa opção é exclusiva com as opções --file e --resource-group-name.
--account-management (opcional)
Fornecer acesso a todos os serviços de gerenciamento de conta.
--account-management (opcional)
Fornecer acesso a todos os serviços de gerenciamento de conta.
--attributes name=value,name=value...
Configurar os atributos de recurso como 'name=value,name=value....'
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.
-f, --force
Criar uma política de serviço sem confirmação.
--api-version
Versão da API de política de acesso.

Exemplos

Crie a política de serviço do arquivo JSON para o serviço test:

ibmcloud iam service-policy-create test --file @policy.json

Crie a política de serviço do arquivo JSON para o serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam service-policy-create ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 --file @policy.json

Conceda ao serviço test a função Administrator para todos os serviços de gerenciamento de conta:

ibmcloud iam service-policy-create test --roles Administrator --account-management

Conceda ao serviço test a função Viewer para todos os recursos na conta:

ibmcloud iam service-policy-create test --roles Viewer

Conceda ao serviço test a função Viewer e uma função personalizada Responder para todas as instâncias de serviço sample na conta:

ibmcloud iam service-policy-create test --roles Viewer,Responder --service-name sample

Dar ao serviço test a função de Viewer para os recursos is do serviço com o atributo instanceId igual a *:

ibmcloud iam service-policy-create sample-service --roles Viewer --service-name is --attributes "instanceId=*"

Ibmcloud iam service-policy-update

Atualizar uma política de acesso para um ID de serviço:

ibmcloud iam service-policy-update SERVICE_ID POLICY_ID {--file JSON_FILE | [-r, --roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

Opções de comando

SERVICE_ID (necessário)
Nome ou UUID do ID de serviço.
POLICY_ID (necessário)
ID da política de serviço.
--file
Arquivo JSON de definição de política. Essa opção é exclusiva com as opções -r, --roles, --service-name, --service-instance, --region, --resource-type, --resource, resource-group-name e resource-group-id.
-r, --roles
Os nomes de função da definição de política. Para funções suportadas de um serviço específico, execute ibmcloud iam roles --service SERVICE_NAME. Essa opção é exclusiva com o --file.
-serviço-nome
Nome do serviço da definição de política. Essa opção é exclusiva com a opção --file.
-service-instance SERVICE_INSTANCE_GUID
GUID da instância de serviço da definição de política. Essa opção é exclusiva com a opção --file.
-região
Região da definição de política. Essa opção é exclusiva com a opção --file.
-tipo de recurso
Tipo de recurso da definição de política. Essa opção é exclusiva com a opção --file.
-recurso
Recurso da definição de política. Essa opção é exclusiva com a opção --file.
--resource-group-name
Nome do grupo de recursos. * significa todos os grupos de recursos. Essa opção é exclusiva com as opções --file e --resource-group-id.
--resource-group-id
ID do grupo de recursos. * significa todos os grupos de recursos. Essa opção é exclusiva com as opções --file e --resource-group-name.
--account-management (opcional)
Fornecer acesso a todos os serviços de gerenciamento de conta.
--attributes name=value,name=value...
Configurar os atributos de recurso como 'name=value,name=value....'
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.
-f, --force
Atualiza a política de serviço sem confirmação.
--api-version
Versão da API de política de acesso.

Exemplos

Atualize a política de serviço 140798e2-8ea7db3 do arquivo JSON para o serviço test:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json

Atualize a política de serviço 140798e2-8ea7db3 do arquivo JSON para o serviço test:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json

Atualize a política de serviço 140798e2-8ea7db3 para conceder ao serviço test a função Administrator para todos os serviços de gerenciamento de conta:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Administrator --account-management

Atualize a política de serviço 140798e2-8ea7db3 para conceder ao serviço test a função Viewer para todos os recursos na conta:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer

Atualize a política de serviço 140798e2-8ea7db3 para conceder ao serviço test a função Viewer e uma função personalizada Responder para todas as instâncias de serviço sample na conta:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer,Responder --service-name sample

Atualizar a política de serviço 140798e2-8ea7db3 para dar ao serviço test a função de Viewer para os recursos is do serviço com o atributo instanceId igual a *:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer --service-name is --attributes "instanceId=*"

Ibmcloud iam service-policy-delete

Excluir uma política de acesso para um ID de serviço:

ibmcloud iam service-policy-delete SERVICE_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Opções de comando

SERVICE_ID (necessário)
Nome ou UUID do ID de serviço.
POLICY_ID (necessário)
ID da política de serviço.
-f, --force
Exclui sem confirmação.
-q, --quiet
Suprimir a saída detalhada.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
--api-version
Versão da API de política de acesso.

Exemplos

Excluir a política 140798e2-8ea7db3 de serviço test:

ibmcloud iam service-policy-delete test 140798e2-8ea7db3

Excluir a política 140798e2-8ea7db3 de serviço ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam service-policy-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3

logins ibmcloud iam

Recuperar e exibir histórico de login recente:

ibmcloud iam logins

provedor de identidade ibmcloud iam

Mostrar detalhes de um provedor de identidade:

ibmcloud iam identity-provider (PROVIDER_NAME|PROVIDER_ID) [--history] [-o, --output FORMAT] [-q, --quiet]

Opções de comando

PROVIDER_NAME|PROVIDER_ID (obrigatório)
Nome ou ID do provedor de identidade.
--history
Mostrar o histórico do provedor de identidade.
-o, --output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam provedores de identidade

Liste todos os provedores de identidade:

ibmcloud iam identity-providers [--history] [-o, --output FORMAT] [-q, --quiet]

Opções de comando

--history
Mostrar o histórico dos provedores de identidade.
-o, --output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam identity-provider-create

Crie um provedor de identidade:

ibmcloud iam identity-provider-create --file JSON_FILE [-o, --output FORMAT] [-q, --quiet]

Opções de comando

--file JSON_FILE (obrigatório)
Arquivo JSON que contém a configuração do provedor de identidade.
-o, --output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam identity-provider-update

Atualizar um provedor de identidade:

ibmcloud iam identity-provider-update (PROVIDER_NAME|PROVIDER_ID) (--file JSON_FILE | --active true|false) [-f, --force] [-q, --quiet]

Opções de comando

PROVIDER_NAME|PROVIDER_ID (obrigatório)
Nome ou ID do provedor de identidade a ser atualizado.
--file JSON_FILE
Arquivo JSON que contém a configuração do provedor de identidade.
--active verdadeiro|falso
Defina o provedor de identidade como ativo ou inativo.
-f, --force
Forçar a atualização sem confirmação.
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam identity-provider-delete

Excluir um provedor de identidade:

ibmcloud iam identity-provider-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]

Opções de comando

PROVIDER_NAME|PROVIDER_ID (obrigatório)
Nome ou ID do provedor de identidade a ser excluído.
-f, --force
Forçar a exclusão sem confirmação.
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam identity-provider-account-setting

Mostrar a configuração de conta de um provedor de identidade:

ibmcloud iam identity-provider-account-setting (PROVIDER_NAME|PROVIDER_ID) [-o, --output FORMAT] [-q, --quiet]

Opções de comando

PROVIDER_NAME|PROVIDER_ID (obrigatório)
Nome ou ID do provedor de identidade.
-o, --output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam identity-provider-account-settings

Liste todas as configurações de conta para provedores de identidade:

ibmcloud iam identity-provider-account-settings [-o, --output FORMAT] [-q, --quiet]

Opções de comando

-o, --output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam identity-provider-account-setting-create

Crie uma configuração de conta para um provedor de identidade:

ibmcloud iam identity-provider-account-setting-create (PROVIDER_NAME|PROVIDER_ID) --cloud-user-strategy STRATEGY [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-q, --quiet]

Opções de comando

PROVIDER_NAME|PROVIDER_ID (obrigatório)
Nome ou ID do provedor de identidade.
--cloud-user-strategy ESTRATÉGIA (obrigatório)
Estratégia de usuário em nuvem para o provedor de identidade.
--active verdadeiro|falso
Defina a configuração da conta como ativa (verdadeira) ou inativa (falsa).
--ui-default verdadeiro|falso
Definir como o provedor de identidade padrão da interface do usuário (true) ou não (false).
-o, --output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam identity-provider-account-setting-update

Atualizar uma configuração de conta para um provedor de identidade:

ibmcloud iam identity-provider-account-setting-update (PROVIDER_NAME|PROVIDER_ID) [--cloud-user-strategy STRATEGY] [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-f, --force] [-q, --quiet]

Opções de comando

PROVIDER_NAME|PROVIDER_ID (obrigatório)
Nome ou ID do provedor de identidade.
--cloud-user-strategy ESTRATÉGIA
Estratégia de usuário em nuvem para o provedor de identidade.
--active verdadeiro|falso
Defina a configuração da conta como ativa (verdadeira) ou inativa (falsa).
--ui-default verdadeiro|falso
Definir como o provedor de identidade padrão da interface do usuário (true) ou não (false).
-o, --output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-f, --force
Forçar a atualização sem confirmação.
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam identity-provider-account-setting-delete

Excluir uma configuração de conta para um provedor de identidade:

ibmcloud iam identity-provider-account-setting-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]

Opções de comando

PROVIDER_NAME|PROVIDER_ID (obrigatório)
Nome ou ID do provedor de identidade.
-f, --force
Forçar a exclusão sem confirmação.
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam identity-provider-account-alias

Mostrar o alias da conta para provedores de identidade:

ibmcloud iam identity-provider-account-alias [-o, --output FORMAT] [-q, --quiet]

Opções de comando

-o, --output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam identity-provider-account-alias-update

Atualize o alias da conta para provedores de identidade:

ibmcloud iam identity-provider-account-alias-update ALIAS [-f, --force] [-q, --quiet]

Opções de comando

ALIAS (obrigatório)
Novo alias de conta para provedores de identidade.
-f, --force
Forçar a atualização sem confirmação.
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam oauth-tokens

Recupere e exiba os tokens OAuth para a sessão atual:

ibmcloud iam oauth-tokens

ibmcloud iam bearer-token

Recupera e exibe o token de portador sem adornos da sessão atual:

ibmcloud iam bearer-token

ibmcloud iam roles

Listar as funções de plataforma, definidas por serviço e customizadas:

ibmcloud iam roles [--service SERVICE_NAME [--resource-type RESOURCE_TYPE] [--source-service SOURCE_SERVICE_NAME]] [--roles ROLE_NAME]

Opções de comando

--resource-type
Tipo de recurso do serviço. --service deve ser definido junto com essa opção.
--roles ROLE_NAME1,ROLE_NAME2...
Mostrar detalhes de funções específicas
--service SERVICE_NAME
Nome do serviço. Liste apenas as funções definidas pela plataforma, se não especificado.
--source-service
Nome do serviço. Liste apenas as funções definidas pela plataforma, se não especificado. Essa opção não suporta terminais privados.

Exemplos

Listar as funções de acesso padrão da plataforma e as funções customizadas:

ibmcloud iam roles

Listar os detalhes das funções de política de acesso padrão da plataforma Administrator, Operator:

ibmcloud iam roles --roles Administrator,Operator

Listar os detalhes da função de política de acesso Writer do serviço cloud-object-storage no formato JSON:

ibmcloud iam roles --service cloud-object-storage --roles Writer --output JSON

Listar as funções de política de acesso para todo o serviço de gerenciamento de conta no JSON:

ibmcloud iam roles --service allacctmgmtroles --output JSON

Listar os detalhes da função de política de acesso do grupo de recursos Administrator:

ibmcloud iam roles --service resource-controller --roles Administrator

Listar os detalhes das funções de política de acesso de tipo de recurso image do serviço is:

ibmcloud iam roles --service is --resource-type image

Listar as funções de autorização para o serviço de origem cloud-object-storage e o serviço de destino kms:

ibmcloud iam roles --source-service cloud-object-storage --service kms

role ibmcloud iam role-create

Crie uma função:

ibmcloud iam role-create ROLE_NAME --display-name DISPLAY_NAME --service-name SERVICE_NAME [-a, --actions ROLE_ACTION1 [ROLE_ACTION2...]] [-d, --description DESCRIPTION] [--output FORMAT] [-q --quiet]

Opções de comando

--display-name DISPLAY_NAME
O nome de exibição da função que é mostrado no console.
--service-name SERVICE_NAME
O nome do serviço.
-a, --actions ROLE_ACTION1,ROLE_ACTION2...
As ações da função. Para obter mais informações, consulte Funções e ações do IAM.
-d, --description DESCRIPTION
A descrição da função.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Crie uma função para executar qualquer ação de banco de dados Cloudant:

ibmcloud iam role-create CloudDBAdmin --display-name "Cloudant DB Administrator" --service-name cloudantnosqldb --actions cloudantnosqldb.db.any

Crie uma função para o acesso de leitura ao Certificate Manager usando diversas ações de função:

ibmcloud iam role-create ReadonlyCertManager --display-name "Readonly Certificate Manager" --service-name cloudcerts --actions cloudcerts.certificate-metadata.read,cloudcerts.notifications-channel.list

Crie uma função para visualizar painéis de cadeia de ferramentas e retorne a função no formato JSON:

ibmcloud iam role-create PreviewCDCI --display-name "Preview Toolchains" --service-name toolchain --actions toolchain.dashboard.view --output JSON

Crie uma função que tenha uma descrição:

ibmcloud iam role-create ServiceIDCreator --display-name "Service ID Creator" --service-name iam-identity --actions iam-identity.serviceid.create --description "Can only create service keys"

ibmcloud iam access-policies

Liste todas as políticas de acesso da conta atual:

ibmcloud iam access-policies [-t, --type user | service_id | access_group | trusted_profile] [--sort-by id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state ] [--output FORMAT] [-q, --quiet ] [--api-version v1 | v2]

Opções de comando

-t, --type ACCESS_POLICY_TYPE
Lista todas as políticas de acesso da conta atual filtradas por tipo de política. As opções válidas são: user | service_id | access_group | trusted_profile
--sort-by ATRIBUTO
Classifique as políticas com base em atributos. Opções válidas são: id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state. Pré-anexe um sinal de menos (por exemplo, -id, -type) para classificação reversa.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.
--api-version
Versão da API de política de acesso.

Exemplos

Liste todas as políticas de acesso da conta atual:

ibmcloud iam access-policies

Liste todas as políticas de acesso do usuário na conta atual:

ibmcloud iam access-policies --type user

Liste todas as políticas de acesso ao ID de serviço na conta atual:

ibmcloud iam access-policies --type service_id

Lista todas as políticas de acesso de grupos de acesso na conta atual:

ibmcloud iam access-policies --type access_group

Liste todas as políticas de acesso a perfis confiáveis na conta atual:

ibmcloud iam access-policies --type trusted_profile

Lista todas as políticas de acesso de perfil confiável classificadas por created_at em ordem crescente na conta atual:

ibmcloud iam access-policies --type trusted_profile --sort-by created_at

Liste todas as políticas de usuário confiáveis que são classificadas por last_modified_at em ordem decrescente na conta atual:

ibmcloud iam access-policies --type user --sort-by -last_modified_at

ibmcloud iam access-policy-template

Mostrar detalhes de um modelo de política de acesso na conta atual:

ibmcloud iam access-policy-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]

Opções de comando

--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Mostrar modelo de política de acesso AccessPolicyUserTemplate

ibmcloud iam access-policy-template AccessPolicyUserTemplate

ibmcloud iam access-policy-templates

Liste todos os modelos de política de acesso na conta atual:

ibmcloud iam access-policy-templates [--output FORMAT] [-q, quiet]

Opções de comando

--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Listar todos os modelos de política de acesso na conta atual

ibmcloud iam access-policy-templates

ibmcloud iam access-policy-template-create

Crie um modelo de política de acesso:

ibmcloud iam access-policy-template-create --file JSON_FILE

Opções de comando

--file JSON_FILE
Arquivo JSON de definição de modelo de política de acesso
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Criar um modelo de política de acesso

imcloud iam access-policy-template-create --file /path/to/access_policy_template.json

ibmcloud iam access-policy-template-version

Obter uma versão de um modelo de política de acesso:

ibmcloud iam access-policy-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output JSON]

Opções de comando

--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Mostrar versão 1 do modelo de política de acesso AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version AccessPolicyUserTemplate 1

ibmcloud iam access-policy-template-version-create

Criar uma nova versão de um modelo de política de acesso:

ibmcloud iam access-policy-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) [--file JSON_FILE] [-q, --quiet]

Opções de comando

--file JSON_FILE
Arquivo JSON de definição de modelo de política de acesso
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Criar uma nova versão para modelo de política de acesso AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate --file /path/to/access_policy_template.json

ibmcloud iam access-policy-template-version-update

Atualizar uma versão existente de um modelo de política de acesso:

ibmcloud iam access-policy-template-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet] [--output FORMAT]

Opções de comando

--file JSON_FILE
Arquivo JSON de definição de modelo de política de acesso
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Atualizar versão 1 do modelo de política de acesso AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate 1 --file /path/to/access_policy_template.json

ibmcloud iam access-policy-template-version-delete

Excluir uma versão de um modelo de política de acesso:

ibmcloud iam access-policy-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [-f, --force]

Opções de comando

-f, --force
Force a exclusão sem confirmação.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Excluir versão 2 do modelo de política de acesso AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version-delete AccessPolicyUserTemplate 2

ibmcloud iam access-policy-template-version-commit

Confirmar uma versão de um modelo de política de acesso:

ibmcloud iam access-policy-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.

Exemplos

Confirmar versão 1 do modelo de política de acesso AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version-commit AccessPolicyUserTemplate 1

ibmcloud iam access-policy-assignment

Mostrar detalhes de uma atribuição de política de acesso:

ibmcloud iam access-policy-assignment ASSIGNMENT_ID [-q, --quiet] [--output FORMAT]

Opções de comando

--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Mostrar designação de política de acesso AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5

ibmcloud iam access-policy-assignment AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5

ibmcloud iam access-policy-assignments

Liste todas as atribuições de política de acesso na conta atual:

ibmcloud iam access-policy-templates [--output FORMAT] [-q, --quiet]

Opções de comando

--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Listar todas as atribuições de modelos de políticas de acesso na conta atual

ibmcloud iam access-policy-assignments

conta do ibmcloud iam-políticas

Liste todas as políticas de conta na conta corrente:

ibmcloud iam account-policies [-t, --type access | auth] [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Opções de comando

-t, --type access | auth
Listar todas as políticas sob a conta atual filtrada por tipo de política. As opções válidas são: access | auth
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.
--api-version
Versão da API de política de acesso.

Exemplos

Liste todas as políticas de conta na conta corrente:

ibmcloud iam account-policies

Liste todas as políticas de autorização da conta atual. Fornece a mesma lista de ibmcloud iam authorization-policies:

ibmcloud iam account-policies -t auth

Liste todas as políticas de acesso da conta atual. Fornece a mesma lista de ibmcloud iam access-policies:

ibmcloud iam account-policies -t access

ibmcloud iam authorization-policy-create

Criar uma política de autorização para permitir a uma instância de serviço o acesso a outra instância de serviço:

ibmcloud iam authorization-policy-create { SOURCE_SERVICE_NAME TARGET_SERVICE_NAME ROLE_NAME1,ROLE_NAME2... [--source-service-instance-name SOURCE_SERVICE_INSTANCE_NAME | --source-service-instance-id SOURCE_SERVICE_INSTANCE_ID] [--source-service-account ACCOUNT_GUID] [--source-resource-group-id RESOURCE_GROUP_ID] [--source-resource-type RESOURCE_TYPE] [--source-resource RESOURCE] [--target-service-instance-name TARGET_SERVICE_INSTANCE_NAME | --target-service-instance-id TARGET_SERVICE_INSTANCE_ID] [--target-resource-group-id RESOURCE_GROUP_ID] [--target-resource-type RESOURCE_TYPE] [--target-resource RESOURCE] | --file JSON_FILE } [--output FORMAT] [-q, --quiet]

Opções de comando

SOURCE_SERVICE_NAME
O serviço de origem que pode ser autorizado a acessar. Para localizar o nome do serviço, execute o comando ibmcloud catalog service-marketplace.
TARGET_SERVICE_NAME
O serviço de destino que o serviço de origem pode ser autorizado a acessar. Para localizar o nome do serviço, execute o comando ibmcloud catalog service-marketplace.
ROLE_NAME1,ROLE_NAME2...
As funções que fornecem acesso para o serviço de origem.
--source-service-instance-name SOURCE_SERVICE_INSTANCE_NAME
Nome da instância do serviço de origem, mutuamente exclusivo com --source-service-instance-id e --source-service-account. Se a instância do serviço de origem não for especificada, todas as instâncias do serviço de origem serão autorizadas a acessar.
--source-service-instance-id SOURCE_SERVICE_INSTANCE_ID
ID da instância de serviço de origem, mutuamente exclusivo com --source-service-instance-name. Se não especificado, todas as instâncias do serviço de origem terão autorização para acessar.
--source-service-account ACCOUNT_GUID
GUID da conta do serviço de origem, mutuamente exclusivo com --source-service-instance-name. Use essa opção se o serviço de origem for de outra conta.
--source-resource-group-id RESOURCE_GROUP_ID
ID do grupo de recursos de origem, mutuamente exclusivo com `--source-service-instance-id'.
--source-resource-type
Tipo de recurso do serviço de origem.
--source-resource
Recurso do serviço de origem. --target-service-instance-name TARGET_SERVICE_INSTANCE_NAME
Nome da instância de serviço de destino, mutuamente exclusivo com --target-service-instance-id. Se não especificado, todas as instâncias do serviço de destino terão autorização para acessar.
--target-service-instance-id TARGET_SERVICE_INSTANCE_ID
ID da instância de serviço de destino, mutuamente exclusivo com --target-service-instance-name. Se não especificado, todas as instâncias do serviço de destino terão autorização para acessar.
--target-resource-group-id RESOURCE_GROUP_ID
ID do grupo de recursos de destino, mutuamente exclusivo com `--target-service-instance-id'.
--target-resource-type
Tipo de recurso do serviço de destino.
--target-resource
Recurso do serviço de destino.
--file FILE
Arquivo JSON de definição de política.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Atualmente, alguma combinação de --source-service e --service pode falhar em terminais privados. Use --file como uma solução alternativa ou é possível criar a política por meio de terminais públicos ou do console da IU.

Ibmcloud iam authorization-policy-delete

Excluir uma política de autorização:

ibmcloud iam authorization-policy-delete AUTHORIZATION_POLICY_ID [-f, --force]

Opções de comando

AUTHORIZATION_POLICY_ID
ID da política de autorização para exclusão.
-f, --force
Exclui sem confirmação.

Ibmcloud iam authorization-policy

Mostrar detalhes de uma política de autorização:

ibmcloud iam authorization-policy AUTHORIZATION_POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Opções de comando

AUTHORIZATION_POLICY_ID
ID da política de autorização para exibição.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.
--api-version
Versão da API de política de acesso.

ibmcloud iam authorization-policies

Listar políticas de autorização sob a conta atual:

ibmcloud iam authorization-policies

ibmcloud iam access-groups

Listar grupos de acesso sob a conta atual:

ibmcloud iam access-groups [-u USER_NAME | -s SERVICE_ID_NAME | -p (PROFILE_NAME | PROFILE_ID)] [--output FORMAT] [-q, --quiet]

Opções de comando

-u
Listar grupos de acesso aos quais o usuário pertence. Esta opção é exclusiva para '-s' e '-p'.
-s
Grupos de acesso da lista ao qual o ID de serviço pertence. Esta opção é exclusiva para '-u' e '-p'.
-p
Listar os grupos de acesso aos quais o perfil confiável pertence. Esta opção é exclusiva para '-s' e '-u'.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Listar todos os grupos de acesso:

ibmcloud iam access-groups

Listar todos os grupos de acesso do perfil confiável test_profile pertence a:

ibmcloud iam access-groups -p test_profile

Grupo de acesso iam ibmcloud

Mostrar detalhes de um grupo de acesso:

ibmcloud iam access-group GROUP_NAME [--id]

Opções de comando

-id
Mostra apenas o ID.

Exemplos

Mostrar detalhes do grupo de acesso example_group:

ibmcloud iam access-group example_group

ibmcloud iam access-group-create

Crie um grupo de acesso:

ibmcloud iam access-group-create GROUP_NAME [-d, --description DESCRIPTION]

Opções de comando

-d, --description
Descrição do grupo de acesso.

Exemplos

Criar um grupo de acesso example_group:

ibmcloud iam access-group-create example_group -d "example access group"

Ibmcloud iam access-group-update

Atualizar um grupo de acesso:

ibmcloud iam access-group-update GROUP_NAME [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-f, --force]

Opções de comando

-n, --name
Novo nome do grupo de acesso.
-d, --description
Nova descrição.
-f, --force
Forçar atualização sem confirmação.

Exemplos

Renomear o grupo de acesso example_group para hello_world_group:

ibmcloud iam access-group-update example_group --name "hello_world_group"

Ibmcloud iam access-group-delete

Excluir um grupo de acesso:

ibmcloud iam access-group-delete GROUP_NAME [-f, --force] [-r, --recursive] [-a, --all]

Opções de comando

-f, --force
Force a exclusão sem confirmação.
-r, --recursive
Exclui um grupo de acesso e seus membros.
-a, --all
Forçar para excluir grupos de acesso com o mesmo nome.

Exemplos

Excluir acesso ao grupo example_group:

ibmcloud iam access-group-delete example_group --force

Ibmcloud iam access-group-users

Listar usuários em um grupo de acesso:

ibmcloud iam access-group-users GROUP_NAME

Exemplos

Listar todos os usuários no grupo de acesso example_group:

ibmcloud iam access-group-users example_group

Ibmcloud iam access-group-user-add

Incluir usuários em um grupo de acesso:

ibmcloud iam access-group-user-add GROUP_NAME (USER_NAME [USER_NAME2...] | [--iam-ids IAM_ID1,IAM_ID2,...])

Exemplos

Incluir o usuário name@example.com ao grupo de acesso example_group:

ibmcloud iam access-group-user-add example_group name@example.com

Adicione o usuário com o ID IAM IAM000000 ao grupo de acesso example_group:

ibmcloud iam access-group-user-add example_group --iam-ids IAM000000

Ibmcloud iam access-group-user-remove

Remover um usuário de um grupo de acesso:

ibmcloud iam access-group-user-remove GROUP_NAME USER_NAME

Exemplos

Remover o usuário name@example.com do grupo de acesso example_group:

ibmcloud iam access-group-user-remove example_group name@example.com

Ibmcloud iam access-group-user-purge

Remover usuário de todos os grupos de acesso:

ibmcloud iam access-group-user-purge USER_NAME [-f, --force]

Opções de comando

-f, --force
Exclui sem confirmação.

Exemplos

Remover usuário name@example.com de todos os grupos de acesso:

ibmcloud iam access-group-user-purge name@example.com -f

Ibmcloud iam access-group-service-ids

Listar IDs de serviço em um grupo de acesso:

ibmcloud iam access-group-service-ids GROUP_NAME

Exemplos

Listar todos os IDs de serviço no grupo de acesso example_group:

ibmcloud iam access-group-service-ids example_group

Ibmcloud iam access-group-service-id-add

Adicionar um ID de serviço a um grupo de acesso:

ibmcloud iam access-group-service-id-add GROUP_NAME SERVICE_ID_NAME [SERVICE_ID_NAME2...]

Exemplos

Incluir o ID de serviço example-service no grupo de acesso example_group:

ibmcloud iam access-group-service-id-add example_group example-service

Ibmcloud iam access-group-service-id-remove

Remover um ID de serviço de um grupo de acesso:

ibmcloud iam access-group-service-id-remove GROUP_NAME SERVICE_ID_NAME

Exemplos

Remover o ID de serviço example-service do grupo de acesso example_group:

ibmcloud iam access-group-service-id-remove example_group example-service

Ibmcloud iam access-group-service-id-purge

Remover o ID de serviço de todos os grupos de acesso:

ibmcloud iam access-group-service-id-purge SERVICE_ID_NAME [-f, --force]

Opções de comando

-f, --force
Exclui sem confirmação.

Exemplos

Remover o ID de serviço example-service de todos os grupos de acesso:

ibmcloud iam access-group-service-id-purge example --force

ibmcloud iam access-group-trusted-profiles

Listar perfis confiáveis de um grupo de acesso:

ibmcloud iam access-group-trusted-profiles GROUP_NAME [--output FORMAT] [-q, --quiet]

Opções de comando

GROUP_NAME (obrigatório)
Nome do grupo de acesso.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Listar perfis confiáveis de um grupo de acesso example_group:

ibmcloud iam access-group-trusted-profiles example_group

ibmcloud iam access-group-trusted-profile-add

Adicionar perfis confiáveis a um grupo de acesso:

ibmcloud iam access-group-trusted-profile-add GROUP_NAME (PROFILE_NAME | PROFILE_ID) [PROFILE_NAME2 | PROFILE_ID2...] [--output FORMAT] [-q, --quiet]

Opções de comando

GROUP_NAME (obrigatório)
O nome do grupo de acesso.
PROFILE_NAME | PROFILE_ID (obrigatório)
Os nomes ou IDs dos perfis confiáveis a serem adicionados ao grupo de acesso.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Adicionar um perfil confiável my-profile ao grupo de acesso example_group:

ibmcloud iam access-group-trusted-profile-add example_group my-profile

ibmcloud iam access-group-trusted-profile-remove

Remova um perfil confiável de um grupo de acesso:

ibmcloud iam access-group-trusted-profile-remove GROUP_NAME (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]

Opções de comando

GROUP_NAME (obrigatório)
Nome do grupo de acesso.
PROFILE_NAME | PROFILE_ID (obrigatório)
Nome ou ID do perfil confiável a ser removido do grupo de acesso.
-f, --force
Remover sem confirmação.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Remover perfil confiável my-profile do grupo de acesso example_group:

ibmcloud iam access-group-trusted-profile-remove example_group my-profile

ibmcloud iam access-group-trusted-profile-purge

Remover um perfil confiável de todos os grupos de acesso:

ibmcloud iam access-group-trusted-profile-purge (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]

Opções de comando

PROFILE_NAME | PROFILE_ID (obrigatório)
Nome ou ID do perfil confiável a ser removido de todos os grupos de acesso.
-f, --force
Limpar sem confirmação.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Remover perfil confiável my-profile de todos os grupos de acesso:

ibmcloud iam access-group-trusted-profile-purge my-profile

Ibmcloud iam access-group-policies

Listar políticas de um grupo de acesso:

ibmcloud iam access-group-policies GROUP_NAME [--output FORMAT] [-q, --quiet] [--api-version v1 |v2]

Opções de comando

GROUP_NAME
Nome do grupo de acesso.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.
--api-version
Versão da API de política de acesso.

Exemplos

Liste todas as políticas do grupo de acesso example_group:

ibmcloud iam access-group-policies example_group

Ibmcloud iam access-group-policy

Mostrar detalhes de uma política de grupo de acesso:

ibmcloud iam access-group-policy GROUP_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Opções de comando

GROUP_NAME
Nome do grupo de acesso.
POLICY_ID
O ID da política a ser recuperada.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.
--api-version
Versão da API de política de acesso.

Exemplos

Mostrar detalhes da política 51b9717e-76b0-4f6a-bda7-b8132431f926 do grupo de acesso example_group:

ibmcloud iam access-group-policy example_group 51b9717e-76b0-4f6a-bda7-b8132431f926

Ibmcloud iam access-group-policy-create

Criar uma política de grupo de acesso:

ibmcloud iam access-group-policy-create GROUP_NAME {--file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]}} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

Opções de comando

--file
Arquivo JSON de definição de política. É possível usar operadores avançados em um documento de política JSON para conceder acesso a recursos que satisfazem convenções de nomenclaturas específicas. Para obter mais informações sobre o uso de operadores avançados para criar políticas de curinga, consulte Designando o acesso usando políticas de curinga.
-funções
Os nomes de função da definição de política. Para funções suportadas de um serviço específico, execute ibmcloud iam roles --service SERVICE_NAME. Essa opção é exclusiva com a opção --file.
-serviço-nome
Nome do serviço da definição de política. Essa opção é exclusiva com a opção --file.
-service-instance SERVICE_INSTANCE_GUID
GUID da instância de serviço da definição de política. Essa opção é exclusiva com a opção --file.
-região
Região da definição de política. Essa opção é exclusiva com a opção --file.
-tipo de recurso
Tipo de recurso da definição de política. Essa opção é exclusiva com a opção --file.
-recurso
Recurso da definição de política. Essa opção é exclusiva com a opção --file.
-resource-group-name
Nome do grupo de recursos. * significa todos os grupos de recursos. Essa opção é exclusiva com a opção --file e --resource-group-id.
-resource-group-id
ID do grupo de recursos. * significa todos os grupos de recursos. Essa opção é exclusiva com a opção --file e --resource-group-name.
-etiquetas
Acessar tags do recurso. Use tags para organizar, controlar os custos de uso ou gerenciar o acesso aos seus recursos. Para obter mais informações sobre tags, consulte Trabalhando com tags.
--account-management
Fornecer acesso a todos os serviços de gerenciamento de conta.
--attributes name=value,name=value...
Configurar os atributos de recurso como 'name=value,name=value....'
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.
--api-version
Versão da API de política de acesso.

Exemplos

Criar uma política de grupo de acesso por meio de um arquivo JSON:

ibmcloud iam access-group-policy-create example_group -f @policy.json

Fornecer ao example_group a função Administrator para todos os recursos do sample-service:

ibmcloud iam access-group-policy-create example_group --roles Administrator --service-name sample-service

Dê para example_group a função do Editor e uma função customizada Responder para todas as instâncias de sample-service na região us-south:

ibmcloud iam access-group-policy-create example_group --roles Editor,Responder --service-name sample-service --region us-south

Fornecer a função de example_group a Editor para o recurso key123 da instância sample-service com a GUID d161aeea-fd02-40f8-a487-df1998bd69a9 na região us-south:

ibmcloud iam access-group-policy-create example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

Dê a example_group a função Operator para o grupo de recursos com ID dda27e49d2a1efca58083a01dfde18f6:

ibmcloud iam access-group-policy-create example_group --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

Atribua a função example_group Viewer aos membros do grupo de recursos sample-resource-group:

ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-name sample-resource-group

Atribua a função example_group Viewer aos membros do grupo de recursos com ID dda27e49d2a1efca58083a01dfde18f6:

ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

Dar ao example_group a função de Administrator para todos os serviços de gerenciamento de conta:

ibmcloud iam access-group-policy-create example_group --roles Administrator --account-management

Dar ao example_group a função de Viewer para todos os recursos na conta:

ibmcloud iam access-group-policy-create example_group --roles Viewer

Dar a example_group a função de Viewer para os recursos is do serviço com o atributo instanceId igual a *:

ibmcloud iam access-group-policy-create example_group --roles Viewer --service-name is --attributes "instanceId=*"

Crie tags de acesso para o recurso:

ibmcloud iam access-group-policy-create --tags env:dev,env:test

ibmcloud iam access-group-policy-update

Atualizar uma política de grupo de acesso:

ibmcloud iam access-group-policy-update GROUP_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1| v2]

Opções de comando

--file
Arquivo JSON de definições de política.
--roles
Os nomes de função da definição de política. Para funções suportadas de um serviço específico, execute ibmcloud iam roles --service SERVICE_NAME. Essa opção é exclusiva com a opção --file.
-serviço-nome
Nome do serviço da definição de política. Essa opção é exclusiva com a opção --file.
-service-instance SERVICE_INSTANCE_GUID
GUID da instância de serviço da definição de política. Essa opção é exclusiva com a opção --file.
-região
Região da definição de política. Essa opção é exclusiva com a opção --file.
-tipo de recurso
Tipo de recurso da definição de política. Essa opção é exclusiva com a opção --file.
-recurso
Recurso da definição de política. Essa opção é exclusiva com a opção --file.
-resource-group-name
Nome do grupo de recursos. * significa todos os grupos de recursos. Essa opção é exclusiva com a opção --file e --resource-group-id.
-resource-group-id
ID do grupo de recursos. * significa todos os grupos de recursos. Essa opção é exclusiva com a opção --file e --resource-group-name.
--account-management (opcional)
Fornecer acesso a todos os serviços de gerenciamento de conta.
--attributes name=value,name=value...
Configurar os atributos de recurso como 'name=value,name=value....'
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.
--api-version
Versão da API de política de acesso.

Exemplos

Atualize a política do grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 com a que está no arquivo JSON da política:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 -f @policy.json

Atualizar a política de grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 para dar ao example_group a função de Administrator para todos os recursos de sample-service:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --service-name sample-service

Atualize a política de grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 para dar a example_group a função do Editor e uma função customizada Responder para todas as instâncias de sample-service na região us-south:

ibmcloud iam access-group-policy-update example_group --roles Editor,Responder --service-name sample-service --region us-south

Atualizar a política de grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 para dar ao example_group a função de Editor para o recurso key123 da instância sample-service com a GUID d161aeea-fd02-40f8-a487-df1998bd69a9 na região us-south:

ibmcloud iam access-group-policy-update example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south

Atualizar a política de grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 para dar ao example_group a função de Operator para o grupo de recursos com ID dda27e49d2a1efca58083a01dfde18f6:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

Atualize a política de grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 para atribuir a função example_group Viewer aos membros do grupo de recursos sample-resource-group:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-name sample-resource-group
```bash
{: codeblock}

Update access group policy `b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4` to give `example_group` `Viewer` role for members of resource group with ID `dda27e49d2a1efca58083a01dfde18f6`:
```bash {: codeblock}
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

Atualizar a política de grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 para dar ao example_group a função de Administrator para todos os serviços de gerenciamento de conta:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --account-management

Atualize a política de grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 para atribuir a função example_group Viewer a todos os recursos da conta:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer

Atualizar a política de grupo de acesso b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 para dar ao example_group a função de Viewer para os recursos is do serviço com o atributo instanceId igual a *:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --service-name is --attributes "instanceId=*"

Ibmcloud iam access-group-policy-delete

Excluir uma política de grupo de acesso:

ibmcloud iam access-group-policy-delete GROUP_NAME POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 |v2]

Opções de comando

--api-version
Versão da API de política de acesso.
-f, --force
Force a exclusão sem confirmação.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Excluir a política 51b9717e-76b0-4f6a-bda7-b8132431f926 do grupo de acesso example_group:

ibmcloud iam access-group-policy-delete example_group 51b9717e-76b0-4f6a-bda7-b8132431f926 -f

ibmcloud iam access-group-template-create

Criar um modelo de grupo de acesso

ibmcloud iam access-group-template-create (TEMPLATE_NAME --access-group-name ACCESS_GROUP_NAME [-d, --description DESCRIPTION] | --file JSON_FILE) [--output FORMAT]

Opções de comando

--access-group-name NOME
Nome do grupo de acesso a ser criado para o modelo
-d, --description DESCRIPTION
Descrição do modelo
--file FILE
Descrição do modelo
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Criar um modelo de grupo de acesso com nome especificado e nome do grupo de acesso

ibmcloud iam access-group-template-create example-template-name --access-group-name example-access-group -d example-description

Criar um modelo de grupo de acesso usando um arquivo JSON

ibmcloud iam access-group-template-create --file JSON_FILE

ibmcloud iam access-group-template

Mostrar detalhes de um modelo de grupo de acesso

ibmcloud iam access-group-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]

Opções de comando

--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Mostrar detalhes de um modelo de grupo de acesso no formato JSON

ibmcloud iam access-group-template --output JSON

ibmcloud iam access-group-template-version

Mostrar detalhes de uma versão especificada de um modelo de grupo de acesso

ibmcloud iam access-group-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output FORMAT]

Opções de comando

--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Mostrar detalhes de uma versão especificada de um modelo de grupo de acesso no formato JSON

ibmcloud iam access-group-template-version example-template-name 1 --output JSON

ibmcloud iam access-group-template-version-commit

Confirmar uma versão do modelo do grupo de acesso

ibmcloud iam access-group-template-version-commit TEMPLATE_ID TEMPLATE_VERSION

Opções de comando

-q, --quiet
Suprimir a saída detalhada.

Exemplos

Confirmar uma versão específica de um modelo de grupo de acesso

ibmcloud iam access-group-template-version-commit example-template-id 1

ibmcloud iam access-group-template-version-create

Criar uma versão do modelo de grupo de acesso

ibmcloud iam access-group-template-version-create TEMPLATE_ID --file JSON_FILE

Opções de comando

--file FILE
Descrição do modelo
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Criar uma nova versão de um modelo de grupo de acesso

ibmcloud iam access-group-template-version-create example-template-id --file JSON_FILE

ibmcloud iam access-group-template-version-delete

Excluir uma versão do modelo do grupo de acesso

ibmcloud iam access-group-template-version-delete TEMPLATE_ID TEMPLATE_VERSION

Opções de comando

-q, --quiet
Suprimir a saída detalhada.

Exemplos

Excluir uma versão especificada de um modelo de grupo de acesso

ibmcloud iam access-group-template-version-delete example-template-id 1

ibmcloud iam access-group-template-version-update

Atualizar uma versão existente da versão do modelo do grupo de acesso

ibmcloud iam access-group-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet]

Opções de comando

--file FILE
Descrição do modelo
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Atualizar uma versão especificada de um modelo de grupo de acesso com um arquivo JSON

ibmcloud iam access-group-template-version-update example-template-name 1 --file JSON_FILE

ibmcloud iam access-group-template-versions

Listar as versões de um modelo de grupo de acesso

ibmcloud iam access-group-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q, --quiet] [--output FORMAT]

Opções de comando

--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Listar todas as versões de um modelo de grupo de acesso

ibmcloud iam access-group-template-versions example-template-name

ibmcloud iam access-group-templates

Listar todos os modelos de grupo de acesso na conta atual

ibmcloud iam access-group-templates [-q, --quiet] [--output FORMAT]

Opções de comando

--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Listar todos os modelos de grupo de acesso na conta atual no formato JSON

ibmcloud iam access-group-template-versions example-template-name --output JSON

ibmcloud iam access-group-assignment

Mostrar detalhes de uma designação de grupo de acesso

ibmcloud iam access-group-assignment [--output FORMAT]

Opções de comando

--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Mostrar detalhes de uma designação de grupo de acesso no formato JSON

ibmcloud iam access-group-assignments --output JSON

ibmcloud iam access-group-assignment-create

Criar uma designação de grupo de acesso

ibmcloud iam access-group-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET

Opções de comando

--target valor
ID da entidade de destino --target-type valor
Tipo de entidade de destino -q, --quiet
Suprimir saída detalhada

Exemplos

Mostrar detalhes de uma designação de grupo de acesso no formato JSON

ibmcloud iam access-group-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam access-group-assignment-delete

Excluir uma designação de grupo de acesso

ibmcloud iam access-group-assignment-delete ASSIGNMENT_ID

Opções de comando

-q, --quiet
Suprimir saída detalhada

Exemplos

Excluir uma designação de grupo de acesso especificada

ibmcloud iam access-group-assignment-delete example-assignment-id

ibmcloud iam access-group-assignment-update

Atualizar uma designação de grupo de acesso

ibmcloud iam access-group-assignment-update ASSIGNMENT_ID

Opções de comando

-q, --quiet
Suprimir saída detalhada

Exemplos

Atualizar uma designação de grupo de acesso especificada

ibmcloud iam access-group-assignment-update example-assignment-id

ibmcloud iam access-group-assignments

Obtenha todas as atribuições de grupos de acesso em sua conta atual

ibmcloud iam access-group-assignments [-q, --quiet] [--output FORMAT]

Opções de comando

--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Listar todas as designações do grupo de acesso na conta atual no formato JSON

ibmcloud iam access-group-assignments --output JSON

ibmcloud iam trusted-profile-create

Criar um perfil confiável:

ibmcloud iam trusted-profile-create NAME [-d, --description DESCRIPTION] [-e, --email EMAIL_ADDRESS] [--output FORMAT] [-q, --quiet]

Opções de comando

NAME (necessário)
Nome do novo perfil.
-d, --description DESCRIPTION
Descrição do perfil.
-e, --email EMAIL_ADDRESS
Endereço de e-mail para este perfil.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Crie um perfil confiável com o nome sample-test e a descrição exemplo de perfil de confiança:

ibmcloud iam trusted-profile-create sample-test -d "sample trusted profile"

ibmcloud iam trusted-profile

Obter um perfil confiável por nome ou ID:

ibmcloud iam trusted-profile NAME|ID [--id | --output FORMAT] [-q, --quiet]

Opções de comando

NOME|ID (obrigatório)
Nome ou ID do perfil.
--id
Mostrar apenas o ID do perfil.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Recuperar perfil confiável com nome sample-test:

ibmcloud iam trusted-profile sample-test

Recuperar perfil confiável com ID do perfil Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:

ibmcloud iam trusted-profile Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam trusted-profiles

Listar perfis confiáveis sob a conta atual

ibmcloud iam trusted-profiles [--can-assume] [--id | --output FORMAT] [-n, --name STRING] [-d, --description STRING] [-q, --quiet]

Opções de comando

--can-assume
Mostrar perfis que podem ser assumidos somente com a conta corrente.
--id
Mostrar ID somente de perfis.
-d, --description STRING
Filtre os resultados para listar os perfis confiáveis com descrições que incluam a cadeia de caracteres fornecida.
-n, --name STRING
Filtre os resultados para listar os perfis confiáveis com nomes que incluam a cadeia de caracteres fornecida.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Listar ID de todos os perfis confiáveis sob a conta atual:

ibmcloud iam trusted-profiles --id

Lista de perfis confiáveis que podem ser assumidos com a conta corrente:

ibmcloud iam trusted-profiles --can-assume

ibmcloud iam trusted-profile-assume

Assuma um perfil confiável:

ibmcloud iam trusted-profile-assume [NAME|ID] [--output FORMAT] [-q, --quiet]

Opções de comando

NOME|ID
O nome ou ID do perfil a ser assumido. --output FORMAT
O formato de saída especificado. Somente 'JSON' é suportado. -q, --quiet
Suprimir a saída detalhada.

Exemplos

Assuma um perfil confiável com o nome sample-test:

ibmcloud iam trusted-profile-assume sample-test

Visualizar o perfil confiável assumido atualmente:

ibmcloud iam trusted-profile-assume

ibmcloud iam trusted-profile-leave

Deixe um perfil confiável:

ibmcloud iam trusted-profile-leave [-q, --quiet]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.

Exemplos

Deixar um perfil confiável assumido anteriormente:

ibmcloud iam trusted-profile-leave

ibmcloud iam trusted-profile-update

Atualizar um perfil confiável

ibmcloud iam trusted-profile-update NAME|ID [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-e, --email NEW_EMAIL_ADDRESS] [--output FORMAT] [-f, --force] [-q, --quiet]

Opções de comando

NOME|ID (obrigatório)
Nome ou ID do perfil a ser atualizado.
-n, --name NEW_NAME
Novo nome do perfil confiável.
-d, --description NEW_DESCRIPTION
Nova descrição do perfil. O fornecimento de uma descrição vazia limpa a descrição do perfil.
-e, --email NEW_EMAIL_ADDRESS
Novo endereço de e-mail para esse perfil. O fornecimento de um e-mail vazio limpa o e-mail do perfil.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-f, --force
Forçar falha se vários perfis forem encontrados.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Atualizar perfil confiável com nome sample-test para novo nome test:

ibmcloud iam trusted-profile-update sample-test -n test

Atualizar perfil confiável sample-test com nova descrição testing trusted profile update:

ibmcloud iam trusted-profile-update sample-test -d "testing trusted profile update"

ibmcloud iam trusted-profile-delete

Excluir um perfil confiável

ibmcloud iam trusted-profile-delete NAME|ID [-f, --force] [-q, --quiet]

Opções de comando

NOME|ID (obrigatório)
Nome ou ID do perfil a ser excluído.
-f, --force
Excluir um perfil confiável sem confirmação.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Excluir perfil confiável com o nome sample-test:

ibmcloud iam trusted-profile-delete sample-test

ibmcloud iam trusted-profile-policy-create

Criar uma política de acesso e designar um perfil confiável a ela

ibmcloud iam trusted-profile-policy-create (NAME|ID) {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

Opções de comando

NOME|ID (obrigatório)
O nome ou ID do perfil ao qual atribuir a nova política
--account-management
Fornecer acesso a todos os serviços de gerenciamento de conta.
--api-version
Versão da API de política de acesso.
--attributes name=value,name-value...
Configurar os atributos de recurso como 'name=value,name=value....'
--file JSON_FILE
Arquivo JSON de definição de política.
-f, --force
Forçar falha se vários perfis forem encontrados.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
--region REGION
Região da definição de política. Essa opção é exclusiva com --file. Para regiões compatíveis, execute ibmcloud regions.
--resource RESOURCE
Recurso da definição de política. Essa opção é exclusiva com --file.
--resource-group-id RESOURCE_GROUP_ID
ID do grupo de recursos. '*' significa todos os grupos de recursos. Essa opção é exclusiva com --file e --resource-group-name.
--resource-group-name RESOURCE_GROUP_NAME
Nome do grupo de recursos. '*' significa todos os grupos de recursos. Essa opção é exclusiva com --file e --resource-group-id.
--resource-type RESOURCE_TYPE
Tipo de recurso da definição de política. Essa opção é exclusiva com --file.
--roles ROLE_NAME1,ROLE_NAME2...
Os nomes de função da definição de política. Para funções suportadas de um serviço específico, execute 'ibmcloud iam roles --service SERVICE_NAME'. Essa opção é exclusiva com --file.
-q, --quiet
Suprimir a saída detalhada.
--service-instance SERVICE_INSTANCE_GUID
GUID da instância de serviço da definição de política. Essa opção é exclusiva com --file.
--service-name SERVICE_NAME
Nome do serviço da definição de política. Essa opção é exclusiva com --file.
--tags name1:value1,name2:value2...
Acessar tags do recurso.

Exemplos

Criar uma política de perfil confiável para my-profile por meio de um arquivo JSON:

iam trusted-profile-policy-create my-profile --file policy.json

Conceder a função de Visualizador de my-profile para os membros do grupo de recursos sample-resource-group:

iam trusted-profile-policy-create my-profile --roles Viewer --resource-group-id sample-resource-group

Conceder a função de Visualizador de my-profile para todos os recursos na conta:

iam trusted-profile-policy-create my-profile --roles Viewer

ibmcloud iam trusted-profile-policy

Exibir detalhes de uma política de acesso para um perfil confiável especificado

ibmcloud iam trusted-profile-policy (NAME|ID) POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Opções de comando

NOME|ID (obrigatório)
Nome ou ID do perfil.
POLICY_ID (necessário)
O ID da política a ser recuperada.
-f, --force
Forçar falha se vários perfis forem encontrados.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.
--api-version
Versão da API de política de acesso.

Exemplos

Obter política bdf62c30-35dd-4852-bcb8-2f0dd3929701 do perfil confiável my-profile:

ibmcloud iam trusted-profile-policy my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701

ibmcloud iam trusted-profile-policies

Listar todas as políticas de acesso para um perfil confiável especificado

ibmcloud iam trusted-profile-policies (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Opções de comando

NOME|ID (obrigatório)
Nome ou ID do perfil.
-f, --force
Forçar falha se vários perfis forem encontrados.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.
--api-version
Versão da API de política de acesso.

Exemplos

Listar todas as políticas de ID de perfil confiável Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701:

ibmcloud iam trusted-profile-policies Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701

ibmcloud iam trusted-profile-policy-update

Atualizar uma política de acesso para um perfil confiável

ibmcloud iam trusted-profile-policy-update (NAME|ID) POLICY_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

Opções de comando

NOME|ID (obrigatório)
O nome ou ID do perfil para atribuir a nova política a ser atualizada.
POLICY_ID (necessário)
O ID da política a ser atualizada.
--account-management
Fornecer acesso a todos os serviços de gerenciamento de conta.
--attributes name=value,name-value...
Configurar os atributos de recurso como 'name=value,name=value....'
--file JSON_FILE
Arquivo JSON de definição de política.
-f, --force
Forçar falha se vários perfis forem encontrados.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
--region REGION
Região da definição de política. Essa opção é exclusiva com --file. Para regiões suportadas, execute 'ibmcloud regions'.
--resource RESOURCE
Recurso da definição de política. Essa opção é exclusiva com --file.
--resource-group-id RESOURCE_GROUP_ID
ID do grupo de recursos. '*' significa todos os grupos de recursos. Essa opção é exclusiva com --file e --resource-group-name.
--resource-group-name RESOURCE_GROUP_NAME
Nome do grupo de recursos. '*' significa todos os grupos de recursos. Essa opção é exclusiva com --file e --resource-group-id.
--resource-type RESOURCE_TYPE
Tipo de recurso da definição de política. Essa opção é exclusiva com --file.
--roles ROLE_NAME1,ROLE_NAME2...
Os nomes de função da definição de política. Para funções suportadas de um serviço específico, execute ibmcloud iam roles --service SERVICE_NAME. Essa opção é exclusiva com --file.
--service-instance SERVICE_INSTANCE_GUID
GUID da instância de serviço da definição de política. Essa opção é exclusiva com --file.
--service-name SERVICE_NAME
Nome do serviço da definição de política. Essa opção é exclusiva com --file.
--tags name1:value1,name2:value2...
Acessar tags do recurso.
-q, --quiet
Suprimir a saída detalhada.
--api-version
Versão da API de política de acesso.

Exemplos

Política de atualização 85f3a4d6-c2e1-417e-b2d5-7199d610c160 para conceder a função de Administrador do perfil confiável my-profile para todos os serviços de gerenciamento de contas:

ibmcloud iam trusted-profile-policy-update my-profile 85f3a4d6-c2e1-417e-b2d5-7199d610c160 --roles Administrator --account-management

Atualizar política bdf62c30-35dd-4852-bcb8-2f0dd3929701 de my-profile com conteúdo no arquivo JSON:

ibmcloud iam trusted-profile-policy-update my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 --file @policy.json

ibmcloud iam trusted-profile-policy-delete

Excluir uma política de acesso para um perfil confiável

ibmcloud iam trusted-profile-policy-delete (NAME|ID) POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

Opções de comando

NOME|ID (obrigatório)
O nome ou ID do perfil que contém a política a ser excluída.
POLICY_ID (necessário)
O ID da política a ser excluída.
-f, --force
Excluir política de acesso sem confirmação.
-q, --quiet
Suprimir a saída detalhada.
--api-version
Versão da API de política de acesso.

Exemplos

Excluir ID da política bdf62c30-35dd-4852-bcb8-2f0dd3929701 de my-profile sem confirmação:

ibmcloud iam trusted-profile-policy-delete my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 -f

ibmcloud iam trusted-profile-identity

Recuperar e exibir uma identidade de perfil confiável

ibmcloud iam trusted-profile-identity (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--id | --output FORMAT] [-q, --quiet]

Opções de comando

NOME|ID (obrigatório)
Nome ou ID do perfil confiável.
IDENTITY_IDENTIFIER | IDENTITY_ID (obrigatório)
Identificador ou ID da identidade a ser recuperada.
--id-type (obrigatório)
O tipo de identificador a ser recuperado para o perfil confiável. USER para um ID do IAM de usuário, SERVICEID para um ID de serviço ou CRN para um CRN de serviço
--id
Mostrar somente a ID da identidade.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam trusted-profile-identidades

Recuperar e exibir identidades de perfil confiáveis

ibmcloud iam trusted-profile-identities (NAME|ID) [--id-type IDENTIFIER_TYPE] [--id | --output FORMAT] [-f, --force] [-q, --quiet]

Opções de comando

NOME|ID (obrigatório)
Nome ou ID do perfil confiável.
--id-type
O tipo de identificadores a serem recuperados para o perfil confiável. USER para um ID do IAM de usuário, SERVICEID para um ID de serviço ou CRN para um CRN de serviço
--id
Mostrar somente a ID das identidades.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-f, --force
Forçar uma falha se forem encontrados vários perfis.
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam trusted-profile-identity-criar

Conectar um perfil confiável a uma identidade

ibmcloud iam trusted-profile-identity-create (NAME|ID) --id IDENTIFIER_TO_CONNECT --id-type IDENTIFIER_TYPE [--description DESCRIPTION] [--output FORMAT] [-q, --quiet]

Opções de comando

NOME|ID (obrigatório)
O nome ou ID do perfil ao qual a identidade deve ser conectada.
--id (obrigatório)
ID da identidade.
--id-type (obrigatório)
O tipo de identificador para se conectar ao perfil confiável. USER para um ID do IAM de usuário, SERVICEID para um ID de serviço ou CRN para um CRN de serviço
--description DESCRIPTION
Descrição opcional para a conexão com o perfil confiável
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam trusted-profile-identity-delete

Desconectar um perfil confiável de uma identidade

ibmcloud iam trusted-profile-identity-delete (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--force] [-q, --quiet]

Opções de comando

NOME|ID (obrigatório)
O nome ou ID do perfil do qual a identidade deve ser desconectada.
IDENTITY_IDENTIFIER | IDENTITY_ID (obrigatório)
Identificador ou ID da Identidade para desconexão.
--id-type (obrigatório)
O tipo de identificador para se desconectar do perfil confiável. USER para um ID do IAM de usuário, SERVICEID para um ID de serviço ou CRN para um CRN de serviço
-f, --force
Force a exclusão sem confirmação.
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam trusted-profile-rule-create

Criar uma regra para um perfil confiável:

ibmcloud iam trusted-profile-rule-create (NAME|UUID) --name RULE_NAME --type RULE_TYPE  [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--expiration EXPIRATION_SEC] [--cr-type CR_TYPE] [--output FORMAT] [-q, --quiet] [-f, --force]

Para visualizar uma lista completa de operadores válidos e opções de atributo de solicitação para --conditions, consulte Propriedades de condição do IAM.

Opções de comando

NOME|ID (obrigatório)
Nome ou ID do perfil para o qual criar uma regra.
--type (obrigatório)
'Profile-SAML' para uma regra do SAML ou 'Profile-CR' para uma regra do recurso de cálculo
--conditions (obrigatório)
Lista de condições, fornecida como uma lista separada por vírgulas de valores triplos "claim:CLAIM,operator:OPERATOR,value:VALUE". Para especificar várias condições, especifique o sinalizador várias vezes --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 ".
--expiration
Especifique uma expiração em segundos para as regras do SAML. Não deve ser fornecido para relações de confiança estabelecidas para recursos de computação (tipo = Profile-CR).
--name
Nome da regra.
--cr-type
O tipo de recurso de computação ao qual a regra se aplica é necessário somente se o tipo for especificado como "Profile-CR". Os valores são VSI para instância de serviço virtual em VPC, IKS_SA para contas de serviço em clusters Kubernetes ou ROKS_SA para Red Hat OpenShift gerenciado.
--realm-name
O ID do emissor para trusts estabelecidos via IBMid com federação, ou appid:// para trusts estabelecidos usando a federação App ID. Não deve ser fornecido para relações de confiança estabelecidas para recursos de computação (tipo = Profile-CR).
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-f, --force
Forçar falha se vários perfis forem encontrados.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Crie uma regra Profile-SAML com o nome de regra my-rule, nome de domínio configurado como https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20, expiração configurada como 1200 segundos para o perfil confiável my-profile com as condições de regra: cn EQUALS my_user

ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200

Crie uma regra Profile-SAML com o nome de domínio configurado como https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 e expiração configurada como 1200 segundos para o perfil confiável my-profile com as condições de regra: cn EQUALS my_user e blueGroups NOT_EQUALS jaas_master

ibmcloud iam trusted-profile-rule-create my-profile --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --conditions claim:blueGroups,operator:NOT_EQUALS,value:jaas_master --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200

Crie uma regra Profile-CR com o nome de regra my-rule, o tipo de recurso de cálculo IKS_SA e com as condições de regra: namespace EQUALS default e crn EQUALS crn:test:bluemix:public:containers-kubernetes:us-south:a/test::

ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-CR --conditions claim:namespace,operator:EQUALS,value:default --conditions claim:crn,operator:EQUALS,value:crn:test:bluemix:public:containers-kubernetes:us-south:a/test:: --cr-type IKS_SA

ibmcloud iam trusted-profile-rules

Listar todas as regras para um perfil confiável especificado:

ibmcloud iam trusted-profile-rules (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet]

Opções de comando

NOME|ID (obrigatório)
Nome ou ID do perfil confiável para o qual recuperar regras.
--output FORMAT.
Especificar o formato de saída. Somente 'JSON' é suportado.
-f, --force
Forçar falha se vários perfis forem encontrados.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Exibir todas as regras no perfil confiável my-profile:

ibmcloud iam trusted-profile-rules my-profile

ibmcloud iam trusted-profile-rule-update

Atualizar uma regra para um perfil confiável:

ibmcloud iam trusted-profile-rule-update (NAME|ID) (RULE_NAME|RULE_ID) --name RULE_NAME --type RULE_TYPE  [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--cr-type CR_TYPE] [--expiration EXPIRATION_SEC] [--output FORMAT] [-q, --quiet] [-f, --force]

Para visualizar uma lista completa de operadores válidos e opções de atributo de solicitação para --conditions, consulte Propriedades de condição do IAM.

Opções de comando

NOME|ID (obrigatório)
O nome ou ID do perfil confiável para o qual atualizar uma regra.
RULE_NAME|RULE_ID (obrigatório)
O nome ou ID da regra a ser atualizada.
--type
'Profile-SAML' para uma regra SAML ou 'Profile-CR' para uma regra de recurso de cálculo.
--conditions
Lista de condições, fornecida como uma lista separada por vírgulas de valores triplos "claim:CLAIM,operator:OPERATOR,value:VALUE". Para especificar várias condições, especifique o sinalizador várias vezes --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 ".
--cr-type
O tipo de recurso de computação ao qual a regra se aplica é necessário somente se o tipo for especificado como "Profile-CR". Os valores são VSI para instância de serviço virtual em VPC, IKS_SA para contas de serviço em clusters Kubernetes ou ROKS_SA para Red Hat OpenShift gerenciado.
--expiration
Especifique uma expiração em segundos para as regras do SAML. Não deve ser fornecido para relações de confiança estabelecidas para recursos de computação (tipo = Profile-CR).
--name
Novo nome para a regra.
--realm-name
ID do emissor para trusts estabelecidos via IBMid com federação, ou appid:// para trusts estabelecidos via App ID federação. Não deve ser fornecido para relações de confiança estabelecidas para recursos de computação (tipo = Profile-CR).
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-f, --force
Forçar falha se várias regras forem localizadas.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Regra de atualização ClaimRule-test-id no perfil my-profile com novo nome test-rule:

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-test-id --name test-rule

Atualizar regra Profile-SAML do my-rule no perfil my-profile com novo nome de região https://www.example.org/my-nice-idp:

ibmcloud iam trusted-profile-rule-update my-profile my-rule --realm-name https://www.example.org/my-nice-idp

Atualizar condições de regra e prazo de expiração para a regra Profile-SAML do ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 no perfil my-profile:

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 --conditions claim:cn,operator:EQUALS,value:my_user --expiration 1200

Atualizar condições de regra e tipo de recurso de cálculo para regra Profile-CR do ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc no perfil my-profile:

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc --conditions claim:crn,operator:EQUALS,value:crn:v1:bluemix:public:containers-redhat:us-south:a/test:: --cr-type ROKS_SA

ibmcloud iam trusted-profile-rule-delete

Excluir uma regra para um perfil confiável:

ibmcloud iam trusted-profile-rule-delete (NAME|ID) (RULE_NAME|RULE_ID) [-f, --force] [-q, --quiet]

Opções de comando

NOME|ID (obrigatório)
O nome ou ID do perfil que contém a regra a ser excluída.
RULE_NAME|RULE_ID (obrigatório)
O nome ou ID da regra a ser excluída.
-f, --force
Force a exclusão sem confirmação.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Excluir a regra my-rule do perfil confiável my-profile sem confirmação:

ibmcloud iam trusted-profile-rule-delete my-profile my-rule -f

ibmcloud iam trusted-profile-templates

Liste todos os modelos de perfil em sua conta atual

ibmcloud iam trusted-profile-templates [--output FORMAT] [-q, --quiet]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.

Exemplos

Listar modelos de perfil confiável no formato da tabela..

ibmcloud iam trusted-profile-templates

ibmcloud iam trusted-profile-template-create

Criar um modelo de perfil confiável

ibmcloud iam trusted-profile-template-create --file JSON_FILE

Opções de comando

--file JSON_FILE
Arquivo JSON da definição de modelo

ibmcloud iam trusted-profile-template-version

Obter uma versão especificada de um modelo de perfil confiável

ibmcloud iam trusted-profile-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION

Exemplos

Listar detalhes de uma versão especificada de um modelo de perfil confiável

ibmcloud iam trusted-profile-template-version example-template-name 1

Opções de comando

-q, --quiet
Suprimir a saída detalhada.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.

ibmcloud iam trusted-profile-template-version-commit

Confirmar uma versão especificada de um modelo de perfil confiável

ibmcloud iam trusted-profile-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION

Opções de comando

Exemplos

Confirmar uma versão especificada de um modelo de perfil confiável

ibmcloud iam trusted-profile-template-version-commit example-template-name 1
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam trusted-profile-template-version-create

Criar uma nova versão de um modelo de perfil confiável

ibmcloud iam trusted-profile-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) --file JSON_FILE

Opções de comando

-q, --quiet
Suprimir a saída detalhada.
--file JSON_FILE
Arquivo JSON da definição do modelo.

Exemplos

Criar uma nova versão de um modelo especificado de um arquivo JSON

ibmcloud iam trusted-profile-template-version-create example-template-name --file JSON_FILE

ibmcloud iam trusted-profile-template-version-delete

Excluir uma versão especificada de um modelo de perfil confiável

ibmcloud iam trusted-profile-template-version-delete TEMPLATE_ID TEMPLATE_VERSION

Opções de comando

-q, --quiet
Suprimir a saída detalhada.

Exemplos

Excluir uma versão especificada de um modelo de perfil confiável

ibmcloud iam trusted-profile-template-version-delete example-template-name 1

ibmcloud iam trusted-profile-template-version-update

Atualizar uma versão especificada de um modelo de perfil confiável

ibmcloud iam trusted-profile-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE

Opções de comando

-q, --quiet
Suprimir a saída detalhada.
--file JSON_FILE
Arquivo JSON da definição do modelo.

Exemplos

Atualizar uma versão especificada de um modelo de perfil confiável com um arquivo JSON

ibmcloud iam trusted-profile-template-version-update example-template-name 1 --file JSON_FILE

ibmcloud iam trusted-profile-template-versions

Listar todas as versões de um modelo de perfil confiável

ibmcloud iam trusted-profile-template-versions TEMPLATE_ID | TEMPLATE_NAME

Opções de comando

-q, --quiet
Suprimir a saída detalhada.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.

Exemplos

Lista todas as versões de um modelo de perfil confiável no formato JSON

ibmcloud iam trusted-profile-template-versions --output JSON

ibmcloud iam trusted-profile-assignment

Mostrar detalhes de uma designação de perfil confiável

ibmcloud iam trusted-profile-assignment ASSIGNMENT_ID

Opções de comando

-q, --quiet
Suprimir a saída detalhada.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.

Exemplos

Mostrar detalhes de uma designação de perfil confiável no formato JSON..

ibmcloud iam trusted-profile-assignment example-assignment-id --output JSON

ibmcloud iam trusted-profile-assignment-create

Criar uma designação de perfil confiável

ibmcloud iam trusted-profile-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET

Opções de comando

-q, --quiet
Suprimir a saída detalhada.
--target OBJETIVO
ID da entidade de destino
--target-type TIPO
Tipo de entidade de destino

Exemplos

Criar uma designação de perfil confiável numa conta de destino especificada

ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam trusted-profile-assignment-delete

Excluir uma designação de perfil confiável

ibmcloud iam trusted-profile-assignment-delete ASSIGNMENT_ID

Opções de comando

-q, --quiet
Suprimir a saída detalhada.

Exemplos

Criar uma designação de perfil confiável numa conta de destino especificada

ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam trusted-profile-assignment-update

Atualizar uma designação de perfil confiável

ibmcloud iam trusted-profile-assignment-update ASSIGNMENT_ID TEMPLATE_VERSION

Opções de comando

-q, --quiet
Suprimir a saída detalhada.

Exemplos

Atualizar uma designação de perfil confiável

ibmcloud iam trusted-profile-assignment-update example-template-id 1

ibmcloud iam trusted-profile-assignments

Obtenha todas as atribuições de perfis confiáveis em sua conta atual

ibmcloud iam trusted-profile-assignments

Opções de comando

--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Listar todas as designações de perfil confiáveis na conta atual no formato JSON..

ibmcloud iam trusted-profile-assignments --output JSON

ibmcloud iam conta-configurações

Lista de definição de conta de lista:

ibmcloud iam account-settings [--show-external-identity] [--output FORMAT] [-q, --quiet]

Opções de comando

--show-external-identity
Mostrar configurações para identidades externas
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

ibmcloud iam conta-configurações-update

Atualize as configurações na conta atual:

ibmcloud iam account-settings-update [--restrict-create-service-id RESTRICTION_SETTING] [--restrict-create-platform-apikey RESTRICTION_SETTING] [--allowed-ip-addresses ADDRESS_LIST] [--unset-allowed-ip-addresses] [--mfa MFA] [--session-expiration-in-seconds SECONDS_EXP] [--session-invalidation-in-seconds SECONDS_INV] [--max-sessions-per-identity SESSIONS_MAX] [--access-token-expiration-in-seconds SECONDS_EXP] [--refresh-token-expiration-in-seconds SECONDS_EXP] [--output FORMAT] [-q, --quiet]

Opções de comando

--restrict-create-service-id CONFIGURAÇÃO_DE_RESTRIÇÕES
O nível de restrição na criação do ID de serviço (um de RESTRICTED, NOT_RESTRICTED, ou NOT_SET).
--restrict-create-platform-apikey CONFIGURAÇÃO_DE_RESTRIÇÕES
O nível de restrição na criação da chave de API (um de RESTRICTED, NOT_RESTRICTED, ou NOT_SET).
--allowed-ip-addresses LISTA DE ENDEREÇOS
Os endereços IP e as sub-redes a partir dos quais os tokens IAM podem ser criados (o padrão é "").
--unset-allowed-ip-addresses
Limpar todas as restrições de endereços IP
--session-expiration-in-seconds SECONDS_EXP
O número de segundos após o qual a sessão expira (também pode ser NOT_SET, que reconfigura o valor para inadimplência).
--session-invalidation-in-seconds SECONDS_INV
O número de segundos de inatividade após os quais uma sessão é invalidada (também pode ser "NOT_SET", que redefine o valor para o padrão).
--access-token-expiration-in-seconds SECONDS_EXP
O número de segundos após os quais o token de acesso expira (também pode ser NOT_SET, que redefine o valor para o padrão).
--refresh-token-expiration-in-seconds SECONDS_EXP
O número de segundos após os quais o token de atualização expira (também pode ser NOT_SET, que redefine o valor para o padrão).
--max-sessions-per-identity SESSÕES_MAX
O número máximo de sessões por identidade na conta (também pode ser NOT_SET, que redefine o valor para o padrão).
--mfa MFA
O tipo de MFA na conta (um de NONE, TOTP, TOTP4ALL, LEVEL1, LEVEL2, ou LEVEL3).
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Atualize a configuração de autenticação de múltiplos fatores de uma conta para LEVEL3:

ibmcloud iam account-settings-update --mfa LEVEL3

Atualize o número de segundos após o qual uma sessão expira a inadimplência (com NOT_SET):

ibmcloud iam account-settings-update --session-expiration-in-seconds NOT_SET

ibmcloud iam account-settings-external-interaction-update

Atualize as configurações da conta de interação externa na conta atual:

ibmcloud iam account-settings-external-interaction-update (service | service_id | user) [--state STATE] [--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...] [--output FORMAT] [-q, --quiet]

Opções de comando

--state ESTADO
O estado da configuração. As opções incluem: limited, enabled, ou monitor.
--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...
Lista separada por vírgulas de IDs de conta com acesso permitido no tipo de identidade.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Atualize a configuração de interação externa do usuário de uma conta para monitor:

ibmcloud iam account-settings-external-interaction-update user --state monitor

Atualizar a configuração de interação externa do serviço de uma conta com uma conta permitida The-Account-ID:

ibmcloud iam account-settings-external-interaction-update service --allowed-accounts The-Account-ID

ibmcloud iam account-settings-template

Mostrar detalhes de um modelo de configurações de conta:

ibmcloud iam account-settings-template (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.

Exemplos

Mostrar detalhes do modelo de configurações de conta AccountSettingsEditorTemplate

ibmcloud iam account-settings-template AccountSettingsEditorTemplate

ibmcloud iam account-settings-templates

Liste os modelos de configurações de conta para uma conta corporativa:

ibmcloud iam account-settings-templates [-q,--quiet] [--output JSON]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.

Exemplos

Listar modelos de configurações de conta em sua conta atual

ibmcloud iam account-settings-templates

ibmcloud iam account-settings-template-create

Crie um novo modelo de configurações de conta para uma conta corporativa:

ibmcloud iam account-settings-template-create TEMPLATE_NAME [-d, --description DESCRIPTION] [--file JSON_FILE] [-q,--quiet]

Opções de comando

-d, --description DESCRIÇÃO
Descrição do modelo
--file JSON_FILE
Arquivo JSON da definição de modelo
-q, --quiet
Suprimir a saída detalhada.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.

Exemplos

Crie um modelo de configurações de conta em sua conta atual

ibmcloud iam account-settings-template-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json

ibmcloud iam account-settings-template-version

Obtenha uma versão específica de um modelo de configurações de conta em uma conta corporativa:

ibmcloud iam account-settings-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet] [--output JSON]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.

Exemplos

Mostrar versão 1 do modelo de configurações de conta AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version AccountSettingsEditorTemplate 1

ibmcloud iam account-settings-template-versions

Liste as versões de um modelo de configurações de conta em uma conta corporativa:

ibmcloud iam account-settings-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.

Exemplos

Listar versões do modelo de configurações de conta AccountSettingsEditorTemplate.

ibmcloud iam account-settings-template-versions AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-create

Criar uma nova versão de um modelo de configurações de conta em uma conta corporativa:

ibmcloud iam account-settings-template-version-create {(TEMPLATE_ID |TEMPLATE_NAME) (--file JSON_FILE)} [-q,--quiet] [--output FORMAT]

Opções de comando

--file JSON_FILE
Arquivo JSON de definição de modelo de configurações de conta
-q, --quiet
Suprimir a saída detalhada.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.

Exemplos

Criar uma nova versão do modelo de configurações de conta AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json

ibmcloud iam account-settings-template-version-update

Atualizar uma versão específica de um modelo de configurações de conta em uma conta corporativa:

ibmcloud iam account-settings-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-d, --description DESCRIPTION] [-q,--quiet]

Opções de comando

-d valor, --description DESCRIÇÃO
Descrição do modelo
--file JSON_FILE
Arquivo JSON de definição de modelo
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Atualizar versão 1 do modelo de configurações de conta AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-update AccountSettingsEditorTemplate 1 --file /path/to/account_settings_template.json

ibmcloud iam account-settings-template-version-delete

Excluir uma versão de um modelo de configurações de conta para uma conta corporativa:

ibmcloud iam account-settings-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.

Exemplos

Excluir versão 2 do modelo de configurações da conta AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-delete AccountSettingsEditorTemplate 2

ibmcloud iam account-settings-template-version-commit

Confirmar uma versão específica de um modelo de configurações de conta em uma conta corporativa:

ibmcloud iam account-settings-template-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.

Exemplos

Versão de confirmação 1 do modelo de configurações de conta AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-commit AccountSettingsEditorTemplate 1

ibmcloud iam account-settings-assignments

Lista de atribuições de configurações de conta em uma conta corporativa:

ibmcloud iam account-settings-assignments [--output FORMAT] [-q, --quiet]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.

Exemplos

Listar designações na conta atual

ibmcloud iam account-settings-assignments

ibmcloud iam account-settings-assignment

Obter uma atribuição para um modelo de configurações de conta:

ibmcloud iam account-settings-assignment ASSIGNMENT_ID [-q,--quiet] [--output FORMAT]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.

Exemplos

Obter designação de configurações de conta AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88

ibmcloud iam account-settings-assignment AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88

ibmcloud iam account-settings-assignment-create

Criar uma atribuição para um modelo de configurações de conta:

ibmcloud iam account-settings-assignment-create TEMPLATE_NAME TEMPLATE_VERSION TARGET_TYPE TARGET [-q, --quiet]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.

Exemplos

Atribuir modelo de configurações de conta à conta

ibmcloud iam account-settings-assignment-create TemplateTest 1 Account f7fc6938256e46e1a25ee09e14ca9c20

Atribuir modelo de configurações de conta ao grupo de contas

ibmcloud iam account-settings-assignment-create TemplateTest 1 AccountGroup 955fc2274567474f8da802d5c376504b

ibmcloud iam account-settings-assignment-update

Atualize uma atribuição para tentar novamente atribuições com falha ou migrar recursos para uma nova versão:

ibmcloud iam account-settings-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.

Exemplos

Atualizar a designação de configurações de conta AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b para um modelo versão 2

ibmcloud iam account-settings-assignment-update AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b 2

ibmcloud iam account-settings-assignment-delete

Excluir uma designação de configurações de conta. Essa ação remove todos os recursos criados por essa atribuição:

ibmcloud iam account-settings-assigment-delete ASSIGNMENT_ID [-q, --quiet]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.

Exemplos

Excluir designação de configurações de conta AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b

ibmcloud iam account-settings-assignment-delete AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b

modelo de função ibmcloud iam

Mostrar detalhes de um modelo de função:

ibmcloud iam role-template (TEMPLATE_ID|TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]

Opções de comando

-o, --output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Mostrar detalhes de um modelo de função RoleTemplate

ibmcloud iam role-template RoleTemplate

modelos de função ibmcloud iam

Listar os modelos de função mais recentes

ibmcloud iam role-templates [-o, --output JSON][-q,--quiet]

Opções de comando

-o, --output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Listar modelos de função em sua conta atual

ibmcloud iam role-templates

ibmcloud iam role-template-create

Criar um modelo de função

ibmcloud iam role-template-create [--file JSON_FILE] [-q,--quiet]

Opções de comando

--file JSON_FILE
Arquivo JSON da definição do modelo de função
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Crie um modelo de função em sua conta atual

ibmcloud iam role-template-create --file /path/to/role_template.json

ibmcloud iam role-template-version

Mostrar detalhes de uma versão de modelo de função

ibmcloud iam role-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-o, --output JSON] [-q,--quiet]

Opções de comando

--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Mostrar a versão 1 do modelo de função RoleTemplate

ibmcloud iam role-template-version RoleTemplate 1

ibmcloud iam role-template-versions

Listar todas as versões de um modelo de função

ibmcloud iam role-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]

Opções de comando

--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Listar versões do modelo de função RoleTemplate

ibmcloud iam role-template-versions RoleTemplate

ibmcloud iam role-template-version-create

Criar uma versão de modelo de função

ibmcloud iam role-template-version-create (TEMPLATE_ID |TEMPLATE_NAME) --file JSON_FILE} [-q,--quiet]

Opções de comando

--file JSON_FILE
Arquivo JSON de definição de versão de modelo
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Criar uma nova versão do modelo de função RoleTemplate

ibmcloud iam role-template-version-create RoleTemplate --file /path/to/role_template.json

ibmcloud iam role-template-version-update

Atualizar uma versão de modelo de função existente

ibmcloud iam role-template-version-update (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-f, --force] [-q, --quiet]

Opções de comando

--file JSON_FILE
Arquivo JSON da definição da versão do modelo de função
-f, --force
Atualizar sem confirmação
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Atualizar a versão 1 do modelo de função RoleTemplate

ibmcloud iam role-template-version-update RoleTemplate 1 --file /path/to/role_template.json

ibmcloud iam role-template-version-delete

Excluir uma versão de modelo de função

ibmcloud iam role-template-version-delete (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-f, --force] [-q,--quiet]

Opções de comando

-f, --force
Forçar exclusão sem confirmação
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Excluir a versão 2 do modelo de função RoleTemplate

ibmcloud iam role-template-delete RoleTemplate 2

ibmcloud iam role-template-version-commit

Confirmar uma versão para o modelo de função

ibmcloud iam role-template-commit (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.

Exemplos

Comprometer a versão 1 do modelo de função RoleTemplate

ibmcloud iam role-template-version-commit RoleTemplate 1

atribuições de função do ibmcloud iam

Listar atribuições de funções

ibmcloud iam role-assignments [-o, --output FORMAT] [-q, --quiet]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.
-o, --output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.

Exemplos

Listar designações na conta atual

ibmcloud iam role-assignments

atribuição de função do ibmcloud iam

Mostrar detalhes de uma atribuição de função

ibmcloud iam role-assignment ASSIGNMENT_ID [-o, --output FORMAT] [-q,--quiet]

Opções de comando

-o, --output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.
--output FORMAT
Especificar o formato de saída. Somente 'JSON' é suportado.

Exemplos

Obter atribuição de função roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88

ibmcloud iam role-assignment roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88

ibmcloud iam role-assignment-create

Criar uma atribuição de função

ibmcloud iam role-assignment-create (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --target-type TYPE --target TARGET [-q, --quiet]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.

Exemplos

Atribuir modelo de função à conta

ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type Account --target f7fc6938256e46e1a25ee09e14ca9c20

Atribuir modelo de função ao grupo de contas

ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type AccountGroup --target 955fc2274567474f8da802d5c376504b

ibmcloud iam role-assignment-update

Atualizar uma atribuição de função

ibmcloud iam role-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]

Opções de comando

-q, --quiet
Suprimir a saída detalhada.

Exemplos

Atualizar a atribuição de função roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b para um modelo versão 2

ibmcloud iam role-assignment-update roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b 2

ibmcloud iam role-assignment-delete

Excluir uma atribuição de função. Essa ação remove todos os recursos criados por essa atribuição:

ibmcloud iam role-assigment-delete ASSIGNMENT_ID [-f, --force] [-q, --quiet]

Opções de comando

-f, --force
Forçar exclusão sem confirmação
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Excluir atribuição de função roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c

ibmcloud iam role-assignment-delete roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c

ibmcloud iam identity-limits

Recuperar limites para identidades IAM em uma conta

ibmcloud iam identity-limits [-o, --output FORMAT] [-q, --quiet]

Opções de comando

-o, --output
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Listar limites de identidade do IAM

ibmcloud iam identity-limits

ibmcloud iam access-groups-usage

Recuperar o resumo do uso de grupos de acesso para a conta

ibmcloud iam access-groups-usage --ids GROUP_ID1, GROUP_ID2, GROUP_ID3... [-o, --output FORMAT] [-q, --quiet]

Opções de comando

--ids (Obrigatório)
Lista delimitada por vírgulas de IDs de grupos de acesso. Quando especificado, retorna o uso por grupo de acesso específico
-o, --output
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Uso da lista para o grupo de acesso AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam access-groups-usage --id AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam api-keys-usage

Recuperar o resumo do uso de chaves de API para a conta

ibmcloud iam api-keys-usage --ids IAM_ID1, IAM_ID2, IAM_ID3... [-o, --output FORMAT] [-q, --quiet]

Opções de comando

--ids (Obrigatório)
Lista delimitada por vírgulas de IDs de IAM. Quando especificado, retorna o uso por identificador de IAM especificado
-o, --output
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Lista de uso da chave da API APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam api-keys-usage --ids APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam cr-rules-usage

Recuperar o resumo do uso de regras de recursos de computação para a conta

ibmcloud iam cr-rules-usage [-o, --output FORMAT] [-q, --quiet]

Opções de comando

-o, --output
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Uso de lista para regras de recursos de computação

ibmcloud iam cr-rules-usage

ibmcloud iam identity-providers-usage

Recuperar o resumo do uso de provedores de identidade para a conta

ibmcloud iam identity-providers-usage [-o, --output FORMAT] [-q, --quiet]

Opções de comando

-o, --output
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Uso de lista para provedores de identidade

ibmcloud iam identity-providers-usage

ibmcloud iam service-id-groups-usage

Recuperar o resumo do uso de grupos de IDs de serviço para a conta

ibmcloud iam service-id-groups-usage [--ids GROUP_ID1, GROUP_ID2, GROUP_ID3...] [-o, --output FORMAT] [-q, --quiet]

Opções de comando

--ids valor
Lista delimitada por vírgula de IDs de grupo de ID de serviço. Quando especificado, retorna o uso de IDs de serviço por grupo especificado
-o, --output
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Uso da lista para o grupo de IDs de serviço ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

ibmcloud iam service-id-groups-usage ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

Lista de uso de todos os grupos de ID de serviço na conta.

ibmcloud iam service-id-groups-usage

ibmcloud iam templates-usage

Recuperar o resumo do uso de modelos para a conta

ibmcloud iam templates-usage [--ids TEMPLATE_ID1, TEMPLATE_ID2, TEMPLATE_ID3...] [-o, --output FORMAT] [-q, --quiet]

Opções de comando

--ids valor
Lista delimitada por vírgulas de IDs de modelo. Quando especificado, retorna o uso por modelo especificado
-o, --output
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Uso da lista para o modelo de configurações de conta AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

ibmcloud iam templates-usage AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

ibmcloud iam trusted-profiles-usage

Recuperar o resumo do uso de perfis confiáveis para a conta

ibmcloud iam trusted-profiles-usage [--ids PROFILE_ID1, PROFILE_ID2, PROFILE_ID3...] [-o, --output FORMAT] [-q, --quiet]

Opções de comando

--ids valor
Lista delimitada por vírgulas de ID de perfil confiável. Quando especificado, retorna o uso por perfil especificado
-o, --output
Especificar o formato de saída. Somente 'JSON' é suportado.
-q, --quiet
Suprimir a saída detalhada.

Exemplos

Uso da lista para o perfil confiável Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19

ibmcloud iam trusted-profiles-usage --ids Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19

Lista de usos para todos os perfis confiáveis na conta.

ibmcloud iam trusted-profiles-usage