Rimozione delle autorizzazioni tra i servizi

Usare IBM Cloud® Identity and Access Management (IAM) per rimuovere un'autorizzazione che toglie IBM® Cloud Logs Routing l'accesso al lavoro con altri servizi.

Rimozione di un'autorizzazione nella console

È possibile rimuovere qualsiasi autorizzazione tra i servizi dell'account se si è assegnati al ruolo Administrator sul servizio di destinazione. Se rimuovi le politiche di accesso create dal servizio di origine per i suoi servizi dipendenti, il servizio di origine non è in grado di completare il flusso di lavoro o di accedere al servizio di destinazione.

  1. Nella console IBM Cloud , fare clic su Gestisci > Accesso (IAM) e selezionare Autorizzazioni.
  2. Identifica la riga per l'autorizzazione che desideri rimuovere dall'account.
  3. Fare clic sull'icona Azioni Icona Azioni > Rimuovi.
  4. Seleziona Rimuovi.

Se il servizio di origine viene rimosso dall'account, tutte le politiche create da tale servizio per i suoi servizi dipendenti vengono eliminate automaticamente. Allo stesso modo, se il servizio dipendente viene rimosso dall'account, vengono eliminate anche tutte le politiche di accesso delegate a tale servizio.

Rimozione di un'autorizzazione tramite la CLI

È possibile rimuovere qualsiasi autorizzazione tra i servizi dell'account se si è assegnati al ruolo Administrator sul servizio di destinazione. Se rimuovi le politiche di accesso create dal servizio di origine per i suoi servizi dipendenti, il servizio di origine non è in grado di completare il flusso di lavoro o di accedere al servizio di destinazione.

Il seguente esempio elimina un criterio di autorizzazione:

ibmcloud iam authorization-policy-delete AUTHORIZATION_POLICY_ID

Per ulteriori informazioni su tutti i parametri disponibili per questo comando, vedere ibmcloud iam authorization-policy-delete.

Se il servizio di origine viene rimosso dall'account, tutte le politiche create da tale servizio per i suoi servizi dipendenti vengono eliminate automaticamente. Allo stesso modo, se il servizio dipendente viene rimosso dall'account, vengono eliminate anche tutte le politiche di accesso delegate a tale servizio.

Rimozione di un'autorizzazione tramite l'API

È possibile rimuovere qualsiasi autorizzazione tra i servizi dell'account se si è assegnati al ruolo Administrator sul servizio di destinazione. Se rimuovi le politiche di accesso create dal servizio di origine per i suoi servizi dipendenti, il servizio di origine non è in grado di completare il flusso di lavoro o di accedere al servizio di destinazione.

Per eliminare un criterio di autorizzazione, utilizzare l'API IAM Policy Management come nella seguente richiesta di esempio:

curl -X DELETE 'https://iam.cloud.ibm.com/v1/policies/$POLICY_ID' \
-H 'Authorization: Bearer $TOKEN' \
-H 'Content-Type: application/json'
DeletePolicyOptions options = new DeletePolicyOptions.Builder()
        .policyId(examplePolicyId)
        .build();

service.deletePolicy(options).execute();
const params = {
  policyId: examplePolicyId,
};

iamPolicyManagementService.deletePolicy(params)
  .then(res => {
    console.log(JSON.stringify(res, null, 2));
  })
  .catch(err => {
    console.warn(err)
  });
response = iam_policy_management_service.delete_policy(
  policy_id=example_policy_id
).get_result()

print(json.dumps(response, indent=2))
options := iamPolicyManagementService.NewDeletePolicyOptions(
  examplePolicyID,
)

response, err := iamPolicyManagementService.DeletePolicy(options)
if err != nil {
  panic(err)
}

Se il servizio di origine viene rimosso dall'account, tutte le politiche create da tale servizio per i suoi servizi dipendenti vengono eliminate automaticamente. Allo stesso modo, se il servizio dipendente viene rimosso dall'account, vengono eliminate anche tutte le politiche di accesso delegate a tale servizio.

Rimozione di un'autorizzazione tramite Terraform

Se si vuole rimuovere un'autorizzazione usando Terraform, è necessario eliminare la risorsa ibm_iam_authorization_policy dal file main.tf. Dopo aver eliminato la risorsa, eseguire il provisioning del file utilizzando i seguenti passaggi:

  1. Eseguire terraform plan per generare un piano di esecuzione Terraform per visualizzare in anteprima le azioni proposte.

    terraform plan
    
  2. Eseguire terraform apply per creare le risorse definite nel piano.

    terraform apply