IAM Policy Management API Änderungsprotokoll
In diesem Änderungsprotokoll können Sie sich über die neuesten Änderungen, Verbesserungen und Aktualisierungen der IAM Policy Management API informieren. Das Änderungsprotokoll enthält eine Auflistung der vorgenommenen Änderungen in der zeitlichen Reihenfolge ihrer jeweiligen Freigabe. Änderungen an vorhandenen Versionen der Anwendungsprogrammierschnittstelle (API) sind so konzipiert, dass sie mit vorhandenen Clientanwendungen kompatibel sind.
Informationen zu den neuesten Änderungen an den IAM Policy Management SDKs und CLI finden Sie in den Änderungsprotokollen in den SDK-Repositories:
- Änderungsprotokoll für Java SDK
- Änderungsprotokoll für Node SDK
- Änderungsprotokoll für Python SDK
- Änderungsprotokoll für Go SDK
- Cloud CLI Änderungsprotokoll
API-Versionssteuerung
Die IAM Policy Management API verwendet die URI-Pfadversionierung. Inkompatible Änderungen werden als größere Änderungen gekennzeichnet, indem die URI-Pfadnummer erhöht wird (../v1/policies). Bei allen anderen Änderungen an der
API wird erwartet, dass sie mit der bestehenden Verwendung kompatibel sind.
Aktive Version
Die folgende Tabelle zeigt die Verhaltensänderungen für jede Version.
| Version | Zusammenfassung der Änderungen |
|---|---|
v2 |
Neues Schema zur Unterstützung von Bedingungen und erweiterten Operatoren für Datum und Zeit |
v1 |
Erste Version der IAM Policy Management API |
Die API v1 ist nicht vorwärtskompatibel mit der API v2. Sie können keine Bedingungen zu einer Richtlinie hinzufügen, die mit der v1 API erstellt wurde. Um Bedingungen hinzuzufügen, müssen Sie die Richtlinie
v1 löschen und sie durch eine neue Zugriffsrichtlinie mit Bedingungen ersetzen.
01. Dezember 2025
IBM Cloud unterstützt jetzt die API für benutzerdefinierte Rollenvorlagen für die zentrale Rollenverwaltung in Unternehmenskonten. Administratoren können damit benutzerdefinierte Rollenvorlagen für eine konsistente Zugriffskontrolle in großem
Umfang erstellen, versionieren, validieren und zuweisen. Zu den wichtigsten Funktionen gehören die Verwaltung des Lebenszyklus von Vorlagen mit den Zuständen "Bestätigt" und "Entwurf", die konten- und gruppenübergreifende
Rollenzuweisung, die Integration mit Richtlinienvorlagen für optimierte Arbeitsabläufe und die verbesserte Sichtbarkeit von vorlagenbasierten Rollen durch die Verwendung der API /v2/roles. Die neuen IAM-Aktionen tragen dazu bei,
sichere Vorlagen- und Zuweisungsvorgänge zu gewährleisten. Weitere Informationen finden Sie unter:
31. August 2023
Mit diesem Änderungsprotokoll werden neue Funktionen für die v2 IAM Policy Management API eingeführt, die nicht mit v1 kompatibel sind. Diese neue Version bietet die Möglichkeit, IAM-Richtlinienvorlagen in Unternehmenskonten
zu erstellen, auf die Sie sich beziehen können, um Zugriff in Zugriffsgruppenvorlagen und vertrauenswürdigen Profilvorlagen zuzuweisen. Weitere Informationen finden Sie unter Erstellen von unternehmensverwalteten Richtlinienvorlagen und So funktioniert unternehmensverwaltetes IAM.
24. Januar 2023
Mit diesem Änderungsprotokoll wird eine neue Version (v1 -> v2) der IAM Policy Management API eingeführt. Diese Version enthält ein neues JSON-Schema zur Unterstützung eines bedingten Richtlinienkonstrukts und mehrere zeitbasierte
Vergleichsoperatoren. Diese Operatoren bieten die Möglichkeit, den Zugang auf der Grundlage von Zeit und Datum zu beschränken. Mit der zeitbasierten Zugriffskontrolle können Kunden eine granulare Durchsetzung von Richtlinien auf der Grundlage
eines bestimmten Zeitraums einrichten.
Weitere Informationen finden Sie unter Zugriffsbeschränkung mit zeitbasierten Bedingungen.
Ausführliche Beschreibungen der Operatoren und Beispiele finden Sie unter: Bedingungen in v2 Zugriffsrichtlinien
Das neue Schema v2/polices bietet funktionale Rückwärtskompatibilität und ermöglicht komplexere Vergleiche und Operatoren. Das Schema v1/polices wird weiterhin unterstützt und ist verfügbar. Weitere Informationen finden
Sie unter Vergleich der Syntax von /v1/policies und /v2/policies.