Rimozione delle autorizzazioni tra i servizi
Usare IBM Cloud® Identity and Access Management (IAM) per rimuovere un'autorizzazione che toglie IBM® Cloud Logs Routing l'accesso al lavoro con altri servizi.
Rimozione di un'autorizzazione nella console
È possibile rimuovere qualsiasi autorizzazione tra i servizi dell'account se si è assegnati al ruolo Administrator sul servizio di destinazione. Se rimuovi le politiche di accesso create dal servizio di origine per i suoi servizi
dipendenti, il servizio di origine non è in grado di completare il flusso di lavoro o di accedere al servizio di destinazione.
- Nella console IBM Cloud , fare clic su Gestisci > Accesso (IAM) e selezionare Autorizzazioni.
- Identifica la riga per l'autorizzazione che desideri rimuovere dall'account.
- Fare clic sull'icona Azioni
> Rimuovi.
- Seleziona Rimuovi.
Se il servizio di origine viene rimosso dall'account, tutte le politiche create da tale servizio per i suoi servizi dipendenti vengono eliminate automaticamente. Allo stesso modo, se il servizio dipendente viene rimosso dall'account, vengono eliminate anche tutte le politiche di accesso delegate a tale servizio.
Rimozione di un'autorizzazione tramite la CLI
È possibile rimuovere qualsiasi autorizzazione tra i servizi dell'account se si è assegnati al ruolo Administrator sul servizio di destinazione. Se rimuovi le politiche di accesso create dal servizio di origine per i suoi servizi
dipendenti, il servizio di origine non è in grado di completare il flusso di lavoro o di accedere al servizio di destinazione.
Il seguente esempio elimina un criterio di autorizzazione:
ibmcloud iam authorization-policy-delete AUTHORIZATION_POLICY_ID
Per ulteriori informazioni su tutti i parametri disponibili per questo comando, vedere ibmcloud iam authorization-policy-delete.
Se il servizio di origine viene rimosso dall'account, tutte le politiche create da tale servizio per i suoi servizi dipendenti vengono eliminate automaticamente. Allo stesso modo, se il servizio dipendente viene rimosso dall'account, vengono eliminate anche tutte le politiche di accesso delegate a tale servizio.
Rimozione di un'autorizzazione tramite l'API
È possibile rimuovere qualsiasi autorizzazione tra i servizi dell'account se si è assegnati al ruolo Administrator sul servizio di destinazione. Se rimuovi le politiche di accesso create dal servizio di origine per i suoi servizi
dipendenti, il servizio di origine non è in grado di completare il flusso di lavoro o di accedere al servizio di destinazione.
Per eliminare un criterio di autorizzazione, utilizzare l'API IAM Policy Management come nella seguente richiesta di esempio:
curl -X DELETE 'https://iam.cloud.ibm.com/v1/policies/$POLICY_ID' \
-H 'Authorization: Bearer $TOKEN' \
-H 'Content-Type: application/json'
DeletePolicyOptions options = new DeletePolicyOptions.Builder()
.policyId(examplePolicyId)
.build();
service.deletePolicy(options).execute();
const params = {
policyId: examplePolicyId,
};
iamPolicyManagementService.deletePolicy(params)
.then(res => {
console.log(JSON.stringify(res, null, 2));
})
.catch(err => {
console.warn(err)
});
response = iam_policy_management_service.delete_policy(
policy_id=example_policy_id
).get_result()
print(json.dumps(response, indent=2))
options := iamPolicyManagementService.NewDeletePolicyOptions(
examplePolicyID,
)
response, err := iamPolicyManagementService.DeletePolicy(options)
if err != nil {
panic(err)
}
Se il servizio di origine viene rimosso dall'account, tutte le politiche create da tale servizio per i suoi servizi dipendenti vengono eliminate automaticamente. Allo stesso modo, se il servizio dipendente viene rimosso dall'account, vengono eliminate anche tutte le politiche di accesso delegate a tale servizio.
Rimozione di un'autorizzazione tramite Terraform
Se si vuole rimuovere un'autorizzazione usando Terraform, è necessario eliminare la risorsa ibm_iam_authorization_policy dal file main.tf. Dopo aver eliminato la risorsa, eseguire il provisioning del file utilizzando
i seguenti passaggi:
-
Eseguire
terraform planper generare un piano di esecuzione Terraform per visualizzare in anteprima le azioni proposte.terraform plan -
Eseguire
terraform applyper creare le risorse definite nel piano.terraform apply