Aumento dei limiti del conto

I limiti massimi predefiniti sono impostati sulle entità dell'account, come i criteri di accesso, gli ID dei servizi, i profili affidabili, i provider di identità ( IdPs ) e le chiavi API. Tuttavia, casi d'uso specifici possono richiedere un limite più ampio e l'utente deve richiedere un aumento per l'entità scelta. Per verificare il numero di politiche esistenti nell'account, è necessario essere il proprietario dell'account o l'amministratore di tutti i servizi di gestione dell'account.

Per rivedere i limiti predefiniti per l'account, vedere IBM Cloud Limiti IAM.

Aumento dei limiti per le entità di identità IAM

Quando l'account si avvicina al limite massimo di una delle entità, si riceve un avviso negli eventi di monitoraggio delle attività per la creazione di un'entità. Questi eventi mostrano i limiti attuali. Vedi il seguente esempio:

Nov 26 16:46:01 iamid-6-11-12270-af4d601-cd77fd6bd-86gp7 at.log INFO IAM Identity Service: create account-serviceid 12345678-90ab-cdef-0123-456789abcdef -failure Warning: You have reached 100% of the maximum number of allowed Service IDs in account 11112222333344445555666677778888. Your current count is 3000, and the limit is 3000.

Un aumento del limite può essere richiesto per i seguenti tipi di entità:

  • Chiavi API per identità
  • ID servizio
  • Fornitori di identità ( IdPs )
  • Profili attendibili
  • Regole dinamiche

È possibile richiedere un aumento del limite per le entità scelte solo se sono soddisfatti i seguenti criteri:

  • È necessario essere il proprietario dell'account o un amministratore di tutti i servizi di gestione dell'account.
  • Vi siete adoperati per ripulire e ridurre il numero di entità nel conto.
  • È necessario avere un caso d'uso specifico e ragionevole per richiedere un aumento.

Richiesta di aumento del limite per diverse entità

Se si soddisfano tutti i criteri precedentemente elencati, è possibile richiedere un aumento dei limiti per le entità scelte inviando un caso di assistenza nella console. Nel caso, fornire tutte le seguenti informazioni. Ogni informazione è necessaria per l'elaborazione e l'approvazione della richiesta.

  • Titolo del caso di Request to increase account <entity> limit
  • Il caso d'uso dell'aumento del limite
  • Informazioni su tutti gli sforzi compiuti per ridurre il numero di <entities> sul conto
  • ID account
  • Notare quanti <entities> extra sono necessari nel conto

Quando la richiesta viene approvata, i limiti del conto vengono modificati.

L'aggiornamento dei limiti della vostra entità vi viene notificato attraverso il caso.

Gestione dei limiti di polizza

Se non siete sicuri del numero di polizze presenti sul vostro conto e volete assicurarvi di non raggiungere il limite, potete controllare il numero di polizze presenti sul vostro conto e ridurre le polizze man mano che vi avvicinate al limite. È necessario essere il proprietario dell'account o l'amministratore di Tutti i servizi di Gestione account e di Tutti i servizi di Identità e accesso abilitati per verificare quanti criteri esistono nell'account.

Visualizzazione del numero totale di polizze per account utilizzando l'API

Per ottenere il numero totale di polizze per account, è possibile utilizzare il sito API per la gestione dei criteri IAM:

  1. Accedere a IBM Cloud® CLI. Se hai più account, ti viene richiesto di selezionare quale account utilizzare. Se non specifichi una regione con l'indicatore -r, devi selezionare anche una regione.

    ibmcloud login
    

    Se le tue credenziali vengono rifiutate, è possibile che tu stia utilizzando un ID federato. Per eseguire l'accesso con un ID federato, utilizza l'indicatore --sso. Per ulteriori dettagli, vedi Accesso con un ID federato.

    Se è la prima volta che si utilizza la CLI di IBM Cloud, consultare l'esercitazione per iniziare.

  2. Generare il token di accesso IAM:

    ibmcloud iam oauth-tokens
    
  3. Immettere il seguente comando curl per ottenere il numero totale di politiche in un account. È possibile trovare il valore corretto per il parametro di query account_id eseguendo il comando ibmcloud account list. L'ID del conto si trova nella colonna GUID del conto. Si consiglia di installare jq per formattare il JSON, utilizzato negli esempi seguenti:

    curl --location --request GET "https://iam.cloud.ibm.com/v1/policies?account_id=<account_id>" \
        --header "Content-Type: application/json" \
        --header "Authorization: <IAM TOKEN>" | jq -r .policies | jq '. | length'
    

Nell'output dell'esempio seguente, l'ultima riga mostra il numero totale di criteri:

 % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                  Dload  Upload   Total   Spent    Left  Speed
100  2919  100  2919    0     0   3918      0 --:--:-- --:--:-- --:--:--  3912
351

Installare jq per formattare il JSON. Il filtro | jq -r .policies | jq '. | length' conta il numero di polizze presenti nell'account. In mancanza di ciò, viene restituito un elenco di tutte le polizze.

Visualizzazione del numero totale di politiche per account mediante l'uso dell'interfaccia utente (CLI)

Per ottenere il numero totale di criteri per account utilizzando la CLI, utilizzare il seguente comando:

ibmcloud iam account-policies --output json | jq '. | length'

L'esempio seguente mostra il numero totale di criteri:

351

Installare jq per formattare il JSON. Il filtro | jq '. | length' conta il numero di polizze presenti nell'account. In mancanza di ciò, viene restituito un elenco di tutte le polizze.

Visualizzazione del totale di uno specifico tipo di polizze per account

Per ottenere il numero totale di politiche per un argomento specifico, è possibile utilizzare la CLI IBM Cloud:

Accedere e selezionare l'account per eseguire il comando CLI appropriato. Si potrebbe installare jq per formattare JSON nell'output della CLI.

Per ottenere il conteggio dei criteri per un ID servizio:

ibmcloud iam service-policies <service-id> -f --output JSON | jq '. | length'

Per ottenere il conteggio delle politiche per un nome utente (e-mail):

ibmcloud iam user-policies <username> --output JSON | jq '. | length'

Per ottenere il conteggio dei criteri per un ID di gruppo di accesso:

ibmcloud iam access-group-policies <access-group> -f --output JSON | jq '. | length'

Installare jq per formattare il JSON. Il filtro | jq '. | length' conta il numero di polizze presenti nell'account. In mancanza di ciò, viene restituito un elenco di tutte le polizze.

Gestione dei limiti delle regole

Se non si è sicuri del numero di regole di restrizione basate sul contesto presenti nell'account e si vuole evitare di raggiungere il limite, è possibile verificare il numero di regole presenti nell'account e ridurre i criteri man mano che ci si avvicina al limite.

È necessario essere il proprietario dell'account o l'amministratore di Tutti i servizi di Gestione account e di Tutti i servizi di Identità e accesso abilitati per verificare quante regole esistono nell'account.

Visualizzazione del numero totale di regole per account utilizzando l'API

Per ottenere il numero totale di regole per account, utilizzare l'API delle restrizioni basate sul contesto:

  1. Accedere a IBM Cloud® CLI. Se hai più account, ti viene richiesto di selezionare quale account utilizzare. Se non specifichi una regione con l'indicatore -r, devi selezionare anche una regione.

    ibmcloud login
    

    Se le tue credenziali vengono rifiutate, è possibile che tu stia utilizzando un ID federato. Per eseguire l'accesso con un ID federato, utilizza l'indicatore --sso. Per ulteriori dettagli, vedi Accesso con un ID federato.

    Se è la prima volta che si utilizza la CLI di IBM Cloud, consultare l'esercitazione per iniziare.

  2. Generare il token di accesso IAM:

    ibmcloud iam oauth-tokens
    
  3. Immettere il seguente comando curl per ottenere il numero totale di regole in un account. È possibile trovare il valore corretto per il parametro di query account_id eseguendo il comando ibmcloud account list. L'ID del conto si trova nella colonna GUID del conto. Si consiglia di installare jq per formattare il JSON, utilizzato negli esempi seguenti:

    curl --location --request GET "https://cbr.cloud.ibm.com/v1/rules?account_id=<account_id>"     --header "Content-Type: application/json"     --header "Authorization: <IAM TOKEN>" | jq '.rules | length'
    

Nell'esempio seguente, l'ultima riga mostra il numero totale di regole:

% Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100  3422  100  3422    0     0   7830      0 --:--:-- --:--:-- --:--:--  7830
4

Visualizzazione del numero totale di regole per account tramite CLI

Per ottenere il numero totale di regole per account, utilizzare la CLI Restrizioni contestuali:

ic cbr rules --output json | jq '.rules | length'

L'esempio seguente mostra il numero totale di regole:

4

Richiesta di aumento del limite di polizza e regola condivisa

È possibile richiedere un aumento del limite del numero totale di politiche e regole consentite nell'account solo se sono soddisfatti i seguenti criteri:

  • È necessario essere il proprietario dell'account o un amministratore di tutti i servizi di gestione dell'account.
  • I gruppi di accesso sono attualmente utilizzati per limitare il numero complessivo di criteri nell'account.
  • Utilizzare i criteri per le risorse raggruppate per gruppo di risorse.
  • Vi siete adoperati per ripulire e ridurre il numero di polizze nel conto.
  • Vi siete impegnati per ripulire e ridurre il numero di regole nel conto.

Le politiche IAM e le restrizioni basate sul contesto condividono un limite combinato.

Se si soddisfano tutti i criteri elencati, è possibile richiedere un aumento del massimale della polizza inviando un caso di assistenza nella console. Nel caso, fornire tutte le seguenti informazioni. Ogni informazione è necessaria per l'elaborazione e l'approvazione della richiesta.

  • Titolo del caso di Request to increase account policy limit
  • Il caso d'uso delle politiche aggiuntive
  • Informazioni su tutti gli sforzi compiuti per seguire le migliori pratiche per l'organizzazione delle risorse e l'assegnazione degli accessi al fine di ridurre il numero di politiche sull'account
  • ID account
  • Si noti il numero di polizze aggiuntive necessarie nel conto
  • Se si richiede un aumento per soggetto, annotare quante polizze aggiuntive per soggetto sono necessarie
  • Se si richiede un aumento delle politiche con tag di gestione degli accessi, annotare quante politiche aggiuntive con tag di gestione degli accessi sono necessarie
  • Una stima dei tempi previsti per la creazione di polizze aggiuntive

L'aggiornamento dei massimali della polizza viene notificato al cliente tramite il caso.