管理 IAM 存取權、API 金鑰、授信設定檔、服務 ID 及存取群組 (ibmcloud iam)

從 IBM Cloud® 指令行介面使用下列指令來管理 API 金鑰、服務 ID、存取群組,以及使用者、服務、信任設定檔和存取群組的授權政策。

ibmcloud iam service-ids

列出所有服務 ID:

ibmcloud iam service-ids [--uuid] [-n, --name STRING] [-d, --description STRING]

指令選項

--uuid
僅顯示服務 ID 的 UUID。
-d, --description STRING
篩選結果,列出具有包含所提供字串的描述的服務 ID。
-n, --name STRING
篩選結果,列出名稱包含所提供字串的服務 ID。

範例

列出現行帳戶下所有服務 ID 的 UUID:

ibmcloud iam service-ids --uuid

ibmcloud iam service-id

顯示服務 ID 的詳細資料:

ibmcloud iam service-id (NAME|UUID) [--uuid]

指令選項

NAME(必要)
服務的名稱,與 UUID 不能同時使用。
UUID(必要)
服務的 UUID,與 NAME 不能同時使用。
--uuid
顯示服務 ID 的 UUID。

範例

顯示服務 ID sample-test 的詳細資料:

ibmcloud iam service-id sample-test

顯示服務 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 的詳細資料:

ibmcloud iam service-id ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-create

建立服務 ID:

ibmcloud iam service-id-create NAME [-d, --description DESCRIPTION] [--lock]

指令選項

NAME(必要)
服務的名稱。
-d, --description
服務 ID 的說明。
--lock
建立時鎖定服務 ID。

範例

建立服務名稱為 sample-test 且說明為 hello, world! 的服務 ID:

ibmcloud iam service-id-create sample-test -d 'hello, world!'

建立服務名稱為 sample-test 且說明為 hello, world! 的鎖定服務 ID:

ibmcloud iam service-id-create sample-test -d 'hello, world!' --lock

ibmcloud iam service-id-update

更新服務 ID:

ibmcloud iam service-id-update (NAME|UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]

指令選項

NAME(必要)
服務的名稱,與 UUID 不能同時使用。
UUID(必要)
服務的 UUID,與 NAME 不能同時使用。
-n, --name
服務的新名稱。
-d, --description
服務的新說明。
-f, --force
更新而不確認。

範例

將服務 ID sample-test 重新命名為 sample-test-2,而不進行確認:

ibmcloud iam service-id-update sample-test -n sample-test-2 -f

更新服務說明 sample-test

ibmcloud iam service-id-update sample-test -d 'hello, friend!'

將服務 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 重新命名為 sample-test-3,並具有新的說明:

ibmcloud iam service-id-update ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 -n sample-test-3 -d 'hello, my friends!'

ibmcloud iam service-id-delete

刪除服務 ID:

ibmcloud iam service-id-delete (NAME|UUID) [-f, --force]

指令選項

NAME(必要)
服務的名稱,與 UUID 不能同時使用。
UUID(必要)
服務的 UUID,與 NAME 不能同時使用。
-f, --force
刪除而不進行確認。

範例

刪除服務 ID sample-teset,而不進行確認:

ibmcloud iam service-id-delete sample-teset -f

刪除服務 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-lock

鎖定服務 ID:

ibmcloud iam service-id-lock (NAME|UUID) [-f, --force]

指令選項

NAME(必要)
服務的名稱,與 UUID 不能同時使用。
UUID(必要)
服務的 UUID,與 NAME 不能同時使用。
-f, --force
鎖定而不進行確認。

範例

鎖定服務 ID sample-teset,而不進行確認:

ibmcloud iam service-id-lock sample-teset -f

鎖定服務 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-lock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-unlock

解除鎖定服務 ID:

ibmcloud iam service-id-unlock (NAME|UUID) [-f, --force]

指令選項

NAME(必要)
服務的名稱,與 UUID 不能同時使用。
UUID(必要)
服務的 UUID,與 NAME 不能同時使用。
-f, --force
解除鎖定而不確認。

範例

解除鎖定服務 ID sample-teset,而不進行確認:

ibmcloud iam service-id-unlock sample-teset -f

解除鎖定服務 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-id-unlock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam api-keys

列出所有 IBM Cloud 平台 API 金鑰:

ibmcloud iam api-keys [--uuid] [-n, --name STRING] [-d, --description STRING]

指令選項

--uuid
顯示 API 金鑰的 UUID。
-d, --description STRING
篩選結果,列出描述包含所提供字串的 API 金鑰。
-n, --name STRING
篩選結果,列出名稱包含所提供字串的 API 金鑰。

ibmcloud iam api-key-create

建立 IBM Cloud 平台 API 金鑰:

ibmcloud iam api-key-create NAME [-d DESCRIPTION] [--file FILE] [--lock]

使用 IBM Cloud CLI 登入 API 密鑰,無法使用在 control.softlayer.com 選項中找到的傳統 SL API 密鑰。 基礎架構透過升級後的 IBM Cloud 帳戶管理。cloud.ibm.com 登入 IBM Cloud CLI 時需要使用 API 金鑰。

指令選項

NAME(必要)
要建立之 API 金鑰的名稱。
-d 說明 (選用)
API 金鑰的說明。
--file 檔案
將 API 金鑰資訊儲存至指定的檔案。
--action-if-leaked價值
金鑰洩漏時要採取的動作可以是 "NONE"、"DISABLE" 或 "DELETE"。 預設值為「停用」。
--lock
鎖定建立的 API 金鑰。

範例

建立 API 金鑰並保存至檔案:

ibmcloud iam api-key-create MyKey -d "this is my API key" --file key_file

建立名稱為 "test-key" 的鎖定 API 金鑰:

ibmcloud iam api-key-create test-key --lock

ibmcloud iam api-key-update

更新 IBM Cloud 平台 API 金鑰:

ibmcloud iam api-key-update (NAME|UUID) [-n name] [-d description]

指令選項

NAME(必要)
要更新 API 金鑰的舊名稱,專用 UUID。
UUID(必要)
要更新 API 金鑰的 UUID,專用 NAME。
-n 名稱 (可選)
API 金鑰的新名稱。
-d 說明 (選用)
API 金鑰的新說明。
--action-if-leaked價值
金鑰洩漏時要採取的動作可以是 "NONE"、"DISABLE" 或 "DELETE"。 預設為“禁用”

範例

更新 API 金鑰的說明:

ibmcloud iam api-key-update MyKey -d "the new description of my key"

當使用 NAME 和 UUID 指令選項時,帳戶需要 iam-identity.apikey.manage 專用權。 如需詳細資訊,請參閱 管理使用者 API 金鑰IAM Identity Service.

ibmcloud iam api-key-delete

刪除 IBM Cloud 平台 API 金鑰:

ibmcloud iam api-key-delete (NAME|UUID) [-f, --force]

指令選項

NAME(必要)
要刪除的 API 金鑰的名稱,只能使用 UUID。
UUID(必要)
要刪除的 API 金鑰的 UUID,專用於 NAME。
-f, --force
強制刪除,而不進行確認。

ibmcloud iam api-key-lock

鎖定平台 API 金鑰:

ibmcloud iam api-key-lock (NAME|UUID) [-f, --force]

指令選項

NAME(必要)
要鎖定的 API 金鑰名稱,只能使用 UUID。
UUID(必要)
要鎖定的 API 金鑰的 UUID,專用於 NAME。
-f, --force
強制鎖定,而不進行確認。

範例

鎖定 API 金鑰 test-api-key:

ibmcloud iam api-key-lock test-api-key

鎖定具有給定 UUID 的 API 金鑰,而不進行確認:

ibmcloud iam api-key-lock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam api-key-unlock

解除鎖定平台 API 金鑰:

ibmcloud iam api-key-unlock (NAME|UUID) [-f, --force]

指令選項

NAME(必要)
要解除鎖定的 API 金鑰名稱,只能使用 UUID。
UUID(必要)
要解鎖的 API 金鑰的 UUID,專用於 NAME。
-f, --force
解除鎖定 API 金鑰,而不進行確認。

範例

解除鎖定 API 金鑰 test-api-key:

ibmcloud iam api-key-unlock test-api-key

解除鎖定具有給定 UUID 的 API 金鑰,而不進行確認:

ibmcloud iam api-key-unlock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam api-key-disable

停用平台 API 金鑰:

ibmcloud iam api-key-disable (NAME|UUID) [-f, --force]

指令選項

NAME(必要)
要停用的 API 金鑰名稱,只能使用 UUID。
UUID(必要)
要停用的 API 金鑰的 UUID,專用於 NAME。
-f, --force
強制停用而不確認。

範例

停用 API 金鑰 test-api-key:

ibmcloud iam api-key-disable test-api-key

在未確認的情況下,停用給定 UUID 的 API 金鑰:

ibmcloud iam api-key-disable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam api-key-enable

啟用平台 API 金鑰:

ibmcloud iam api-key-enable (NAME|UUID) [-f, --force]

指令選項

NAME(必要)
要啟用的 API 金鑰名稱,只能使用 UUID。
UUID(必要)
要啟用的 API 金鑰的 UUID,專用於 NAME。
-f, --force
強制啟用而不確認。

範例

啟用 API 金鑰 test-api-key:

ibmcloud iam api-key-enable test-api-key

使用給定的 UUID 啟用 API 金鑰,無需確認:

ibmcloud iam api-key-enable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force

ibmcloud iam service-api-keys

列出服務的所有 API 金鑰:

ibmcloud iam service-api-keys ([-a, --all], SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name STRING] [-d, --description STRING] [-f, --force]

指令選項

-a, --all
顯示與所有服務相關聯的所有 API 金鑰。
SERVICE_ID_NAME(必要)
服務 ID 的名稱,與 SERVICE_ID_UUID 排他。
SERVICE_ID_UUID(必要)
服務 ID 的 UUID,與 SERVICE_ID_NAME 排他。
-d, --description STRING
篩選結果,列出說明包含所提供字串的服務 API 金鑰。
-n, --name STRING
篩選結果,列出名稱包含所提供字串的服務 API 金鑰。
-f, --force
顯示服務 API 金鑰,而不進行確認。

範例

列出服務的所有 API 金鑰 sample-service

ibmcloud iam service-api-keys sample-service

ibmcloud iam service-api-key

列出服務 API 金鑰的詳細資料:

ibmcloud iam service-api-key (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [--uuid] [-f, --force]

指令選項

APIKEY_NAME(必要)
API 金鑰的名稱,與 APIKEY_UUID 不能同時使用。
APIKEY_UUID(必要)
API 金鑰的 UUID,與 APIKEY_NAME 不能同時使用。
SERVICE_ID_NAME(必要)
服務 ID 的名稱,與 SERVICE_ID_UUID 不能同時使用。
SERVICE_ID_UUID(必要)
服務 ID 的 UUID,與 SERVICE_ID_NAME 不能同時使用。
--uuid
顯示服務 API 金鑰的 UUID。
-f, --force
顯示服務 API 金鑰,而不進行確認。

範例

顯示服務 sample-key 的服務 API 金鑰 sample-service 的詳細資料:

ibmcloud iam service-api-key sample-key sample-service

ibmcloud iam service-api-key-create

建立服務 API 金鑰:

ibmcloud iam service-api-key-create NAME (SERVICE_ID_NAME|SERVICE_ID_UUID) [-d, --description DESCRIPTION] [--file FILE] [-f, --force] [--lock]

指令選項

NAME(必要)
服務 ID 或新建立的服務 API 金鑰的名稱。
SERVICE_ID_NAME(必要)
服務 ID 的名稱,與 SERVICE_ID_UUID 不能同時使用。
SERVICE_ID_UUID(必要)
服務 ID 的 UUID,與 SERVICE_ID_NAME 不能同時使用。
-d, --description
API 金鑰的說明。
--file 檔案
將 API 金鑰資訊儲存至指定的檔案。
--action-if-leaked價值
密鑰洩漏時要採取的操作。 選項為“無”、“停用”或“刪除”。 預設選項是“禁用”。
-f, --force
強制建立,而不進行確認。

範例

建立服務 sample-key 的服務 API 金鑰 sample-service,而不進行確認:

ibmcloud iam service-api-key-create sample-key sample-service -f

ibmcloud iam service-api-key-update

更新服務 API 金鑰:

ibmcloud iam service-api-key-update (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID)  [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]

指令選項

APIKEY_NAME(必要)
API 金鑰的名稱,與 APIKEY_UUID 不能同時使用。
APIKEY_UUID(必要)
API 金鑰的 UUID,與 APIKEY_NAME 不能同時使用。
SERVICE_ID_NAME(必要)
服務 ID 的名稱,與 SERVICE_ID_UUID 不能同時使用。
SERVICE_ID_UUID(必要)
服務 ID 的 UUID,與 SERVICE_ID_NAME 不能同時使用。
-n, --name
服務 API 金鑰的新名稱。
-d, --description
服務 API 金鑰的新描述。
--action-if-leaked價值
金鑰洩漏時要採取的動作可以是 "NONE"、"DISABLE" 或 "DELETE"。 預設值為「停用」。
-f, --force
更新而不確認。

範例

將服務 API 金鑰 sample-key 重新命名為 new-sample-key

ibmcloud iam service-api-key-update sample-key sample-service -n new-sample-key

ibmcloud iam service-api-key-delete

刪除服務 API 金鑰:

ibmcloud iam service-api-key-delete (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

指令選項

APIKEY_NAME(必要)
API 金鑰的名稱,與 APIKEY_UUID 不能同時使用。
APIKEY_UUID(必要)
API 金鑰的 UUID,與 APIKEY_NAME 不能同時使用。
SERVICE_ID_NAME(必要)
服務 ID 的名稱,與 SERVICE_ID_UUID 不能同時使用。
SERVICE_ID_UUID(必要)
服務 ID 的 UUID,與 SERVICE_ID_NAME 不能同時使用。
-f, --force
刪除而不進行確認。

範例

刪除服務 ID sample-key 的服務 API 金鑰 sample-service

ibmcloud iam service-api-key-delete sample-key sample-service

ibmcloud iam service-api-key-lock

鎖定服務 API 金鑰:

ibmcloud iam service-api-key-lock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

指令選項

APIKEY_NAME(必要)
API 金鑰的名稱,與 APIKEY_UUID 不能同時使用。
APIKEY_UUID(必要)
API 金鑰的 UUID,與 APIKEY_NAME 不能同時使用。
SERVICE_ID_NAME(必要)
服務 ID 的名稱,與 SERVICE_ID_UUID 不能同時使用。
SERVICE_ID_UUID(必要)
服務 ID 的 UUID,與 SERVICE_ID_NAME 不能同時使用。
-f, --force
鎖定而不進行確認。

範例

鎖定服務 ID sample-key 的服務 API 金鑰 sample-service

ibmcloud iam service-api-key-lock sample-key sample-service

ibmcloud iam service-api-key-unlock

解除鎖定服務 API 金鑰:

ibmcloud iam service-api-key-unlock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

指令選項

APIKEY_NAME(必要)
API 金鑰的名稱,與 APIKEY_UUID 不能同時使用。
APIKEY_UUID(必要)
API 金鑰的 UUID,與 APIKEY_NAME 不能同時使用。
SERVICE_ID_NAME(必要)
服務 ID 的名稱,與 SERVICE_ID_UUID 不能同時使用。
SERVICE_ID_UUID(必要)
服務 ID 的 UUID,與 SERVICE_ID_NAME 不能同時使用。
-f, --force
解除鎖定而不確認。

範例

解除鎖定服務 ID sample-key 的服務 API 金鑰 sample-service

ibmcloud iam service-api-key-unlock sample-key sample-service

ibmcloud iam service-api-key-disable

停用服務 API 金鑰:

ibmcloud iam service-api-key-disable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

指令選項

APIKEY_NAME(必要)
API 金鑰的名稱,與 APIKEY_UUID 排他。
APIKEY_UUID(必要)
API 金鑰的 UUID,與 APIKEY_NAME 排他。
SERVICE_ID_NAME(必要)
服務 ID 的名稱,與 SERVICE_ID_UUID 排他。
SERVICE_ID_UUID(必要)
服務 ID 的 UUID,與 SERVICE_ID_NAME 排他。
-f, --force
停用而不確認。

範例

停用服務 API 金鑰 sample-key 的服務 ID sample-service

ibmcloud iam service-api-key-disable sample-key sample-service

ibmcloud iam service-api-key-enable

啟用服務 API 金鑰:

ibmcloud iam service-api-key-enable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]

指令選項

APIKEY_NAME(必要)
API 金鑰的名稱,與 APIKEY_UUID 排他。
APIKEY_UUID(必要)
API 金鑰的 UUID,與 APIKEY_NAME 排他。
SERVICE_ID_NAME(必要)
服務 ID 的名稱,與 SERVICE_ID_UUID 排他。
SERVICE_ID_UUID(必要)
服務 ID 的 UUID,與 SERVICE_ID_NAME 排他。
-f, --force
啟用而不確認。

範例

啟用服務 API 金鑰 sample-key 的服務 ID sample-service

ibmcloud iam service-api-key-enable sample-key sample-service

ibmcloud iam user-policies

列出指定使用者的所有存取原則:

ibmcloud iam user-policies USER_NAME

指令選項

USER_NAME(必要)
原則所屬的使用者名稱。

範例

列出使用者 name@example.com 的原則:

ibmcloud iam user-policies name@example.com

ibmcloud iam user-policy

顯示使用者存取政策的詳細資訊:

ibmcloud iam user-policy USER_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

指令選項

USER_NAME(必要)
原則所屬的使用者名稱。
POLICY_ID(必要)
原則的 ID。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。
--api-version
存取政策 API 的版本。

範例

列出使用者 0bb730daa 的原則 name@example.com

ibmcloud iam user-policy name@example.com 0bb730daa

ibmcloud iam user-policy-create

為目前帳戶中的指定使用者建立存取政策:

ibmcloud iam user-policy-create USER_NAME {--file JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

指令選項

USER_NAME(必要)
策略所屬的使用者名稱。
--file 檔案 (可選)
原則定義的 JSON 檔案。 您可以在 JSON 原則文件中使用進階運算子,以授與對滿足特定命名慣例之資源的存取權。 如需使用進階運算子來建立萬用字元原則的相關資訊,請參閱 使用萬用字元原則來指派存取權
--rolesROLE_NAME1,ROLE_NAME2 …… (選修的)
原則定義的角色名稱。 針對支援的特定服務角色,執行 ibmcloud iam roles --service SERVICE_NAME。 此選項與 --file 選項是排他的。
--service-name SERVICE_NAME (選用)
原則定義的服務名稱。 此選項與 --file 選項是排他的。
--service-instanceSERVICE_INSTANCE_GUID (選修的)
原則定義之服務實例的 GUID。 此選項與 --file 選項是排他的。
--region 區域 (選擇性)
原則定義的地區。 此選項與 --file 選項是排他的。
--resource-type RESOURCE_TYPE (選用)
原則定義的資源類型。 此選項與 --file 選項是排他的。
--resource 資源 (可選)
原則定義的資源。 此選項與 --file 選項是排他的。
--resource-group-name RESOURCE_GROUP_NAME (選用)
資源群組的名稱。* 表示所有資源群組。 此選項與 --file--resource--resource-group-id 選項是排他的。
--resource-group-id RESOURCE_GROUP_ID (選用)
資源群組的 ID。* 表示所有資源群組。 此選項與 --file--resource--resource-group-name 選項是排他的。
--account-management(選用)
提供對所有帳戶管理服務的存取權。
--attributes名稱=值,名稱=值...
以下列形式設定資源屬性 name=value,name=value....
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。
--api-version
存取政策 API 的版本。

範例

從原則 JSON 檔案 name@example.com,建立使用者 policy.json 的使用者原則:

ibmcloud iam user-policy-create name@example.com --file @policy.json

為所有 sample-service 服務實例提供 name@example.com Administrator 角色:

ibmcloud iam user-policy-create name@example.com --roles Administrator --service-name sample-service

為所有 sample-service 服務實例提供 name@example.com Editor 角色及自訂角色 Responder:

ibmcloud iam user-policy-create name@example.com --roles Editor,Responder --service-name sample-service

針對 name@example.com 地區中 GUID 為 Editor 之範例服務實例的資源 key123,將 d161aeea-fd02-40f8-a487-df1998bd69a9 角色授與給 us-south

ibmcloud iam user-policy-create name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

提供 name@example.com 對於 ID 為 Operator 之資源群組的 dda27e49d2a1efca58083a01dfde18f6 角色:

ibmcloud iam user-policy-create name@example.com --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

為資源群組 sample-resource-group 的成員提供 name@example.com Viewer 角色:

ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-name sample-resource-group

為 ID 為 dda27e49d2a1efca58083a01dfde18f6 的資源群組成員提供 name@example.com Viewer 角色:

ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

提供 name@example.com Viewer 服務 is 資源的角色,屬性 instanceId 等於 *:

ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam user-policy-update

更新目前帳戶中指定使用者的存取政策:

ibmcloud iam user-policy-update USER_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

指令選項

USER_NAME(必要)
策略所屬的使用者名稱。
POLICY_ID(必要)
要更新之原則的 ID。 --file 檔案 (可選)
原則定義的 JSON 檔案。
--roles ROLE_NAME1,ROLE_NAME2... (選用)
原則定義的角色名稱。 如需特定服務的支援角色,請執行 ibmcloud iam roles --service SERVICE_NAME 選項。 此選項與 --file 選項是排他的。
--service-name SERVICE_NAME (選用)
原則定義的服務名稱。 此選項與 --file 選項是排他的。
--service-instanceSERVICE_INSTANCE_GUID (選修的)
原則定義之服務實例的 GUID。 此選項與 --file 選項是排他的。
--region 區域 (選擇性)
原則定義的地區。 此選項與 --file 選項是排他的。
--resource-type RESOURCE_TYPE (選用)
原則定義的資源類型。 此選項與 --file 選項是排他的。
--resource 資源 (可選)
原則定義的資源。 此選項與 --file 選項是排他的。
--resource-group-name RESOURCE_GROUP_NAME (選用)
資源群組的名稱。* 表示所有資源群組。 此選項與 --file--resource--resource-group-id 選項是排他的。
--resource-group-id RESOURCE_GROUP_ID (選用)
資源群組的 ID。* 表示所有資源群組。 此選項與 --file--resource--resource-group-name 選項是排他的。
--account-management(選用)
提供對所有帳戶管理服務的存取權。
--attributes名稱=值,名稱=值...
以 'name=value,name=value....' 格式設定資源屬性
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。
--api-version
存取政策 API 的版本。

範例

將使用者原則更新為 JSON 檔案中的使用者原則:

ibmcloud iam user-policy-update name@example.com 0bb730daa --file @policy.json

更新使用者政策,為 sample-service 服務的所有實體賦予 name@example.com Administrator 角色:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Administrator --service-name sample-service

更新使用者原則,以針對 sample-service 服務的所有實例提供 name@example.com Editor 角色及自訂角色 Responder:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Editor,Responder --service-name sample-service

更新使用者原則,以針對 name@example.com 地區中 GUID 為 Editor 之範例服務實例的資源 key123,將 d161aeea-fd02-40f8-a487-df1998bd69a9 角色授與給 us-south

ibmcloud iam user-policy-update name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

更新使用者原則,以針對 ID 為 name@example.com 的資源群組,將 Operator 角色授與給 dda27e49d2a1efca58083a01dfde18f6

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

更新使用者政策,為資源群組 sample-resource-group 的成員提供 name@example.com Viewer 角色:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-name sample-resource-group

更新使用者政策,為 ID 為 dda27e49d2a1efca58083a01dfde18f6 的資源群組成員提供 name@example.com Viewer 角色:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

更新使用者原則,以提供屬性 instance 等於 * 之服務 is 資源的 name@example.com Viewer 角色:

ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam user-policy-delete

刪除指定使用者的存取政策:

ibmcloud iam user-policy-delete USER_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

指令選項

-f, --force
刪除使用者原則,而不進行確認。
-q, --quiet
暫停詳細輸出。
--api-version
存取政策 API 的版本。

範例

刪除使用者 user-policy-id 的原則 name@example.com

ibmcloud iam user-policy-delete name@example.com user-policy-id

刪除使用者 user-policy-id 的原則 name@example.com,而不進行確認:

ibmcloud iam user-policy-delete name@example.com user-policy-id -f

ibmcloud iam service-policies

列出指定服務 ID 的所有存取原則:

ibmcloud iam service-policies SERVICE_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

指令選項

SERVICE_ID(必要)
服務 ID 的名稱或 UUID。
-f, --force(選用)
顯示服務原則,而不進行確認。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。
--api-version
存取政策 API 的版本。

範例

列出服務 test 的原則:

ibmcloud iam service-policies test

列出服務 ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 的原則:

ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-policy

顯示指定服務 ID 的存取政策詳細資訊:

ibmcloud iam service-policy SERVICE_ID POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

指令選項

SERVICE_ID(必要)
服務 ID 的名稱或 UUID。
POLICY_ID(必要)
服務原則的 ID。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-f, --force(選用)
顯示服務原則,而不進行確認。
-q, --quiet
暫停詳細輸出。
--api-version
存取政策 API 的版本。

範例

顯示服務 140798e2-8ea7db3 的原則 test

ibmcloud iam service-policies test 140798e2-8ea7db3

顯示服務 140798e2-8ea7db3 的原則 ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3

ibmcloud iam service-policy-create

建立存取政策並將其指定給服務 ID:

ibmcloud iam service-policy-create SERVICE_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

指令選項

SERVICE_ID(必要)
服務 ID 的名稱或 UUID。
--file
原則定義的 JSON 檔案。 此選項與 -r, --roles, --service-name, --service-instance, --region, --resource-type, --resource, --resource-group-name--resource-group-id 選項是排他的。 您可以在 JSON 原則文件中使用進階運算子,以授與對滿足特定命名慣例之資源的存取權。 如需使用進階運算子來建立萬用字元原則的相關資訊,請參閱 使用萬用字元原則來指派存取權
-r, --roles
原則定義的角色名稱。 如需特定服務的支援角色,請執行 ibmcloud iam roles --service SERVICE_NAME 選項。 此選項與 --file 選項是排他的。
--service-name
原則定義的服務名稱。 此選項與 --file 選項是排他的。
--service-instance service_instance_guid
原則定義之服務實例的 GUID。 此選項與 --file 選項是排他的。
-區域
原則定義的地區。 此選項與 --file 選項是排他的。
--resource-type
原則定義的資源類型。 此選項與 --file 選項是排他的。
--resource
原則定義的資源。 此選項與 --file 選項是排他的。
--resource-group-name
資源群組的名稱。* 表示所有資源群組。 此選項與 --file--resource-group-id 選項是排他的。
--resource-group-id
資源群組的 ID。* 表示所有資源群組。 此選項與 --file--resource-group-name 選項是排他的。
--account-management(選用)
提供對所有帳戶管理服務的存取權。
--account-management(選用)
提供對所有帳戶管理服務的存取權。
--attributes名稱=值,名稱=值...
以 'name=value,name=value....' 格式設定資源屬性
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。
-f, --force
建立未經確認的服務政策。
--api-version
存取政策 API 的版本。

範例

從 JSON 檔案,建立服務 test 的服務原則:

ibmcloud iam service-policy-create test --file @policy.json

從 JSON 檔案,建立服務 ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 的服務原則:

ibmcloud iam service-policy-create ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 --file @policy.json

將所有帳戶管理服務的 test 角色授與服務 Administrator

ibmcloud iam service-policy-create test --roles Administrator --account-management

將帳戶中所有資源的 test 角色授與服務 Viewer

ibmcloud iam service-policy-create test --roles Viewer

補助服務 testViewer 角色和自訂角色 Responder 對全部 sample 帳戶中的服務實例:

ibmcloud iam service-policy-create test --roles Viewer,Responder --service-name sample

為服務 test 提供服務 is 資源的 Viewer 角色,屬性 instanceId 等於 *:

ibmcloud iam service-policy-create sample-service --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam service-policy-update

更新服務 ID 的存取政策:

ibmcloud iam service-policy-update SERVICE_ID POLICY_ID {--file JSON_FILE | [-r, --roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

指令選項

SERVICE_ID(必要)
服務 ID 的名稱或 UUID。
POLICY_ID(必要)
服務原則的 ID。
--file
原則定義的 JSON 檔案。 此選項與 -r, --roles, --service-name, --service-instance, --region, --resource-type, --resource, resource-group-nameresource-group-id 選項是排他的。
-r, --roles
原則定義的角色名稱。 針對支援的特定服務角色,執行 ibmcloud iam roles --service SERVICE_NAME。 此選項為 --file 所獨有。
-服務名稱
原則定義的服務名稱。 此選項與 --file 選項是排他的。
-服務實體 SERVICE_INSTANCE_GUID
原則定義之服務實例的 GUID。 此選項與 --file 選項是排他的。
-區域
原則定義的地區。 此選項與 --file 選項是排他的。
-resource-type
原則定義的資源類型。 此選項與 --file 選項是排他的。
-資源
原則定義的資源。 此選項與 --file 選項是排他的。
--resource-group-name
資源群組的名稱。* 表示所有資源群組。 此選項與 --file--resource-group-id 選項是排他的。
--resource-group-id
資源群組的 ID。* 表示所有資源群組。 此選項與 --file--resource-group-name 選項是排他的。
--account-management(選用)
提供對所有帳戶管理服務的存取權。
--attributes名稱=值,名稱=值...
以 'name=value,name=value....' 格式設定資源屬性
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。
-f, --force
更新服務原則,而不進行確認。
--api-version
存取政策 API 的版本。

範例

從 JSON 檔案,更新服務 140798e2-8ea7db3 的服務原則 test

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json

從 JSON 檔案,更新服務 140798e2-8ea7db3 的服務原則 test

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json

更新服務原則 140798e2-8ea7db3,以將所有帳戶管理服務的 test 角色授與服務 Administrator

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Administrator --account-management

更新服務原則 140798e2-8ea7db3,以將帳戶中所有資源的 test 角色授與服務 Viewer

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer

更新服務原則 140798e2-8ea7db3 為帳戶中的所有 sample 服務實例授予服務 test 角色 Viewer 自訂 Responder

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer,Responder --service-name sample

更新服務原則 140798e2-8ea7db3,以將屬性 instanceId 等於 * 之服務 is 資源的 Viewer 角色授與服務 test:

ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam service-policy-delete

刪除服務 ID 的存取原則:

ibmcloud iam service-policy-delete SERVICE_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

指令選項

SERVICE_ID(必要)
服務 ID 的名稱或 UUID。
POLICY_ID(必要)
服務原則的 ID。
-f, --force
刪除而不進行確認。
-q, --quiet
暫停詳細輸出。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
--api-version
存取政策 API 的版本。

範例

刪除服務 140798e2-8ea7db3 的原則 test

ibmcloud iam service-policy-delete test 140798e2-8ea7db3

刪除服務 140798e2-8ea7db3 的原則 ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam service-policy-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3

ibmcloud iam 登入

擷取並顯示最近的登入歷程:

ibmcloud iam logins

ibmcloud iam 身份提供者

顯示身分提供者的詳細資訊:

ibmcloud iam identity-provider (PROVIDER_NAME|PROVIDER_ID) [--history] [-o, --output FORMAT] [-q, --quiet]

指令選項

PROVIDER_NAME|PROVIDER_ID (必填)
身分提供者的名稱或 ID。
--history
顯示身分提供者的歷史記錄。
-o, --output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

ibmcloud iam 身份提供者

列出所有身分提供者:

ibmcloud iam identity-providers [--history] [-o, --output FORMAT] [-q, --quiet]

指令選項

--history
顯示身分提供者的歷史。
-o, --output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

ibmcloud iam identity-provider-create

建立身分提供者:

ibmcloud iam identity-provider-create --file JSON_FILE [-o, --output FORMAT] [-q, --quiet]

指令選項

--file JSON_FILE (必填)
包含身分提供者組態的 JSON 檔案。
-o, --output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

ibmcloud iam identity-provider-update

更新身分提供者:

ibmcloud iam identity-provider-update (PROVIDER_NAME|PROVIDER_ID) (--file JSON_FILE | --active true|false) [-f, --force] [-q, --quiet]

指令選項

PROVIDER_NAME|PROVIDER_ID (必填)
要更新的身分提供者的名稱或 ID。
--fileJSON_FILE
包含身分提供者組態的 JSON 檔案。
--active true|false
將身分提供者設定為啟用或非啟用。
-f, --force
未經確認即強制更新。
-q, --quiet
暫停詳細輸出。

ibmcloud iam identity-provider-delete

刪除身分提供者:

ibmcloud iam identity-provider-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]

指令選項

PROVIDER_NAME|PROVIDER_ID (必填)
要刪除的身分提供者的名稱或 ID。
-f, --force
不經確認強制刪除。
-q, --quiet
暫停詳細輸出。

ibmcloud iam identity-provider-account-setting

顯示身分提供者的帳戶設定:

ibmcloud iam identity-provider-account-setting (PROVIDER_NAME|PROVIDER_ID) [-o, --output FORMAT] [-q, --quiet]

指令選項

PROVIDER_NAME|PROVIDER_ID (必填)
身分提供者的名稱或 ID。
-o, --output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

ibmcloud iam identity-provider-account-settings

列出身分提供者的所有帳戶設定:

ibmcloud iam identity-provider-account-settings [-o, --output FORMAT] [-q, --quiet]

指令選項

-o, --output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

ibmcloud iam identity-provider-account-setting-create

為身分提供者建立帳戶設定:

ibmcloud iam identity-provider-account-setting-create (PROVIDER_NAME|PROVIDER_ID) --cloud-user-strategy STRATEGY [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-q, --quiet]

指令選項

PROVIDER_NAME|PROVIDER_ID (必填)
身分提供者的名稱或 ID。
--cloud-user-strategy 策略 (必填)
身分提供者的雲端使用者策略。
--active true|false
將帳戶設定為作用中 (true) 或非作用中 (false)。
--ui-default true|false
設定為預設 UI 身分提供者 (true),或不設定 (false)。
-o, --output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

ibmcloud iam identity-provider-account-setting-update

更新身分提供者的帳戶設定:

ibmcloud iam identity-provider-account-setting-update (PROVIDER_NAME|PROVIDER_ID) [--cloud-user-strategy STRATEGY] [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-f, --force] [-q, --quiet]

指令選項

PROVIDER_NAME|PROVIDER_ID (必填)
身分提供者的名稱或 ID。
--cloud-user-strategy 策略
身分提供者的雲端使用者策略。
--active true|false
將帳戶設定為作用中 (true) 或非作用中 (false)。
--ui-default true|false
設定為預設 UI 身分提供者 (true),或不設定 (false)。
-o, --output FORMAT
指定輸出格式。 只支援 'JSON'。
-f, --force
未經確認即強制更新。
-q, --quiet
暫停詳細輸出。

ibmcloud iam identity-provider-account-setting-delete

刪除身分提供者的帳戶設定:

ibmcloud iam identity-provider-account-setting-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]

指令選項

PROVIDER_NAME|PROVIDER_ID (必填)
身分提供者的名稱或 ID。
-f, --force
不經確認強制刪除。
-q, --quiet
暫停詳細輸出。

ibmcloud iam identity-provider-account-alias

顯示身分提供者的帳號別名:

ibmcloud iam identity-provider-account-alias [-o, --output FORMAT] [-q, --quiet]

指令選項

-o, --output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

ibmcloud iam identity-provider-account-alias-update

更新身份提供者的帳戶別名:

ibmcloud iam identity-provider-account-alias-update ALIAS [-f, --force] [-q, --quiet]

指令選項

ALIAS (必填)
為身分提供者新增帳號別名。
-f, --force
未經確認即強制更新。
-q, --quiet
暫停詳細輸出。

ibmcloud iam oauth-tokens

擷取並顯示現行階段作業的 OAuth 記號:

ibmcloud iam oauth-tokens

ibmcloud iam bearer-token

擷取並顯示目前會話的未經修飾的 Bearer 記憶體:

ibmcloud iam bearer-token

ibmcloud iam roles

列出平台、服務定義及自訂角色:

ibmcloud iam roles [--service SERVICE_NAME [--resource-type RESOURCE_TYPE] [--source-service SOURCE_SERVICE_NAME]] [--roles ROLE_NAME]

指令選項

--resource-type
服務的資源類型。--service 必須與此選項一起設定。
--roles ROLE_NAME1,ROLE_NAME2...
顯示特定角色的詳細資料
--service SERVICE_NAME
服務的名稱。 如果未指定,則只列出平台定義的角色。
--source-service
服務的名稱。 如果未指定,則只列出平台定義的角色。 此選項不支援私人端點。

範例

列出平台預設存取角色及自訂角色:

ibmcloud iam roles

列出平台預設存取原則角色 Administrator 的詳細資料,Operator:

ibmcloud iam roles --roles Administrator,Operator

以 JSON 格式列出 cloud-object-storage 服務的存取原則角色 Writer 的詳細資料:

ibmcloud iam roles --service cloud-object-storage --roles Writer --output JSON

以 JSON 列出所有帳戶管理服務的存取原則角色:

ibmcloud iam roles --service allacctmgmtroles --output JSON

列出資源群組存取原則角色 Administrator 的詳細資料:

ibmcloud iam roles --service resource-controller --roles Administrator

列出 image 服務的 is 資源類型的存取原則角色的詳細資料:

ibmcloud iam roles --service is --resource-type image

列出來源服務 cloud-object-storage 及目標服務 kms 的授權角色:

ibmcloud iam roles --source-service cloud-object-storage --service kms

ibmcloud iam role-create

建立角色:

ibmcloud iam role-create ROLE_NAME --display-name DISPLAY_NAME --service-name SERVICE_NAME [-a, --actions ROLE_ACTION1 [ROLE_ACTION2...]] [-d, --description DESCRIPTION] [--output FORMAT] [-q --quiet]

指令選項

--display-name 顯示名稱
主控台中所顯示角色的顯示名稱。
--service-name 服務名稱
服務的名稱。
-a, --actions ROLE_ACTION1,ROLE_ACTION2...
角色的動作。 如需相關資訊,請參閱 IAM 角色及動作
-d, --description描述
角色的說明。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

建立角色以執行任何 Cloudant 資料庫動作:

ibmcloud iam role-create CloudDBAdmin --display-name "Cloudant DB Administrator" --service-name cloudantnosqldb --actions cloudantnosqldb.db.any

透過使用多個角色動作,建立 Certificate Manager 的唯讀存取權角色:

ibmcloud iam role-create ReadonlyCertManager --display-name "Readonly Certificate Manager" --service-name cloudcerts --actions cloudcerts.certificate-metadata.read,cloudcerts.notifications-channel.list

建立角色以檢視工具鏈儀表板,並以 JSON 格式傳回角色:

ibmcloud iam role-create PreviewCDCI --display-name "Preview Toolchains" --service-name toolchain --actions toolchain.dashboard.view --output JSON

建立具有說明的角色:

ibmcloud iam role-create ServiceIDCreator --display-name "Service ID Creator" --service-name iam-identity --actions iam-identity.serviceid.create --description "Can only create service keys"

ibmcloud iam 存取政策

列出目前帳戶下的所有存取政策:

ibmcloud iam access-policies [-t, --type user | service_id | access_group | trusted_profile] [--sort-by id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state ] [--output FORMAT] [-q, --quiet ] [--api-version v1 | v2]

指令選項

-t, --typeACCESS_POLICY_TYPE
依據政策類型篩選,列出目前帳戶下的所有存取政策。 有效選項為 user | service_id | access_group | trusted_profile
--sort-by屬性
根據屬性來排序原則。 有效選項為:id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state。 為反向排序附加減號 (例如,-id-type)。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。
--api-version
存取政策 API 的版本。

範例

列出目前帳戶下的所有存取政策:

ibmcloud iam access-policies

列出目前帳戶下的所有使用者存取政策:

ibmcloud iam access-policies --type user

列出現行帳戶下的所有服務 ID 存取原則:

ibmcloud iam access-policies --type service_id

列出現行帳戶下的所有存取群組存取原則:

ibmcloud iam access-policies --type access_group

列出現行帳戶下的所有授信設定檔存取原則:

ibmcloud iam access-policies --type trusted_profile

列出所有受信任的設定檔存取策略,排序依據 created_at 經常帳下依升序排列:

ibmcloud iam access-policies --type trusted_profile --sort-by created_at

列出所有受信任的使用者策略,排序依據 last_modified_at 經常帳下依降序排列:

ibmcloud iam access-policies --type user --sort-by -last_modified_at

ibmcloud iam 存取政策範本

顯示目前帳戶下存取政策範本的詳細資訊:

ibmcloud iam access-policy-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]

指令選項

--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

顯示存取原則範本 AccessPolicyUserTemplate

ibmcloud iam access-policy-template AccessPolicyUserTemplate

ibmcloud iam 存取政策範本

列出目前帳戶下的所有存取原則範本:

ibmcloud iam access-policy-templates [--output FORMAT] [-q, quiet]

指令選項

--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

列出目前帳戶下的所有存取政策範本

ibmcloud iam access-policy-templates

ibmcloud iam access-policy-template-create

建立存取政策範本:

ibmcloud iam access-policy-template-create --file JSON_FILE

指令選項

--fileJSON_FILE
存取原則範本定義的 JSON 檔案
-q, --quiet
暫停詳細輸出。

範例

建立存取原則範本

imcloud iam access-policy-template-create --file /path/to/access_policy_template.json

ibmcloud iam access-policy-template-version

取得存取政策範本的版本:

ibmcloud iam access-policy-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output JSON]

指令選項

--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

顯示 1 版存取原則範本 AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version AccessPolicyUserTemplate 1

ibmcloud iam access-policy-template-version-create

建立新版本的存取政策範本:

ibmcloud iam access-policy-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) [--file JSON_FILE] [-q, --quiet]

指令選項

--fileJSON_FILE
存取原則範本定義的 JSON 檔案
-q, --quiet
暫停詳細輸出。

範例

為存取原則範本 AccessPolicyUserTemplate 建立新版本

ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate --file /path/to/access_policy_template.json

ibmcloud iam access-policy-template-version-update

更新存取政策範本的現有版本:

ibmcloud iam access-policy-template-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet] [--output FORMAT]

指令選項

--fileJSON_FILE
存取原則範本定義的 JSON 檔案
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

更新 1 存取原則範本 AccessPolicyUserTemplate 的版本

ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate 1 --file /path/to/access_policy_template.json

ibmcloud iam access-policy-template-version-delete

刪除存取政策範本的版本:

ibmcloud iam access-policy-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [-f, --force]

指令選項

-f, --force
強制刪除,而不進行確認。
-q, --quiet
暫停詳細輸出。

範例

刪除 2 版存取原則範本 AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version-delete AccessPolicyUserTemplate 2

ibmcloud iam access-policy-template-version-commit

提交存取政策範本的版本:

ibmcloud iam access-policy-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet]

指令選項

-q, --quiet
暫停詳細輸出。

範例

確定 1 版存取原則範本 AccessPolicyUserTemplate

ibmcloud iam access-policy-template-version-commit AccessPolicyUserTemplate 1

ibmcloud iam access-policy-assignment

顯示存取政策指派的詳細資訊:

ibmcloud iam access-policy-assignment ASSIGNMENT_ID [-q, --quiet] [--output FORMAT]

指令選項

--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

顯示存取原則指派 AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5

ibmcloud iam access-policy-assignment AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5

ibmcloud iam access-policy-assignments

列出目前帳戶的所有存取原則指定:

ibmcloud iam access-policy-templates [--output FORMAT] [-q, --quiet]

指令選項

--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

列出目前帳戶下的所有存取政策範本指定

ibmcloud iam access-policy-assignments

ibmcloud iam 帳戶政策

列出目前帳戶下的所有帳戶政策:

ibmcloud iam account-policies [-t, --type access | auth] [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

指令選項

-t, --type訪問 |授權
列出現行帳戶下依原則類型過濾的所有原則。 有效選項為 access | auth
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。
--api-version
存取政策 API 的版本。

範例

列出目前帳戶下的所有帳戶政策:

ibmcloud iam account-policies

列出目前帳戶下的所有授權政策。 提供與 ibmcloud iam authorization-policies 相同的清單:

ibmcloud iam account-policies -t auth

列出目前帳戶下的所有存取政策。 提供與 ibmcloud iam access-policies 相同的清單:

ibmcloud iam account-policies -t access

ibmcloud iam authorization-policy-create

建立授權原則以容許某個服務實例存取另一個服務實例:

ibmcloud iam authorization-policy-create { SOURCE_SERVICE_NAME TARGET_SERVICE_NAME ROLE_NAME1,ROLE_NAME2... [--source-service-instance-name SOURCE_SERVICE_INSTANCE_NAME | --source-service-instance-id SOURCE_SERVICE_INSTANCE_ID] [--source-service-account ACCOUNT_GUID] [--source-resource-group-id RESOURCE_GROUP_ID] [--source-resource-type RESOURCE_TYPE] [--source-resource RESOURCE] [--target-service-instance-name TARGET_SERVICE_INSTANCE_NAME | --target-service-instance-id TARGET_SERVICE_INSTANCE_ID] [--target-resource-group-id RESOURCE_GROUP_ID] [--target-resource-type RESOURCE_TYPE] [--target-resource RESOURCE] | --file JSON_FILE } [--output FORMAT] [-q, --quiet]

指令選項

SOURCE_SERVICE_NAME
可授權存取的來源服務。 若要尋找服務的名稱,請執行 ibmcloud catalog service-marketplace 指令。
TARGET_SERVICE_NAME
來源服務可授權存取的目標服務。 若要尋找服務的名稱,請執行 ibmcloud catalog service-marketplace 指令。
ROLE_NAME1,ROLE_NAME2...
提供來源服務存取權的角色。
--source-service-instance-name SOURCE_SERVICE_INSTANCE_NAME
源服務實例名稱,與 --source-service-instance-id--source-service-account 互斥。 如果未指定來源服務實體,來源服務的所有實體都會被授權存取。
--source-service-instance-id SOURCE_SERVICE_INSTANCE_ID
來源服務實例 ID,與 --source-service-instance-name 互斥。 如果未指定,則會授與所有來源服務實例的存取權。
--source-service-account帳號_GUID
來源服務的帳號 GUID,與 --source-service-instance-name 互斥。 如果來源服務來自其他帳戶,請使用此選項。
--source-resource-group-id resource_group_id
來源資源群組 ID,與 `--source-service-instance-id'互斥。
--source-resource-type
來源服務的資源類型。
--source-resource
來源服務的資源。 --target-service-instance-name TARGET_SERVICE_INSTANCE_NAME
目標服務實例名稱,與 --target-service-instance-id 互斥。 如果未指定,則會授與所有目標服務實例的存取權。
--target-service-instance-id TARGET_SERVICE_INSTANCE_ID
目標服務實例 ID,與 --target-service-instance-name 互斥。 如果未指定,則會授與所有目標服務實例的存取權。
--target-resource-group-id resource_group_id
目標資源群組 ID,與 `--target-service-instance-id'互斥。
--target-resource-type
目標服務的資源類型。
--target-resource
目標服務的資源。
--file 檔案
原則定義的 JSON 檔案。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

目前,在專用端點下,--source-service--service 的部分組合可能會失敗。 使用 --file 作為暫行解決方法,或者您可以從公用端點或使用者介面主控台建立原則。

ibmcloud iam authorization-policy-delete

刪除授權原則:

ibmcloud iam authorization-policy-delete AUTHORIZATION_POLICY_ID [-f, --force]

指令選項

AUTHORIZATION_POLICY_ID
要刪除的授權原則 ID。
-f, --force
刪除而不進行確認。

ibmcloud iam authorization-policy

顯示授權原則的詳細資料:

ibmcloud iam authorization-policy AUTHORIZATION_POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

指令選項

AUTHORIZATION_POLICY_ID
要顯示的授權原則 ID。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。
--api-version
存取政策 API 的版本。

ibmcloud iam authorization-policies

列出現行帳戶下的授權原則:

ibmcloud iam authorization-policies

ibmcloud iam access-groups

列出現行帳戶下的存取群組:

ibmcloud iam access-groups [-u USER_NAME | -s SERVICE_ID_NAME | -p (PROFILE_NAME | PROFILE_ID)] [--output FORMAT] [-q, --quiet]

指令選項

-u
列出使用者所屬的存取群組。 此選項專屬於 '-s' 和 '-p'。
-s
列出服務 ID 所屬的存取群組。 此選項專屬於 '-u' 和 '-p'。
-p
列出授信設定檔所屬的存取群組。 此選項專屬於 '-s' 和 '-u'。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

列出所有存取群組:

ibmcloud iam access-groups

列出受信任設定檔 test_profile 所屬的所有存取群組:

ibmcloud iam access-groups -p test_profile

ibmcloud iam access-group

顯示存取群組的詳細資料:

ibmcloud iam access-group GROUP_NAME [--id]

指令選項

-id
僅顯示 ID。

範例

顯示存取群組 example_group 的詳細資料:

ibmcloud iam access-group example_group

ibmcloud iam access-group-create

建立存取群組:

ibmcloud iam access-group-create GROUP_NAME [-d, --description DESCRIPTION]

指令選項

-d, --description
存取群組的說明。

範例

建立存取群組 example_group

ibmcloud iam access-group-create example_group -d "example access group"

ibmcloud iam access-group-update

更新存取群組:

ibmcloud iam access-group-update GROUP_NAME [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-f, --force]

指令選項

-n, --name
新的存取群組名稱。
-d, --description
新說明。
-f, --force
強制更新,而不進行確認。

範例

將存取群組 example_group 重新命名為 hello_world_group

ibmcloud iam access-group-update example_group --name "hello_world_group"

ibmcloud iam access-group-delete

刪除存取群組:

ibmcloud iam access-group-delete GROUP_NAME [-f, --force] [-r, --recursive] [-a, --all]

指令選項

-f, --force
強制刪除,而不進行確認。
-r, --recursive
刪除存取群組及其成員。
-a, --all
強制刪除相同名稱的存取群組。

範例

刪除存取群組 example_group

ibmcloud iam access-group-delete example_group --force

ibmcloud iam access-group-users

列出存取群組中的使用者:

ibmcloud iam access-group-users GROUP_NAME

範例

列出存取群組 example_group 中的所有使用者:

ibmcloud iam access-group-users example_group

ibmcloud iam access-group-user-add

將使用者新增到存取群組:

ibmcloud iam access-group-user-add GROUP_NAME (USER_NAME [USER_NAME2...] | [--iam-ids IAM_ID1,IAM_ID2,...])

範例

將使用者 name@example.com 新增至存取群組 example_group

ibmcloud iam access-group-user-add example_group name@example.com

將 IAM ID 為 IAM000000 的使用者加入存取群組 example_group

ibmcloud iam access-group-user-add example_group --iam-ids IAM000000

ibmcloud iam access-group-user-remove

從存取群組移除使用者:

ibmcloud iam access-group-user-remove GROUP_NAME USER_NAME

範例

將使用者 name@example.com 從存取群組 example_group 移除:

ibmcloud iam access-group-user-remove example_group name@example.com

ibmcloud iam access-group-user-purge

從所有存取群組移除使用者:

ibmcloud iam access-group-user-purge USER_NAME [-f, --force]

指令選項

-f, --force
刪除而不進行確認。

範例

從所有存取群組移除使用者 name@example.com

ibmcloud iam access-group-user-purge name@example.com -f

ibmcloud iam access-group-service-ids

列出存取群組中的服務 ID:

ibmcloud iam access-group-service-ids GROUP_NAME

範例

列出存取群組 example_group 中的所有服務 ID:

ibmcloud iam access-group-service-ids example_group

ibmcloud iam access-group-service-id-add

將服務 ID 加入存取群組:

ibmcloud iam access-group-service-id-add GROUP_NAME SERVICE_ID_NAME [SERVICE_ID_NAME2...]

範例

將服務 ID example-service 新增至存取群組 example_group

ibmcloud iam access-group-service-id-add example_group example-service

ibmcloud iam access-group-service-id-remove

從存取群組移除服務 ID:

ibmcloud iam access-group-service-id-remove GROUP_NAME SERVICE_ID_NAME

範例

將服務 ID example-service 從存取群組 example_group 移除:

ibmcloud iam access-group-service-id-remove example_group example-service

ibmcloud iam access-group-service-id-purge

從所有存取群組移除服務 ID:

ibmcloud iam access-group-service-id-purge SERVICE_ID_NAME [-f, --force]

指令選項

-f, --force
刪除而不進行確認。

範例

從所有存取群組移除服務 ID example-service

ibmcloud iam access-group-service-id-purge example --force

ibmcloud iam access-group-trusted-profiles

列出存取群組的受信任設定檔:

ibmcloud iam access-group-trusted-profiles GROUP_NAME [--output FORMAT] [-q, --quiet]

指令選項

GROUP_NAME(必要)
存取群組的名稱。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

列出存取群組 example_group 中所有受信任的設定檔:

ibmcloud iam access-group-trusted-profiles example_group

ibmcloud iam access-group-trusted-profile-add

將受信任的設定檔加入存取群組:

ibmcloud iam access-group-trusted-profile-add GROUP_NAME (PROFILE_NAME | PROFILE_ID) [PROFILE_NAME2 | PROFILE_ID2...] [--output FORMAT] [-q, --quiet]

指令選項

GROUP_NAME(必要)
存取群組的名稱。
PROFILE_NAME | PROFILE_ID (必要)
若要新增至存取群組的受信任設定檔的名稱或 ID。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

新增受信任的設定檔 my-profile 到存取群組 example_group

ibmcloud iam access-group-trusted-profile-add example_group my-profile

ibmcloud iam access-group-trusted-profile-remove

從存取群組中移除受信任的設定檔:

ibmcloud iam access-group-trusted-profile-remove GROUP_NAME (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]

指令選項

GROUP_NAME(必要)
存取群組的名稱。
PROFILE_NAME | PROFILE_ID (必要)
要從存取群組中移除之授信設定檔的名稱或 ID。
-f, --force
移除而不確認。
-q, --quiet
暫停詳細輸出。

範例

從存取群組 example_group 移除受信任的設定檔 my-profile

ibmcloud iam access-group-trusted-profile-remove example_group my-profile

ibmcloud iam access-group-trusted-profile-purge

從所有存取群組中移除受信任的設定檔:

ibmcloud iam access-group-trusted-profile-purge (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]

指令選項

PROFILE_NAME | PROFILE_ID (必要)
要從所有存取群組中移除之授信設定檔的名稱或 ID。
-f, --force
清除而不確認。
-q, --quiet
暫停詳細輸出。

範例

從所有存取群組中移除受信任的設定檔 my-profile

ibmcloud iam access-group-trusted-profile-purge my-profile

ibmcloud iam access-group-policies

列出存取群組的原則:

ibmcloud iam access-group-policies GROUP_NAME [--output FORMAT] [-q, --quiet] [--api-version v1 |v2]

指令選項

Group_Name
存取群組的名稱。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。
--api-version
存取政策 API 的版本。

範例

列出存取群組 example_group 的所有原則:

ibmcloud iam access-group-policies example_group

ibmcloud iam access-group-policy

顯示存取群組原則的詳細資料:

ibmcloud iam access-group-policy GROUP_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

指令選項

Group_Name
存取群組的名稱。
POLICY_ID
要擷取的政策 ID。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。
--api-version
存取政策 API 的版本。

範例

顯示存取群組 example_group 的政策 51b9717e-76b0-4f6a-bda7-b8132431f926 的詳細資訊:

ibmcloud iam access-group-policy example_group 51b9717e-76b0-4f6a-bda7-b8132431f926

ibmcloud iam access-group-policy-create

建立存取群組原則:

ibmcloud iam access-group-policy-create GROUP_NAME {--file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]}} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]

指令選項

--file
原則定義的 JSON 檔案。 您可以在 JSON 原則文件中使用進階運算子,以授與對滿足特定命名慣例之資源的存取權。 如需使用進階運算子來建立萬用字元原則的相關資訊,請參閱 使用萬用字元原則來指派存取權
-roles
原則定義的角色名稱。 針對支援的特定服務角色,執行 ibmcloud iam roles --service SERVICE_NAME。 此選項與 --file 選項是排他的。
-服務名稱
原則定義的服務名稱。 此選項與 --file 選項是排他的。
-服務實體 SERVICE_INSTANCE_GUID
原則定義之服務實例的 GUID。 此選項與 --file 選項是排他的。
-區域
原則定義的地區。 此選項與 --file 選項是排他的。
-resource-type
原則定義的資源類型。 此選項與 --file 選項是排他的。
-資源
原則定義的資源。 此選項與 --file 選項是排他的。
-resource-group-name
資源群組的名稱。* 表示所有資源群組。 此選項與 --file--resource-group-id 選項是排他的。
-resource-group-id
資源群組的 ID。* 表示所有資源群組。 此選項與 --file--resource-group-name 選項是排他的。
-標籤
資源的存取標籤。 使用標籤來組織、追蹤使用成本或管理對資源的存取權。 如需標籤的相關資訊,請參閱使用標籤
--account-management
提供對所有帳戶管理服務的存取權。
--attributes名稱=值,名稱=值...
以 'name=value,name=value....' 格式設定資源屬性
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。
--api-version
存取政策 API 的版本。

範例

從 JSON 檔建立存取群組原則:

ibmcloud iam access-group-policy-create example_group -f @policy.json

針對所有 example_group 資源,將 Administrator 角色授與給 sample-service

ibmcloud iam access-group-policy-create example_group --roles Administrator --service-name sample-service

us-south 地區中 sample-service 的所有實例提供 example_group Editor 角色及自訂角色 Responder:

ibmcloud iam access-group-policy-create example_group --roles Editor,Responder --service-name sample-service --region us-south

針對 example_group 地區中 GUID 為 Editorkey123 實例的資源 sample-service,將 d161aeea-fd02-40f8-a487-df1998bd69a9 角色授與給 us-south

ibmcloud iam access-group-policy-create example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123

提供 example_group 對於 ID 為 Operator 之資源群組的 dda27e49d2a1efca58083a01dfde18f6 角色:

ibmcloud iam access-group-policy-create example_group --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

為資源群組 sample-resource-group 的成員提供 example_group Viewer 角色:

ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-name sample-resource-group

為 ID 為 dda27e49d2a1efca58083a01dfde18f6 的資源群組成員提供 example_group Viewer 角色:

ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

為所有帳戶管理服務提供 example_group Administrator 角色:

ibmcloud iam access-group-policy-create example_group --roles Administrator --account-management

授與帳戶中所有資源的 example_group Viewer 角色:

ibmcloud iam access-group-policy-create example_group --roles Viewer

提供 example_group Viewer 服務 is 資源的角色,屬性 instanceId 等於 *:

ibmcloud iam access-group-policy-create example_group --roles Viewer --service-name is --attributes "instanceId=*"

建立資源的存取權標籤:

ibmcloud iam access-group-policy-create --tags env:dev,env:test

ibmcloud iam access-group-policy-update

更新存取群組原則:

ibmcloud iam access-group-policy-update GROUP_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1| v2]

指令選項

--file
原則定義的 JSON 檔案。
--roles
原則定義的角色名稱。 針對支援的特定服務角色,執行 ibmcloud iam roles --service SERVICE_NAME。 此選項與 --file 選項是排他的。
-服務名稱
原則定義的服務名稱。 此選項與 --file 選項是排他的。
-服務實體 SERVICE_INSTANCE_GUID
原則定義之服務實例的 GUID。 此選項與 --file 選項是排他的。
-區域
原則定義的地區。 此選項與 --file 選項是排他的。
-resource-type
原則定義的資源類型。 此選項與 --file 選項是排他的。
-資源
原則定義的資源。 此選項與 --file 選項是排他的。
-resource-group-name
資源群組的名稱。* 表示所有資源群組。 此選項與 --file--resource-group-id 選項是排他的。
-resource-group-id
資源群組的 ID。* 表示所有資源群組。 此選項與 --file--resource-group-name 選項是排他的。
--account-management(選用)
提供對所有帳戶管理服務的存取權。
--attributes名稱=值,名稱=值...
以 'name=value,name=value....' 格式設定資源屬性
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。
--api-version
存取政策 API 的版本。

範例

使用政策 JSON 檔案中的政策更新存取群組政策 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 -f @policy.json

更新存取群組政策 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4,賦予 example_group Administrator 所有 sample-service 資源的角色:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --service-name sample-service

更新存取群組原則 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4,以針對 us-south 地區中 sample-service 的所有實例提供 example_group Editor 角色及自訂角色 Responder:

ibmcloud iam access-group-policy-update example_group --roles Editor,Responder --service-name sample-service --region us-south

更新存取群組政策 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4,為 us-south 區域中 GUID 為 d161aeea-fd02-40f8-a487-df1998bd69a9sample-service 實例的資源 key123 賦予 example_group Editor 角色:

ibmcloud iam access-group-policy-update example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south

更新存取群組政策 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4,賦予 example_group Operator 角色給 ID 為 dda27e49d2a1efca58083a01dfde18f6 的資源群組:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6

更新存取群組政策 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4,賦予資源群組 sample-resource-group 的成員 example_group Viewer 角色:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-name sample-resource-group
```bash
{: codeblock}

Update access group policy `b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4` to give `example_group` `Viewer` role for members of resource group with ID `dda27e49d2a1efca58083a01dfde18f6`:
```bash {: codeblock}
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6

更新存取群組原則 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4,以授與所有帳戶管理服務的 example_group Administrator 角色:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --account-management

更新訪問群組策略 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 給予 example_group``Viewer 帳戶中所有資源的角色:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer

更新存取群組原則 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4,以提供屬性 instanceId 等於 * 之服務 is 資源的 example_group Viewer 角色:

ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --service-name is --attributes "instanceId=*"

ibmcloud iam access-group-policy-delete

刪除存取群組原則:

ibmcloud iam access-group-policy-delete GROUP_NAME POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 |v2]

指令選項

--api-version
存取政策 API 的版本。
-f, --force
強制刪除,而不進行確認。
-q, --quiet
暫停詳細輸出。

範例

刪除存取群組 51b9717e-76b0-4f6a-bda7-b8132431f926 的原則 example_group

ibmcloud iam access-group-policy-delete example_group 51b9717e-76b0-4f6a-bda7-b8132431f926 -f

ibmcloud iam access-group-template-create

建立存取群組範本

ibmcloud iam access-group-template-create (TEMPLATE_NAME --access-group-name ACCESS_GROUP_NAME [-d, --description DESCRIPTION] | --file JSON_FILE) [--output FORMAT]

指令選項

--access-group-name姓名
要為範本建立的存取群組名稱
-d, --description描述
範本的說明
--file 檔案
範本的說明
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

建立具有指定名稱和存取群組名稱的存取群組範本

ibmcloud iam access-group-template-create example-template-name --access-group-name example-access-group -d example-description

使用 JSON 檔案建立訪問群組模板

ibmcloud iam access-group-template-create --file JSON_FILE

ibmcloud iam access-group-template

顯示存取群組範本的詳細資料

ibmcloud iam access-group-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]

指令選項

--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

以 JSON 格式顯示存取群組範本的詳細資料

ibmcloud iam access-group-template --output JSON

ibmcloud iam access-group-template-version

顯示存取群組範本指定版本的詳細資料

ibmcloud iam access-group-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output FORMAT]

指令選項

--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

以 JSON 格式顯示存取群組範本指定版本的詳細資料

ibmcloud iam access-group-template-version example-template-name 1 --output JSON

ibmcloud iam access-group-template-version-commit

確定存取群組範本版本

ibmcloud iam access-group-template-version-commit TEMPLATE_ID TEMPLATE_VERSION

指令選項

-q, --quiet
暫停詳細輸出。

範例

提交存取群組範本的指定版本

ibmcloud iam access-group-template-version-commit example-template-id 1

ibmcloud iam access-group-template-version-create

建立存取群組範本版本

ibmcloud iam access-group-template-version-create TEMPLATE_ID --file JSON_FILE

指令選項

--file 檔案
範本的說明
-q, --quiet
暫停詳細輸出。

範例

建立新版本的存取群組範本

ibmcloud iam access-group-template-version-create example-template-id --file JSON_FILE

ibmcloud iam access-group-template-version-delete

刪除存取群組範本版本

ibmcloud iam access-group-template-version-delete TEMPLATE_ID TEMPLATE_VERSION

指令選項

-q, --quiet
暫停詳細輸出。

範例

刪除存取群組模板的指定版本

ibmcloud iam access-group-template-version-delete example-template-id 1

ibmcloud iam access-group-template-version-update

更新存取群組範本版本的現有版本

ibmcloud iam access-group-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet]

指令選項

--file 檔案
範本的說明
-q, --quiet
暫停詳細輸出。

範例

使用 JSON 檔案更新存取群組範本的指定版本

ibmcloud iam access-group-template-version-update example-template-name 1 --file JSON_FILE

ibmcloud iam access-group-template-versions

列出存取群組範本的版本

ibmcloud iam access-group-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q, --quiet] [--output FORMAT]

指令選項

--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

列出存取群組模板的所有版本

ibmcloud iam access-group-template-versions example-template-name

ibmcloud iam access-group-template

列出現行帳戶下的所有存取群組範本

ibmcloud iam access-group-templates [-q, --quiet] [--output FORMAT]

指令選項

--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

以 JSON 格式列出現行帳戶下的所有存取群組範本

ibmcloud iam access-group-template-versions example-template-name --output JSON

ibmcloud iam access-group-assignment

顯示存取群組指派的詳細資料

ibmcloud iam access-group-assignment [--output FORMAT]

指令選項

--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

以 JSON 格式顯示存取群組指派的詳細資料

ibmcloud iam access-group-assignments --output JSON

ibmcloud iam access-group-assignment-create

建立存取群組指派

ibmcloud iam access-group-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET

指令選項

--target 價值
已設定目標的實體的 ID --target-type價值
已設定目標的實體類型 -q, --quiet
暫停詳細輸出

範例

以 JSON 格式顯示存取群組指派的詳細資料

ibmcloud iam access-group-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam access-group-assignment-delete

刪除存取群組指派

ibmcloud iam access-group-assignment-delete ASSIGNMENT_ID

指令選項

-q, --quiet
暫停詳細輸出

範例

刪除指定的存取群組指派

ibmcloud iam access-group-assignment-delete example-assignment-id

ibmcloud iam access-group-assignment-update

更新存取群組指派

ibmcloud iam access-group-assignment-update ASSIGNMENT_ID

指令選項

-q, --quiet
暫停詳細輸出

範例

更新指定的存取群組指派

ibmcloud iam access-group-assignment-update example-assignment-id

ibmcloud iam access-group-assignments

取得目前帳戶中的所有存取群組指派

ibmcloud iam access-group-assignments [-q, --quiet] [--output FORMAT]

指令選項

--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

以 JSON 格式列出現行帳戶下的所有存取群組指派

ibmcloud iam access-group-assignments --output JSON

ibmcloud iam trusted-profile-create

建立授信設定檔:

ibmcloud iam trusted-profile-create NAME [-d, --description DESCRIPTION] [-e, --email EMAIL_ADDRESS] [--output FORMAT] [-q, --quiet]

指令選項

NAME(必要)
新設定檔的名稱。
-d, --description描述
設定檔的說明。
-e, --email email_address
此設定檔的電子郵件地址。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

建立受信任的個人資料,包含名稱 sample-test 和描述範例受信任的個人資料

ibmcloud iam trusted-profile-create sample-test -d "sample trusted profile"

ibmcloud iam trusted-profile

依據姓名或 ID 取得可信賴的個人資料:

ibmcloud iam trusted-profile NAME|ID [--id | --output FORMAT] [-q, --quiet]

指令選項

NAME | ID (必要)
設定檔的名稱或 ID。
--id
僅顯示設定檔的 ID。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

擷取名稱為 sample-test 的授信設定檔:

ibmcloud iam trusted-profile sample-test

擷取設定檔 ID 為 Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 的授信設定檔:

ibmcloud iam trusted-profile Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976

ibmcloud iam trusted-profiles

列出目前帳戶中受信任的設定檔

ibmcloud iam trusted-profiles [--can-assume] [--id | --output FORMAT] [-n, --name STRING] [-d, --description STRING] [-q, --quiet]

指令選項

--can-assume
顯示只能使用目前帳戶假定的設定檔。
--id
僅顯示設定檔的 ID。
-d, --description STRING
篩選結果,列出描述包含所提供字串的可信 Proifles。
-n, --name STRING
篩選結果,列出名稱包含所提供字串的可信設定檔。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

列出目前帳戶下所有受信任設定檔的 ID:

ibmcloud iam trusted-profiles --id

列出目前帳戶可以使用的可信任設定檔:

ibmcloud iam trusted-profiles --can-assume

ibmcloud iam 可信任設定檔假設

假設一個可信的設定檔:

ibmcloud iam trusted-profile-assume [NAME|ID] [--output FORMAT] [-q, --quiet]

指令選項

姓名|ID
要採用的設定檔的名稱或 ID。 --output FORMAT
指定的輸出格式。 只支援 'JSON'。 -q, --quiet
暫停詳細輸出。

範例

假設一個名為 sample-test 可信任設定檔:

ibmcloud iam trusted-profile-assume sample-test

查看目前假定的可信任設定檔:

ibmcloud iam trusted-profile-assume

ibmcloud iam 可信任設定檔離開

留下值得信賴的個人資料:

ibmcloud iam trusted-profile-leave [-q, --quiet]

指令選項

-q, --quiet
暫停詳細輸出。

範例

保留先前假設的可信任設定檔:

ibmcloud iam trusted-profile-leave

ibmcloud iam trusted-profile-update

更新授信設定檔

ibmcloud iam trusted-profile-update NAME|ID [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-e, --email NEW_EMAIL_ADDRESS] [--output FORMAT] [-f, --force] [-q, --quiet]

指令選項

NAME | ID (必要)
要更新的設定檔的名稱或 ID。
-n, --name NEW_NAME
受信任設定檔的新名稱。
-d, --description新描述
設定檔的新說明。 提供空的描述會清除設定檔的描述。
-e, --email new_email_address
此設定檔的新電子郵件地址。 提供空的電子郵件會清除個人資料中的電子郵件。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-f, --force
如果找到多個設定檔,則強制失敗。
-q, --quiet
暫停詳細輸出。

範例

將名稱為 sample-test 的授信設定檔更新為 test 的新名稱:

ibmcloud iam trusted-profile-update sample-test -n test

testing trusted profile update 的新說明來更新授信設定檔 sample-test:

ibmcloud iam trusted-profile-update sample-test -d "testing trusted profile update"

ibmcloud iam trusted-profile-delete

刪除授信設定檔

ibmcloud iam trusted-profile-delete NAME|ID [-f, --force] [-q, --quiet]

指令選項

NAME | ID (必要)
要刪除之設定檔的名稱或 ID。
-f, --force
未經確認即刪除信任的設定檔。
-q, --quiet
暫停詳細輸出。

範例

刪除名稱為 sample-test 的授信設定檔:

ibmcloud iam trusted-profile-delete sample-test

ibmcloud iam trusted-profile-policy-create

建立存取原則,並將它指派給授信設定檔

ibmcloud iam trusted-profile-policy-create (NAME|ID) {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

指令選項

NAME | ID (必要)
要指定新策略的設定檔的名稱或 ID
--account-management
提供對所有帳戶管理服務的存取權。
--api-version
存取政策 API 的版本。
--attributes名稱=值,名稱-值...
以 'name=value,name=value....' 格式設定資源屬性
--fileJSON_FILE
原則定義的 JSON 檔案。
-f, --force
如果找到多個設定檔,則強制失敗。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
--region 區域
原則定義的地區。 此選項不能與 --file 同時使用。 對於支援的地區,請執行 ibmcloud regions
--resource 資源
原則定義的資源。 此選項不能與 --file 同時使用。
--resource-group-id resource_group_id
資源群組的 ID。'*' 表示所有資源群組。 此選項不能與 --file--resource-group-name 同時使用。
--resource-group-nameRESOURCE_GROUP_NAME
資源群組的名稱。'*' 表示所有資源群組。 此選項不能與 --file--resource-group-id 同時使用。
--resource-type資源類型
原則定義的資源類型。 此選項不能與 --file 同時使用。
--roles ROLE_NAME1,ROLE_NAME2...
原則定義的角色名稱。 針對特定服務所支援的角色,執行 'ibmcloud iam roles --service SERVICE_NAME'。 此選項不能與 --file 同時使用。
-q, --quiet
暫停詳細輸出。
--service-instance service_instance_guid
原則定義之服務實例的 GUID。 此選項不能與 --file 同時使用。
--service-name 服務名稱
原則定義的服務名稱。 此選項不能與 --file 同時使用。
--tags name1:value1,name2:value2...
資源的存取標籤。

範例

從 JSON 檔案建立 my-profile 的授信設定檔原則:

iam trusted-profile-policy-create my-profile --file policy.json

為資源群組 sample-resource-group 的成員提供 my-profile Viewer 角色:

iam trusted-profile-policy-create my-profile --roles Viewer --resource-group-id sample-resource-group

提供帳戶中所有資源的 my-profile 檢視者角色:

iam trusted-profile-policy-create my-profile --roles Viewer

ibmcloud iam trusted-profile-policy

為指定的授信設定檔顯示其存取原則的詳細資料

ibmcloud iam trusted-profile-policy (NAME|ID) POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

指令選項

NAME | ID (必要)
設定檔的名稱或 ID。
POLICY_ID(必要)
要擷取的政策 ID。
-f, --force
如果找到多個設定檔,則強制失敗。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。
--api-version
存取政策 API 的版本。

範例

取得 bdf62c30-35dd-4852-bcb8-2f0dd3929701 授信設定檔 my-profile 的原則:

ibmcloud iam trusted-profile-policy my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701

ibmcloud iam trusted-profile-policies

為指定的授信設定檔列出所有存取原則

ibmcloud iam trusted-profile-policies (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]

指令選項

NAME | ID (必要)
設定檔的名稱或 ID。
-f, --force
如果找到多個設定檔,則強制失敗。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。
--api-version
存取政策 API 的版本。

範例

列出授信設定檔 ID Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 的所有原則:

ibmcloud iam trusted-profile-policies Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701

ibmcloud iam trusted-profile-policy-update

更新授信設定檔的存取原則

ibmcloud iam trusted-profile-policy-update (NAME|ID) POLICY_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]

指令選項

NAME | ID (必要)
用於指派要更新的新策略的設定檔的名稱或 ID。
POLICY_ID(必要)
要更新的政策 ID。
--account-management
提供對所有帳戶管理服務的存取權。
--attributes名稱=值,名稱-值...
以 'name=value,name=value....' 格式設定資源屬性
--fileJSON_FILE
原則定義的 JSON 檔案。
-f, --force
如果找到多個設定檔,則強制失敗。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
--region 區域
原則定義的地區。 此選項不能與 --file 同時使用。 如需支援的區域,請執行「ibmcloud regions」。
--resource 資源
原則定義的資源。 此選項不能與 --file 同時使用。
--resource-group-id resource_group_id
資源群組的 ID。'*' 表示所有資源群組。 此選項不能與 --file--resource-group-name 同時使用。
--resource-group-nameRESOURCE_GROUP_NAME
資源群組的名稱。'*' 表示所有資源群組。 此選項不能與 --file--resource-group-id 同時使用。
--resource-type資源類型
原則定義的資源類型。 此選項不能與 --file 同時使用。
--roles ROLE_NAME1,ROLE_NAME2...
原則定義的角色名稱。 針對支援的特定服務角色,執行 ibmcloud iam roles --service SERVICE_NAME。 此選項不能與 --file 同時使用。
--service-instance service_instance_guid
原則定義之服務實例的 GUID。 此選項不能與 --file 同時使用。
--service-name 服務名稱
原則定義的服務名稱。 此選項不能與 --file 同時使用。
--tags name1:value1,name2:value2...
資源的存取標籤。
-q, --quiet
暫停詳細輸出。
--api-version
存取政策 API 的版本。

範例

更新原則 85f3a4d6-c2e1-417e-b2d5-7199d610c160,為所有帳戶管理服務提供授信設定檔 my-profile 管理者角色:

ibmcloud iam trusted-profile-policy-update my-profile 85f3a4d6-c2e1-417e-b2d5-7199d610c160 --roles Administrator --account-management

使用 JSON 檔案中的內容,從 my-profile 更新原則 bdf62c30-35dd-4852-bcb8-2f0dd3929701:

ibmcloud iam trusted-profile-policy-update my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 --file @policy.json

ibmcloud iam trusted-profile-policy-delete

刪除授信設定檔的存取原則

ibmcloud iam trusted-profile-policy-delete (NAME|ID) POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]

指令選項

NAME | ID (必要)
包含要刪除的策略的設定檔的名稱或 ID。
POLICY_ID(必要)
要刪除的政策 ID。
-f, --force
未經確認即刪除存取政策。
-q, --quiet
暫停詳細輸出。
--api-version
存取政策 API 的版本。

範例

my-profile 中刪除原則 ID bdf62c30-35dd-4852-bcb8-2f0dd3929701,而不確認:

ibmcloud iam trusted-profile-policy-delete my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 -f

ibmcloud iam trusted-profile-identity

擷取並顯示授信設定檔身分

ibmcloud iam trusted-profile-identity (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--id | --output FORMAT] [-q, --quiet]

指令選項

NAME | ID (必要)
受信任設定檔的名稱或 ID。
IDENTITY_IDENTIFIER | IDENTITY_ID (必要)
要擷取之身分的 ID。
--id-type(必需的)
要擷取受信任設定檔的識別碼類型。 USER 表示使用者 IAM ID、SERVICEID 表示服務 ID 或 CRN 表示服務 CRN
--id
只顯示身分的 ID。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

ibmcloud iam trusted-profile-identities

擷取並顯示授信設定檔身分

ibmcloud iam trusted-profile-identities (NAME|ID) [--id-type IDENTIFIER_TYPE] [--id | --output FORMAT] [-f, --force] [-q, --quiet]

指令選項

NAME | ID (必要)
受信任設定檔的名稱或 ID。
--id-type
要為可信賴的設定檔擷取的識別碼類型。 USER 表示使用者 IAM ID、SERVICEID 表示服務 ID 或 CRN 表示服務 CRN
--id
僅顯示身分的 ID。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-f, --force
如果找到多個設定檔,則強制失敗。
-q, --quiet
暫停詳細輸出。

ibmcloud iam trusted-profile-identity-create

將授信設定檔連接至身分

ibmcloud iam trusted-profile-identity-create (NAME|ID) --id IDENTIFIER_TO_CONNECT --id-type IDENTIFIER_TYPE [--description DESCRIPTION] [--output FORMAT] [-q, --quiet]

指令選項

NAME | ID (必要)
要將身分連接到的設定檔的名稱或 ID。
--id (必填)
身分的 ID。
--id-type(必需的)
用來連接至授信設定檔的 ID 類型。 USER 表示使用者 IAM ID、SERVICEID 表示服務 ID 或 CRN 表示服務 CRN
--description DESCRIPTION
授信設定檔連線的選用說明
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

ibmcloud iam trusted-profile-identity-delete

切斷授信設定檔與身分的連線

ibmcloud iam trusted-profile-identity-delete (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--force] [-q, --quiet]

指令選項

NAME | ID (必要)
若要中斷身分連線的設定檔的名稱或 ID。
IDENTITY_IDENTIFIER | IDENTITY_ID (必要)
要中斷連線之身分的 ID。
--id-type(必需的)
要與授信設定檔中斷連線的 ID 類型。 USER 表示使用者 IAM ID、SERVICEID 表示服務 ID 或 CRN 表示服務 CRN
-f, --force
強制刪除,而不進行確認。
-q, --quiet
暫停詳細輸出。

ibmcloud iam trusted-profile-rule-create

為受信任的設定檔建立規則:

ibmcloud iam trusted-profile-rule-create (NAME|UUID) --name RULE_NAME --type RULE_TYPE  [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--expiration EXPIRATION_SEC] [--cr-type CR_TYPE] [--output FORMAT] [-q, --quiet] [-f, --force]

若要檢視 --conditions 的有效運算子及要求屬性選項的完整清單,請參閱 IAM 條件內容

指令選項

NAME | ID (必要)
要為其建立規則之設定檔的名稱或 ID。
--type (必填)
適用於 SAML 規則的 'Profile-SAML' 或適用於計算資源規則的 'Profile-CR'
--conditions(必需的)
條件清單,以逗號分隔的三重值清單「claim:CLAIM,operator:OPERATOR,value:VALUE」提供。 若要指定多個條件,請多次指定旗標 --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 "。
--expiration
指定 SAML 規則的到期時間(以秒為單位)。 不得提供給建立到運算資源 (type = Profile-CR) 的信託。
--name
規則的名稱。
--cr-type
只有在類型指定為「Profile-CR」時,規則適用的計算資源類型才是必需的。 值為 VSI 表示 VPC 上的虛擬服務 Instance,IKS_SA 表示 Kubernetes 群組上的服務帳號,或 ROKS_SA 表示受管的 Red Hat OpenShift。
--realm-name
透過 IBMid 與聯邦合作建立的信託的簽發者 ID,或使用 App ID 聯邦合作建立的信託的 appid://。 不得提供給建立到運算資源 (type = Profile-CR) 的信託。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-f, --force
如果找到多個設定檔,則強制失敗。
-q, --quiet
暫停詳細輸出。

範例

建立 Profile-SAML 規則,其規則名稱為 my-rule,網域範圍名稱設為 https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20,有效期限設為 1200 seconds for trusted profile my-profile,其規則條件為: cn EQUALS my_user

ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200

針對具有下列規則條件的授信設定檔 my-profile,建立 Profile-SAML 規則,並將網域範圍名稱設為 https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20,並將有效期限設為 1200 秒: cn EQUALS my_userblueGroups NOT_EQUALS jaas_master

ibmcloud iam trusted-profile-rule-create my-profile --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --conditions claim:blueGroups,operator:NOT_EQUALS,value:jaas_master --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200

建立具有規則名稱 my-rule、計算資源類型 IKS_SA 且具有規則條件的 Profile-CR 規則: namespace EQUALS defaultcrn EQUALS crn:test:bluemix:public:containers-kubernetes:us-south:a/test::

ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-CR --conditions claim:namespace,operator:EQUALS,value:default --conditions claim:crn,operator:EQUALS,value:crn:test:bluemix:public:containers-kubernetes:us-south:a/test:: --cr-type IKS_SA

ibmcloud iam trusted-profile-rules

列出指定受信任設定檔的所有規則:

ibmcloud iam trusted-profile-rules (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet]

指令選項

NAME | ID (必要)
要擷取其規則之授信設定檔的名稱或 ID。
--output 格式。
指定輸出格式。 只支援 'JSON'。
-f, --force
如果找到多個設定檔,則強制失敗。
-q, --quiet
暫停詳細輸出。

範例

顯示受信任設定檔中的所有規則 my-profile:

ibmcloud iam trusted-profile-rules my-profile

ibmcloud iam trusted-profile-rule-update

更新受信任設定檔的規則:

ibmcloud iam trusted-profile-rule-update (NAME|ID) (RULE_NAME|RULE_ID) --name RULE_NAME --type RULE_TYPE  [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--cr-type CR_TYPE] [--expiration EXPIRATION_SEC] [--output FORMAT] [-q, --quiet] [-f, --force]

若要檢視 --conditions 的有效運算子及要求屬性選項的完整清單,請參閱 IAM 條件內容

指令選項

NAME | ID (必要)
若要更新規則的受信任設定檔的名稱或 ID。
RULE_NAME | RULE_ID (必要)
要更新之規則的名稱或 ID。
--type
'Profile- SAML「表示 SAML 規則,」Profile-CR' 表示計算資源規則。
--conditions
條件清單,以逗號分隔的三重值清單「claim:CLAIM,operator:OPERATOR,value:VALUE」提供。 若要指定多個條件,請多次指定旗標 --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 "。
--cr-type
只有在類型指定為「Profile-CR」時,規則適用的計算資源類型才是必需的。 值為 VSI 表示 VPC 上的虛擬服務 Instance,IKS_SA 表示 Kubernetes 群組上的服務帳號,或 ROKS_SA 表示受管的 Red Hat OpenShift。
--expiration
指定 SAML 規則的到期時間(以秒為單位)。 不得提供給建立到運算資源 (type = Profile-CR) 的信託。
--name
規則的新名稱。
--realm-name
發行人 ID 適用於透過 IBMid 與聯邦建立的信託,或 appid:// 適用於透過 App ID 聯邦建立的信託。 不得提供給建立到運算資源 (type = Profile-CR) 的信託。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-f, --force
如果發現多個規則,則強制失敗。
-q, --quiet
暫停詳細輸出。

範例

以新名稱 test-rule 更新設定檔 my-profile 中的規則 ClaimRule-test-id:

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-test-id --name test-rule

以新的網域範圍名稱 https://www.example.org/my-nice-idp 更新設定檔 my-profile 中的 Profile-SAML rule my-rule:

ibmcloud iam trusted-profile-rule-update my-profile my-rule --realm-name https://www.example.org/my-nice-idp

更新設定檔 my-profileProfile-SAML rule ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 的規則條件和有效期限:

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 --conditions claim:cn,operator:EQUALS,value:my_user --expiration 1200

更新設定檔 my-profileProfile-CR rule ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc 的規則條件和計算資源類型:

ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc --conditions claim:crn,operator:EQUALS,value:crn:v1:bluemix:public:containers-redhat:us-south:a/test:: --cr-type ROKS_SA

ibmcloud iam trusted-profile-rule-delete

刪除信任設定檔的規則:

ibmcloud iam trusted-profile-rule-delete (NAME|ID) (RULE_NAME|RULE_ID) [-f, --force] [-q, --quiet]

指令選項

NAME | ID (必要)
包含要刪除的規則的設定檔的名稱或 ID。
RULE_NAME | RULE_ID (必要)
要刪除之規則的名稱或 ID。
-f, --force
強制刪除,而不進行確認。
-q, --quiet
暫停詳細輸出。

範例

從授信設定檔 my-profile 刪除規則 my-rule,而不確認:

ibmcloud iam trusted-profile-rule-delete my-profile my-rule -f

ibmcloud iam trusted-profile-template

列出您目前帳戶中的所有設定檔範本

ibmcloud iam trusted-profile-templates [--output FORMAT] [-q, --quiet]

指令選項

-q, --quiet
暫停詳細輸出。
--output FORMAT
指定輸出格式。 只支援 'JSON'。

範例

以表格格式列出授信設定檔範本

ibmcloud iam trusted-profile-templates

ibmcloud iam trusted-profile-template-create

建立「授信設定檔」範本

ibmcloud iam trusted-profile-template-create --file JSON_FILE

指令選項

--fileJSON_FILE
範本定義的 JSON 檔案

ibmcloud iam trusted-profile-template-version

取得可信設定檔範本的指定版本

ibmcloud iam trusted-profile-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION

範例

列出可信設定檔模板指定版本的詳細資訊

ibmcloud iam trusted-profile-template-version example-template-name 1

指令選項

-q, --quiet
暫停詳細輸出。
--output FORMAT
指定輸出格式。 只支援 'JSON'。

ibmcloud iam trusted-profile-template-version-commit

確定信任設定檔範本的指定版本

ibmcloud iam trusted-profile-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION

指令選項

範例

確定信任設定檔範本的指定版本

ibmcloud iam trusted-profile-template-version-commit example-template-name 1
-q, --quiet
暫停詳細輸出。

ibmcloud iam trusted-profile-template-version-create

建立新版本的授信設定檔範本

ibmcloud iam trusted-profile-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) --file JSON_FILE

指令選項

-q, --quiet
暫停詳細輸出。
--fileJSON_FILE
模板定義的 JSON 檔。

範例

從 JSON 檔案建立所指定範本的新版本

ibmcloud iam trusted-profile-template-version-create example-template-name --file JSON_FILE

ibmcloud iam trusted-profile-template-version-delete

刪除指定版本的授信設定檔範本

ibmcloud iam trusted-profile-template-version-delete TEMPLATE_ID TEMPLATE_VERSION

指令選項

-q, --quiet
暫停詳細輸出。

範例

刪除指定版本的授信設定檔範本

ibmcloud iam trusted-profile-template-version-delete example-template-name 1

ibmcloud iam trusted-profile-template-version-update

更新授信設定檔範本的指定版本

ibmcloud iam trusted-profile-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE

指令選項

-q, --quiet
暫停詳細輸出。
--fileJSON_FILE
模板定義的 JSON 檔。

範例

使用 JSON 檔案更新信任設定檔範本的指定版本

ibmcloud iam trusted-profile-template-version-update example-template-name 1 --file JSON_FILE

ibmcloud iam trusted-profile-template-versions

列出授信設定檔範本的所有版本

ibmcloud iam trusted-profile-template-versions TEMPLATE_ID | TEMPLATE_NAME

指令選項

-q, --quiet
暫停詳細輸出。
--output FORMAT
指定輸出格式。 只支援 'JSON'。

範例

以 JSON 格式列出授信設定檔範本的所有版本

ibmcloud iam trusted-profile-template-versions --output JSON

ibmcloud iam trusted-profile-assignment

顯示授信設定檔指派的詳細資料

ibmcloud iam trusted-profile-assignment ASSIGNMENT_ID

指令選項

-q, --quiet
暫停詳細輸出。
--output FORMAT
指定輸出格式。 只支援 'JSON'。

範例

以 JSON 格式顯示授信設定檔指派的詳細資料

ibmcloud iam trusted-profile-assignment example-assignment-id --output JSON

ibmcloud iam trusted-profile-assignment-create

建立授信設定檔指派

ibmcloud iam trusted-profile-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET

指令選項

-q, --quiet
暫停詳細輸出。
--target 目標
已設定目標的實體的 ID
--target-type類型
已設定目標的實體類型

範例

在指定的目標帳戶中建立授信設定檔指派

ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam trusted-profile-assignment-delete

刪除授信設定檔指派

ibmcloud iam trusted-profile-assignment-delete ASSIGNMENT_ID

指令選項

-q, --quiet
暫停詳細輸出。

範例

在指定的目標帳戶中建立授信設定檔指派

ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id

ibmcloud iam trusted-profile-assignment-update

更新授信設定檔指派

ibmcloud iam trusted-profile-assignment-update ASSIGNMENT_ID TEMPLATE_VERSION

指令選項

-q, --quiet
暫停詳細輸出。

範例

更新授信設定檔指派

ibmcloud iam trusted-profile-assignment-update example-template-id 1

ibmcloud iam trusted-profile-assignments

在您目前的帳戶中取得所有受信任的個人資料指派

ibmcloud iam trusted-profile-assignments

指令選項

--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

以 JSON 格式列出現行帳戶中的所有授信設定檔指派

ibmcloud iam trusted-profile-assignments --output JSON

ibmcloud iam 帳戶設定

列出帳戶設定值:

ibmcloud iam account-settings [--show-external-identity] [--output FORMAT] [-q, --quiet]

指令選項

--show-external-identity
顯示外部身分的設定
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

ibmcloud iam 帳戶設定更新

更新目前帳戶下的設定:

ibmcloud iam account-settings-update [--restrict-create-service-id RESTRICTION_SETTING] [--restrict-create-platform-apikey RESTRICTION_SETTING] [--allowed-ip-addresses ADDRESS_LIST] [--unset-allowed-ip-addresses] [--mfa MFA] [--session-expiration-in-seconds SECONDS_EXP] [--session-invalidation-in-seconds SECONDS_INV] [--max-sessions-per-identity SESSIONS_MAX] [--access-token-expiration-in-seconds SECONDS_EXP] [--refresh-token-expiration-in-seconds SECONDS_EXP] [--output FORMAT] [-q, --quiet]

指令選項

--restrict-create-service-id 限制設定
服務 ID 建立的限制層級 ( RESTRICTED, NOT_RESTRICTED, 或 NOT_SET 之一)。
--restrict-create-platform-apikey 限制設定
建立 API 金鑰的限制等級 ( RESTRICTED, NOT_RESTRICTED, 或 NOT_SET 之一)。
--allowed-ip-addresses地址列表
可以建立 IAM 令牌的 IP 位址和子網路 (預設為 "" )。
--unset-allowed-ip-addresses
清除所有 IP 位址限制
--session-expiration-in-secondsSECONDS_EXP
階段作業到期之前經歷的秒數 (也可以是 NOT_SET,這會將值重設為預設值)。
--session-invalidation-in-secondsSECONDS_INV
會話失效的非活動秒數 (也可以是 "NOT_SET",將值重設為預設值)。
--access-token-expiration-in-seconds SECONDS_EXP
訪問令牌過期的秒數 (也可以是 NOT_SET, 將值重設為預設值)。
--refresh-token-expiration-in-seconds SECONDS_EXP
刷新令牌過期的秒數 (也可以是 NOT_SET, 將值重設為預設值)。
--max-sessions-per-identity最大會話數
帳戶中每個身分的最大會話數目 (也可以是 NOT_SET,會將值重設為預設值)。
--mfa藝術碩士
帳戶的 MFA 類型 ( NONE, TOTP, TOTP4ALL, LEVEL1, LEVEL2LEVEL3 之一)。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

將帳戶的多因子鑑別設定更新為 LEVEL3:

ibmcloud iam account-settings-update --mfa LEVEL3

將階段作業到期之前的秒數更新為預設值 (使用 NOT_SET):

ibmcloud iam account-settings-update --session-expiration-in-seconds NOT_SET

ibmcloud iam account-settings-external-interaction-update

更新目前帳戶下的外部互動帳戶設定:

ibmcloud iam account-settings-external-interaction-update (service | service_id | user) [--state STATE] [--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...] [--output FORMAT] [-q, --quiet]

指令選項

--state 狀態
設定的狀態。 選項包括 limited, enabled,或 monitor
--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...
逗號分隔的帳號 ID 清單,允許在身分類型下存取。
--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

更新帳戶的使用者外部互動設定為 monitor

ibmcloud iam account-settings-external-interaction-update user --state monitor

使用允許的帳戶 The-Account-ID 更新帳戶的服務外部互動設定:

ibmcloud iam account-settings-external-interaction-update service --allowed-accounts The-Account-ID

ibmcloud iam 帳戶設定範本

顯示帳戶設定範本的詳細資訊:

ibmcloud iam account-settings-template (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]

指令選項

-q, --quiet
暫停詳細輸出。
--output FORMAT
指定輸出格式。 只支援 'JSON'。

範例

顯示帳戶設定範本 AccountSettingsEditorTemplate 的詳細資料

ibmcloud iam account-settings-template AccountSettingsEditorTemplate

ibmcloud iam 帳戶設定範本

列出企業帳戶的帳戶設定範本:

ibmcloud iam account-settings-templates [-q,--quiet] [--output JSON]

指令選項

-q, --quiet
暫停詳細輸出。
--output FORMAT
指定輸出格式。 只支援 'JSON'。

範例

列出目前帳戶的帳戶設定模板

ibmcloud iam account-settings-templates

ibmcloud iam 帳戶設定範本-建立

為企業帳戶建立新的帳戶設定範本:

ibmcloud iam account-settings-template-create TEMPLATE_NAME [-d, --description DESCRIPTION] [--file JSON_FILE] [-q,--quiet]

指令選項

-d, --description描述
範本的說明
--fileJSON_FILE
範本定義的 JSON 檔案
-q, --quiet
暫停詳細輸出。
--output FORMAT
指定輸出格式。 只支援 'JSON'。

範例

在您目前的帳戶上建立帳戶設定模板

ibmcloud iam account-settings-template-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json

ibmcloud iam account-settings-template-version

取得企業帳戶中特定版本的帳戶設定範本:

ibmcloud iam account-settings-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet] [--output JSON]

指令選項

-q, --quiet
暫停詳細輸出。
--output FORMAT
指定輸出格式。 只支援 'JSON'。

範例

顯示 1 版帳號設定範本 AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version AccountSettingsEditorTemplate 1

ibmcloud iam 帳戶設定範本版本

列出企業帳戶中帳戶設定範本的版本:

ibmcloud iam account-settings-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]

指令選項

-q, --quiet
暫停詳細輸出。
--output FORMAT
指定輸出格式。 只支援 'JSON'。

範例

列出帳戶設定範本 AccountSettingsEditorTemplate 的版本

ibmcloud iam account-settings-template-versions AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-create

在企業帳戶中建立新版本的帳戶設定範本:

ibmcloud iam account-settings-template-version-create {(TEMPLATE_ID |TEMPLATE_NAME) (--file JSON_FILE)} [-q,--quiet] [--output FORMAT]

指令選項

--fileJSON_FILE
帳戶設定範本定義的 JSON 檔案
-q, --quiet
暫停詳細輸出。
--output FORMAT
指定輸出格式。 只支援 'JSON'。

範例

建立新版本的帳戶設定模板 AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json

ibmcloud iam account-settings-template-version-update

更新企業帳戶中特定版本的帳戶設定範本:

ibmcloud iam account-settings-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-d, --description DESCRIPTION] [-q,--quiet]

指令選項

-d價值,--description描述
範本的說明
--fileJSON_FILE
範本定義的 JSON 檔案
-q, --quiet
暫停詳細輸出。

範例

更新版本 1 帳戶設定範本 AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-update AccountSettingsEditorTemplate 1 --file /path/to/account_settings_template.json

ibmcloud iam account-settings-template-version-delete

刪除企業帳戶的帳戶設定範本版本:

ibmcloud iam account-settings-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

指令選項

-q, --quiet
暫停詳細輸出。

範例

刪除版本 2 帳號設定範本 AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-delete AccountSettingsEditorTemplate 2

ibmcloud iam account-settings-template-version-commit

在企業帳戶中提交特定版本的帳戶設定範本:

ibmcloud iam account-settings-template-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

指令選項

-q, --quiet
暫停詳細輸出。

範例

確定版本 1 帳戶設定範本 AccountSettingsEditorTemplate

ibmcloud iam account-settings-template-version-commit AccountSettingsEditorTemplate 1

ibmcloud iam 帳戶設定分配

列出企業帳戶的帳戶設定指派:

ibmcloud iam account-settings-assignments [--output FORMAT] [-q, --quiet]

指令選項

-q, --quiet
暫停詳細輸出。
--output FORMAT
指定輸出格式。 只支援 'JSON'。

範例

列出現行帳戶中的指派

ibmcloud iam account-settings-assignments

ibmcloud iam 帳戶設定指派

取得帳戶設定範本的指派:

ibmcloud iam account-settings-assignment ASSIGNMENT_ID [-q,--quiet] [--output FORMAT]

指令選項

-q, --quiet
暫停詳細輸出。
--output FORMAT
指定輸出格式。 只支援 'JSON'。

範例

取得帳號設定指派 AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88

ibmcloud iam account-settings-assignment AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88

ibmcloud iam 帳戶設定-指派-建立

為帳戶設定範本建立指派:

ibmcloud iam account-settings-assignment-create TEMPLATE_NAME TEMPLATE_VERSION TARGET_TYPE TARGET [-q, --quiet]

指令選項

-q, --quiet
暫停詳細輸出。

範例

將帳戶設定模板指派給帳戶

ibmcloud iam account-settings-assignment-create TemplateTest 1 Account f7fc6938256e46e1a25ee09e14ca9c20

將帳戶設定範本指派給帳戶群組

ibmcloud iam account-settings-assignment-create TemplateTest 1 AccountGroup 955fc2274567474f8da802d5c376504b

ibmcloud iam 帳戶設定-指派-更新

更新作業以重試失敗的作業或將資源遷移至新版本:

ibmcloud iam account-settings-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]

指令選項

-q, --quiet
暫停詳細輸出。

範例

將帳戶設定指派 AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b 更新至範本第 2 版

ibmcloud iam account-settings-assignment-update AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b 2

ibmcloud iam 帳戶設定-指定-刪除

刪除帳戶設定指派。 此動作會移除此工作所建立的任何資源:

ibmcloud iam account-settings-assigment-delete ASSIGNMENT_ID [-q, --quiet]

指令選項

-q, --quiet
暫停詳細輸出。

範例

刪除帳戶設定指派 AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b

ibmcloud iam account-settings-assignment-delete AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b

ibmcloud iam 角色範本

顯示角色範本的詳細資訊:

ibmcloud iam role-template (TEMPLATE_ID|TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]

指令選項

-o, --output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

顯示角色範本的詳細資訊 RoleTemplate

ibmcloud iam role-template RoleTemplate

ibmcloud iam 角色範本

列出最新的角色範本

ibmcloud iam role-templates [-o, --output JSON][-q,--quiet]

指令選項

-o, --output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

列出您目前帳戶的角色範本

ibmcloud iam role-templates

ibmcloud iam role-template-create

建立角色範本

ibmcloud iam role-template-create [--file JSON_FILE] [-q,--quiet]

指令選項

--fileJSON_FILE
角色模板定義的 JSON 檔案
-q, --quiet
暫停詳細輸出。

範例

在您目前的帳戶上建立角色範本

ibmcloud iam role-template-create --file /path/to/role_template.json

ibmcloud iam role-template-version

顯示角色範本版本的詳細資訊

ibmcloud iam role-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-o, --output JSON] [-q,--quiet]

指令選項

--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

顯示角色範本的版本 1 RoleTemplate

ibmcloud iam role-template-version RoleTemplate 1

ibmcloud iam role-template-versions

列出角色範本的所有版本

ibmcloud iam role-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]

指令選項

--output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

角色範本的清單版本 RoleTemplate

ibmcloud iam role-template-versions RoleTemplate

ibmcloud iam role-template-version-create

建立角色範本版本

ibmcloud iam role-template-version-create (TEMPLATE_ID |TEMPLATE_NAME) --file JSON_FILE} [-q,--quiet]

指令選項

--fileJSON_FILE
範本版本定義的 JSON 檔案
-q, --quiet
暫停詳細輸出。

範例

建立新版本的角色範本 RoleTemplate

ibmcloud iam role-template-version-create RoleTemplate --file /path/to/role_template.json

ibmcloud iam role-template-version-update

更新現有角色範本版本

ibmcloud iam role-template-version-update (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-f, --force] [-q, --quiet]

指令選項

--fileJSON_FILE
角色模板版本定義的 JSON 檔案
-f, --force
更新而不進行確認
-q, --quiet
暫停詳細輸出。

範例

更新角色範本的版本 1 RoleTemplate

ibmcloud iam role-template-version-update RoleTemplate 1 --file /path/to/role_template.json

ibmcloud iam role-template-version-delete

刪除角色範本版本

ibmcloud iam role-template-version-delete (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-f, --force] [-q,--quiet]

指令選項

-f, --force
強制刪除,而不進行確認
-q, --quiet
暫停詳細輸出。

範例

刪除角色範本的版本 2 RoleTemplate

ibmcloud iam role-template-delete RoleTemplate 2

ibmcloud iam role-template-version-commit

為角色範本提交版本

ibmcloud iam role-template-commit (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]

指令選項

-q, --quiet
暫停詳細輸出。

範例

角色範本的提交版本 1 RoleTemplate

ibmcloud iam role-template-version-commit RoleTemplate 1

ibmcloud iam 角色分配

列出角色指派

ibmcloud iam role-assignments [-o, --output FORMAT] [-q, --quiet]

指令選項

-q, --quiet
暫停詳細輸出。
-o, --output FORMAT
指定輸出格式。 只支援 'JSON'。

範例

列出現行帳戶中的指派

ibmcloud iam role-assignments

ibmcloud iam 角色分配

顯示角色指派的詳細資訊

ibmcloud iam role-assignment ASSIGNMENT_ID [-o, --output FORMAT] [-q,--quiet]

指令選項

-o, --output FORMAT
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。
--output FORMAT
指定輸出格式。 只支援 'JSON'。

範例

取得角色指派 roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88

ibmcloud iam role-assignment roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88

ibmcloud iam role-assignment-create

建立角色指派

ibmcloud iam role-assignment-create (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --target-type TYPE --target TARGET [-q, --quiet]

指令選項

-q, --quiet
暫停詳細輸出。

範例

為帳戶指定角色範本

ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type Account --target f7fc6938256e46e1a25ee09e14ca9c20

為帳戶群組指定角色範本

ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type AccountGroup --target 955fc2274567474f8da802d5c376504b

ibmcloud iam role-assignment-update

更新角色指派

ibmcloud iam role-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]

指令選項

-q, --quiet
暫停詳細輸出。

範例

更新角色指派 roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b 至範本版本 2

ibmcloud iam role-assignment-update roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b 2

ibmcloud iam role-assignment-delete

刪除角色指派。 此動作會移除此工作所建立的任何資源:

ibmcloud iam role-assigment-delete ASSIGNMENT_ID [-f, --force] [-q, --quiet]

指令選項

-f, --force
強制刪除,而不進行確認
-q, --quiet
暫停詳細輸出。

範例

刪除角色指派 roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c

ibmcloud iam role-assignment-delete roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c

ibmcloud iam identity-limits

擷取帳戶內 IAM 身分的限制

ibmcloud iam identity-limits [-o, --output FORMAT] [-q, --quiet]

指令選項

-o, --output
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

列出 IAM 身分限制

ibmcloud iam identity-limits

ibmcloud iam access-groups-usage

擷取帳戶的存取群組使用摘要

ibmcloud iam access-groups-usage --ids GROUP_ID1, GROUP_ID2, GROUP_ID3... [-o, --output FORMAT] [-q, --quiet]

指令選項

--ids (必填)
以逗號分隔的存取群組 ID 清單。 指定時,回傳每個特定存取群組的使用量
-o, --output
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

存取群組的使用清單 AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam access-groups-usage --id AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam api-keys-usage

讀取帳戶的 API 金鑰使用摘要

ibmcloud iam api-keys-usage --ids IAM_ID1, IAM_ID2, IAM_ID3... [-o, --output FORMAT] [-q, --quiet]

指令選項

--ids (必填)
以逗號分隔的 IAM ID 清單。 指定時,回傳每個指定 IAM 識別碼的使用量
-o, --output
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

列出 api 金鑰的使用方式 APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam api-keys-usage --ids APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0

ibmcloud iam cr-rules-usage

讀取帳戶的計算資源規則使用摘要

ibmcloud iam cr-rules-usage [-o, --output FORMAT] [-q, --quiet]

指令選項

-o, --output
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

計算資源規則的使用清單

ibmcloud iam cr-rules-usage

ibmcloud iam identity-providers-usage

擷取帳戶的身分提供者使用摘要

ibmcloud iam identity-providers-usage [-o, --output FORMAT] [-q, --quiet]

指令選項

-o, --output
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

身分提供者的清單用途

ibmcloud iam identity-providers-usage

ibmcloud iam service-id-groups-usage

讀取帳戶的服務 ID 群組使用摘要

ibmcloud iam service-id-groups-usage [--ids GROUP_ID1, GROUP_ID2, GROUP_ID3...] [-o, --output FORMAT] [-q, --quiet]

指令選項

--ids 價值
以逗號分隔的服務 ID 群組 ID 清單。 指定時,回傳每個指定群組的服務 ID 使用量
-o, --output
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

列出服務 ID 群組的使用情況 ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

ibmcloud iam service-id-groups-usage ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

列出帳戶中所有服務 ID 群組的使用情況。

ibmcloud iam service-id-groups-usage

ibmcloud iam 範本-使用情況

擷取帳戶的範本使用摘要

ibmcloud iam templates-usage [--ids TEMPLATE_ID1, TEMPLATE_ID2, TEMPLATE_ID3...] [-o, --output FORMAT] [-q, --quiet]

指令選項

--ids 價值
以逗號分隔的範本 ID 清單。 指定時,回傳每個指定範本的使用量
-o, --output
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

帳戶設定範本的使用清單 AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

ibmcloud iam templates-usage AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2

ibmcloud iam trusted-profiles-usage

擷取帳戶的信任設定檔使用摘要

ibmcloud iam trusted-profiles-usage [--ids PROFILE_ID1, PROFILE_ID2, PROFILE_ID3...] [-o, --output FORMAT] [-q, --quiet]

指令選項

--ids 價值
以逗號分隔的可信設定檔 ID 清單。 指定時,回傳每個指定設定檔的使用量
-o, --output
指定輸出格式。 只支援 'JSON'。
-q, --quiet
暫停詳細輸出。

範例

受信任設定檔的清單用途 Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19

ibmcloud iam trusted-profiles-usage --ids Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19

列出帳戶中所有可信設定檔的使用量。

ibmcloud iam trusted-profiles-usage