Rimozione delle autorizzazioni tra i servizi
Utilizza IBM Cloud® Identity and Access Management (IAM) per eliminare un'autorizzazione che rimuove l'accesso IBM Cloud Logs per lavorare con altri servizi.
Rimozione di un'autorizzazione nella console
È possibile rimuovere qualsiasi autorizzazione tra i servizi dell'account se si è assegnati al ruolo 'Administrator sul servizio di destinazione. Se rimuovi le politiche di accesso create dal servizio di origine per i suoi servizi
dipendenti, il servizio di origine non è in grado di completare il flusso di lavoro o di accedere al servizio di destinazione.
- Nella console IBM Cloud , fare clic su Gestisci > Accesso (IAM) e selezionare Autorizzazioni.
- Identifica la riga per l'autorizzazione che desideri rimuovere dall'account.
- Fare clic sull'icona Azioni
> Rimuovi.
- Seleziona Rimuovi.
Se il servizio di origine viene rimosso dall'account, tutte le politiche create da tale servizio per i suoi servizi dipendenti vengono eliminate automaticamente. Allo stesso modo, se il servizio dipendente viene rimosso dall'account, vengono eliminate anche tutte le politiche di accesso delegate a tale servizio.
Rimozione di un'autorizzazione utilizzando la CLI
È possibile rimuovere qualsiasi autorizzazione tra i servizi dell'account se si è assegnati al ruolo 'Administrator sul servizio di destinazione. Se rimuovi le politiche di accesso create dal servizio di origine per i suoi servizi
dipendenti, il servizio di origine non è in grado di completare il flusso di lavoro o di accedere al servizio di destinazione.
Il seguente esempio elimina una politica di autorizzazione:
ibmcloud iam authorization-policy-delete AUTHORIZATION_POLICY_ID
Per ulteriori informazioni su tutti i parametri disponibili per questo comando, consulta ibmcloud iam authorization - policy - delete.
Se il servizio di origine viene rimosso dall'account, tutte le politiche create da tale servizio per i suoi servizi dipendenti vengono eliminate automaticamente. Allo stesso modo, se il servizio dipendente viene rimosso dall'account, vengono eliminate anche tutte le politiche di accesso delegate a tale servizio.
Rimozione di un'autorizzazione utilizzando l'API
È possibile rimuovere qualsiasi autorizzazione tra i servizi dell'account se si è assegnati al ruolo 'Administrator sul servizio di destinazione. Se rimuovi le politiche di accesso create dal servizio di origine per i suoi servizi
dipendenti, il servizio di origine non è in grado di completare il flusso di lavoro o di accedere al servizio di destinazione.
Per eliminare una politica di autorizzazione, utilizza l'IAM Policy Management API come nella seguente richiesta di esempio:
curl -X DELETE 'https://iam.cloud.ibm.com/v1/policies/$POLICY_ID' \
-H 'Authorization: Bearer $TOKEN' \
-H 'Content-Type: application/json'
DeletePolicyOptions options = new DeletePolicyOptions.Builder()
.policyId(examplePolicyId)
.build();
service.deletePolicy(options).execute();
const params = {
policyId: examplePolicyId,
};
iamPolicyManagementService.deletePolicy(params)
.then(res => {
console.log(JSON.stringify(res, null, 2));
})
.catch(err => {
console.warn(err)
});
response = iam_policy_management_service.delete_policy(
policy_id=example_policy_id
).get_result()
print(json.dumps(response, indent=2))
options := iamPolicyManagementService.NewDeletePolicyOptions(
examplePolicyID,
)
response, err := iamPolicyManagementService.DeletePolicy(options)
if err != nil {
panic(err)
}
Se il servizio di origine viene rimosso dall'account, tutte le politiche create da tale servizio per i suoi servizi dipendenti vengono eliminate automaticamente. Allo stesso modo, se il servizio dipendente viene rimosso dall'account, vengono eliminate anche tutte le politiche di accesso delegate a tale servizio.
Rimozione di un'autorizzazione utilizzando Terraform
Se vuoi rimuovere un'autorizzazione utilizzando Terraform, devi cancellare la risorsa ibm_iam_authorization_policy dal file main.tf. Dopo aver eliminato la risorsa, eseguire il provisioning del file utilizzando la seguente
procedura:
-
Eseguire
terraform planper generare un piano di esecuzione Terraform per visualizzare in anteprima le azioni proposte.terraform plan -
Eseguire
terraform applyper creare le risorse definite nel piano.terraform apply