Rimozione delle autorizzazioni tra i servizi

Utilizza IBM Cloud® Identity and Access Management (IAM) per eliminare un'autorizzazione che rimuove l'accesso IBM Cloud Logs per lavorare con altri servizi.

Rimozione di un'autorizzazione nella console

È possibile rimuovere qualsiasi autorizzazione tra i servizi dell'account se si è assegnati al ruolo 'Administrator sul servizio di destinazione. Se rimuovi le politiche di accesso create dal servizio di origine per i suoi servizi dipendenti, il servizio di origine non è in grado di completare il flusso di lavoro o di accedere al servizio di destinazione.

  1. Nella console IBM Cloud , fare clic su Gestisci > Accesso (IAM) e selezionare Autorizzazioni.
  2. Identifica la riga per l'autorizzazione che desideri rimuovere dall'account.
  3. Fare clic sull'icona Azioni icona Azioni > Rimuovi.
  4. Seleziona Rimuovi.

Se il servizio di origine viene rimosso dall'account, tutte le politiche create da tale servizio per i suoi servizi dipendenti vengono eliminate automaticamente. Allo stesso modo, se il servizio dipendente viene rimosso dall'account, vengono eliminate anche tutte le politiche di accesso delegate a tale servizio.

Rimozione di un'autorizzazione utilizzando la CLI

È possibile rimuovere qualsiasi autorizzazione tra i servizi dell'account se si è assegnati al ruolo 'Administrator sul servizio di destinazione. Se rimuovi le politiche di accesso create dal servizio di origine per i suoi servizi dipendenti, il servizio di origine non è in grado di completare il flusso di lavoro o di accedere al servizio di destinazione.

Il seguente esempio elimina una politica di autorizzazione:

ibmcloud iam authorization-policy-delete AUTHORIZATION_POLICY_ID

Per ulteriori informazioni su tutti i parametri disponibili per questo comando, consulta ibmcloud iam authorization - policy - delete.

Se il servizio di origine viene rimosso dall'account, tutte le politiche create da tale servizio per i suoi servizi dipendenti vengono eliminate automaticamente. Allo stesso modo, se il servizio dipendente viene rimosso dall'account, vengono eliminate anche tutte le politiche di accesso delegate a tale servizio.

Rimozione di un'autorizzazione utilizzando l'API

È possibile rimuovere qualsiasi autorizzazione tra i servizi dell'account se si è assegnati al ruolo 'Administrator sul servizio di destinazione. Se rimuovi le politiche di accesso create dal servizio di origine per i suoi servizi dipendenti, il servizio di origine non è in grado di completare il flusso di lavoro o di accedere al servizio di destinazione.

Per eliminare una politica di autorizzazione, utilizza l'IAM Policy Management API come nella seguente richiesta di esempio:

curl -X DELETE 'https://iam.cloud.ibm.com/v1/policies/$POLICY_ID' \
-H 'Authorization: Bearer $TOKEN' \
-H 'Content-Type: application/json'
DeletePolicyOptions options = new DeletePolicyOptions.Builder()
        .policyId(examplePolicyId)
        .build();

service.deletePolicy(options).execute();
const params = {
  policyId: examplePolicyId,
};

iamPolicyManagementService.deletePolicy(params)
  .then(res => {
    console.log(JSON.stringify(res, null, 2));
  })
  .catch(err => {
    console.warn(err)
  });
response = iam_policy_management_service.delete_policy(
  policy_id=example_policy_id
).get_result()

print(json.dumps(response, indent=2))
options := iamPolicyManagementService.NewDeletePolicyOptions(
  examplePolicyID,
)

response, err := iamPolicyManagementService.DeletePolicy(options)
if err != nil {
  panic(err)
}

Se il servizio di origine viene rimosso dall'account, tutte le politiche create da tale servizio per i suoi servizi dipendenti vengono eliminate automaticamente. Allo stesso modo, se il servizio dipendente viene rimosso dall'account, vengono eliminate anche tutte le politiche di accesso delegate a tale servizio.

Rimozione di un'autorizzazione utilizzando Terraform

Se vuoi rimuovere un'autorizzazione utilizzando Terraform, devi cancellare la risorsa ibm_iam_authorization_policy dal file main.tf. Dopo aver eliminato la risorsa, eseguire il provisioning del file utilizzando la seguente procedura:

  1. Eseguire terraform plan per generare un piano di esecuzione Terraform per visualizzare in anteprima le azioni proposte.

    terraform plan
    
  2. Eseguire terraform apply per creare le risorse definite nel piano.

    terraform apply