¿Por qué no puedo ver una ubicación a la que otro usuario me ha dado acceso?

Resuelve los problemas en los que una ubicación de Satellite que otro usuario ha compartido contigo no aparece en tu lista de ubicaciones.

Se le ha otorgado acceso a la ubicación de Satellite de otro usuario. Sin embargo, cuando obtiene una lista de ubicaciones, no ve la ubicación.

El propietario de la ubicación ha limitado su acceso a Satellite en IBM Cloud Identity and Access Management (IAM) únicamente al tipo de recurso location, lo que impide que la ubicación responda a menos que se dirija al punto final regional desde el que se gestiona dicha ubicación.

Seleccione como destino el punto final regional o solicite al propietario de la ubicación que actualice los permisos.

Selección del punto final regional como destino

  1. Pregunte al propietario de la ubicación cuál es la región multizona de IBM Cloud desde la que se gestiona la ubicación de Satellite. Por ejemplo, el propietario puede ejecutar ibmcloud sat location get --location <location_name_or_ID> y revisar el campo Gestionado desde.
  2. Desde la interfaz de línea comando (CLI), seleccione el punto final regional, como Washington, D.C. (us-east ) en el siguiente ejemplo.
    ibmcloud oc init --host https://us-east.containers.cloud.ibm.com
    
  3. Verifique que puede ver la ubicación de Satellite.
    ibmcloud sat location ls
    

Si todavía no puede ver la ubicación de Satellite, solicite al propietario de la ubicación que compruebe la política de acceso. Si la política de acceso se limita a una ubicación determinada, la política debe se debe limitar al ID de ubicación, no al nombre de la ubicación.

Solicite al propietario de la ubicación que actualice sus permisos

Solicite al propietario de la ubicación que actualice la política de acceso en IBM Cloud IAM para que el acceso a las ubicaciones de Satellite no se limiten a ubicaciones. Los pasos varían en función de la forma en que el propietario de la ubicación configure la política de acceso. En los mandatos siguientes se proporcionan ejemplos para actualizar el grupo de acceso y las políticas individuales desde la CLI. Para obtener más información, consulte Gestión del acceso para Satellite.

  1. Inicie sesión en IBM Cloud. Si tiene una cuenta federada, incluya la opción --sso.
    ibmcloud login [--sso]
    
  2. Obtenga una lista de las políticas de acceso para el usuario o el grupo de acceso y anote el ID de política que otorga acceso a la ubicación de Satellite.
    • Para usuarios individuales
        ibmcloud iam user-policies <user@email.com>
        ```
    * Para grupos de acceso
    
    ```sh {: pre}
        ibmcloud iam access-group-policies <access_group>
        ```
        Salida de ejemplo
        ```sh {: screen}
        Policy ID:   11a11111-bb2b-3c33-444d-ee5ee55ee55e
        Roles:       Viewer
        Resources:
                Service Name    satellite
                Resource Type   location
        ```
    
  3. Actualice la política de acceso de modo que la política ya no se limite a ubicaciones.
    • Para usuarios individuales
        ibmcloud iam user-policy-update <user@email.com> <policy_ID> --roles Viewer --service-name satellite
        ```
    - Para grupos de acceso
    ```sh {: pre}
        ibmcloud iam access-group-policy-update <group> <policy_ID> --roles Viewer --service-name satellite
        ```
        Salida de ejemplo
        ```sh {: screen}
        Policy ID:   11a11111-bb2b-3c33-444d-ee5ee55ee55e
        Version:     2-111aaa1111a1a1aa1a1a11aa11a1aa11
        Roles:       Viewer
        Resources:
                    Service Name    satellite
        ```