Berechtigungen zwischen Services entfernen

Verwenden Sie IBM Cloud® Identity and Access Management (IAM), um eine Berechtigung zu entfernen, die den Zugriff IBM Cloud Logs entfernt, um mit anderen Services zu arbeiten.

Autorisierung in der Konsole entfernen

Sie können jede Berechtigung zwischen den Diensten im Konto aufheben, wenn Ihnen die Rolle ' Administrator auf dem Zieldienst zugewiesen ist. Wenn Sie eine Zugriffsrichtlinie entfernen, die vom Quellenservice für zugehörige abhängige Services erstellt wurde, kann der Quellenservice weder den Workflow abschließen noch auf den Zielservice zugreifen.

  1. Klicken Sie in der IBM Cloud-Konsole auf Verwalten > Zugriff (IAM) und wählen Sie Autorisierungen aus.
  2. Ermitteln Sie die Zeile für die Autorisierung, die aus dem Konto entfernt werden soll.
  3. Klicken Sie auf das Symbol Aktionen Aktionen-Symbol > Entfernen.
  4. Wählen Sie Entfernen aus.

Wenn der Quellenservice aus dem Konto entfernt wird, werden alle Richtlinien, die von diesem Service für zugehörige abhängige Services erstellt werden, automatisch gelöscht. Ebenso werden, wenn der abhängige Service aus dem Konto entfernt wird, alle Zugriffsrichtlinien, die an diesen Service delegiert wurden, ebenfalls entfernt.

Autorisierung über die Befehlszeilenschnittstelle (CLI) entfernen

Sie können jede Berechtigung zwischen den Diensten im Konto aufheben, wenn Ihnen die Rolle ' Administrator auf dem Zieldienst zugewiesen ist. Wenn Sie eine Zugriffsrichtlinie entfernen, die vom Quellenservice für zugehörige abhängige Services erstellt wurde, kann der Quellenservice weder den Workflow abschließen noch auf den Zielservice zugreifen.

Im folgenden Beispiel wird eine Autorisierungsrichtlinie gelöscht:

ibmcloud iam authorization-policy-delete AUTHORIZATION_POLICY_ID

Weitere Informationen zu allen Parametern, die für diesen Befehl verfügbar sind, finden Sie im Abschnitt zu ibmcloud iam authorization-policy-delete.

Wenn der Quellenservice aus dem Konto entfernt wird, werden alle Richtlinien, die von diesem Service für zugehörige abhängige Services erstellt werden, automatisch gelöscht. Ebenso werden, wenn der abhängige Service aus dem Konto entfernt wird, alle Zugriffsrichtlinien, die an diesen Service delegiert wurden, ebenfalls entfernt.

Autorisierung über die Anwendungsprogrammierschnittstelle (API) entfernen

Sie können jede Berechtigung zwischen den Diensten im Konto aufheben, wenn Ihnen die Rolle ' Administrator auf dem Zieldienst zugewiesen ist. Wenn Sie eine Zugriffsrichtlinie entfernen, die vom Quellenservice für zugehörige abhängige Services erstellt wurde, kann der Quellenservice weder den Workflow abschließen noch auf den Zielservice zugreifen.

Sie können eine Autorisierungsrichtlinie über die IAM-Richtlinienverwaltungs-API löschen, wie im folgenden Beispiel dargestellt:

curl -X DELETE 'https://iam.cloud.ibm.com/v1/policies/$POLICY_ID' \
-H 'Authorization: Bearer $TOKEN' \
-H 'Content-Type: application/json'
DeletePolicyOptions options = new DeletePolicyOptions.Builder()
        .policyId(examplePolicyId)
        .build();

service.deletePolicy(options).execute();
const params = {
  policyId: examplePolicyId,
};

iamPolicyManagementService.deletePolicy(params)
  .then(res => {
    console.log(JSON.stringify(res, null, 2));
  })
  .catch(err => {
    console.warn(err)
  });
response = iam_policy_management_service.delete_policy(
  policy_id=example_policy_id
).get_result()

print(json.dumps(response, indent=2))
options := iamPolicyManagementService.NewDeletePolicyOptions(
  examplePolicyID,
)

response, err := iamPolicyManagementService.DeletePolicy(options)
if err != nil {
  panic(err)
}

Wenn der Quellenservice aus dem Konto entfernt wird, werden alle Richtlinien, die von diesem Service für zugehörige abhängige Services erstellt werden, automatisch gelöscht. Ebenso werden, wenn der abhängige Service aus dem Konto entfernt wird, alle Zugriffsrichtlinien, die an diesen Service delegiert wurden, ebenfalls entfernt.

Entfernen einer Autorisierung mit Hilfe von Terraform

Wenn Sie eine Berechtigung mithilfe von Terraform entfernen wollen, müssen Sie die Ressource ibm_iam_authorization_policy aus der Datei main.tf löschen. Stellen Sie nach dem Löschen der Ressource Ihre Datei bereit, indem Sie die folgenden Schritte ausführen:

  1. Führen Sie terraform plan aus, um einen Terraform-Ausführungsplan für die Vorschau der vorgeschlagenen Aktionen zu generieren.

    terraform plan
    
  2. Führen Sie terraform apply aus, um die Ressourcen zu erstellen, die im Plan definiert sind.

    terraform apply