提高帳戶限額

預設的最大限制會設定在您帳戶中的實體上,例如存取政策、服務 ID、可信賴的設定檔、身分提供者 ( IdPs ) 以及 API 金鑰。 但是,特定的使用情況可能需要延長限制,您必須為您選擇的實體申請增加限制。 您必須是所有帳戶管理服務的帳戶所有者或管理員,才能檢查帳戶中存在多少個保單。

若要檢視帳戶的預設限制,請參閱 IBM Cloud IAM 限制

增加 IAM 身份實體的限制

當您的帳戶接近其中一個實體的最大限制時,您會在建立實體的活動追蹤事件中收到警告。 這些事件會顯示您目前的限制。 請參閱下列範例:

Nov 26 16:46:01 iamid-6-11-12270-af4d601-cd77fd6bd-86gp7 at.log INFO IAM Identity Service: create account-serviceid 12345678-90ab-cdef-0123-456789abcdef -failure Warning: You have reached 100% of the maximum number of allowed Service IDs in account 11112222333344445555666677778888. Your current count is 3000, and the limit is 3000.

以下類型的實體可以申請提高限額:

  • 每個身分的 API 金鑰
  • 服務 ID
  • 身分證提供者 ( IdPs )
  • 授信設定檔
  • 動態規則

只有滿足以下條件,您才能要求提高所選實體的限額:

  • 您必須是所有帳戶管理服務的帳戶所有者或管理員。
  • 您已努力清理並減少帳戶中的實體數量。
  • 您必須有具體、合理的使用個案才能要求增加。

要求提高不同實體的限額

如果您符合之前列出的所有條件,您可以在 主控台中提交支援個案,要求增加所選實體的限制。 在案件中,提供以下所有資訊。 每項資訊都是處理和核准您的申請所必需的。

  • 案件標題的 Request to increase account <entity> limit
  • 提高限額的用例
  • 有關為減少 <entities> 帳戶數量所做一切努力的資訊
  • 帳戶 ID
  • 請注意帳戶中需要多少個額外的 <entities>

當申請被批准後,您帳戶的限額就會被更改。

您會透過案例收到實體限制更新的通知。

管理保單限額

如果您不確定帳戶中有多少份保單,而且您想確保避免達到限額,您可以檢查帳戶中有多少份保單,並在接近限額時努力減少保單。 您必須是 All Account Management 服務和 All Identity and Access enabled 服務的帳戶擁有者或管理員,才能檢查帳戶中存在多少個政策。

使用 API 檢視每個帳戶的保單總數

若要取得每個帳戶的總政策數,您可以使用 IAM Policy Management API

  1. 登入 IBM Cloud® CLI。 如果您有多個帳戶,則系統會提示您選取要使用的帳戶。 如果您未使用 -r 旗標來指定地區,則必須同時選取地區。

    ibmcloud login
    

    如果您的認證遭到拒絕,您可能是使用聯合 ID。 若要使用聯合 ID 來登入,請使用 --sso 旗標。 如需詳細資料,請參閱使用聯合 ID 進行登入

    如果您是第一次使用 IBM Cloud CLI,請查看 入門教學

  2. 產生您的 IAM 存取代碼:

    ibmcloud iam oauth-tokens
    
  3. 輸入下列 curl 指令,以取得一個帳戶中的總保單數量。 您可以透過執行 ibmcloud account list 指令,找出 account_id 查詢參數的正確數值。 帳戶 ID 位於帳戶 GUID 欄中。 您可能需要安裝 jq 來格式化 JSON,在以下範例中會用到:

    curl --location --request GET "https://iam.cloud.ibm.com/v1/policies?account_id=<account_id>" \
        --header "Content-Type: application/json" \
        --header "Authorization: <IAM TOKEN>" | jq -r .policies | jq '. | length'
    

在下列範例輸出中,最後一行列顯示政策總數:

 % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                  Dload  Upload   Total   Spent    Left  Speed
100  2919  100  2919    0     0   3918      0 --:--:-- --:--:-- --:--:--  3912
351

安裝 jq 以格式化 JSON。 過濾器 | jq -r .policies | jq '. | length' 會計算帳戶中的保單數量。 若沒有此項,則會返回所有政策的清單。

使用 CLI 檢視每個帳戶的總保單數量

若要使用 CLI 取得每個帳戶的總政策數,請使用下列指令:

ibmcloud iam account-policies --output json | jq '. | length'

以下範例輸出顯示政策的總數:

351

安裝 jq 以格式化 JSON。 過濾器 | jq '. | length' 會計算帳戶中的保單數量。 若沒有此項,則會返回所有政策的清單。

檢視每個帳戶的特定類型保單總數

若要取得特定主題的政策總數,您可以使用 IBM Cloud CLI

登入,並選擇您的帳戶以執行適當的 CLI 指令。 您可能需要安裝 jq,以便在 CLI 輸出中格式化 JSON。

若要取得服務 ID 的政策計數,請參閱第 2 頁上的 [政策計數]:

ibmcloud iam service-policies <service-id> -f --output JSON | jq '. | length'

要取得使用者名稱(電子郵件)的保單數量:

ibmcloud iam user-policies <username> --output JSON | jq '. | length'

若要取得存取群組 ID 的政策數量,請參閱「存取群組 ID」:

ibmcloud iam access-group-policies <access-group> -f --output JSON | jq '. | length'

安裝 jq 以格式化 JSON。 過濾器 | jq '. | length' 會計算帳戶中的保單數量。 若沒有此項,則會返回所有政策的清單。

管理規則限制

如果您不確定您的帳戶中有多少基於上下文的限制規則,而且您想確保避免達到限制,您可以檢查帳戶中有多少規則,並在接近限制時努力減少政策。

您必須是 All Account Management 服務和 All Identity and Access enabled 服務的帳戶所有者或管理員,才能檢查帳戶中存在多少規則。

使用 API 檢視每個帳戶的規則總數

若要取得每個帳戶的規則總數,請使用 Context-based restrictions API:

  1. 登入 IBM Cloud® CLI。 如果您有多個帳戶,則系統會提示您選取要使用的帳戶。 如果您未使用 -r 旗標來指定地區,則必須同時選取地區。

    ibmcloud login
    

    如果您的認證遭到拒絕,您可能是使用聯合 ID。 若要使用聯合 ID 來登入,請使用 --sso 旗標。 如需詳細資料,請參閱使用聯合 ID 進行登入

    如果您是第一次使用 IBM Cloud CLI,請查看 入門教學

  2. 產生您的 IAM 存取代碼:

    ibmcloud iam oauth-tokens
    
  3. 輸入下列 curl 指令,以取得一個帳戶中規則的總數。 您可以透過執行 ibmcloud account list 指令,找出 account_id 查詢參數的正確數值。 帳戶 ID 位於帳戶 GUID 欄中。 您可能需要安裝 jq 來格式化 JSON,在以下範例中會用到:

    curl --location --request GET "https://cbr.cloud.ibm.com/v1/rules?account_id=<account_id>"     --header "Content-Type: application/json"     --header "Authorization: <IAM TOKEN>" | jq '.rules | length'
    

在下列範例輸出中,最後一行顯示規則總數:

% Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100  3422  100  3422    0     0   7830      0 --:--:-- --:--:-- --:--:--  7830
4

使用 CLI 檢視每個帳戶的規則總數

若要取得每個帳戶的規則總數,請使用 Context-based restrictions CLI:

ic cbr rules --output json | jq '.rules | length'

以下範例輸出顯示規則的總數:

4

要求提高政策和規則共用限額

只有滿足以下條件,您才能要求增加帳戶中允許的保單和規則總數限制:

  • 您必須是所有帳戶管理服務的帳戶所有者或管理員。
  • 存取群組目前是用來限制帳戶中政策的總數。
  • 使用依資源群組分類的資源政策。
  • 您已努力清理和減少帳戶中的保單數量。
  • 您已努力清理並減少帳戶中的規則數量。

IAM 原則及環境定義型限制規則會共用結合的限制。

如果您符合所有列出的條件,您可以在 主控台中提交支援個案,要求提高保單限額。 在案件中,提供以下所有資訊。 每項資訊都是處理和核准您的申請所必需的。

  • 案件標題的 Request to increase account policy limit
  • 額外政策的用例
  • 有關為遵循組織資源和分配存取權限的最佳作法以減少帳戶政策數量所做的一切努力的資訊
  • 帳戶 ID
  • 請注意帳戶中需要多少額外的保單
  • 如果您要求增加每個主題,請註明每個主題需要多少份額外保單
  • 如果您要求增加具有存取管理標籤的政策,請註明需要多少具有存取管理標籤的額外政策
  • 估計您預計或計劃建立額外保單的時間

您會透過案件收到保單限額更新的通知。