Warum wird mir ein Standort nicht angezeigt, auf den mir der Zugriff durch einen anderen Benutzer erteilt wurde?
Beheben Sie Probleme, bei denen ein Satellite-Standort, den ein anderer Benutzer für Sie freigegeben hat, nicht in Ihrer Standortliste angezeigt wird.
Ihnen wird Zugriff auf den Satellite-Standort eines anderen Benutzers erteilt. Wenn Sie Standorte auflisten, wird dieser Standort jedoch nicht aufgeführt.
Der Standortverantwortliche hat Ihren Zugriff auf Satellite in IBM Cloud ( Identity and Access Management, IAM) auf den location Ressourcentyp beschränkt, wodurch verhindert wird, dass der Standort eine Antwort zurückgibt, es sei
denn, Sie richten Ihre Anfrage an den regionalen Endpunkt, über den der Standort verwaltet wird.
Legen Sie den regionalen Endpunkt als Ziel fest oder bitten Sie den Standorteigner, Ihre Berechtigungen zu aktualisieren.
Regionalen Endpunkt als Ziel festlegen
- Fragen Sie den Standorteigner, über welche IBM Cloud-Region mit mehreren Zonen der Satellite-Standort verwaltet wird. Der Eigner kann beispielsweise
ibmcloud sat location get --location <location_name_or_ID>ausführen und das Feld Verwaltet von überprüfen. - Rufen Sie über die Befehlszeilenschnittstelle (CLI) den regionalen Endpunkt auf, z. B. Washington, D.C. (
us-east) im folgenden Beispiel.ibmcloud oc init --host https://us-east.containers.cloud.ibm.com - Überprüfen Sie, ob Sie den Satellite-Standort anzeigen können.
ibmcloud sat location ls
Wenn Sie auch weiterhin den Satellite-Standort nicht anzeigen können, bitten Sie den Standorteigner, Ihre Zugriffsrichtlinie zu prüfen. Wenn die Zugriffsrichtlinie auf einen bestimmten Standort eingegrenzt ist, muss die Gültigkeit der Richtlinie auf die Standort-ID und nicht auf den Namen des Standorts eingegrenzt werden.
Aktualisierung der Berechtigungen durch den Standorteigner anfordern
Bitten Sie den Standorteigner, Ihre Zugriffsrichtlinie in IBM Cloud IAM zu aktualisieren, sodass der Zugriff auf Satellite-Standorte nicht mehr auf Standorte eingegrenzt wird. Die Schritte variieren abhängig davon, wie der Standorteigner Ihre Zugriffsrichtlinie eingerichtet hat. Die folgenden Befehle zeigen Beispiele für das Aktualisieren einer Zugriffsgruppe und einzelner Richtlinien über die CLI. Weitere Informationen finden Sie unter Zugriffsberechtigungen für Satellite verwalten.
- Melden Sie sich bei IBM Cloud an. Wenn Sie über ein föderiertes Konto verfügen, schließen Sie die Option
--ssoein.ibmcloud login [--sso] - Listen Sie die Zugriffsrichtlinien für den Benutzer oder die Zugriffsgruppe auf und notieren Sie die Richtlinien-ID (Policy ID), die Zugriff auf den Satellite-Standort erteilt.
- Für einzelne Benutzer
ibmcloud iam user-policies <user@email.com> ``` * Für Zugriffsgruppen ```sh {: pre} ibmcloud iam access-group-policies <access_group> ``` Beispielausgabe ```sh {: screen} Policy ID: 11a11111-bb2b-3c33-444d-ee5ee55ee55e Roles: Viewer Resources: Service Name satellite Resource Type location ``` - Aktualisieren Sie die Zugriffsrichtlinie, sodass die Richtlinie nicht mehr auf Standorte eingegrenzt ist.
- Für einzelne Benutzer
ibmcloud iam user-policy-update <user@email.com> <policy_ID> --roles Viewer --service-name satellite ``` - Für Zugriffsgruppen ```sh {: pre} ibmcloud iam access-group-policy-update <group> <policy_ID> --roles Viewer --service-name satellite ``` Beispielausgabe ```sh {: screen} Policy ID: 11a11111-bb2b-3c33-444d-ee5ee55ee55e Version: 2-111aaa1111a1a1aa1a1a11aa11a1aa11 Roles: Viewer Resources: Service Name satellite ```