Berechtigungen zwischen Services entfernen
Verwenden Sie IBM Cloud® Identity and Access Management (IAM), um eine Berechtigung zu entfernen, die den Zugriff IBM Cloud Logs entfernt, um mit anderen Services zu arbeiten.
Autorisierung in der Konsole entfernen
Sie können jede Berechtigung zwischen den Diensten im Konto aufheben, wenn Ihnen die Rolle ' Administrator auf dem Zieldienst zugewiesen ist. Wenn Sie eine Zugriffsrichtlinie entfernen, die vom Quellenservice für zugehörige abhängige
Services erstellt wurde, kann der Quellenservice weder den Workflow abschließen noch auf den Zielservice zugreifen.
- Klicken Sie in der IBM Cloud-Konsole auf Verwalten > Zugriff (IAM) und wählen Sie Autorisierungen aus.
- Ermitteln Sie die Zeile für die Autorisierung, die aus dem Konto entfernt werden soll.
- Klicken Sie auf das Symbol Aktionen
> Entfernen.
- Wählen Sie Entfernen aus.
Wenn der Quellenservice aus dem Konto entfernt wird, werden alle Richtlinien, die von diesem Service für zugehörige abhängige Services erstellt werden, automatisch gelöscht. Ebenso werden, wenn der abhängige Service aus dem Konto entfernt wird, alle Zugriffsrichtlinien, die an diesen Service delegiert wurden, ebenfalls entfernt.
Autorisierung über die Befehlszeilenschnittstelle (CLI) entfernen
Sie können jede Berechtigung zwischen den Diensten im Konto aufheben, wenn Ihnen die Rolle ' Administrator auf dem Zieldienst zugewiesen ist. Wenn Sie eine Zugriffsrichtlinie entfernen, die vom Quellenservice für zugehörige abhängige
Services erstellt wurde, kann der Quellenservice weder den Workflow abschließen noch auf den Zielservice zugreifen.
Im folgenden Beispiel wird eine Autorisierungsrichtlinie gelöscht:
ibmcloud iam authorization-policy-delete AUTHORIZATION_POLICY_ID
Weitere Informationen zu allen Parametern, die für diesen Befehl verfügbar sind, finden Sie im Abschnitt zu ibmcloud iam authorization-policy-delete.
Wenn der Quellenservice aus dem Konto entfernt wird, werden alle Richtlinien, die von diesem Service für zugehörige abhängige Services erstellt werden, automatisch gelöscht. Ebenso werden, wenn der abhängige Service aus dem Konto entfernt wird, alle Zugriffsrichtlinien, die an diesen Service delegiert wurden, ebenfalls entfernt.
Autorisierung über die Anwendungsprogrammierschnittstelle (API) entfernen
Sie können jede Berechtigung zwischen den Diensten im Konto aufheben, wenn Ihnen die Rolle ' Administrator auf dem Zieldienst zugewiesen ist. Wenn Sie eine Zugriffsrichtlinie entfernen, die vom Quellenservice für zugehörige abhängige
Services erstellt wurde, kann der Quellenservice weder den Workflow abschließen noch auf den Zielservice zugreifen.
Sie können eine Autorisierungsrichtlinie über die IAM-Richtlinienverwaltungs-API löschen, wie im folgenden Beispiel dargestellt:
curl -X DELETE 'https://iam.cloud.ibm.com/v1/policies/$POLICY_ID' \
-H 'Authorization: Bearer $TOKEN' \
-H 'Content-Type: application/json'
DeletePolicyOptions options = new DeletePolicyOptions.Builder()
.policyId(examplePolicyId)
.build();
service.deletePolicy(options).execute();
const params = {
policyId: examplePolicyId,
};
iamPolicyManagementService.deletePolicy(params)
.then(res => {
console.log(JSON.stringify(res, null, 2));
})
.catch(err => {
console.warn(err)
});
response = iam_policy_management_service.delete_policy(
policy_id=example_policy_id
).get_result()
print(json.dumps(response, indent=2))
options := iamPolicyManagementService.NewDeletePolicyOptions(
examplePolicyID,
)
response, err := iamPolicyManagementService.DeletePolicy(options)
if err != nil {
panic(err)
}
Wenn der Quellenservice aus dem Konto entfernt wird, werden alle Richtlinien, die von diesem Service für zugehörige abhängige Services erstellt werden, automatisch gelöscht. Ebenso werden, wenn der abhängige Service aus dem Konto entfernt wird, alle Zugriffsrichtlinien, die an diesen Service delegiert wurden, ebenfalls entfernt.
Entfernen einer Autorisierung mit Hilfe von Terraform
Wenn Sie eine Berechtigung mithilfe von Terraform entfernen wollen, müssen Sie die Ressource ibm_iam_authorization_policy aus der Datei main.tf löschen. Stellen Sie nach dem Löschen der Ressource Ihre Datei bereit,
indem Sie die folgenden Schritte ausführen:
-
Führen Sie
terraform planaus, um einen Terraform-Ausführungsplan für die Vorschau der vorgeschlagenen Aktionen zu generieren.terraform plan -
Führen Sie
terraform applyaus, um die Ressourcen zu erstellen, die im Plan definiert sind.terraform apply