管理 IAM 存取權、API 金鑰、授信設定檔、服務 ID 及存取群組 (ibmcloud iam)
從 IBM Cloud® 指令行介面使用下列指令來管理 API 金鑰、服務 ID、存取群組,以及使用者、服務、信任設定檔和存取群組的授權政策。
ibmcloud iam service-ids
列出所有服務 ID:
ibmcloud iam service-ids [--uuid] [-n, --name STRING] [-d, --description STRING]
指令選項
- --uuid
- 僅顯示服務 ID 的 UUID。
- -d, --description STRING
- 篩選結果,列出具有包含所提供字串的描述的服務 ID。
- -n, --name STRING
- 篩選結果,列出名稱包含所提供字串的服務 ID。
範例
列出現行帳戶下所有服務 ID 的 UUID:
ibmcloud iam service-ids --uuid
ibmcloud iam service-id
顯示服務 ID 的詳細資料:
ibmcloud iam service-id (NAME|UUID) [--uuid]
指令選項
- NAME(必要)
- 服務的名稱,與 UUID 不能同時使用。
- UUID(必要)
- 服務的 UUID,與 NAME 不能同時使用。
- --uuid
- 顯示服務 ID 的 UUID。
範例
顯示服務 ID sample-test 的詳細資料:
ibmcloud iam service-id sample-test
顯示服務 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 的詳細資料:
ibmcloud iam service-id ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-id-create
建立服務 ID:
ibmcloud iam service-id-create NAME [-d, --description DESCRIPTION] [--lock]
指令選項
- NAME(必要)
- 服務的名稱。
- -d, --description
- 服務 ID 的說明。
- --lock
- 建立時鎖定服務 ID。
範例
建立服務名稱為 sample-test 且說明為 hello, world! 的服務 ID:
ibmcloud iam service-id-create sample-test -d 'hello, world!'
建立服務名稱為 sample-test 且說明為 hello, world! 的鎖定服務 ID:
ibmcloud iam service-id-create sample-test -d 'hello, world!' --lock
ibmcloud iam service-id-update
更新服務 ID:
ibmcloud iam service-id-update (NAME|UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]
指令選項
- NAME(必要)
- 服務的名稱,與 UUID 不能同時使用。
- UUID(必要)
- 服務的 UUID,與 NAME 不能同時使用。
- -n, --name
- 服務的新名稱。
- -d, --description
- 服務的新說明。
- -f, --force
- 更新而不確認。
範例
將服務 ID sample-test 重新命名為 sample-test-2,而不進行確認:
ibmcloud iam service-id-update sample-test -n sample-test-2 -f
更新服務說明 sample-test:
ibmcloud iam service-id-update sample-test -d 'hello, friend!'
將服務 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 重新命名為 sample-test-3,並具有新的說明:
ibmcloud iam service-id-update ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 -n sample-test-3 -d 'hello, my friends!'
ibmcloud iam service-id-delete
刪除服務 ID:
ibmcloud iam service-id-delete (NAME|UUID) [-f, --force]
指令選項
- NAME(必要)
- 服務的名稱,與 UUID 不能同時使用。
- UUID(必要)
- 服務的 UUID,與 NAME 不能同時使用。
- -f, --force
- 刪除而不進行確認。
範例
刪除服務 ID sample-teset,而不進行確認:
ibmcloud iam service-id-delete sample-teset -f
刪除服務 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-id-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-id-lock
鎖定服務 ID:
ibmcloud iam service-id-lock (NAME|UUID) [-f, --force]
指令選項
- NAME(必要)
- 服務的名稱,與 UUID 不能同時使用。
- UUID(必要)
- 服務的 UUID,與 NAME 不能同時使用。
- -f, --force
- 鎖定而不進行確認。
範例
鎖定服務 ID sample-teset,而不進行確認:
ibmcloud iam service-id-lock sample-teset -f
鎖定服務 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-id-lock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-id-unlock
解除鎖定服務 ID:
ibmcloud iam service-id-unlock (NAME|UUID) [-f, --force]
指令選項
- NAME(必要)
- 服務的名稱,與 UUID 不能同時使用。
- UUID(必要)
- 服務的 UUID,與 NAME 不能同時使用。
- -f, --force
- 解除鎖定而不確認。
範例
解除鎖定服務 ID sample-teset,而不進行確認:
ibmcloud iam service-id-unlock sample-teset -f
解除鎖定服務 ID ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-id-unlock ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam api-keys
列出所有 IBM Cloud 平台 API 金鑰:
ibmcloud iam api-keys [--uuid] [-n, --name STRING] [-d, --description STRING]
指令選項
- --uuid
- 顯示 API 金鑰的 UUID。
- -d, --description STRING
- 篩選結果,列出描述包含所提供字串的 API 金鑰。
- -n, --name STRING
- 篩選結果,列出名稱包含所提供字串的 API 金鑰。
ibmcloud iam api-key-create
建立 IBM Cloud 平台 API 金鑰:
ibmcloud iam api-key-create NAME [-d DESCRIPTION] [--file FILE] [--lock]
使用 IBM Cloud CLI 登入 API 密鑰,無法使用在 control.softlayer.com 選項中找到的傳統 SL API 密鑰。 基礎架構透過升級後的 IBM Cloud 帳戶管理。cloud.ibm.com 登入 IBM Cloud CLI 時需要使用 API 金鑰。
指令選項
- NAME(必要)
- 要建立之 API 金鑰的名稱。
- -d 說明 (選用)
- API 金鑰的說明。
- --file 檔案
- 將 API 金鑰資訊儲存至指定的檔案。
- --action-if-leaked價值
- 金鑰洩漏時要採取的動作可以是 "NONE"、"DISABLE" 或 "DELETE"。 預設值為「停用」。
- --lock
- 鎖定建立的 API 金鑰。
範例
建立 API 金鑰並保存至檔案:
ibmcloud iam api-key-create MyKey -d "this is my API key" --file key_file
建立名稱為 "test-key" 的鎖定 API 金鑰:
ibmcloud iam api-key-create test-key --lock
ibmcloud iam api-key-update
更新 IBM Cloud 平台 API 金鑰:
ibmcloud iam api-key-update (NAME|UUID) [-n name] [-d description]
指令選項
- NAME(必要)
- 要更新 API 金鑰的舊名稱,專用 UUID。
- UUID(必要)
- 要更新 API 金鑰的 UUID,專用 NAME。
- -n 名稱 (可選)
- API 金鑰的新名稱。
- -d 說明 (選用)
- API 金鑰的新說明。
- --action-if-leaked價值
- 金鑰洩漏時要採取的動作可以是 "NONE"、"DISABLE" 或 "DELETE"。 預設為“禁用”
範例
更新 API 金鑰的說明:
ibmcloud iam api-key-update MyKey -d "the new description of my key"
當使用 NAME 和 UUID 指令選項時,帳戶需要 iam-identity.apikey.manage 專用權。 如需詳細資訊,請參閱 管理使用者 API 金鑰 和 IAM Identity Service.
ibmcloud iam api-key-delete
刪除 IBM Cloud 平台 API 金鑰:
ibmcloud iam api-key-delete (NAME|UUID) [-f, --force]
指令選項
- NAME(必要)
- 要刪除的 API 金鑰的名稱,只能使用 UUID。
- UUID(必要)
- 要刪除的 API 金鑰的 UUID,專用於 NAME。
- -f, --force
- 強制刪除,而不進行確認。
ibmcloud iam api-key-lock
鎖定平台 API 金鑰:
ibmcloud iam api-key-lock (NAME|UUID) [-f, --force]
指令選項
- NAME(必要)
- 要鎖定的 API 金鑰名稱,只能使用 UUID。
- UUID(必要)
- 要鎖定的 API 金鑰的 UUID,專用於 NAME。
- -f, --force
- 強制鎖定,而不進行確認。
範例
鎖定 API 金鑰 test-api-key:
ibmcloud iam api-key-lock test-api-key
鎖定具有給定 UUID 的 API 金鑰,而不進行確認:
ibmcloud iam api-key-lock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam api-key-unlock
解除鎖定平台 API 金鑰:
ibmcloud iam api-key-unlock (NAME|UUID) [-f, --force]
指令選項
- NAME(必要)
- 要解除鎖定的 API 金鑰名稱,只能使用 UUID。
- UUID(必要)
- 要解鎖的 API 金鑰的 UUID,專用於 NAME。
- -f, --force
- 解除鎖定 API 金鑰,而不進行確認。
範例
解除鎖定 API 金鑰 test-api-key:
ibmcloud iam api-key-unlock test-api-key
解除鎖定具有給定 UUID 的 API 金鑰,而不進行確認:
ibmcloud iam api-key-unlock ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam api-key-disable
停用平台 API 金鑰:
ibmcloud iam api-key-disable (NAME|UUID) [-f, --force]
指令選項
- NAME(必要)
- 要停用的 API 金鑰名稱,只能使用 UUID。
- UUID(必要)
- 要停用的 API 金鑰的 UUID,專用於 NAME。
- -f, --force
- 強制停用而不確認。
範例
停用 API 金鑰 test-api-key:
ibmcloud iam api-key-disable test-api-key
在未確認的情況下,停用給定 UUID 的 API 金鑰:
ibmcloud iam api-key-disable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam api-key-enable
啟用平台 API 金鑰:
ibmcloud iam api-key-enable (NAME|UUID) [-f, --force]
指令選項
- NAME(必要)
- 要啟用的 API 金鑰名稱,只能使用 UUID。
- UUID(必要)
- 要啟用的 API 金鑰的 UUID,專用於 NAME。
- -f, --force
- 強制啟用而不確認。
範例
啟用 API 金鑰 test-api-key:
ibmcloud iam api-key-enable test-api-key
使用給定的 UUID 啟用 API 金鑰,無需確認:
ibmcloud iam api-key-enable ApiKey-18f773b0-db53-43f1-ad68-92c667c218fe --force
ibmcloud iam service-api-keys
列出服務的所有 API 金鑰:
ibmcloud iam service-api-keys ([-a, --all], SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name STRING] [-d, --description STRING] [-f, --force]
指令選項
- -a, --all
- 顯示與所有服務相關聯的所有 API 金鑰。
- SERVICE_ID_NAME(必要)
- 服務 ID 的名稱,與 SERVICE_ID_UUID 排他。
- SERVICE_ID_UUID(必要)
- 服務 ID 的 UUID,與 SERVICE_ID_NAME 排他。
- -d, --description STRING
- 篩選結果,列出說明包含所提供字串的服務 API 金鑰。
- -n, --name STRING
- 篩選結果,列出名稱包含所提供字串的服務 API 金鑰。
- -f, --force
- 顯示服務 API 金鑰,而不進行確認。
範例
列出服務的所有 API 金鑰 sample-service:
ibmcloud iam service-api-keys sample-service
ibmcloud iam service-api-key
列出服務 API 金鑰的詳細資料:
ibmcloud iam service-api-key (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [--uuid] [-f, --force]
指令選項
- APIKEY_NAME(必要)
- API 金鑰的名稱,與 APIKEY_UUID 不能同時使用。
- APIKEY_UUID(必要)
- API 金鑰的 UUID,與 APIKEY_NAME 不能同時使用。
- SERVICE_ID_NAME(必要)
- 服務 ID 的名稱,與 SERVICE_ID_UUID 不能同時使用。
- SERVICE_ID_UUID(必要)
- 服務 ID 的 UUID,與 SERVICE_ID_NAME 不能同時使用。
- --uuid
- 顯示服務 API 金鑰的 UUID。
- -f, --force
- 顯示服務 API 金鑰,而不進行確認。
範例
顯示服務 sample-key 的服務 API 金鑰 sample-service 的詳細資料:
ibmcloud iam service-api-key sample-key sample-service
ibmcloud iam service-api-key-create
建立服務 API 金鑰:
ibmcloud iam service-api-key-create NAME (SERVICE_ID_NAME|SERVICE_ID_UUID) [-d, --description DESCRIPTION] [--file FILE] [-f, --force] [--lock]
指令選項
- NAME(必要)
- 服務 ID 或新建立的服務 API 金鑰的名稱。
- SERVICE_ID_NAME(必要)
- 服務 ID 的名稱,與 SERVICE_ID_UUID 不能同時使用。
- SERVICE_ID_UUID(必要)
- 服務 ID 的 UUID,與 SERVICE_ID_NAME 不能同時使用。
- -d, --description
- API 金鑰的說明。
- --file 檔案
- 將 API 金鑰資訊儲存至指定的檔案。
- --action-if-leaked價值
- 密鑰洩漏時要採取的操作。 選項為“無”、“停用”或“刪除”。 預設選項是“禁用”。
- -f, --force
- 強制建立,而不進行確認。
範例
建立服務 sample-key 的服務 API 金鑰 sample-service,而不進行確認:
ibmcloud iam service-api-key-create sample-key sample-service -f
ibmcloud iam service-api-key-update
更新服務 API 金鑰:
ibmcloud iam service-api-key-update (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-n, --name NEW_NAME] [-d, --description DESCRIPTION] [-f, --force]
指令選項
- APIKEY_NAME(必要)
- API 金鑰的名稱,與 APIKEY_UUID 不能同時使用。
- APIKEY_UUID(必要)
- API 金鑰的 UUID,與 APIKEY_NAME 不能同時使用。
- SERVICE_ID_NAME(必要)
- 服務 ID 的名稱,與 SERVICE_ID_UUID 不能同時使用。
- SERVICE_ID_UUID(必要)
- 服務 ID 的 UUID,與 SERVICE_ID_NAME 不能同時使用。
- -n, --name
- 服務 API 金鑰的新名稱。
- -d, --description
- 服務 API 金鑰的新描述。
- --action-if-leaked價值
- 金鑰洩漏時要採取的動作可以是 "NONE"、"DISABLE" 或 "DELETE"。 預設值為「停用」。
- -f, --force
- 更新而不確認。
範例
將服務 API 金鑰 sample-key 重新命名為 new-sample-key:
ibmcloud iam service-api-key-update sample-key sample-service -n new-sample-key
ibmcloud iam service-api-key-delete
刪除服務 API 金鑰:
ibmcloud iam service-api-key-delete (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
指令選項
- APIKEY_NAME(必要)
- API 金鑰的名稱,與 APIKEY_UUID 不能同時使用。
- APIKEY_UUID(必要)
- API 金鑰的 UUID,與 APIKEY_NAME 不能同時使用。
- SERVICE_ID_NAME(必要)
- 服務 ID 的名稱,與 SERVICE_ID_UUID 不能同時使用。
- SERVICE_ID_UUID(必要)
- 服務 ID 的 UUID,與 SERVICE_ID_NAME 不能同時使用。
- -f, --force
- 刪除而不進行確認。
範例
刪除服務 ID sample-key 的服務 API 金鑰 sample-service:
ibmcloud iam service-api-key-delete sample-key sample-service
ibmcloud iam service-api-key-lock
鎖定服務 API 金鑰:
ibmcloud iam service-api-key-lock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
指令選項
- APIKEY_NAME(必要)
- API 金鑰的名稱,與 APIKEY_UUID 不能同時使用。
- APIKEY_UUID(必要)
- API 金鑰的 UUID,與 APIKEY_NAME 不能同時使用。
- SERVICE_ID_NAME(必要)
- 服務 ID 的名稱,與 SERVICE_ID_UUID 不能同時使用。
- SERVICE_ID_UUID(必要)
- 服務 ID 的 UUID,與 SERVICE_ID_NAME 不能同時使用。
- -f, --force
- 鎖定而不進行確認。
範例
鎖定服務 ID sample-key 的服務 API 金鑰 sample-service:
ibmcloud iam service-api-key-lock sample-key sample-service
ibmcloud iam service-api-key-unlock
解除鎖定服務 API 金鑰:
ibmcloud iam service-api-key-unlock (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
指令選項
- APIKEY_NAME(必要)
- API 金鑰的名稱,與 APIKEY_UUID 不能同時使用。
- APIKEY_UUID(必要)
- API 金鑰的 UUID,與 APIKEY_NAME 不能同時使用。
- SERVICE_ID_NAME(必要)
- 服務 ID 的名稱,與 SERVICE_ID_UUID 不能同時使用。
- SERVICE_ID_UUID(必要)
- 服務 ID 的 UUID,與 SERVICE_ID_NAME 不能同時使用。
- -f, --force
- 解除鎖定而不確認。
範例
解除鎖定服務 ID sample-key 的服務 API 金鑰 sample-service:
ibmcloud iam service-api-key-unlock sample-key sample-service
ibmcloud iam service-api-key-disable
停用服務 API 金鑰:
ibmcloud iam service-api-key-disable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
指令選項
- APIKEY_NAME(必要)
- API 金鑰的名稱,與 APIKEY_UUID 排他。
- APIKEY_UUID(必要)
- API 金鑰的 UUID,與 APIKEY_NAME 排他。
- SERVICE_ID_NAME(必要)
- 服務 ID 的名稱,與 SERVICE_ID_UUID 排他。
- SERVICE_ID_UUID(必要)
- 服務 ID 的 UUID,與 SERVICE_ID_NAME 排他。
- -f, --force
- 停用而不確認。
範例
停用服務 API 金鑰 sample-key 的服務 ID sample-service:
ibmcloud iam service-api-key-disable sample-key sample-service
ibmcloud iam service-api-key-enable
啟用服務 API 金鑰:
ibmcloud iam service-api-key-enable (APIKEY_NAME|APIKEY_UUID) (SERVICE_ID_NAME|SERVICE_ID_UUID) [-f, --force]
指令選項
- APIKEY_NAME(必要)
- API 金鑰的名稱,與 APIKEY_UUID 排他。
- APIKEY_UUID(必要)
- API 金鑰的 UUID,與 APIKEY_NAME 排他。
- SERVICE_ID_NAME(必要)
- 服務 ID 的名稱,與 SERVICE_ID_UUID 排他。
- SERVICE_ID_UUID(必要)
- 服務 ID 的 UUID,與 SERVICE_ID_NAME 排他。
- -f, --force
- 啟用而不確認。
範例
啟用服務 API 金鑰 sample-key 的服務 ID sample-service:
ibmcloud iam service-api-key-enable sample-key sample-service
ibmcloud iam user-policies
列出指定使用者的所有存取原則:
ibmcloud iam user-policies USER_NAME
指令選項
- USER_NAME(必要)
- 原則所屬的使用者名稱。
範例
列出使用者 name@example.com 的原則:
ibmcloud iam user-policies name@example.com
ibmcloud iam user-policy
顯示使用者存取政策的詳細資訊:
ibmcloud iam user-policy USER_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
指令選項
- USER_NAME(必要)
- 原則所屬的使用者名稱。
- POLICY_ID(必要)
- 原則的 ID。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
- --api-version
- 存取政策 API 的版本。
範例
列出使用者 0bb730daa 的原則 name@example.com:
ibmcloud iam user-policy name@example.com 0bb730daa
ibmcloud iam user-policy-create
為目前帳戶中的指定使用者建立存取政策:
ibmcloud iam user-policy-create USER_NAME {--file JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
指令選項
- USER_NAME(必要)
- 策略所屬的使用者名稱。
- --file 檔案 (可選)
- 原則定義的 JSON 檔案。 您可以在 JSON 原則文件中使用進階運算子,以授與對滿足特定命名慣例之資源的存取權。 如需使用進階運算子來建立萬用字元原則的相關資訊,請參閱 使用萬用字元原則來指派存取權。
- --rolesROLE_NAME1,ROLE_NAME2 …… (選修的)
- 原則定義的角色名稱。 針對支援的特定服務角色,執行
ibmcloud iam roles --service SERVICE_NAME。 此選項與--file選項是排他的。 - --service-name SERVICE_NAME (選用)
- 原則定義的服務名稱。 此選項與
--file選項是排他的。 - --service-instanceSERVICE_INSTANCE_GUID (選修的)
- 原則定義之服務實例的 GUID。 此選項與
--file選項是排他的。 - --region 區域 (選擇性)
- 原則定義的地區。 此選項與
--file選項是排他的。 - --resource-type RESOURCE_TYPE (選用)
- 原則定義的資源類型。 此選項與
--file選項是排他的。 - --resource 資源 (可選)
- 原則定義的資源。 此選項與
--file選項是排他的。 - --resource-group-name RESOURCE_GROUP_NAME (選用)
- 資源群組的名稱。
*表示所有資源群組。 此選項與--file、--resource及--resource-group-id選項是排他的。 - --resource-group-id RESOURCE_GROUP_ID (選用)
- 資源群組的 ID。
*表示所有資源群組。 此選項與--file、--resource及--resource-group-name選項是排他的。 - --account-management(選用)
- 提供對所有帳戶管理服務的存取權。
- --attributes名稱=值,名稱=值...
- 以下列形式設定資源屬性
name=value,name=value.... - --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
- --api-version
- 存取政策 API 的版本。
範例
從原則 JSON 檔案 name@example.com,建立使用者 policy.json 的使用者原則:
ibmcloud iam user-policy-create name@example.com --file @policy.json
為所有 sample-service 服務實例提供 name@example.com Administrator 角色:
ibmcloud iam user-policy-create name@example.com --roles Administrator --service-name sample-service
為所有 sample-service 服務實例提供 name@example.com Editor 角色及自訂角色 Responder:
ibmcloud iam user-policy-create name@example.com --roles Editor,Responder --service-name sample-service
針對 name@example.com 地區中 GUID 為 Editor 之範例服務實例的資源 key123,將 d161aeea-fd02-40f8-a487-df1998bd69a9 角色授與給 us-south:
ibmcloud iam user-policy-create name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
提供 name@example.com 對於 ID 為 Operator 之資源群組的 dda27e49d2a1efca58083a01dfde18f6 角色:
ibmcloud iam user-policy-create name@example.com --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
為資源群組 sample-resource-group 的成員提供 name@example.com Viewer 角色:
ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-name sample-resource-group
為 ID 為 dda27e49d2a1efca58083a01dfde18f6 的資源群組成員提供 name@example.com Viewer 角色:
ibmcloud iam user-policy-create name@example.com --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
提供 name@example.com Viewer 服務 is 資源的角色,屬性 instanceId 等於 *:
ibmcloud iam user-policy-create name@example.com --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam user-policy-update
更新目前帳戶中指定使用者的存取政策:
ibmcloud iam user-policy-update USER_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
指令選項
- USER_NAME(必要)
- 策略所屬的使用者名稱。
- POLICY_ID(必要)
- 要更新之原則的 ID。 --file 檔案 (可選)
- 原則定義的 JSON 檔案。
- --roles ROLE_NAME1,ROLE_NAME2... (選用)
- 原則定義的角色名稱。 如需特定服務的支援角色,請執行
ibmcloud iam roles --service SERVICE_NAME選項。 此選項與--file選項是排他的。 - --service-name SERVICE_NAME (選用)
- 原則定義的服務名稱。 此選項與
--file選項是排他的。 - --service-instanceSERVICE_INSTANCE_GUID (選修的)
- 原則定義之服務實例的 GUID。 此選項與
--file選項是排他的。 - --region 區域 (選擇性)
- 原則定義的地區。 此選項與
--file選項是排他的。 - --resource-type RESOURCE_TYPE (選用)
- 原則定義的資源類型。 此選項與
--file選項是排他的。 - --resource 資源 (可選)
- 原則定義的資源。 此選項與
--file選項是排他的。 - --resource-group-name RESOURCE_GROUP_NAME (選用)
- 資源群組的名稱。
*表示所有資源群組。 此選項與--file、--resource及--resource-group-id選項是排他的。 - --resource-group-id RESOURCE_GROUP_ID (選用)
- 資源群組的 ID。
*表示所有資源群組。 此選項與--file、--resource及--resource-group-name選項是排他的。 - --account-management(選用)
- 提供對所有帳戶管理服務的存取權。
- --attributes名稱=值,名稱=值...
- 以 'name=value,name=value....' 格式設定資源屬性
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
- --api-version
- 存取政策 API 的版本。
範例
將使用者原則更新為 JSON 檔案中的使用者原則:
ibmcloud iam user-policy-update name@example.com 0bb730daa --file @policy.json
更新使用者政策,為 sample-service 服務的所有實體賦予 name@example.com Administrator 角色:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Administrator --service-name sample-service
更新使用者原則,以針對 sample-service 服務的所有實例提供 name@example.com Editor 角色及自訂角色 Responder:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Editor,Responder --service-name sample-service
更新使用者原則,以針對 name@example.com 地區中 GUID 為 Editor 之範例服務實例的資源 key123,將 d161aeea-fd02-40f8-a487-df1998bd69a9 角色授與給 us-south:
ibmcloud iam user-policy-update name@example.com --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
更新使用者原則,以針對 ID 為 name@example.com 的資源群組,將 Operator 角色授與給 dda27e49d2a1efca58083a01dfde18f6:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
更新使用者政策,為資源群組 sample-resource-group 的成員提供 name@example.com Viewer 角色:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-name sample-resource-group
更新使用者政策,為 ID 為 dda27e49d2a1efca58083a01dfde18f6 的資源群組成員提供 name@example.com Viewer 角色:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
更新使用者原則,以提供屬性 instance 等於 * 之服務 is 資源的 name@example.com Viewer 角色:
ibmcloud iam user-policy-update name@example.com user-policy-id --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam user-policy-delete
刪除指定使用者的存取政策:
ibmcloud iam user-policy-delete USER_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
指令選項
- -f, --force
- 刪除使用者原則,而不進行確認。
- -q, --quiet
- 暫停詳細輸出。
- --api-version
- 存取政策 API 的版本。
範例
刪除使用者 user-policy-id 的原則 name@example.com:
ibmcloud iam user-policy-delete name@example.com user-policy-id
刪除使用者 user-policy-id 的原則 name@example.com,而不進行確認:
ibmcloud iam user-policy-delete name@example.com user-policy-id -f
ibmcloud iam service-policies
列出指定服務 ID 的所有存取原則:
ibmcloud iam service-policies SERVICE_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
指令選項
- SERVICE_ID(必要)
- 服務 ID 的名稱或 UUID。
- -f, --force(選用)
- 顯示服務原則,而不進行確認。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
- --api-version
- 存取政策 API 的版本。
範例
列出服務 test 的原則:
ibmcloud iam service-policies test
列出服務 ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 的原則:
ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam service-policy
顯示指定服務 ID 的存取政策詳細資訊:
ibmcloud iam service-policy SERVICE_ID POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
指令選項
- SERVICE_ID(必要)
- 服務 ID 的名稱或 UUID。
- POLICY_ID(必要)
- 服務原則的 ID。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -f, --force(選用)
- 顯示服務原則,而不進行確認。
- -q, --quiet
- 暫停詳細輸出。
- --api-version
- 存取政策 API 的版本。
範例
顯示服務 140798e2-8ea7db3 的原則 test:
ibmcloud iam service-policies test 140798e2-8ea7db3
顯示服務 140798e2-8ea7db3 的原則 ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-policies ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3
ibmcloud iam service-policy-create
建立存取政策並將其指定給服務 ID:
ibmcloud iam service-policy-create SERVICE_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
指令選項
- SERVICE_ID(必要)
- 服務 ID 的名稱或 UUID。
- --file
- 原則定義的 JSON 檔案。 此選項與
-r, --roles,--service-name,--service-instance,--region,--resource-type,--resource,--resource-group-name和--resource-group-id選項是排他的。 您可以在 JSON 原則文件中使用進階運算子,以授與對滿足特定命名慣例之資源的存取權。 如需使用進階運算子來建立萬用字元原則的相關資訊,請參閱 使用萬用字元原則來指派存取權。 - -r, --roles
- 原則定義的角色名稱。 如需特定服務的支援角色,請執行
ibmcloud iam roles --service SERVICE_NAME選項。 此選項與--file選項是排他的。 - --service-name
- 原則定義的服務名稱。 此選項與
--file選項是排他的。 - --service-instance service_instance_guid
- 原則定義之服務實例的 GUID。 此選項與
--file選項是排他的。 - -區域
- 原則定義的地區。 此選項與
--file選項是排他的。 - --resource-type
- 原則定義的資源類型。 此選項與
--file選項是排他的。 - --resource
- 原則定義的資源。 此選項與
--file選項是排他的。 - --resource-group-name
- 資源群組的名稱。
*表示所有資源群組。 此選項與--file和--resource-group-id選項是排他的。 - --resource-group-id
- 資源群組的 ID。
*表示所有資源群組。 此選項與--file和--resource-group-name選項是排他的。 - --account-management(選用)
- 提供對所有帳戶管理服務的存取權。
- --account-management(選用)
- 提供對所有帳戶管理服務的存取權。
- --attributes名稱=值,名稱=值...
- 以 'name=value,name=value....' 格式設定資源屬性
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
- -f, --force
- 建立未經確認的服務政策。
- --api-version
- 存取政策 API 的版本。
範例
從 JSON 檔案,建立服務 test 的服務原則:
ibmcloud iam service-policy-create test --file @policy.json
從 JSON 檔案,建立服務 ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 的服務原則:
ibmcloud iam service-policy-create ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 --file @policy.json
將所有帳戶管理服務的 test 角色授與服務 Administrator:
ibmcloud iam service-policy-create test --roles Administrator --account-management
將帳戶中所有資源的 test 角色授與服務 Viewer:
ibmcloud iam service-policy-create test --roles Viewer
補助服務 test 這 Viewer 角色和自訂角色 Responder 對全部 sample 帳戶中的服務實例:
ibmcloud iam service-policy-create test --roles Viewer,Responder --service-name sample
為服務 test 提供服務 is 資源的 Viewer 角色,屬性 instanceId 等於 *:
ibmcloud iam service-policy-create sample-service --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam service-policy-update
更新服務 ID 的存取政策:
ibmcloud iam service-policy-update SERVICE_ID POLICY_ID {--file JSON_FILE | [-r, --roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
指令選項
- SERVICE_ID(必要)
- 服務 ID 的名稱或 UUID。
- POLICY_ID(必要)
- 服務原則的 ID。
- --file
- 原則定義的 JSON 檔案。 此選項與
-r, --roles,--service-name,--service-instance,--region,--resource-type,--resource,resource-group-name及resource-group-id選項是排他的。 - -r, --roles
- 原則定義的角色名稱。 針對支援的特定服務角色,執行
ibmcloud iam roles --service SERVICE_NAME。 此選項為--file所獨有。 - -服務名稱
- 原則定義的服務名稱。 此選項與
--file選項是排他的。 - -服務實體 SERVICE_INSTANCE_GUID
- 原則定義之服務實例的 GUID。 此選項與
--file選項是排他的。 - -區域
- 原則定義的地區。 此選項與
--file選項是排他的。 - -resource-type
- 原則定義的資源類型。 此選項與
--file選項是排他的。 - -資源
- 原則定義的資源。 此選項與
--file選項是排他的。 - --resource-group-name
- 資源群組的名稱。
*表示所有資源群組。 此選項與--file和--resource-group-id選項是排他的。 - --resource-group-id
- 資源群組的 ID。
*表示所有資源群組。 此選項與--file和--resource-group-name選項是排他的。 - --account-management(選用)
- 提供對所有帳戶管理服務的存取權。
- --attributes名稱=值,名稱=值...
- 以 'name=value,name=value....' 格式設定資源屬性
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
- -f, --force
- 更新服務原則,而不進行確認。
- --api-version
- 存取政策 API 的版本。
範例
從 JSON 檔案,更新服務 140798e2-8ea7db3 的服務原則 test:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json
從 JSON 檔案,更新服務 140798e2-8ea7db3 的服務原則 test:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --file @policy.json
更新服務原則 140798e2-8ea7db3,以將所有帳戶管理服務的 test 角色授與服務 Administrator:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Administrator --account-management
更新服務原則 140798e2-8ea7db3,以將帳戶中所有資源的 test 角色授與服務 Viewer:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer
更新服務原則 140798e2-8ea7db3 為帳戶中的所有 sample 服務實例授予服務 test 角色 Viewer 自訂 Responder:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer,Responder --service-name sample
更新服務原則 140798e2-8ea7db3,以將屬性 instanceId 等於 * 之服務 is 資源的 Viewer 角色授與服務 test:
ibmcloud iam service-policy-update test 140798e2-8ea7db3 --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam service-policy-delete
刪除服務 ID 的存取原則:
ibmcloud iam service-policy-delete SERVICE_ID POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
指令選項
- SERVICE_ID(必要)
- 服務 ID 的名稱或 UUID。
- POLICY_ID(必要)
- 服務原則的 ID。
- -f, --force
- 刪除而不進行確認。
- -q, --quiet
- 暫停詳細輸出。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- --api-version
- 存取政策 API 的版本。
範例
刪除服務 140798e2-8ea7db3 的原則 test:
ibmcloud iam service-policy-delete test 140798e2-8ea7db3
刪除服務 140798e2-8ea7db3 的原則 ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976:
ibmcloud iam service-policy-delete ServiceId-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 140798e2-8ea7db3
ibmcloud iam 登入
擷取並顯示最近的登入歷程:
ibmcloud iam logins
ibmcloud iam 身份提供者
顯示身分提供者的詳細資訊:
ibmcloud iam identity-provider (PROVIDER_NAME|PROVIDER_ID) [--history] [-o, --output FORMAT] [-q, --quiet]
指令選項
- PROVIDER_NAME|PROVIDER_ID (必填)
- 身分提供者的名稱或 ID。
- --history
- 顯示身分提供者的歷史記錄。
- -o, --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam 身份提供者
列出所有身分提供者:
ibmcloud iam identity-providers [--history] [-o, --output FORMAT] [-q, --quiet]
指令選項
- --history
- 顯示身分提供者的歷史。
- -o, --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam identity-provider-create
建立身分提供者:
ibmcloud iam identity-provider-create --file JSON_FILE [-o, --output FORMAT] [-q, --quiet]
指令選項
- --file JSON_FILE (必填)
- 包含身分提供者組態的 JSON 檔案。
- -o, --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam identity-provider-update
更新身分提供者:
ibmcloud iam identity-provider-update (PROVIDER_NAME|PROVIDER_ID) (--file JSON_FILE | --active true|false) [-f, --force] [-q, --quiet]
指令選項
- PROVIDER_NAME|PROVIDER_ID (必填)
- 要更新的身分提供者的名稱或 ID。
- --fileJSON_FILE
- 包含身分提供者組態的 JSON 檔案。
- --active true|false
- 將身分提供者設定為啟用或非啟用。
- -f, --force
- 未經確認即強制更新。
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam identity-provider-delete
刪除身分提供者:
ibmcloud iam identity-provider-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]
指令選項
- PROVIDER_NAME|PROVIDER_ID (必填)
- 要刪除的身分提供者的名稱或 ID。
- -f, --force
- 不經確認強制刪除。
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam identity-provider-account-setting
顯示身分提供者的帳戶設定:
ibmcloud iam identity-provider-account-setting (PROVIDER_NAME|PROVIDER_ID) [-o, --output FORMAT] [-q, --quiet]
指令選項
- PROVIDER_NAME|PROVIDER_ID (必填)
- 身分提供者的名稱或 ID。
- -o, --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam identity-provider-account-settings
列出身分提供者的所有帳戶設定:
ibmcloud iam identity-provider-account-settings [-o, --output FORMAT] [-q, --quiet]
指令選項
- -o, --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam identity-provider-account-setting-create
為身分提供者建立帳戶設定:
ibmcloud iam identity-provider-account-setting-create (PROVIDER_NAME|PROVIDER_ID) --cloud-user-strategy STRATEGY [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-q, --quiet]
指令選項
- PROVIDER_NAME|PROVIDER_ID (必填)
- 身分提供者的名稱或 ID。
- --cloud-user-strategy 策略 (必填)
- 身分提供者的雲端使用者策略。
- --active true|false
- 將帳戶設定為作用中 (true) 或非作用中 (false)。
- --ui-default true|false
- 設定為預設 UI 身分提供者 (true),或不設定 (false)。
- -o, --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam identity-provider-account-setting-update
更新身分提供者的帳戶設定:
ibmcloud iam identity-provider-account-setting-update (PROVIDER_NAME|PROVIDER_ID) [--cloud-user-strategy STRATEGY] [--active true|false] [--ui-default true|false] [-o, --output FORMAT] [-f, --force] [-q, --quiet]
指令選項
- PROVIDER_NAME|PROVIDER_ID (必填)
- 身分提供者的名稱或 ID。
- --cloud-user-strategy 策略
- 身分提供者的雲端使用者策略。
- --active true|false
- 將帳戶設定為作用中 (true) 或非作用中 (false)。
- --ui-default true|false
- 設定為預設 UI 身分提供者 (true),或不設定 (false)。
- -o, --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -f, --force
- 未經確認即強制更新。
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam identity-provider-account-setting-delete
刪除身分提供者的帳戶設定:
ibmcloud iam identity-provider-account-setting-delete (PROVIDER_NAME|PROVIDER_ID) [-f, --force] [-q, --quiet]
指令選項
- PROVIDER_NAME|PROVIDER_ID (必填)
- 身分提供者的名稱或 ID。
- -f, --force
- 不經確認強制刪除。
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam identity-provider-account-alias
顯示身分提供者的帳號別名:
ibmcloud iam identity-provider-account-alias [-o, --output FORMAT] [-q, --quiet]
指令選項
- -o, --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam identity-provider-account-alias-update
更新身份提供者的帳戶別名:
ibmcloud iam identity-provider-account-alias-update ALIAS [-f, --force] [-q, --quiet]
指令選項
- ALIAS (必填)
- 為身分提供者新增帳號別名。
- -f, --force
- 未經確認即強制更新。
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam oauth-tokens
擷取並顯示現行階段作業的 OAuth 記號:
ibmcloud iam oauth-tokens
ibmcloud iam bearer-token
擷取並顯示目前會話的未經修飾的 Bearer 記憶體:
ibmcloud iam bearer-token
ibmcloud iam roles
列出平台、服務定義及自訂角色:
ibmcloud iam roles [--service SERVICE_NAME [--resource-type RESOURCE_TYPE] [--source-service SOURCE_SERVICE_NAME]] [--roles ROLE_NAME]
指令選項
- --resource-type
- 服務的資源類型。
--service必須與此選項一起設定。 - --roles ROLE_NAME1,ROLE_NAME2...
- 顯示特定角色的詳細資料
- --service SERVICE_NAME
- 服務的名稱。 如果未指定,則只列出平台定義的角色。
- --source-service
- 服務的名稱。 如果未指定,則只列出平台定義的角色。 此選項不支援私人端點。
範例
列出平台預設存取角色及自訂角色:
ibmcloud iam roles
列出平台預設存取原則角色 Administrator 的詳細資料,Operator:
ibmcloud iam roles --roles Administrator,Operator
以 JSON 格式列出 cloud-object-storage 服務的存取原則角色 Writer 的詳細資料:
ibmcloud iam roles --service cloud-object-storage --roles Writer --output JSON
以 JSON 列出所有帳戶管理服務的存取原則角色:
ibmcloud iam roles --service allacctmgmtroles --output JSON
列出資源群組存取原則角色 Administrator 的詳細資料:
ibmcloud iam roles --service resource-controller --roles Administrator
列出 image 服務的 is 資源類型的存取原則角色的詳細資料:
ibmcloud iam roles --service is --resource-type image
列出來源服務 cloud-object-storage 及目標服務 kms 的授權角色:
ibmcloud iam roles --source-service cloud-object-storage --service kms
ibmcloud iam role-create
建立角色:
ibmcloud iam role-create ROLE_NAME --display-name DISPLAY_NAME --service-name SERVICE_NAME [-a, --actions ROLE_ACTION1 [ROLE_ACTION2...]] [-d, --description DESCRIPTION] [--output FORMAT] [-q --quiet]
指令選項
- --display-name 顯示名稱
- 主控台中所顯示角色的顯示名稱。
- --service-name 服務名稱
- 服務的名稱。
- -a, --actions ROLE_ACTION1,ROLE_ACTION2...
- 角色的動作。 如需相關資訊,請參閱 IAM 角色及動作。
- -d, --description描述
- 角色的說明。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
建立角色以執行任何 Cloudant 資料庫動作:
ibmcloud iam role-create CloudDBAdmin --display-name "Cloudant DB Administrator" --service-name cloudantnosqldb --actions cloudantnosqldb.db.any
透過使用多個角色動作,建立 Certificate Manager 的唯讀存取權角色:
ibmcloud iam role-create ReadonlyCertManager --display-name "Readonly Certificate Manager" --service-name cloudcerts --actions cloudcerts.certificate-metadata.read,cloudcerts.notifications-channel.list
建立角色以檢視工具鏈儀表板,並以 JSON 格式傳回角色:
ibmcloud iam role-create PreviewCDCI --display-name "Preview Toolchains" --service-name toolchain --actions toolchain.dashboard.view --output JSON
建立具有說明的角色:
ibmcloud iam role-create ServiceIDCreator --display-name "Service ID Creator" --service-name iam-identity --actions iam-identity.serviceid.create --description "Can only create service keys"
ibmcloud iam 存取政策
列出目前帳戶下的所有存取政策:
ibmcloud iam access-policies [-t, --type user | service_id | access_group | trusted_profile] [--sort-by id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state ] [--output FORMAT] [-q, --quiet ] [--api-version v1 | v2]
指令選項
- -t, --typeACCESS_POLICY_TYPE
- 依據政策類型篩選,列出目前帳戶下的所有存取政策。 有效選項為
user|service_id|access_group|trusted_profile - --sort-by屬性
- 根據屬性來排序原則。 有效選項為:id | type | href | created_at | created_by_id | last_modified_at | last_modified_by_id | state。 為反向排序附加減號 (例如,
-id,-type)。 - --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
- --api-version
- 存取政策 API 的版本。
範例
列出目前帳戶下的所有存取政策:
ibmcloud iam access-policies
列出目前帳戶下的所有使用者存取政策:
ibmcloud iam access-policies --type user
列出現行帳戶下的所有服務 ID 存取原則:
ibmcloud iam access-policies --type service_id
列出現行帳戶下的所有存取群組存取原則:
ibmcloud iam access-policies --type access_group
列出現行帳戶下的所有授信設定檔存取原則:
ibmcloud iam access-policies --type trusted_profile
列出所有受信任的設定檔存取策略,排序依據 created_at 經常帳下依升序排列:
ibmcloud iam access-policies --type trusted_profile --sort-by created_at
列出所有受信任的使用者策略,排序依據 last_modified_at 經常帳下依降序排列:
ibmcloud iam access-policies --type user --sort-by -last_modified_at
ibmcloud iam 存取政策範本
顯示目前帳戶下存取政策範本的詳細資訊:
ibmcloud iam access-policy-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]
指令選項
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
顯示存取原則範本 AccessPolicyUserTemplate
ibmcloud iam access-policy-template AccessPolicyUserTemplate
ibmcloud iam 存取政策範本
列出目前帳戶下的所有存取原則範本:
ibmcloud iam access-policy-templates [--output FORMAT] [-q, quiet]
指令選項
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
列出目前帳戶下的所有存取政策範本
ibmcloud iam access-policy-templates
ibmcloud iam access-policy-template-create
建立存取政策範本:
ibmcloud iam access-policy-template-create --file JSON_FILE
指令選項
- --fileJSON_FILE
- 存取原則範本定義的 JSON 檔案
- -q, --quiet
- 暫停詳細輸出。
範例
建立存取原則範本
imcloud iam access-policy-template-create --file /path/to/access_policy_template.json
ibmcloud iam access-policy-template-version
取得存取政策範本的版本:
ibmcloud iam access-policy-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output JSON]
指令選項
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
顯示 1 版存取原則範本 AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version AccessPolicyUserTemplate 1
ibmcloud iam access-policy-template-version-create
建立新版本的存取政策範本:
ibmcloud iam access-policy-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) [--file JSON_FILE] [-q, --quiet]
指令選項
- --fileJSON_FILE
- 存取原則範本定義的 JSON 檔案
- -q, --quiet
- 暫停詳細輸出。
範例
為存取原則範本 AccessPolicyUserTemplate 建立新版本
ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate --file /path/to/access_policy_template.json
ibmcloud iam access-policy-template-version-update
更新存取政策範本的現有版本:
ibmcloud iam access-policy-template-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet] [--output FORMAT]
指令選項
- --fileJSON_FILE
- 存取原則範本定義的 JSON 檔案
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
更新 1 存取原則範本 AccessPolicyUserTemplate 的版本
ibmcloud iam access-policy-template-version-create AccessPolicyUserTemplate 1 --file /path/to/access_policy_template.json
ibmcloud iam access-policy-template-version-delete
刪除存取政策範本的版本:
ibmcloud iam access-policy-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [-f, --force]
指令選項
- -f, --force
- 強制刪除,而不進行確認。
- -q, --quiet
- 暫停詳細輸出。
範例
刪除 2 版存取原則範本 AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version-delete AccessPolicyUserTemplate 2
ibmcloud iam access-policy-template-version-commit
提交存取政策範本的版本:
ibmcloud iam access-policy-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet]
指令選項
- -q, --quiet
- 暫停詳細輸出。
範例
確定 1 版存取原則範本 AccessPolicyUserTemplate
ibmcloud iam access-policy-template-version-commit AccessPolicyUserTemplate 1
ibmcloud iam access-policy-assignment
顯示存取政策指派的詳細資訊:
ibmcloud iam access-policy-assignment ASSIGNMENT_ID [-q, --quiet] [--output FORMAT]
指令選項
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
顯示存取原則指派 AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5
ibmcloud iam access-policy-assignment AccessPolicyAssignment-adee40a7f8324d6fbcd4c4a67b326eb5
ibmcloud iam access-policy-assignments
列出目前帳戶的所有存取原則指定:
ibmcloud iam access-policy-templates [--output FORMAT] [-q, --quiet]
指令選項
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
列出目前帳戶下的所有存取政策範本指定
ibmcloud iam access-policy-assignments
ibmcloud iam 帳戶政策
列出目前帳戶下的所有帳戶政策:
ibmcloud iam account-policies [-t, --type access | auth] [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
指令選項
- -t, --type訪問 |授權
- 列出現行帳戶下依原則類型過濾的所有原則。 有效選項為
access|auth - --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
- --api-version
- 存取政策 API 的版本。
範例
列出目前帳戶下的所有帳戶政策:
ibmcloud iam account-policies
列出目前帳戶下的所有授權政策。 提供與 ibmcloud iam authorization-policies 相同的清單:
ibmcloud iam account-policies -t auth
列出目前帳戶下的所有存取政策。 提供與 ibmcloud iam access-policies 相同的清單:
ibmcloud iam account-policies -t access
ibmcloud iam access-groups
列出現行帳戶下的存取群組:
ibmcloud iam access-groups [-u USER_NAME | -s SERVICE_ID_NAME | -p (PROFILE_NAME | PROFILE_ID)] [--output FORMAT] [-q, --quiet]
指令選項
- -u
- 列出使用者所屬的存取群組。 此選項專屬於 '-s' 和 '-p'。
- -s
- 列出服務 ID 所屬的存取群組。 此選項專屬於 '-u' 和 '-p'。
- -p
- 列出授信設定檔所屬的存取群組。 此選項專屬於 '-s' 和 '-u'。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
列出所有存取群組:
ibmcloud iam access-groups
列出受信任設定檔 test_profile 所屬的所有存取群組:
ibmcloud iam access-groups -p test_profile
ibmcloud iam access-group
顯示存取群組的詳細資料:
ibmcloud iam access-group GROUP_NAME [--id]
指令選項
- -id
- 僅顯示 ID。
範例
顯示存取群組 example_group 的詳細資料:
ibmcloud iam access-group example_group
ibmcloud iam access-group-create
建立存取群組:
ibmcloud iam access-group-create GROUP_NAME [-d, --description DESCRIPTION]
指令選項
- -d, --description
- 存取群組的說明。
範例
建立存取群組 example_group:
ibmcloud iam access-group-create example_group -d "example access group"
ibmcloud iam access-group-update
更新存取群組:
ibmcloud iam access-group-update GROUP_NAME [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-f, --force]
指令選項
- -n, --name
- 新的存取群組名稱。
- -d, --description
- 新說明。
- -f, --force
- 強制更新,而不進行確認。
範例
將存取群組 example_group 重新命名為 hello_world_group:
ibmcloud iam access-group-update example_group --name "hello_world_group"
ibmcloud iam access-group-delete
刪除存取群組:
ibmcloud iam access-group-delete GROUP_NAME [-f, --force] [-r, --recursive] [-a, --all]
指令選項
- -f, --force
- 強制刪除,而不進行確認。
- -r, --recursive
- 刪除存取群組及其成員。
- -a, --all
- 強制刪除相同名稱的存取群組。
範例
刪除存取群組 example_group:
ibmcloud iam access-group-delete example_group --force
ibmcloud iam access-group-users
列出存取群組中的使用者:
ibmcloud iam access-group-users GROUP_NAME
範例
列出存取群組 example_group 中的所有使用者:
ibmcloud iam access-group-users example_group
ibmcloud iam access-group-user-add
將使用者新增到存取群組:
ibmcloud iam access-group-user-add GROUP_NAME (USER_NAME [USER_NAME2...] | [--iam-ids IAM_ID1,IAM_ID2,...])
範例
將使用者 name@example.com 新增至存取群組 example_group:
ibmcloud iam access-group-user-add example_group name@example.com
將 IAM ID 為 IAM000000 的使用者加入存取群組 example_group:
ibmcloud iam access-group-user-add example_group --iam-ids IAM000000
ibmcloud iam access-group-user-remove
從存取群組移除使用者:
ibmcloud iam access-group-user-remove GROUP_NAME USER_NAME
範例
將使用者 name@example.com 從存取群組 example_group 移除:
ibmcloud iam access-group-user-remove example_group name@example.com
ibmcloud iam access-group-user-purge
從所有存取群組移除使用者:
ibmcloud iam access-group-user-purge USER_NAME [-f, --force]
指令選項
- -f, --force
- 刪除而不進行確認。
範例
從所有存取群組移除使用者 name@example.com:
ibmcloud iam access-group-user-purge name@example.com -f
ibmcloud iam access-group-service-ids
列出存取群組中的服務 ID:
ibmcloud iam access-group-service-ids GROUP_NAME
範例
列出存取群組 example_group 中的所有服務 ID:
ibmcloud iam access-group-service-ids example_group
ibmcloud iam access-group-service-id-add
將服務 ID 加入存取群組:
ibmcloud iam access-group-service-id-add GROUP_NAME SERVICE_ID_NAME [SERVICE_ID_NAME2...]
範例
將服務 ID example-service 新增至存取群組 example_group:
ibmcloud iam access-group-service-id-add example_group example-service
ibmcloud iam access-group-service-id-remove
從存取群組移除服務 ID:
ibmcloud iam access-group-service-id-remove GROUP_NAME SERVICE_ID_NAME
範例
將服務 ID example-service 從存取群組 example_group 移除:
ibmcloud iam access-group-service-id-remove example_group example-service
ibmcloud iam access-group-service-id-purge
從所有存取群組移除服務 ID:
ibmcloud iam access-group-service-id-purge SERVICE_ID_NAME [-f, --force]
指令選項
- -f, --force
- 刪除而不進行確認。
範例
從所有存取群組移除服務 ID example-service:
ibmcloud iam access-group-service-id-purge example --force
ibmcloud iam access-group-trusted-profiles
列出存取群組的受信任設定檔:
ibmcloud iam access-group-trusted-profiles GROUP_NAME [--output FORMAT] [-q, --quiet]
指令選項
- GROUP_NAME(必要)
- 存取群組的名稱。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
列出存取群組 example_group 中所有受信任的設定檔:
ibmcloud iam access-group-trusted-profiles example_group
ibmcloud iam access-group-trusted-profile-add
將受信任的設定檔加入存取群組:
ibmcloud iam access-group-trusted-profile-add GROUP_NAME (PROFILE_NAME | PROFILE_ID) [PROFILE_NAME2 | PROFILE_ID2...] [--output FORMAT] [-q, --quiet]
指令選項
- GROUP_NAME(必要)
- 存取群組的名稱。
- PROFILE_NAME | PROFILE_ID (必要)
- 若要新增至存取群組的受信任設定檔的名稱或 ID。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
新增受信任的設定檔 my-profile 到存取群組 example_group:
ibmcloud iam access-group-trusted-profile-add example_group my-profile
ibmcloud iam access-group-trusted-profile-remove
從存取群組中移除受信任的設定檔:
ibmcloud iam access-group-trusted-profile-remove GROUP_NAME (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]
指令選項
- GROUP_NAME(必要)
- 存取群組的名稱。
- PROFILE_NAME | PROFILE_ID (必要)
- 要從存取群組中移除之授信設定檔的名稱或 ID。
- -f, --force
- 移除而不確認。
- -q, --quiet
- 暫停詳細輸出。
範例
從存取群組 example_group 移除受信任的設定檔 my-profile:
ibmcloud iam access-group-trusted-profile-remove example_group my-profile
ibmcloud iam access-group-trusted-profile-purge
從所有存取群組中移除受信任的設定檔:
ibmcloud iam access-group-trusted-profile-purge (PROFILE_NAME | PROFILE_ID) [-f, --force] [-q, --quiet]
指令選項
- PROFILE_NAME | PROFILE_ID (必要)
- 要從所有存取群組中移除之授信設定檔的名稱或 ID。
- -f, --force
- 清除而不確認。
- -q, --quiet
- 暫停詳細輸出。
範例
從所有存取群組中移除受信任的設定檔 my-profile:
ibmcloud iam access-group-trusted-profile-purge my-profile
ibmcloud iam access-group-policies
列出存取群組的原則:
ibmcloud iam access-group-policies GROUP_NAME [--output FORMAT] [-q, --quiet] [--api-version v1 |v2]
指令選項
- Group_Name
- 存取群組的名稱。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
- --api-version
- 存取政策 API 的版本。
範例
列出存取群組 example_group 的所有原則:
ibmcloud iam access-group-policies example_group
ibmcloud iam access-group-policy
顯示存取群組原則的詳細資料:
ibmcloud iam access-group-policy GROUP_NAME POLICY_ID [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
指令選項
- Group_Name
- 存取群組的名稱。
- POLICY_ID
- 要擷取的政策 ID。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
- --api-version
- 存取政策 API 的版本。
範例
顯示存取群組 example_group 的政策 51b9717e-76b0-4f6a-bda7-b8132431f926 的詳細資訊:
ibmcloud iam access-group-policy example_group 51b9717e-76b0-4f6a-bda7-b8132431f926
ibmcloud iam access-group-policy-create
建立存取群組原則:
ibmcloud iam access-group-policy-create GROUP_NAME {--file @JSON_FILE | --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]}} [--output FORMAT] [-q, --quiet] [--api-version v1 | v2]
指令選項
- --file
- 原則定義的 JSON 檔案。 您可以在 JSON 原則文件中使用進階運算子,以授與對滿足特定命名慣例之資源的存取權。 如需使用進階運算子來建立萬用字元原則的相關資訊,請參閱 使用萬用字元原則來指派存取權。
- -roles
- 原則定義的角色名稱。 針對支援的特定服務角色,執行
ibmcloud iam roles --service SERVICE_NAME。 此選項與--file選項是排他的。 - -服務名稱
- 原則定義的服務名稱。 此選項與
--file選項是排他的。 - -服務實體 SERVICE_INSTANCE_GUID
- 原則定義之服務實例的 GUID。 此選項與
--file選項是排他的。 - -區域
- 原則定義的地區。 此選項與
--file選項是排他的。 - -resource-type
- 原則定義的資源類型。 此選項與
--file選項是排他的。 - -資源
- 原則定義的資源。 此選項與
--file選項是排他的。 - -resource-group-name
- 資源群組的名稱。
*表示所有資源群組。 此選項與--file和--resource-group-id選項是排他的。 - -resource-group-id
- 資源群組的 ID。
*表示所有資源群組。 此選項與--file和--resource-group-name選項是排他的。 - -標籤
- 資源的存取標籤。 使用標籤來組織、追蹤使用成本或管理對資源的存取權。 如需標籤的相關資訊,請參閱使用標籤。
- --account-management
- 提供對所有帳戶管理服務的存取權。
- --attributes名稱=值,名稱=值...
- 以 'name=value,name=value....' 格式設定資源屬性
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
- --api-version
- 存取政策 API 的版本。
範例
從 JSON 檔建立存取群組原則:
ibmcloud iam access-group-policy-create example_group -f @policy.json
針對所有 example_group 資源,將 Administrator 角色授與給 sample-service:
ibmcloud iam access-group-policy-create example_group --roles Administrator --service-name sample-service
為 us-south 地區中 sample-service 的所有實例提供 example_group Editor 角色及自訂角色 Responder:
ibmcloud iam access-group-policy-create example_group --roles Editor,Responder --service-name sample-service --region us-south
針對 example_group 地區中 GUID 為 Editor 之 key123 實例的資源 sample-service,將 d161aeea-fd02-40f8-a487-df1998bd69a9 角色授與給 us-south:
ibmcloud iam access-group-policy-create example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south --resource-type key --resource key123
提供 example_group 對於 ID 為 Operator 之資源群組的 dda27e49d2a1efca58083a01dfde18f6 角色:
ibmcloud iam access-group-policy-create example_group --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
為資源群組 sample-resource-group 的成員提供 example_group Viewer 角色:
ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-name sample-resource-group
為 ID 為 dda27e49d2a1efca58083a01dfde18f6 的資源群組成員提供 example_group Viewer 角色:
ibmcloud iam access-group-policy-create example_group --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
為所有帳戶管理服務提供 example_group Administrator 角色:
ibmcloud iam access-group-policy-create example_group --roles Administrator --account-management
授與帳戶中所有資源的 example_group Viewer 角色:
ibmcloud iam access-group-policy-create example_group --roles Viewer
提供 example_group Viewer 服務 is 資源的角色,屬性 instanceId 等於 *:
ibmcloud iam access-group-policy-create example_group --roles Viewer --service-name is --attributes "instanceId=*"
建立資源的存取權標籤:
ibmcloud iam access-group-policy-create --tags env:dev,env:test
ibmcloud iam access-group-policy-update
更新存取群組原則:
ibmcloud iam access-group-policy-update GROUP_NAME POLICY_ID {--file JSON_FILE | [--roles ROLE_NAME1,ROLE_NAME2...] [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [--api-version v1| v2]
指令選項
- --file
- 原則定義的 JSON 檔案。
- --roles
- 原則定義的角色名稱。 針對支援的特定服務角色,執行
ibmcloud iam roles --service SERVICE_NAME。 此選項與--file選項是排他的。 - -服務名稱
- 原則定義的服務名稱。 此選項與
--file選項是排他的。 - -服務實體 SERVICE_INSTANCE_GUID
- 原則定義之服務實例的 GUID。 此選項與
--file選項是排他的。 - -區域
- 原則定義的地區。 此選項與
--file選項是排他的。 - -resource-type
- 原則定義的資源類型。 此選項與
--file選項是排他的。 - -資源
- 原則定義的資源。 此選項與
--file選項是排他的。 - -resource-group-name
- 資源群組的名稱。
*表示所有資源群組。 此選項與--file和--resource-group-id選項是排他的。 - -resource-group-id
- 資源群組的 ID。
*表示所有資源群組。 此選項與--file和--resource-group-name選項是排他的。 - --account-management(選用)
- 提供對所有帳戶管理服務的存取權。
- --attributes名稱=值,名稱=值...
- 以 'name=value,name=value....' 格式設定資源屬性
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
- --api-version
- 存取政策 API 的版本。
範例
使用政策 JSON 檔案中的政策更新存取群組政策 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 -f @policy.json
更新存取群組政策 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4,賦予 example_group Administrator 所有 sample-service 資源的角色:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --service-name sample-service
更新存取群組原則 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4,以針對 us-south 地區中 sample-service 的所有實例提供 example_group Editor 角色及自訂角色 Responder:
ibmcloud iam access-group-policy-update example_group --roles Editor,Responder --service-name sample-service --region us-south
更新存取群組政策 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4,為 us-south 區域中 GUID 為 d161aeea-fd02-40f8-a487-df1998bd69a9 的 sample-service 實例的資源 key123 賦予 example_group Editor 角色:
ibmcloud iam access-group-policy-update example_group --roles Editor --service-name sample-service --service-instance d161aeea-fd02-40f8-a487-df1998bd69a9 --region us-south
更新存取群組政策 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4,賦予 example_group Operator 角色給 ID 為 dda27e49d2a1efca58083a01dfde18f6 的資源群組:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Operator --resource-type resource-group --resource dda27e49d2a1efca58083a01dfde18f6
更新存取群組政策 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4,賦予資源群組 sample-resource-group 的成員 example_group Viewer 角色:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-name sample-resource-group
```bash
{: codeblock}
Update access group policy `b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4` to give `example_group` `Viewer` role for members of resource group with ID `dda27e49d2a1efca58083a01dfde18f6`:
```bash {: codeblock}
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --resource-group-id dda27e49d2a1efca58083a01dfde18f6
更新存取群組原則 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4,以授與所有帳戶管理服務的 example_group Administrator 角色:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Administrator --account-management
更新訪問群組策略 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 給予 example_group``Viewer 帳戶中所有資源的角色:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer
更新存取群組原則 b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4,以提供屬性 instanceId 等於 * 之服務 is 資源的 example_group Viewer 角色:
ibmcloud iam access-group-policy-update example_group b8638ceb-5c4d-4d58-ae06-7ad95a10c4d4 --roles Viewer --service-name is --attributes "instanceId=*"
ibmcloud iam access-group-policy-delete
刪除存取群組原則:
ibmcloud iam access-group-policy-delete GROUP_NAME POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 |v2]
指令選項
- --api-version
- 存取政策 API 的版本。
- -f, --force
- 強制刪除,而不進行確認。
- -q, --quiet
- 暫停詳細輸出。
範例
刪除存取群組 51b9717e-76b0-4f6a-bda7-b8132431f926 的原則 example_group:
ibmcloud iam access-group-policy-delete example_group 51b9717e-76b0-4f6a-bda7-b8132431f926 -f
ibmcloud iam access-group-template-create
建立存取群組範本
ibmcloud iam access-group-template-create (TEMPLATE_NAME --access-group-name ACCESS_GROUP_NAME [-d, --description DESCRIPTION] | --file JSON_FILE) [--output FORMAT]
指令選項
- --access-group-name姓名
- 要為範本建立的存取群組名稱
- -d, --description描述
- 範本的說明
- --file 檔案
- 範本的說明
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
建立具有指定名稱和存取群組名稱的存取群組範本
ibmcloud iam access-group-template-create example-template-name --access-group-name example-access-group -d example-description
使用 JSON 檔案建立訪問群組模板
ibmcloud iam access-group-template-create --file JSON_FILE
ibmcloud iam access-group-template
顯示存取群組範本的詳細資料
ibmcloud iam access-group-template (TEMPLATE_ID | TEMPLATE_NAME) [--output FORMAT] [-q, --quiet]
指令選項
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
以 JSON 格式顯示存取群組範本的詳細資料
ibmcloud iam access-group-template --output JSON
ibmcloud iam access-group-template-version
顯示存取群組範本指定版本的詳細資料
ibmcloud iam access-group-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q, --quiet] [--output FORMAT]
指令選項
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
以 JSON 格式顯示存取群組範本指定版本的詳細資料
ibmcloud iam access-group-template-version example-template-name 1 --output JSON
ibmcloud iam access-group-template-version-commit
確定存取群組範本版本
ibmcloud iam access-group-template-version-commit TEMPLATE_ID TEMPLATE_VERSION
指令選項
- -q, --quiet
- 暫停詳細輸出。
範例
提交存取群組範本的指定版本
ibmcloud iam access-group-template-version-commit example-template-id 1
ibmcloud iam access-group-template-version-create
建立存取群組範本版本
ibmcloud iam access-group-template-version-create TEMPLATE_ID --file JSON_FILE
指令選項
- --file 檔案
- 範本的說明
- -q, --quiet
- 暫停詳細輸出。
範例
建立新版本的存取群組範本
ibmcloud iam access-group-template-version-create example-template-id --file JSON_FILE
ibmcloud iam access-group-template-version-delete
刪除存取群組範本版本
ibmcloud iam access-group-template-version-delete TEMPLATE_ID TEMPLATE_VERSION
指令選項
- -q, --quiet
- 暫停詳細輸出。
範例
刪除存取群組模板的指定版本
ibmcloud iam access-group-template-version-delete example-template-id 1
ibmcloud iam access-group-template-version-update
更新存取群組範本版本的現有版本
ibmcloud iam access-group-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-q, --quiet]
指令選項
- --file 檔案
- 範本的說明
- -q, --quiet
- 暫停詳細輸出。
範例
使用 JSON 檔案更新存取群組範本的指定版本
ibmcloud iam access-group-template-version-update example-template-name 1 --file JSON_FILE
ibmcloud iam access-group-template-versions
列出存取群組範本的版本
ibmcloud iam access-group-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q, --quiet] [--output FORMAT]
指令選項
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
列出存取群組模板的所有版本
ibmcloud iam access-group-template-versions example-template-name
ibmcloud iam access-group-template
列出現行帳戶下的所有存取群組範本
ibmcloud iam access-group-templates [-q, --quiet] [--output FORMAT]
指令選項
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
以 JSON 格式列出現行帳戶下的所有存取群組範本
ibmcloud iam access-group-template-versions example-template-name --output JSON
ibmcloud iam access-group-assignment
顯示存取群組指派的詳細資料
ibmcloud iam access-group-assignment [--output FORMAT]
指令選項
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
以 JSON 格式顯示存取群組指派的詳細資料
ibmcloud iam access-group-assignments --output JSON
ibmcloud iam access-group-assignment-create
建立存取群組指派
ibmcloud iam access-group-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET
指令選項
- --target 價值
- 已設定目標的實體的 ID --target-type價值
- 已設定目標的實體類型 -q, --quiet
- 暫停詳細輸出
範例
以 JSON 格式顯示存取群組指派的詳細資料
ibmcloud iam access-group-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam access-group-assignment-delete
刪除存取群組指派
ibmcloud iam access-group-assignment-delete ASSIGNMENT_ID
指令選項
- -q, --quiet
- 暫停詳細輸出
範例
刪除指定的存取群組指派
ibmcloud iam access-group-assignment-delete example-assignment-id
ibmcloud iam access-group-assignment-update
更新存取群組指派
ibmcloud iam access-group-assignment-update ASSIGNMENT_ID
指令選項
- -q, --quiet
- 暫停詳細輸出
範例
更新指定的存取群組指派
ibmcloud iam access-group-assignment-update example-assignment-id
ibmcloud iam access-group-assignments
取得目前帳戶中的所有存取群組指派
ibmcloud iam access-group-assignments [-q, --quiet] [--output FORMAT]
指令選項
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
以 JSON 格式列出現行帳戶下的所有存取群組指派
ibmcloud iam access-group-assignments --output JSON
ibmcloud iam trusted-profile-create
建立授信設定檔:
ibmcloud iam trusted-profile-create NAME [-d, --description DESCRIPTION] [-e, --email EMAIL_ADDRESS] [--output FORMAT] [-q, --quiet]
指令選項
- NAME(必要)
- 新設定檔的名稱。
- -d, --description描述
- 設定檔的說明。
- -e, --email email_address
- 此設定檔的電子郵件地址。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
建立受信任的個人資料,包含名稱 sample-test 和描述範例受信任的個人資料:
ibmcloud iam trusted-profile-create sample-test -d "sample trusted profile"
ibmcloud iam trusted-profile
依據姓名或 ID 取得可信賴的個人資料:
ibmcloud iam trusted-profile NAME|ID [--id | --output FORMAT] [-q, --quiet]
指令選項
- NAME | ID (必要)
- 設定檔的名稱或 ID。
- --id
- 僅顯示設定檔的 ID。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
擷取名稱為 sample-test 的授信設定檔:
ibmcloud iam trusted-profile sample-test
擷取設定檔 ID 為 Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976 的授信設定檔:
ibmcloud iam trusted-profile Profile-cb258cb9-8de3-4ac0-9aec-b2b2d27ac976
ibmcloud iam trusted-profiles
列出目前帳戶中受信任的設定檔
ibmcloud iam trusted-profiles [--can-assume] [--id | --output FORMAT] [-n, --name STRING] [-d, --description STRING] [-q, --quiet]
指令選項
- --can-assume
- 顯示只能使用目前帳戶假定的設定檔。
- --id
- 僅顯示設定檔的 ID。
- -d, --description STRING
- 篩選結果,列出描述包含所提供字串的可信 Proifles。
- -n, --name STRING
- 篩選結果,列出名稱包含所提供字串的可信設定檔。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
列出目前帳戶下所有受信任設定檔的 ID:
ibmcloud iam trusted-profiles --id
列出目前帳戶可以使用的可信任設定檔:
ibmcloud iam trusted-profiles --can-assume
ibmcloud iam 可信任設定檔假設
假設一個可信的設定檔:
ibmcloud iam trusted-profile-assume [NAME|ID] [--output FORMAT] [-q, --quiet]
指令選項
- 姓名|ID
- 要採用的設定檔的名稱或 ID。 --output FORMAT
- 指定的輸出格式。 只支援 'JSON'。 -q, --quiet
- 暫停詳細輸出。
範例
假設一個名為 sample-test 可信任設定檔:
ibmcloud iam trusted-profile-assume sample-test
查看目前假定的可信任設定檔:
ibmcloud iam trusted-profile-assume
ibmcloud iam 可信任設定檔離開
留下值得信賴的個人資料:
ibmcloud iam trusted-profile-leave [-q, --quiet]
指令選項
- -q, --quiet
- 暫停詳細輸出。
範例
保留先前假設的可信任設定檔:
ibmcloud iam trusted-profile-leave
ibmcloud iam trusted-profile-update
更新授信設定檔
ibmcloud iam trusted-profile-update NAME|ID [-n, --name NEW_NAME] [-d, --description NEW_DESCRIPTION] [-e, --email NEW_EMAIL_ADDRESS] [--output FORMAT] [-f, --force] [-q, --quiet]
指令選項
- NAME | ID (必要)
- 要更新的設定檔的名稱或 ID。
- -n, --name NEW_NAME
- 受信任設定檔的新名稱。
- -d, --description新描述
- 設定檔的新說明。 提供空的描述會清除設定檔的描述。
- -e, --email new_email_address
- 此設定檔的新電子郵件地址。 提供空的電子郵件會清除個人資料中的電子郵件。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -f, --force
- 如果找到多個設定檔,則強制失敗。
- -q, --quiet
- 暫停詳細輸出。
範例
將名稱為 sample-test 的授信設定檔更新為 test 的新名稱:
ibmcloud iam trusted-profile-update sample-test -n test
以 testing trusted profile update 的新說明來更新授信設定檔 sample-test:
ibmcloud iam trusted-profile-update sample-test -d "testing trusted profile update"
ibmcloud iam trusted-profile-delete
刪除授信設定檔
ibmcloud iam trusted-profile-delete NAME|ID [-f, --force] [-q, --quiet]
指令選項
- NAME | ID (必要)
- 要刪除之設定檔的名稱或 ID。
- -f, --force
- 未經確認即刪除信任的設定檔。
- -q, --quiet
- 暫停詳細輸出。
範例
刪除名稱為 sample-test 的授信設定檔:
ibmcloud iam trusted-profile-delete sample-test
ibmcloud iam trusted-profile-policy-create
建立存取原則,並將它指派給授信設定檔
ibmcloud iam trusted-profile-policy-create (NAME|ID) {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
指令選項
- NAME | ID (必要)
- 要指定新策略的設定檔的名稱或 ID
- --account-management
- 提供對所有帳戶管理服務的存取權。
- --api-version
- 存取政策 API 的版本。
- --attributes名稱=值,名稱-值...
- 以 'name=value,name=value....' 格式設定資源屬性
- --fileJSON_FILE
- 原則定義的 JSON 檔案。
- -f, --force
- 如果找到多個設定檔,則強制失敗。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- --region 區域
- 原則定義的地區。 此選項不能與
--file同時使用。 對於支援的地區,請執行ibmcloud regions。 - --resource 資源
- 原則定義的資源。 此選項不能與
--file同時使用。 - --resource-group-id resource_group_id
- 資源群組的 ID。'*' 表示所有資源群組。 此選項不能與
--file及--resource-group-name同時使用。 - --resource-group-nameRESOURCE_GROUP_NAME
- 資源群組的名稱。'*' 表示所有資源群組。 此選項不能與
--file及--resource-group-id同時使用。 - --resource-type資源類型
- 原則定義的資源類型。 此選項不能與
--file同時使用。 - --roles ROLE_NAME1,ROLE_NAME2...
- 原則定義的角色名稱。 針對特定服務所支援的角色,執行 'ibmcloud iam roles --service SERVICE_NAME'。 此選項不能與
--file同時使用。 - -q, --quiet
- 暫停詳細輸出。
- --service-instance service_instance_guid
- 原則定義之服務實例的 GUID。 此選項不能與
--file同時使用。 - --service-name 服務名稱
- 原則定義的服務名稱。 此選項不能與
--file同時使用。 - --tags name1:value1,name2:value2...
- 資源的存取標籤。
範例
從 JSON 檔案建立 my-profile 的授信設定檔原則:
iam trusted-profile-policy-create my-profile --file policy.json
為資源群組 sample-resource-group 的成員提供 my-profile Viewer 角色:
iam trusted-profile-policy-create my-profile --roles Viewer --resource-group-id sample-resource-group
提供帳戶中所有資源的 my-profile 檢視者角色:
iam trusted-profile-policy-create my-profile --roles Viewer
ibmcloud iam trusted-profile-policy
為指定的授信設定檔顯示其存取原則的詳細資料
ibmcloud iam trusted-profile-policy (NAME|ID) POLICY_ID [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
指令選項
- NAME | ID (必要)
- 設定檔的名稱或 ID。
- POLICY_ID(必要)
- 要擷取的政策 ID。
- -f, --force
- 如果找到多個設定檔,則強制失敗。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
- --api-version
- 存取政策 API 的版本。
範例
取得 bdf62c30-35dd-4852-bcb8-2f0dd3929701 授信設定檔 my-profile 的原則:
ibmcloud iam trusted-profile-policy my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701
ibmcloud iam trusted-profile-policies
為指定的授信設定檔列出所有存取原則
ibmcloud iam trusted-profile-policies (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet] [--api-version v1 | v2]
指令選項
- NAME | ID (必要)
- 設定檔的名稱或 ID。
- -f, --force
- 如果找到多個設定檔,則強制失敗。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
- --api-version
- 存取政策 API 的版本。
範例
列出授信設定檔 ID Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 的所有原則:
ibmcloud iam trusted-profile-policies Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701
ibmcloud iam trusted-profile-policy-update
更新授信設定檔的存取原則
ibmcloud iam trusted-profile-policy-update (NAME|ID) POLICY_ID {--file JSON_FILE | -r, --roles ROLE_NAME1,ROLE_NAME2... [--service-name SERVICE_NAME] [--service-instance SERVICE_INSTANCE_GUID] [--region REGION] [--resource-type RESOURCE_TYPE] [--resource RESOURCE] [--resource-group-name RESOURCE_GROUP_NAME] [--resource-group-id RESOURCE_GROUP_ID] [--tags name1:value1,name2:value2...] [--account-management] [--attributes name=value,name=value...]} [--output FORMAT] [-q, --quiet] [-f, --force] [--api-version v1 | v2]
指令選項
- NAME | ID (必要)
- 用於指派要更新的新策略的設定檔的名稱或 ID。
- POLICY_ID(必要)
- 要更新的政策 ID。
- --account-management
- 提供對所有帳戶管理服務的存取權。
- --attributes名稱=值,名稱-值...
- 以 'name=value,name=value....' 格式設定資源屬性
- --fileJSON_FILE
- 原則定義的 JSON 檔案。
- -f, --force
- 如果找到多個設定檔,則強制失敗。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- --region 區域
- 原則定義的地區。 此選項不能與
--file同時使用。 如需支援的區域,請執行「ibmcloud regions」。 - --resource 資源
- 原則定義的資源。 此選項不能與
--file同時使用。 - --resource-group-id resource_group_id
- 資源群組的 ID。'*' 表示所有資源群組。 此選項不能與
--file及--resource-group-name同時使用。 - --resource-group-nameRESOURCE_GROUP_NAME
- 資源群組的名稱。'*' 表示所有資源群組。 此選項不能與
--file及--resource-group-id同時使用。 - --resource-type資源類型
- 原則定義的資源類型。 此選項不能與
--file同時使用。 - --roles ROLE_NAME1,ROLE_NAME2...
- 原則定義的角色名稱。 針對支援的特定服務角色,執行
ibmcloud iam roles --service SERVICE_NAME。 此選項不能與--file同時使用。 - --service-instance service_instance_guid
- 原則定義之服務實例的 GUID。 此選項不能與
--file同時使用。 - --service-name 服務名稱
- 原則定義的服務名稱。 此選項不能與
--file同時使用。 - --tags name1:value1,name2:value2...
- 資源的存取標籤。
- -q, --quiet
- 暫停詳細輸出。
- --api-version
- 存取政策 API 的版本。
範例
更新原則 85f3a4d6-c2e1-417e-b2d5-7199d610c160,為所有帳戶管理服務提供授信設定檔 my-profile 管理者角色:
ibmcloud iam trusted-profile-policy-update my-profile 85f3a4d6-c2e1-417e-b2d5-7199d610c160 --roles Administrator --account-management
使用 JSON 檔案中的內容,從 my-profile 更新原則 bdf62c30-35dd-4852-bcb8-2f0dd3929701:
ibmcloud iam trusted-profile-policy-update my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 --file @policy.json
ibmcloud iam trusted-profile-policy-delete
刪除授信設定檔的存取原則
ibmcloud iam trusted-profile-policy-delete (NAME|ID) POLICY_ID [-f, --force] [-q, --quiet] [--api-version v1 | v2]
指令選項
- NAME | ID (必要)
- 包含要刪除的策略的設定檔的名稱或 ID。
- POLICY_ID(必要)
- 要刪除的政策 ID。
- -f, --force
- 未經確認即刪除存取政策。
- -q, --quiet
- 暫停詳細輸出。
- --api-version
- 存取政策 API 的版本。
範例
從 my-profile 中刪除原則 ID bdf62c30-35dd-4852-bcb8-2f0dd3929701,而不確認:
ibmcloud iam trusted-profile-policy-delete my-profile bdf62c30-35dd-4852-bcb8-2f0dd3929701 -f
ibmcloud iam trusted-profile-link-create
為授信設定檔建立計算資源的鏈結
ibmcloud iam trusted-profile-link-create (NAME|ID) --name LINK_NAME --cr-type CR_TYPE --link-crn CRN [--link-namespace NAMESPACE --link-name NAME] [--output FORMAT] [-q, --quiet] [-f, --force]
指令選項
- NAME | ID (必要)
- 要將計算資源連結至的設定檔的名稱或 ID。
- --name
- 連結的名稱。
- --cr-type(必需的)
- 計算資源類型。 VSI 適用於 VPC 上的虛擬服務 Instance,IKS_SA 適用於 Kubernetes 群組上的服務帳戶,或 ROKS_SA 適用於受管理的 Red Hat OpenShift。
- --link-crn (必需的)
- VSI 範例/群集範例的 CRN。
- --link-namespace
- IKS_SA 或 ROKS_SA 的服務帳號名稱空間,若為 IKS_SA 或 ROKS_SA 則必須填寫。
- --link-name
- IKS_SA 或 ROKS_SA 的服務帳號名稱,若為 IKS_SA 或 ROKS_SA 則必須填寫。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -f, --force
- 如果找到多個設定檔,則強制失敗。
- -q, --quiet
- 暫停詳細輸出。
範例
建立一個名為的鏈接 my_link 對於受信任的個人資料 my-profile 為 IKS_SA 具有服務帳戶名稱的計算資源 default,default 命名空間,以及 my_compute_resource_crn 客戶編號:
ibmcloud iam trusted-profile-link-create my_profile --name my_link --cr-type IKS_SA --link-name default --link-namespace default --link-crn my_compute_resource_crn
建立一個名為的鏈接 my_link 用於可信任設定檔 ID Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 為 IKS_SA 具有服務帳戶名稱的計算資源 default 在命名空間中 my_namespace 且 CRN 為 my_resource_crn:
ibmcloud iam trusted-profile-link-create Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 --name my_link --cr-type IKS_SA --link-name default --link-namespace my_namespace --link-crn my_resource_crn
建立一個名為的鏈接 my_link 用於可信任設定檔 ID Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 為一個 VSI CRN 為的運算資源 my_resource_crn:
ibmcloud iam trusted-profile-link-create Profile-bdf62c30-35dd-4852-bcb8-2f0dd3929701 --name my_link --cr-type VSI --link-crn my_resource_crn
ibmcloud iam trusted-profile-links
為指定的授信設定檔列出計算資源的所有鏈結
ibmcloud iam trusted-profile-links (NAME|ID) [--id | --output FORMAT] [-f, --force] [-q, --quiet]
指令選項
- NAME | ID (必要)
- 用於檢索連結的可信任設定檔的名稱或 ID。
- --id
- 僅顯示鏈結的 ID。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -f, --force
- 如果找到多個設定檔,則強制失敗。
- -q, --quiet
- 暫停詳細輸出。
範例
顯示受信任設定檔中所有連結的 ID my-profile:
ibmcloud iam trusted-profile-links my-profile --id
以 JSON 格式顯示授信設定檔 my-profile 中的所有鏈結:
ibmcloud iam trusted-profile-links my-profile --output JSON
ibmcloud iam trusted-profile-link-delete
刪除可信設定檔的計算資源連結:
ibmcloud iam trusted-profile-link-delete (NAME|ID) (LINK_NAME|LINK_ID) [-f, --force] [-q, --quiet]
指令選項
- NAME | ID (必要)
- 包含要刪除的連結的設定檔的名稱或 ID。
- LINK_NAME | LINK_ID (必要)
- 要刪除之鏈結的名稱或 ID。
- -f, --force
- 強制刪除,而不進行確認。
- -q, --quiet
- 暫停詳細輸出。
範例
從授信設定檔 my-profile 中刪除鏈結 my_link,而不確認:
ibmcloud iam trusted-profile-link-delete my-profile my_link -f
ibmcloud iam trusted-profile-identity
擷取並顯示授信設定檔身分
ibmcloud iam trusted-profile-identity (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--id | --output FORMAT] [-q, --quiet]
指令選項
- NAME | ID (必要)
- 受信任設定檔的名稱或 ID。
- IDENTITY_IDENTIFIER | IDENTITY_ID (必要)
- 要擷取之身分的 ID。
- --id-type(必需的)
- 要擷取受信任設定檔的識別碼類型。 USER 表示使用者 IAM ID、SERVICEID 表示服務 ID 或 CRN 表示服務 CRN
- --id
- 只顯示身分的 ID。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam trusted-profile-identities
擷取並顯示授信設定檔身分
ibmcloud iam trusted-profile-identities (NAME|ID) [--id-type IDENTIFIER_TYPE] [--id | --output FORMAT] [-f, --force] [-q, --quiet]
指令選項
- NAME | ID (必要)
- 受信任設定檔的名稱或 ID。
- --id-type
- 要為可信賴的設定檔擷取的識別碼類型。 USER 表示使用者 IAM ID、SERVICEID 表示服務 ID 或 CRN 表示服務 CRN
- --id
- 僅顯示身分的 ID。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -f, --force
- 如果找到多個設定檔,則強制失敗。
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam trusted-profile-identity-create
將授信設定檔連接至身分
ibmcloud iam trusted-profile-identity-create (NAME|ID) --id IDENTIFIER_TO_CONNECT --id-type IDENTIFIER_TYPE [--description DESCRIPTION] [--output FORMAT] [-q, --quiet]
指令選項
- NAME | ID (必要)
- 要將身分連接到的設定檔的名稱或 ID。
- --id (必填)
- 身分的 ID。
- --id-type(必需的)
- 用來連接至授信設定檔的 ID 類型。 USER 表示使用者 IAM ID、SERVICEID 表示服務 ID 或 CRN 表示服務 CRN
- --description DESCRIPTION
- 授信設定檔連線的選用說明
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam trusted-profile-identity-delete
切斷授信設定檔與身分的連線
ibmcloud iam trusted-profile-identity-delete (NAME|ID) (IDENTITY_IDENTIFIER|IDENTITY_ID) --id-type IDENTIFIER_TYPE [--force] [-q, --quiet]
指令選項
- NAME | ID (必要)
- 若要中斷身分連線的設定檔的名稱或 ID。
- IDENTITY_IDENTIFIER | IDENTITY_ID (必要)
- 要中斷連線之身分的 ID。
- --id-type(必需的)
- 要與授信設定檔中斷連線的 ID 類型。 USER 表示使用者 IAM ID、SERVICEID 表示服務 ID 或 CRN 表示服務 CRN
- -f, --force
- 強制刪除,而不進行確認。
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam trusted-profile-rule-create
為受信任的設定檔建立規則:
ibmcloud iam trusted-profile-rule-create (NAME|UUID) --name RULE_NAME --type RULE_TYPE [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--expiration EXPIRATION_SEC] [--cr-type CR_TYPE] [--output FORMAT] [-q, --quiet] [-f, --force]
若要檢視 --conditions 的有效運算子及要求屬性選項的完整清單,請參閱 IAM 條件內容。
指令選項
- NAME | ID (必要)
- 要為其建立規則之設定檔的名稱或 ID。
- --type (必填)
- 適用於 SAML 規則的 'Profile-SAML' 或適用於計算資源規則的 'Profile-CR'
- --conditions(必需的)
- 條件清單,以逗號分隔的三重值清單「claim:CLAIM,operator:OPERATOR,value:VALUE」提供。 若要指定多個條件,請多次指定旗標 --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 "。
- --expiration
- 指定 SAML 規則的到期時間(以秒為單位)。 不得提供給建立到運算資源 (type = Profile-CR) 的信託。
- --name
- 規則的名稱。
- --cr-type
- 只有在類型指定為「Profile-CR」時,規則適用的計算資源類型才是必需的。 值為 VSI 表示 VPC 上的虛擬服務 Instance,IKS_SA 表示 Kubernetes 群組上的服務帳號,或 ROKS_SA 表示受管的 Red Hat OpenShift。
- --realm-name
- 透過 IBMid 與聯邦合作建立的信託的簽發者 ID,或使用 App ID 聯邦合作建立的信託的
appid://。 不得提供給建立到運算資源 (type = Profile-CR) 的信託。 - --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -f, --force
- 如果找到多個設定檔,則強制失敗。
- -q, --quiet
- 暫停詳細輸出。
範例
建立 Profile-SAML 規則,其規則名稱為 my-rule,網域範圍名稱設為 https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20,有效期限設為 1200 seconds for trusted profile my-profile,其規則條件為: cn EQUALS my_user
ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200
針對具有下列規則條件的授信設定檔 my-profile,建立 Profile-SAML 規則,並將網域範圍名稱設為 https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20,並將有效期限設為 1200 秒: cn EQUALS my_user 及 blueGroups NOT_EQUALS jaas_master
ibmcloud iam trusted-profile-rule-create my-profile --type Profile-SAML --conditions claim:cn,operator:EQUALS,value:my_user --conditions claim:blueGroups,operator:NOT_EQUALS,value:jaas_master --realm-name https://w3id.sso.ibm.com/auth/sps/samlidp2/saml20 --expiration 1200
建立具有規則名稱 my-rule、計算資源類型 IKS_SA 且具有規則條件的 Profile-CR 規則: namespace EQUALS default 和 crn EQUALS crn:test:bluemix:public:containers-kubernetes:us-south:a/test::
ibmcloud iam trusted-profile-rule-create my-profile --name my-rule --type Profile-CR --conditions claim:namespace,operator:EQUALS,value:default --conditions claim:crn,operator:EQUALS,value:crn:test:bluemix:public:containers-kubernetes:us-south:a/test:: --cr-type IKS_SA
ibmcloud iam trusted-profile-rules
列出指定受信任設定檔的所有規則:
ibmcloud iam trusted-profile-rules (NAME|ID) [--output FORMAT] [-f, --force] [-q, --quiet]
指令選項
- NAME | ID (必要)
- 要擷取其規則之授信設定檔的名稱或 ID。
- --output 格式。
- 指定輸出格式。 只支援 'JSON'。
- -f, --force
- 如果找到多個設定檔,則強制失敗。
- -q, --quiet
- 暫停詳細輸出。
範例
顯示受信任設定檔中的所有規則 my-profile:
ibmcloud iam trusted-profile-rules my-profile
ibmcloud iam trusted-profile-rule-update
更新受信任設定檔的規則:
ibmcloud iam trusted-profile-rule-update (NAME|ID) (RULE_NAME|RULE_ID) --name RULE_NAME --type RULE_TYPE [--realm-name REALM_NAME] --conditions <LIST_OF_CONDITIONS> [--cr-type CR_TYPE] [--expiration EXPIRATION_SEC] [--output FORMAT] [-q, --quiet] [-f, --force]
若要檢視 --conditions 的有效運算子及要求屬性選項的完整清單,請參閱 IAM 條件內容。
指令選項
- NAME | ID (必要)
- 若要更新規則的受信任設定檔的名稱或 ID。
- RULE_NAME | RULE_ID (必要)
- 要更新之規則的名稱或 ID。
- --type
- 'Profile- SAML「表示 SAML 規則,」Profile-CR' 表示計算資源規則。
- --conditions
- 條件清單,以逗號分隔的三重值清單「claim:CLAIM,operator:OPERATOR,value:VALUE」提供。 若要指定多個條件,請多次指定旗標 --conditions " claim:CLAIM1,operator:OPERATOR1,value:VALUE1 " --conditions " claim:CLAIM2,operator:OPERATOR2,value:VALUE2 "。
- --cr-type
- 只有在類型指定為「Profile-CR」時,規則適用的計算資源類型才是必需的。 值為 VSI 表示 VPC 上的虛擬服務 Instance,IKS_SA 表示 Kubernetes 群組上的服務帳號,或 ROKS_SA 表示受管的 Red Hat OpenShift。
- --expiration
- 指定 SAML 規則的到期時間(以秒為單位)。 不得提供給建立到運算資源 (type = Profile-CR) 的信託。
- --name
- 規則的新名稱。
- --realm-name
- 發行人 ID 適用於透過 IBMid 與聯邦建立的信託,或
appid://適用於透過 App ID 聯邦建立的信託。 不得提供給建立到運算資源 (type = Profile-CR) 的信託。 - --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -f, --force
- 如果發現多個規則,則強制失敗。
- -q, --quiet
- 暫停詳細輸出。
範例
以新名稱 test-rule 更新設定檔 my-profile 中的規則 ClaimRule-test-id:
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-test-id --name test-rule
以新的網域範圍名稱 https://www.example.org/my-nice-idp 更新設定檔 my-profile 中的 Profile-SAML rule my-rule:
ibmcloud iam trusted-profile-rule-update my-profile my-rule --realm-name https://www.example.org/my-nice-idp
更新設定檔 my-profile 中 Profile-SAML rule ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 的規則條件和有效期限:
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-a448e998-311f-4e23-8af8-66b855c5da11 --conditions claim:cn,operator:EQUALS,value:my_user --expiration 1200
更新設定檔 my-profile 中 Profile-CR rule ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc 的規則條件和計算資源類型:
ibmcloud iam trusted-profile-rule-update my-profile ClaimRule-cb8e3a2c-2d16-422b-b691-8791355b53bc --conditions claim:crn,operator:EQUALS,value:crn:v1:bluemix:public:containers-redhat:us-south:a/test:: --cr-type ROKS_SA
ibmcloud iam trusted-profile-rule-delete
刪除信任設定檔的規則:
ibmcloud iam trusted-profile-rule-delete (NAME|ID) (RULE_NAME|RULE_ID) [-f, --force] [-q, --quiet]
指令選項
- NAME | ID (必要)
- 包含要刪除的規則的設定檔的名稱或 ID。
- RULE_NAME | RULE_ID (必要)
- 要刪除之規則的名稱或 ID。
- -f, --force
- 強制刪除,而不進行確認。
- -q, --quiet
- 暫停詳細輸出。
範例
從授信設定檔 my-profile 刪除規則 my-rule,而不確認:
ibmcloud iam trusted-profile-rule-delete my-profile my-rule -f
ibmcloud iam trusted-profile-template
列出您目前帳戶中的所有設定檔範本
ibmcloud iam trusted-profile-templates [--output FORMAT] [-q, --quiet]
指令選項
- -q, --quiet
- 暫停詳細輸出。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
範例
以表格格式列出授信設定檔範本
ibmcloud iam trusted-profile-templates
ibmcloud iam trusted-profile-template-create
建立「授信設定檔」範本
ibmcloud iam trusted-profile-template-create --file JSON_FILE
指令選項
- --fileJSON_FILE
- 範本定義的 JSON 檔案
ibmcloud iam trusted-profile-template-version
取得可信設定檔範本的指定版本
ibmcloud iam trusted-profile-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION
範例
列出可信設定檔模板指定版本的詳細資訊
ibmcloud iam trusted-profile-template-version example-template-name 1
指令選項
- -q, --quiet
- 暫停詳細輸出。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
ibmcloud iam trusted-profile-template-version-commit
確定信任設定檔範本的指定版本
ibmcloud iam trusted-profile-template-version-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION
指令選項
範例
確定信任設定檔範本的指定版本
ibmcloud iam trusted-profile-template-version-commit example-template-name 1
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam trusted-profile-template-version-create
建立新版本的授信設定檔範本
ibmcloud iam trusted-profile-template-version-create (TEMPLATE_ID | TEMPLATE_NAME) --file JSON_FILE
指令選項
- -q, --quiet
- 暫停詳細輸出。
- --fileJSON_FILE
- 模板定義的 JSON 檔。
範例
從 JSON 檔案建立所指定範本的新版本
ibmcloud iam trusted-profile-template-version-create example-template-name --file JSON_FILE
ibmcloud iam trusted-profile-template-version-delete
刪除指定版本的授信設定檔範本
ibmcloud iam trusted-profile-template-version-delete TEMPLATE_ID TEMPLATE_VERSION
指令選項
- -q, --quiet
- 暫停詳細輸出。
範例
刪除指定版本的授信設定檔範本
ibmcloud iam trusted-profile-template-version-delete example-template-name 1
ibmcloud iam trusted-profile-template-version-update
更新授信設定檔範本的指定版本
ibmcloud iam trusted-profile-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE
指令選項
- -q, --quiet
- 暫停詳細輸出。
- --fileJSON_FILE
- 模板定義的 JSON 檔。
範例
使用 JSON 檔案更新信任設定檔範本的指定版本
ibmcloud iam trusted-profile-template-version-update example-template-name 1 --file JSON_FILE
ibmcloud iam trusted-profile-template-versions
列出授信設定檔範本的所有版本
ibmcloud iam trusted-profile-template-versions TEMPLATE_ID | TEMPLATE_NAME
指令選項
- -q, --quiet
- 暫停詳細輸出。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
範例
以 JSON 格式列出授信設定檔範本的所有版本
ibmcloud iam trusted-profile-template-versions --output JSON
ibmcloud iam trusted-profile-assignment
顯示授信設定檔指派的詳細資料
ibmcloud iam trusted-profile-assignment ASSIGNMENT_ID
指令選項
- -q, --quiet
- 暫停詳細輸出。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
範例
以 JSON 格式顯示授信設定檔指派的詳細資料
ibmcloud iam trusted-profile-assignment example-assignment-id --output JSON
ibmcloud iam trusted-profile-assignment-create
建立授信設定檔指派
ibmcloud iam trusted-profile-assignment-create TEMPLATE_ID TEMPLATE_VERSION --target-type TYPE --target TARGET
指令選項
- -q, --quiet
- 暫停詳細輸出。
- --target 目標
- 已設定目標的實體的 ID
- --target-type類型
- 已設定目標的實體類型
範例
在指定的目標帳戶中建立授信設定檔指派
ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam trusted-profile-assignment-delete
刪除授信設定檔指派
ibmcloud iam trusted-profile-assignment-delete ASSIGNMENT_ID
指令選項
- -q, --quiet
- 暫停詳細輸出。
範例
在指定的目標帳戶中建立授信設定檔指派
ibmcloud iam trusted-profile-assignment-create example-template-id 1 --target-type Account --target example-account-id
ibmcloud iam trusted-profile-assignment-update
更新授信設定檔指派
ibmcloud iam trusted-profile-assignment-update ASSIGNMENT_ID TEMPLATE_VERSION
指令選項
- -q, --quiet
- 暫停詳細輸出。
範例
更新授信設定檔指派
ibmcloud iam trusted-profile-assignment-update example-template-id 1
ibmcloud iam trusted-profile-assignments
在您目前的帳戶中取得所有受信任的個人資料指派
ibmcloud iam trusted-profile-assignments
指令選項
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
以 JSON 格式列出現行帳戶中的所有授信設定檔指派
ibmcloud iam trusted-profile-assignments --output JSON
ibmcloud iam 帳戶設定
列出帳戶設定值:
ibmcloud iam account-settings [--show-external-identity] [--output FORMAT] [-q, --quiet]
指令選項
- --show-external-identity
- 顯示外部身分的設定
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
ibmcloud iam 帳戶設定更新
更新目前帳戶下的設定:
ibmcloud iam account-settings-update [--restrict-create-service-id RESTRICTION_SETTING] [--restrict-create-platform-apikey RESTRICTION_SETTING] [--allowed-ip-addresses ADDRESS_LIST] [--unset-allowed-ip-addresses] [--mfa MFA] [--session-expiration-in-seconds SECONDS_EXP] [--session-invalidation-in-seconds SECONDS_INV] [--max-sessions-per-identity SESSIONS_MAX] [--access-token-expiration-in-seconds SECONDS_EXP] [--refresh-token-expiration-in-seconds SECONDS_EXP] [--output FORMAT] [-q, --quiet]
指令選項
- --restrict-create-service-id 限制設定
- 服務 ID 建立的限制層級 (
RESTRICTED,NOT_RESTRICTED, 或NOT_SET之一)。 - --restrict-create-platform-apikey 限制設定
- 建立 API 金鑰的限制等級 (
RESTRICTED,NOT_RESTRICTED, 或NOT_SET之一)。 - --allowed-ip-addresses地址列表
- 可以建立 IAM 令牌的 IP 位址和子網路 (預設為 "" )。
- --unset-allowed-ip-addresses
- 清除所有 IP 位址限制
- --session-expiration-in-secondsSECONDS_EXP
- 階段作業到期之前經歷的秒數 (也可以是
NOT_SET,這會將值重設為預設值)。 - --session-invalidation-in-secondsSECONDS_INV
- 會話失效的非活動秒數 (也可以是 "NOT_SET",將值重設為預設值)。
- --access-token-expiration-in-seconds SECONDS_EXP
- 訪問令牌過期的秒數 (也可以是
NOT_SET, 將值重設為預設值)。 - --refresh-token-expiration-in-seconds SECONDS_EXP
- 刷新令牌過期的秒數 (也可以是
NOT_SET, 將值重設為預設值)。 - --max-sessions-per-identity最大會話數
- 帳戶中每個身分的最大會話數目 (也可以是
NOT_SET,會將值重設為預設值)。 - --mfa藝術碩士
- 帳戶的 MFA 類型 (
NONE,TOTP,TOTP4ALL,LEVEL1,LEVEL2或LEVEL3之一)。 - --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
將帳戶的多因子鑑別設定更新為 LEVEL3:
ibmcloud iam account-settings-update --mfa LEVEL3
將階段作業到期之前的秒數更新為預設值 (使用 NOT_SET):
ibmcloud iam account-settings-update --session-expiration-in-seconds NOT_SET
ibmcloud iam account-settings-external-interaction-update
更新目前帳戶下的外部互動帳戶設定:
ibmcloud iam account-settings-external-interaction-update (service | service_id | user) [--state STATE] [--allowed-accounts ACCOUNT_1, ACCOUNT_2, ...] [--output FORMAT] [-q, --quiet]
指令選項
- --state 狀態
- 設定的狀態。 選項包括
limited,enabled,或monitor。 - --allowed-accounts ACCOUNT_1, ACCOUNT_2, ...
- 逗號分隔的帳號 ID 清單,允許在身分類型下存取。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
更新帳戶的使用者外部互動設定為 monitor:
ibmcloud iam account-settings-external-interaction-update user --state monitor
使用允許的帳戶 The-Account-ID 更新帳戶的服務外部互動設定:
ibmcloud iam account-settings-external-interaction-update service --allowed-accounts The-Account-ID
ibmcloud iam 帳戶設定範本
顯示帳戶設定範本的詳細資訊:
ibmcloud iam account-settings-template (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]
指令選項
- -q, --quiet
- 暫停詳細輸出。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
範例
顯示帳戶設定範本 AccountSettingsEditorTemplate 的詳細資料
ibmcloud iam account-settings-template AccountSettingsEditorTemplate
ibmcloud iam 帳戶設定範本
列出企業帳戶的帳戶設定範本:
ibmcloud iam account-settings-templates [-q,--quiet] [--output JSON]
指令選項
- -q, --quiet
- 暫停詳細輸出。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
範例
列出目前帳戶的帳戶設定模板
ibmcloud iam account-settings-templates
ibmcloud iam 帳戶設定範本-建立
為企業帳戶建立新的帳戶設定範本:
ibmcloud iam account-settings-template-create TEMPLATE_NAME [-d, --description DESCRIPTION] [--file JSON_FILE] [-q,--quiet]
指令選項
- -d, --description描述
- 範本的說明
- --fileJSON_FILE
- 範本定義的 JSON 檔案
- -q, --quiet
- 暫停詳細輸出。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
範例
在您目前的帳戶上建立帳戶設定模板
ibmcloud iam account-settings-template-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json
ibmcloud iam account-settings-template-version
取得企業帳戶中特定版本的帳戶設定範本:
ibmcloud iam account-settings-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet] [--output JSON]
指令選項
- -q, --quiet
- 暫停詳細輸出。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
範例
顯示 1 版帳號設定範本 AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version AccountSettingsEditorTemplate 1
ibmcloud iam 帳戶設定範本版本
列出企業帳戶中帳戶設定範本的版本:
ibmcloud iam account-settings-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-q,--quiet] [--output JSON]
指令選項
- -q, --quiet
- 暫停詳細輸出。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
範例
列出帳戶設定範本 AccountSettingsEditorTemplate 的版本
ibmcloud iam account-settings-template-versions AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-create
在企業帳戶中建立新版本的帳戶設定範本:
ibmcloud iam account-settings-template-version-create {(TEMPLATE_ID |TEMPLATE_NAME) (--file JSON_FILE)} [-q,--quiet] [--output FORMAT]
指令選項
- --fileJSON_FILE
- 帳戶設定範本定義的 JSON 檔案
- -q, --quiet
- 暫停詳細輸出。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
範例
建立新版本的帳戶設定模板 AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-create AccountSettingsEditorTemplate --file /path/to/account_settings_template.json
ibmcloud iam account-settings-template-version-update
更新企業帳戶中特定版本的帳戶設定範本:
ibmcloud iam account-settings-template-version-update (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-d, --description DESCRIPTION] [-q,--quiet]
指令選項
- -d價值,--description描述
- 範本的說明
- --fileJSON_FILE
- 範本定義的 JSON 檔案
- -q, --quiet
- 暫停詳細輸出。
範例
更新版本 1 帳戶設定範本 AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-update AccountSettingsEditorTemplate 1 --file /path/to/account_settings_template.json
ibmcloud iam account-settings-template-version-delete
刪除企業帳戶的帳戶設定範本版本:
ibmcloud iam account-settings-template-version-delete (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
指令選項
- -q, --quiet
- 暫停詳細輸出。
範例
刪除版本 2 帳號設定範本 AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-delete AccountSettingsEditorTemplate 2
ibmcloud iam account-settings-template-version-commit
在企業帳戶中提交特定版本的帳戶設定範本:
ibmcloud iam account-settings-template-commit (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
指令選項
- -q, --quiet
- 暫停詳細輸出。
範例
確定版本 1 帳戶設定範本 AccountSettingsEditorTemplate
ibmcloud iam account-settings-template-version-commit AccountSettingsEditorTemplate 1
ibmcloud iam 帳戶設定分配
列出企業帳戶的帳戶設定指派:
ibmcloud iam account-settings-assignments [--output FORMAT] [-q, --quiet]
指令選項
- -q, --quiet
- 暫停詳細輸出。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
範例
列出現行帳戶中的指派
ibmcloud iam account-settings-assignments
ibmcloud iam 帳戶設定指派
取得帳戶設定範本的指派:
ibmcloud iam account-settings-assignment ASSIGNMENT_ID [-q,--quiet] [--output FORMAT]
指令選項
- -q, --quiet
- 暫停詳細輸出。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
範例
取得帳號設定指派 AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88
ibmcloud iam account-settings-assignment AccountSettingsAssignment-7c4345c7f2cb4c75a9f29b68fc1e1e88
ibmcloud iam 帳戶設定-指派-建立
為帳戶設定範本建立指派:
ibmcloud iam account-settings-assignment-create TEMPLATE_NAME TEMPLATE_VERSION TARGET_TYPE TARGET [-q, --quiet]
指令選項
- -q, --quiet
- 暫停詳細輸出。
範例
將帳戶設定模板指派給帳戶
ibmcloud iam account-settings-assignment-create TemplateTest 1 Account f7fc6938256e46e1a25ee09e14ca9c20
將帳戶設定範本指派給帳戶群組
ibmcloud iam account-settings-assignment-create TemplateTest 1 AccountGroup 955fc2274567474f8da802d5c376504b
ibmcloud iam 帳戶設定-指派-更新
更新作業以重試失敗的作業或將資源遷移至新版本:
ibmcloud iam account-settings-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]
指令選項
- -q, --quiet
- 暫停詳細輸出。
範例
將帳戶設定指派 AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b 更新至範本第 2 版
ibmcloud iam account-settings-assignment-update AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b 2
ibmcloud iam 帳戶設定-指定-刪除
刪除帳戶設定指派。 此動作會移除此工作所建立的任何資源:
ibmcloud iam account-settings-assigment-delete ASSIGNMENT_ID [-q, --quiet]
指令選項
- -q, --quiet
- 暫停詳細輸出。
範例
刪除帳戶設定指派 AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b
ibmcloud iam account-settings-assignment-delete AccountSettingsAssignment-63d65ed159ff463b8ec09ea77d22a05b
ibmcloud iam 角色範本
顯示角色範本的詳細資訊:
ibmcloud iam role-template (TEMPLATE_ID|TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]
指令選項
- -o, --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
顯示角色範本的詳細資訊 RoleTemplate
ibmcloud iam role-template RoleTemplate
ibmcloud iam 角色範本
列出最新的角色範本
ibmcloud iam role-templates [-o, --output JSON][-q,--quiet]
指令選項
- -o, --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
列出您目前帳戶的角色範本
ibmcloud iam role-templates
ibmcloud iam role-template-create
建立角色範本
ibmcloud iam role-template-create [--file JSON_FILE] [-q,--quiet]
指令選項
- --fileJSON_FILE
- 角色模板定義的 JSON 檔案
- -q, --quiet
- 暫停詳細輸出。
範例
在您目前的帳戶上建立角色範本
ibmcloud iam role-template-create --file /path/to/role_template.json
ibmcloud iam role-template-version
顯示角色範本版本的詳細資訊
ibmcloud iam role-template-version (TEMPLATE_ID | TEMPLATE_NAME) TEMPLATE_VERSION [-o, --output JSON] [-q,--quiet]
指令選項
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
顯示角色範本的版本 1 RoleTemplate
ibmcloud iam role-template-version RoleTemplate 1
ibmcloud iam role-template-versions
列出角色範本的所有版本
ibmcloud iam role-template-versions (TEMPLATE_ID | TEMPLATE_NAME) [-o, --output JSON] [-q,--quiet]
指令選項
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
角色範本的清單版本 RoleTemplate
ibmcloud iam role-template-versions RoleTemplate
ibmcloud iam role-template-version-create
建立角色範本版本
ibmcloud iam role-template-version-create (TEMPLATE_ID |TEMPLATE_NAME) --file JSON_FILE} [-q,--quiet]
指令選項
- --fileJSON_FILE
- 範本版本定義的 JSON 檔案
- -q, --quiet
- 暫停詳細輸出。
範例
建立新版本的角色範本 RoleTemplate
ibmcloud iam role-template-version-create RoleTemplate --file /path/to/role_template.json
ibmcloud iam role-template-version-update
更新現有角色範本版本
ibmcloud iam role-template-version-update (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --file JSON_FILE [-f, --force] [-q, --quiet]
指令選項
- --fileJSON_FILE
- 角色模板版本定義的 JSON 檔案
- -f, --force
- 更新而不進行確認
- -q, --quiet
- 暫停詳細輸出。
範例
更新角色範本的版本 1 RoleTemplate
ibmcloud iam role-template-version-update RoleTemplate 1 --file /path/to/role_template.json
ibmcloud iam role-template-version-delete
刪除角色範本版本
ibmcloud iam role-template-version-delete (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-f, --force] [-q,--quiet]
指令選項
- -f, --force
- 強制刪除,而不進行確認
- -q, --quiet
- 暫停詳細輸出。
範例
刪除角色範本的版本 2 RoleTemplate
ibmcloud iam role-template-delete RoleTemplate 2
ibmcloud iam role-template-version-commit
為角色範本提交版本
ibmcloud iam role-template-commit (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION [-q,--quiet]
指令選項
- -q, --quiet
- 暫停詳細輸出。
範例
角色範本的提交版本 1 RoleTemplate
ibmcloud iam role-template-version-commit RoleTemplate 1
ibmcloud iam 角色分配
列出角色指派
ibmcloud iam role-assignments [-o, --output FORMAT] [-q, --quiet]
指令選項
- -q, --quiet
- 暫停詳細輸出。
- -o, --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
範例
列出現行帳戶中的指派
ibmcloud iam role-assignments
ibmcloud iam 角色分配
顯示角色指派的詳細資訊
ibmcloud iam role-assignment ASSIGNMENT_ID [-o, --output FORMAT] [-q,--quiet]
指令選項
- -o, --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
- --output FORMAT
- 指定輸出格式。 只支援 'JSON'。
範例
取得角色指派 roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88
ibmcloud iam role-assignment roleAssignment-083b0773-0b2a-4b2f-9d1f-4e1077a94d88
ibmcloud iam role-assignment-create
建立角色指派
ibmcloud iam role-assignment-create (TEMPLATE_ID|TEMPLATE_NAME) TEMPLATE_VERSION --target-type TYPE --target TARGET [-q, --quiet]
指令選項
- -q, --quiet
- 暫停詳細輸出。
範例
為帳戶指定角色範本
ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type Account --target f7fc6938256e46e1a25ee09e14ca9c20
為帳戶群組指定角色範本
ibmcloud iam role-assignment-create RoleTemplateTest 1 --target-type AccountGroup --target 955fc2274567474f8da802d5c376504b
ibmcloud iam role-assignment-update
更新角色指派
ibmcloud iam role-assigment-update ASSIGNMENT_ID TEMPLATE_VERSION [-q,--quiet]
指令選項
- -q, --quiet
- 暫停詳細輸出。
範例
更新角色指派 roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b 至範本版本 2
ibmcloud iam role-assignment-update roleAssignment-57910cb5-e8b9-43dd-87fb-fe2ee1801e9b 2
ibmcloud iam role-assignment-delete
刪除角色指派。 此動作會移除此工作所建立的任何資源:
ibmcloud iam role-assigment-delete ASSIGNMENT_ID [-f, --force] [-q, --quiet]
指令選項
- -f, --force
- 強制刪除,而不進行確認
- -q, --quiet
- 暫停詳細輸出。
範例
刪除角色指派 roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c
ibmcloud iam role-assignment-delete roleAssignment-ff2e9e03-ee31-4aa8-9356-1a2e3e210e4c
ibmcloud iam identity-limits
擷取帳戶內 IAM 身分的限制
ibmcloud iam identity-limits [-o, --output FORMAT] [-q, --quiet]
指令選項
- -o, --output
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
列出 IAM 身分限制
ibmcloud iam identity-limits
ibmcloud iam access-groups-usage
擷取帳戶的存取群組使用摘要
ibmcloud iam access-groups-usage --ids GROUP_ID1, GROUP_ID2, GROUP_ID3... [-o, --output FORMAT] [-q, --quiet]
指令選項
- --ids (必填)
- 以逗號分隔的存取群組 ID 清單。 指定時,回傳每個特定存取群組的使用量
- -o, --output
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
存取群組的使用清單 AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam access-groups-usage --id AccessGroupId-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam api-keys-usage
讀取帳戶的 API 金鑰使用摘要
ibmcloud iam api-keys-usage --ids IAM_ID1, IAM_ID2, IAM_ID3... [-o, --output FORMAT] [-q, --quiet]
指令選項
- --ids (必填)
- 以逗號分隔的 IAM ID 清單。 指定時,回傳每個指定 IAM 識別碼的使用量
- -o, --output
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
列出 api 金鑰的使用方式 APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam api-keys-usage --ids APIKey-cbd220ee-7645-4682-b5da-28ef0d579ab0
ibmcloud iam cr-links-usage
讀取帳戶的計算資源連結使用摘要
ibmcloud iam cr-links-usage [-o, --output FORMAT] [-q, --quiet]
指令選項
- -o, --output
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
計算資源連結的使用清單
ibmcloud iam cr-links-usage
ibmcloud iam cr-rules-usage
讀取帳戶的計算資源規則使用摘要
ibmcloud iam cr-rules-usage [-o, --output FORMAT] [-q, --quiet]
指令選項
- -o, --output
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
計算資源規則的使用清單
ibmcloud iam cr-rules-usage
ibmcloud iam identity-providers-usage
擷取帳戶的身分提供者使用摘要
ibmcloud iam identity-providers-usage [-o, --output FORMAT] [-q, --quiet]
指令選項
- -o, --output
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
身分提供者的清單用途
ibmcloud iam identity-providers-usage
ibmcloud iam service-id-groups-usage
讀取帳戶的服務 ID 群組使用摘要
ibmcloud iam service-id-groups-usage [--ids GROUP_ID1, GROUP_ID2, GROUP_ID3...] [-o, --output FORMAT] [-q, --quiet]
指令選項
- --ids 價值
- 以逗號分隔的服務 ID 群組 ID 清單。 指定時,回傳每個指定群組的服務 ID 使用量
- -o, --output
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
列出服務 ID 群組的使用情況 ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
ibmcloud iam service-id-groups-usage ServiceIdGroup-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
列出帳戶中所有服務 ID 群組的使用情況。
ibmcloud iam service-id-groups-usage
ibmcloud iam 範本-使用情況
擷取帳戶的範本使用摘要
ibmcloud iam templates-usage [--ids TEMPLATE_ID1, TEMPLATE_ID2, TEMPLATE_ID3...] [-o, --output FORMAT] [-q, --quiet]
指令選項
- --ids 價值
- 以逗號分隔的範本 ID 清單。 指定時,回傳每個指定範本的使用量
- -o, --output
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
帳戶設定範本的使用清單 AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
ibmcloud iam templates-usage AccountSettingsTemplate-ee2cf3fa-e89e-4b4f-8657-739fbee795d2
ibmcloud iam trusted-profiles-usage
擷取帳戶的信任設定檔使用摘要
ibmcloud iam trusted-profiles-usage [--ids PROFILE_ID1, PROFILE_ID2, PROFILE_ID3...] [-o, --output FORMAT] [-q, --quiet]
指令選項
- --ids 價值
- 以逗號分隔的可信設定檔 ID 清單。 指定時,回傳每個指定設定檔的使用量
- -o, --output
- 指定輸出格式。 只支援 'JSON'。
- -q, --quiet
- 暫停詳細輸出。
範例
受信任設定檔的清單用途 Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19
ibmcloud iam trusted-profiles-usage --ids Profile-179c2b1e-6489-4b61-80af-4c37f88b5e19
列出帳戶中所有可信設定檔的使用量。
ibmcloud iam trusted-profiles-usage