Registro de cambios de la API de gestión de políticas de IAM

En este registro de cambios podrá conocer los últimos cambios, mejoras y actualizaciones de la API de gestión de políticas de IAM. El registro de cambios lista los cambios realizados, ordenados por la fecha en que se publicaron. Los cambios en las versiones de la API existentes se han diseñado para que sean compatibles con las aplicaciones de cliente existentes.

Para obtener información sobre los últimos cambios en los SDK y CLI de gestión de políticas de IAM, consulte los registros de cambios en los repositorios de SDK:

Creación de versiones de la API

La API de gestión de políticas de IAM utiliza el versionado de rutas URI. Los cambios incompatibles se versionan como cambios mayores incrementando el número de ruta URI (../v1/policies). Se espera que todos los demás cambios en la api sean compatibles con el uso existente.

Versión activa

La siguiente tabla muestra los cambios de comportamiento para cada versión.

Versiones de la API de gestión de políticas de IAM
Versión Resumen de cambios
v2 Nuevo esquema de condiciones y operadores avanzados para la fecha y la hora
v1 Versión inicial de la API de gestión de políticas IAM

La API v1 no es compatible con la API v2. No es posible añadir condiciones a una política creada con la API v1. Para añadir condiciones, debe eliminar la política v1 y sustituirla por una nueva política de acceso que incluya condiciones.

01 de diciembre de 2025

IBM Cloud ahora admite la API de plantillas de funciones personalizadas para la gestión centralizada de funciones en todas las cuentas de la empresa. Permite a los administradores crear, versionar, validar y asignar plantillas de funciones personalizadas para un control de acceso coherente a escala. Entre las principales funciones se incluyen la gestión del ciclo de vida de las plantillas con estados de compromiso y borrador, la asignación de funciones a cuentas y grupos, la integración con plantillas de directivas para agilizar los flujos de trabajo y la mejora de la visibilidad de las funciones basadas en plantillas mediante la API /v2/roles. Las nuevas acciones de IAM ayudan a garantizar la seguridad de las operaciones de plantilla y asignación. Para obtener más información, consulte:

31 de agosto de 2023

Este registro de cambios introduce nuevas funciones para la API de gestión de políticas IAM de v2 que no son compatibles con v1. Esta nueva versión añade la posibilidad de crear plantillas de políticas de IAM en cuentas de empresa, a las que se puede hacer referencia para asignar acceso en plantillas de grupos de acceso y plantillas de perfiles de confianza. Para más información, consulte Creación de plantillas de políticas gestionadas por la empresa y Cómo funciona la IAM gestionada por la empresa.

24 de enero de 2023

Este registro de cambios introduce una nueva versión (v1 -> v2) de la API de gestión de políticas de IAM. Esta versión añade un nuevo esquema JSON para soportar una construcción de política condicional y varios operadores de comparación basados en el tiempo. Estos operadores permiten restringir el acceso en función de la hora y la fecha. Con el control de acceso basado en el tiempo, los clientes pueden establecer la aplicación de políticas granulares basadas en un período de tiempo específico.

Para empezar, consulte Limitar el acceso con condiciones basadas en el tiempo.

Para obtener descripciones detalladas de los operadores y ejemplos, consulte: Condiciones en las políticas de acceso v2

El nuevo esquema v2/polices ofrece compatibilidad funcional con versiones anteriores y permite comparaciones y operadores más complejos. El esquema v1/polices sigue siendo compatible y estando disponible. Para más información, consulte Comparación de la sintaxis de /v1/policies y /v2/policies.