Aumento de los límites de cuenta

Los límites máximos predeterminados se establecen en las entidades de su cuenta como, por ejemplo, las políticas de acceso, los ID de servicio, los perfiles de confianza, los proveedores de identidades (IdP) y las claves de API. Sin embargo, los casos de uso específicos pueden requerir un límite ampliado y debe solicitar un aumento para la entidad elegida. Debe ser el propietario o un administrador de la cuenta para todos los servicios de gestión de cuentas para poder comprobar el número de políticas que hay en la cuenta.

Para revisar los límites predeterminados de su cuenta, consulte IBM Cloud Límites de IAM.

Aumento de límites para entidades de identidad de IAM

Cuando su cuenta se acerque al límite máximo de una de las entidades, recibirá un aviso en los eventos de seguimiento de la actividad de creación de una entidad. Estos sucesos le muestran los límites actuales. Consulte el ejemplo siguiente:

Nov 26 16:46:01 iamid-6-11-12270-af4d601-cd77fd6bd-86gp7 at.log INFO IAM Identity Service: create account-serviceid 12345678-90ab-cdef-0123-456789abcdef -failure Warning: You have reached 100% of the maximum number of allowed Service IDs in account 11112222333344445555666677778888. Your current count is 3000, and the limit is 3000.

Se puede solicitar un aumento de límite para los siguientes tipos de entidades:

  • Claves de API por identidad
  • ID de servicio
  • Proveedores de identidad ( IdPs )
  • Perfiles de confianza
  • Reglas dinámicas

Puede solicitar un aumento de límite para las entidades elegidas solo si se cumplen los siguientes criterios:

  • Debe ser el propietario de la cuenta o un administrador sobre todos los servicios de gestión de la cuenta.
  • Ha realizado esfuerzos para limpiar y reducir el número de entidades de la cuenta.
  • Debe tener un caso de uso específico y razonable para solicitar un aumento.

Solicitud de un aumento límite para diferentes entidades

Si cumple todos los criterios enumerados anteriormente, puede solicitar un aumento del límite para las entidades elegidas enviando un caso de asistencia en la consola. En el caso, especifique la siguiente información. Cada pieza de información es necesaria para procesar y aprobar su solicitud.

  • Título de caso de Request to increase account <entity> limit
  • El caso de uso para el aumento de límite
  • Información sobre todos los esfuerzos realizados para reducir el número de <entities> en la cuenta
  • ID de cuenta
  • Tenga en cuenta cuántos <entities> adicionales en la cuenta son necesarios

Cuando se aprueba la solicitud, se cambian los límites de su cuenta.

Se le notificará la actualización de los límites de la entidad a través del caso.

Gestión de límites de política

Si no está seguro sobre el número de políticas que hay en su cuenta y desea asegurarse de no alcanzar el límite, puede comprobar el número de políticas de su cuenta y trabajar para reducir las políticas si se acerca al límite. Debe ser el propietario de la cuenta o el administrador de todos los servicios de gestión de cuentas y todos los servicios habilitados de identidad y acceso para comprobar cuántas políticas existen en la cuenta.

Visualización del número total de pólizas por cuenta mediante la API

Para obtener el número total de políticas por cuenta, puede utilizar la API de gestión de políticas de IAM:

  1. Inicie sesión en la CLI de IBM Cloud®. Si tiene varias cuentas, se le solicitará que seleccione qué cuenta desea utilizar. Si no especifica una región con el distintivo -r, también deberá seleccionar una región.

    ibmcloud login
    

    Si se rechazan sus credenciales, puede que esté utilizando un ID federado. Para iniciar sesión con un ID federado, utilice el distintivo --sso. Consulte Inicio de sesión con un ID federado para obtener más detalles.

    Si es la primera vez que utiliza la CLI de IBM Cloud, consulte la Guía de aprendizaje de iniciación.

  2. Genere la señal de acceso de IAM:

    ibmcloud iam oauth-tokens
    
  3. Escriba el siguiente mandato curl para obtener el número total de políticas de una cuenta. Puede hallar el valor correcto del parámetro de consulta account_id ejecutando el mandato ibmcloud account list. El ID de cuenta está en la columna GUID de cuenta. Tal vez desee instalar jq para formatear JSON, que se utiliza en los ejemplos siguientes:

    curl --location --request GET "https://iam.cloud.ibm.com/v1/policies?account_id=<account_id>" \
        --header "Content-Type: application/json" \
        --header "Authorization: <IAM TOKEN>" | jq -r .policies | jq '. | length'
    

En la siguiente salida de ejemplo, la última línea muestra el número total de políticas:

 % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                  Dload  Upload   Total   Spent    Left  Speed
100  2919  100  2919    0     0   3918      0 --:--:-- --:--:-- --:--:--  3912
351

Instale jq para formatear el JSON. El filtro | jq -r .policies | jq '. | length' cuenta el número de pólizas de la cuenta. Sin esto, vuelve una lista de todas las políticas.

Visualización del número total de políticas por cuenta mediante la CLI

Para obtener el número total de políticas por cuenta utilizando la CLI, utilice el siguiente comando :

ibmcloud iam account-policies --output json | jq '. | length'

El siguiente ejemplo muestra el número total de políticas:

351

Instale jq para formatear el JSON. El filtro | jq '. | length' cuenta el número de pólizas de la cuenta. Sin esto, vuelve una lista de todas las políticas.

Ver el total de un tipo específico de pólizas por cuenta

Para obtener el número total de políticas para un determinado asunto, puede utilizar la CLI de IBM Cloud:

Inicie sesión y seleccione su cuenta para ejecutar el mandato de CLI adecuado. Quizás desee instalar jq para formatear JSON en la salida de la CLI.

Para obtener el número de políticas para un ID de servicio:

ibmcloud iam service-policies <service-id> -f --output JSON | jq '. | length'

Para obtener el número de políticas para un nombre de usuario (correo electrónico):

ibmcloud iam user-policies <username> --output JSON | jq '. | length'

Para obtener el número de políticas para un ID de grupo de acceso:

ibmcloud iam access-group-policies <access-group> -f --output JSON | jq '. | length'

Instale jq para formatear el JSON. El filtro | jq '. | length' cuenta el número de pólizas de la cuenta. Sin esto, vuelve una lista de todas las políticas.

Gestión de los límites de las reglas

Si no está seguro de cuántas reglas de restricciones basadas en el contexto hay en su cuenta, y quiere asegurarse de que evita alcanzar el límite, puede comprobar cuántas reglas hay en su cuenta y trabajar para reducir las políticas a medida que se acerca al límite.

Debe ser el propietario o administrador de la cuenta para todos los servicios de gestión de cuentas y todos los servicios habilitados de identidad y acceso para comprobar cuántas reglas existen en la cuenta.

Visualización del número total de reglas por cuenta mediante la API

Para obtener el número total de reglas por cuenta, utilice la API de restricciones basadas en el contexto:

  1. Inicie sesión en la CLI de IBM Cloud®. Si tiene varias cuentas, se le solicitará que seleccione qué cuenta desea utilizar. Si no especifica una región con el distintivo -r, también deberá seleccionar una región.

    ibmcloud login
    

    Si se rechazan sus credenciales, puede que esté utilizando un ID federado. Para iniciar sesión con un ID federado, utilice el distintivo --sso. Consulte Inicio de sesión con un ID federado para obtener más detalles.

    Si es la primera vez que utiliza la CLI de IBM Cloud, consulte la Guía de aprendizaje de iniciación.

  2. Genere la señal de acceso de IAM:

    ibmcloud iam oauth-tokens
    
  3. Introduzca el siguiente comando curl para obtener el número total de reglas de una cuenta. Puede hallar el valor correcto del parámetro de consulta account_id ejecutando el mandato ibmcloud account list. El ID de cuenta está en la columna GUID de cuenta. Tal vez desee instalar jq para formatear JSON, que se utiliza en los ejemplos siguientes:

    curl --location --request GET "https://cbr.cloud.ibm.com/v1/rules?account_id=<account_id>"     --header "Content-Type: application/json"     --header "Authorization: <IAM TOKEN>" | jq '.rules | length'
    

En el siguiente ejemplo, la última línea muestra el número total de reglas:

% Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100  3422  100  3422    0     0   7830      0 --:--:-- --:--:-- --:--:--  7830
4

Visualización del número total de reglas por cuenta mediante la CLI

Para obtener el número total de reglas por cuenta, utilice la CLI de restricciones basadas en contexto:

ic cbr rules --output json | jq '.rules | length'

El siguiente ejemplo muestra el número total de reglas:

4

Solicitar un aumento del límite compartido de políticas y normas

Puede solicitar un aumento del límite para el número total de pólizas y reglas permitidas en la cuenta sólo si se cumplen los siguientes criterios:

  • Debe ser el propietario de la cuenta o un administrador sobre todos los servicios de gestión de la cuenta.
  • Actualmente se utilizan grupos de acceso para limitar el número general de políticas de la cuenta.
  • Utilice políticas para recursos agrupados por grupo de recursos.
  • Ha realizado esfuerzos para limpiar y reducir el número de políticas de la cuenta.
  • Se ha esforzado por depurar y reducir el número de normas de la cuenta.

Las políticas de IAM y las reglas de restricciones basadas en contexto comparten un límite combinado.

Si cumple todos los criterios enumerados, puede solicitar un aumento del límite de la póliza enviando un caso de asistencia en la consola. En el caso, especifique la siguiente información. Cada parte de la información es necesaria para procesar y aprobar su solicitud.

  • Título de caso de Request to increase account policy limit
  • El uso de las políticas adicionales
  • Información sobre todos los esfuerzos realizados para seguir las mejores prácticas de organización de recursos y asignación de accesos para reducir el número de políticas en la cuenta
  • ID de cuenta
  • Indique el número de políticas adicionales necesarias en la cuenta
  • Si solicita un aumento por tema, indique el número de políticas adicionales por tema que se necesitan
  • Si está solicitando un aumento de políticas con etiquetas de gestión de acceso, tenga en cuenta cuántas políticas adicionales con etiquetas de gestión de acceso se necesitan
  • Una estimación de cuándo espera o tiene pensado crear políticas adicionales

Se le notificará la actualización de los límites de su política a través del caso.