IAM Policy Management API Änderungsprotokoll

In diesem Änderungsprotokoll können Sie sich über die neuesten Änderungen, Verbesserungen und Aktualisierungen der IAM Policy Management API informieren. Das Änderungsprotokoll enthält eine Auflistung der vorgenommenen Änderungen in der zeitlichen Reihenfolge ihrer jeweiligen Freigabe. Änderungen an vorhandenen Versionen der Anwendungsprogrammierschnittstelle (API) sind so konzipiert, dass sie mit vorhandenen Clientanwendungen kompatibel sind.

Informationen zu den neuesten Änderungen an den IAM Policy Management SDKs und CLI finden Sie in den Änderungsprotokollen in den SDK-Repositories:

API-Versionssteuerung

Die IAM Policy Management API verwendet die URI-Pfadversionierung. Inkompatible Änderungen werden als größere Änderungen gekennzeichnet, indem die URI-Pfadnummer erhöht wird (../v1/policies). Bei allen anderen Änderungen an der API wird erwartet, dass sie mit der bestehenden Verwendung kompatibel sind.

Aktive Version

Die folgende Tabelle zeigt die Verhaltensänderungen für jede Version.

IAM Policy Management API-Versionen
Version Zusammenfassung der Änderungen
v2 Neues Schema zur Unterstützung von Bedingungen und erweiterten Operatoren für Datum und Zeit
v1 Erste Version der IAM Policy Management API

Die API v1 ist nicht vorwärtskompatibel mit der API v2. Sie können keine Bedingungen zu einer Richtlinie hinzufügen, die mit der v1 API erstellt wurde. Um Bedingungen hinzuzufügen, müssen Sie die Richtlinie v1 löschen und sie durch eine neue Zugriffsrichtlinie mit Bedingungen ersetzen.

01. Dezember 2025

IBM Cloud unterstützt jetzt die API für benutzerdefinierte Rollenvorlagen für die zentrale Rollenverwaltung in Unternehmenskonten. Administratoren können damit benutzerdefinierte Rollenvorlagen für eine konsistente Zugriffskontrolle in großem Umfang erstellen, versionieren, validieren und zuweisen. Zu den wichtigsten Funktionen gehören die Verwaltung des Lebenszyklus von Vorlagen mit den Zuständen "Bestätigt" und "Entwurf", die konten- und gruppenübergreifende Rollenzuweisung, die Integration mit Richtlinienvorlagen für optimierte Arbeitsabläufe und die verbesserte Sichtbarkeit von vorlagenbasierten Rollen durch die Verwendung der API /v2/roles. Die neuen IAM-Aktionen tragen dazu bei, sichere Vorlagen- und Zuweisungsvorgänge zu gewährleisten. Weitere Informationen finden Sie unter:

31. August 2023

Mit diesem Änderungsprotokoll werden neue Funktionen für die v2 IAM Policy Management API eingeführt, die nicht mit v1 kompatibel sind. Diese neue Version bietet die Möglichkeit, IAM-Richtlinienvorlagen in Unternehmenskonten zu erstellen, auf die Sie sich beziehen können, um Zugriff in Zugriffsgruppenvorlagen und vertrauenswürdigen Profilvorlagen zuzuweisen. Weitere Informationen finden Sie unter Erstellen von unternehmensverwalteten Richtlinienvorlagen und So funktioniert unternehmensverwaltetes IAM.

24. Januar 2023

Mit diesem Änderungsprotokoll wird eine neue Version (v1 -> v2) der IAM Policy Management API eingeführt. Diese Version enthält ein neues JSON-Schema zur Unterstützung eines bedingten Richtlinienkonstrukts und mehrere zeitbasierte Vergleichsoperatoren. Diese Operatoren bieten die Möglichkeit, den Zugang auf der Grundlage von Zeit und Datum zu beschränken. Mit der zeitbasierten Zugriffskontrolle können Kunden eine granulare Durchsetzung von Richtlinien auf der Grundlage eines bestimmten Zeitraums einrichten.

Weitere Informationen finden Sie unter Zugriffsbeschränkung mit zeitbasierten Bedingungen.

Ausführliche Beschreibungen der Operatoren und Beispiele finden Sie unter: Bedingungen in v2 Zugriffsrichtlinien

Das neue Schema v2/polices bietet funktionale Rückwärtskompatibilität und ermöglicht komplexere Vergleiche und Operatoren. Das Schema v1/polices wird weiterhin unterstützt und ist verfügbar. Weitere Informationen finden Sie unter Vergleich der Syntax von /v1/policies und /v2/policies.