Registro delle modifiche dell'API di gestione dei criteri IAM

In questo registro delle modifiche è possibile conoscere le ultime modifiche, i miglioramenti e gli aggiornamenti dell'API IAM Policy Management. Il registro delle modifiche elenca le modifiche apportate, ordinate in base alla data di rilascio. Le modifiche alle versioni esistenti dell'API sono progettate per essere compatibili con le applicazioni client esistenti.

Per informazioni sulle ultime modifiche apportate agli SDK e alla CLI di IAM Policy Management, consultare i registri delle modifiche nei repository degli SDK:

Versione dell'API

L'API di gestione dei criteri IAM utilizza il versioning dei percorsi URI. Le modifiche incompatibili sono segnalate come modifiche importanti incrementando il numero del percorso URI (../v1/policies). Tutte le altre modifiche all'API dovrebbero essere compatibili con l'uso esistente.

Versione attiva

La tabella seguente mostra le modifiche al comportamento per ciascuna versione.

Versioni API di gestione dei criteri IAM
Versione Sintesi delle modifiche
v2 Nuovo schema per supportare le condizioni e gli operatori avanzati che trattano la data e l'ora
v1 Versione iniziale dell'API di gestione dei criteri IAM

L'API v1 non è compatibile con l'API v2. Non è possibile aggiungere condizioni a un criterio creato con l'API v1. Per aggiungere le condizioni, è necessario eliminare il criterio v1 e sostituirlo con un nuovo criterio di accesso che includa le condizioni.

01 dicembre 2025

IBM Cloud supporta ora l'API dei modelli di ruolo personalizzati per la gestione centralizzata dei ruoli negli account aziendali. Consente agli amministratori di creare, versionare, convalidare e assegnare modelli di ruolo personalizzati per un controllo degli accessi coerente e su scala. Le funzionalità principali includono la gestione del ciclo di vita dei modelli con stati impegnati e in bozza, l'assegnazione di ruoli tra account e gruppi, l'integrazione con i modelli di policy per semplificare i flussi di lavoro e una maggiore visibilità dei ruoli basati sui modelli utilizzando l'API /v2/roles. Le nuove azioni IAM contribuiscono a garantire la sicurezza delle operazioni di template e assegnazione. Per ulteriori informazioni, consulta:

31 agosto 2023

Questo registro delle modifiche introduce nuove funzionalità per l'API di gestione dei criteri IAM di v2 che non sono compatibili con v1. Questa nuova versione aggiunge la possibilità di creare modelli di criteri IAM negli account aziendali, a cui si può fare riferimento per assegnare l'accesso nei modelli di gruppi di accesso e nei modelli di profili affidabili. Per ulteriori informazioni, consultare Creazione di modelli di criteri gestiti dall'azienda e Come funziona lo IAM gestito dall'azienda.

24 gennaio 2023

Questo registro delle modifiche introduce una nuova versione (v1 -> v2) dell'API di gestione dei criteri IAM. Questa versione aggiunge un nuovo schema JSON per supportare un costrutto di politica condizionale e diversi operatori di confronto basati sul tempo. Questi operatori consentono di limitare l'accesso in base all'ora e alla data. Con il controllo degli accessi basato sul tempo, i clienti possono stabilire un'applicazione granulare dei criteri in base a un periodo di tempo specifico.

Per iniziare, vedere Limitazione dell'accesso con condizioni basate sul tempo.

Per descrizioni dettagliate degli operatori ed esempi, vedere: Condizioni nelle politiche di accesso di v2

Il nuovo schema v2/polices offre una compatibilità funzionale a ritroso e consente confronti e operatori più complessi. Lo schema v1/polices rimane supportato e disponibile. Per ulteriori informazioni, vedere Confronto tra le sintassi di /v1/policies e /v2/policies.