Eliminación de autorizaciones entre servicios

Utilice IBM Cloud® Identity and Access Management (IAM) para eliminar una autorización que elimina el acceso IBM Cloud Logs para trabajar con otros servicios.

Eliminación de una autorización en la consola

Puede eliminar cualquier autorización entre servicios de la cuenta si tiene asignado el rol ' Administrator ' en el servicio de destino. Si elimina cualquier política de acceso creada por el servicio de origen para sus servicios dependientes, el servicio de origen no puede completar el flujo de trabajo ni acceder al servicio de destino.

  1. En la consola de IBM Cloud, pulse Gestionar > Acceso (IAM) y seleccione Autorizaciones.
  2. Identifique la fila de la autorización que desea eliminar de la cuenta.
  3. Pulse el icono Acciones Icono Acciones > Eliminar.
  4. Seleccione Eliminar.

Si el servicio de origen se elimina de la cuenta, cualquier política creada por el servicio para sus servicios dependientes se suprime automáticamente. Paralelamente, si el servicio dependiente se elimina de la cuenta, también se suprime cualquier política de acceso que se haya delegado a dicho servicio.

Eliminación de una autorización mediante la CLI

Puede eliminar cualquier autorización entre servicios de la cuenta si tiene asignado el rol ' Administrator ' en el servicio de destino. Si elimina cualquier política de acceso creada por el servicio de origen para sus servicios dependientes, el servicio de origen no puede completar el flujo de trabajo ni acceder al servicio de destino.

El ejemplo siguiente suprime una política de autorización:

ibmcloud iam authorization-policy-delete AUTHORIZATION_POLICY_ID

Para obtener más información sobre todos los parámetros que están disponibles para este mandato, consulte ibmcloud iam authorization-policy-delete.

Si el servicio de origen se elimina de la cuenta, cualquier política creada por el servicio para sus servicios dependientes se suprime automáticamente. Paralelamente, si el servicio dependiente se elimina de la cuenta, también se suprime cualquier política de acceso que se haya delegado a dicho servicio.

Eliminación de una autorización mediante la API

Puede eliminar cualquier autorización entre servicios de la cuenta si tiene asignado el rol ' Administrator ' en el servicio de destino. Si elimina cualquier política de acceso creada por el servicio de origen para sus servicios dependientes, el servicio de origen no puede completar el flujo de trabajo ni acceder al servicio de destino.

Para suprimir una política de autorización, utilice la API de gestión de políticas de IAM como en la siguiente solicitud de ejemplo:

curl -X DELETE 'https://iam.cloud.ibm.com/v1/policies/$POLICY_ID' \
-H 'Authorization: Bearer $TOKEN' \
-H 'Content-Type: application/json'
DeletePolicyOptions options = new DeletePolicyOptions.Builder()
        .policyId(examplePolicyId)
        .build();

service.deletePolicy(options).execute();
const params = {
  policyId: examplePolicyId,
};

iamPolicyManagementService.deletePolicy(params)
  .then(res => {
    console.log(JSON.stringify(res, null, 2));
  })
  .catch(err => {
    console.warn(err)
  });
response = iam_policy_management_service.delete_policy(
  policy_id=example_policy_id
).get_result()

print(json.dumps(response, indent=2))
options := iamPolicyManagementService.NewDeletePolicyOptions(
  examplePolicyID,
)

response, err := iamPolicyManagementService.DeletePolicy(options)
if err != nil {
  panic(err)
}

Si el servicio de origen se elimina de la cuenta, cualquier política creada por el servicio para sus servicios dependientes se suprime automáticamente. Paralelamente, si el servicio dependiente se elimina de la cuenta, también se suprime cualquier política de acceso que se haya delegado a dicho servicio.

Eliminación de una autorización mediante Terraform

Si desea eliminar una autorización utilizando Terraform, debe suprimir el recurso ibm_iam_authorization_policy del archivo main.tf. Después de suprimir el recurso, suministre el archivo utilizando los pasos siguientes:

  1. Ejecute terraform plan para generar un plan de ejecución de Terraform para obtener una vista previa de las acciones propuestas.

    terraform plan
    
  2. Ejecute terraform apply para crear los recursos definidos en el plan.

    terraform apply